 |
Raising the Bar on Network Protection
½Ã½ºÄÚ-Æ®·»µå ¸¶ÀÌÅ©·Î, º¸¾È °È¿¡ '¸Â¼Õ
½Ã½ºÄÚ ICS, Æ®·»µå ±â¼ú Ȱ¿ë ÃÖ´Ü ½Ã°£³» ³×Æ®¿öÅ© º¸¾È À§Çù ÅðÄ¡
½Ã½ºÄÚ¿Í ¾ÈƼ¹ÙÀÌ·¯½º ¾÷üÀÎ Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)´Â ³×Æ®¿öÅ© À§Çù¿¡ µû¸¥ ¾÷°èÀÇ º¸¾È ¼öÁØÀ» °È½Ã۰í IT ÀηµéÀÇ ´ëÀÀ ½Ã°£°ú È¿À²¼ºÀ» Çâ»ó½Ã۱â À§ÇØ ¼·Î Çù·ÂÇØ¿Ô´Ù. ÀÌ·± Çù·ÂÀ» ÅëÇØ ³ª¿Â °á½ÇÀÌ ¹Ù·Î ½Ã½ºÄÚ ICS(Incident Control System)ÀÌ´Ù. Æ®·»µå ¸¶ÀÌÅ©·ÎÀÇ 24½Ã°£ À§Çù ¸ð´ÏÅ͸µ ¹× ´ëÀÀ ±â¼úÀ» »ç¿ëÇÏ´Â ICS´Â ¿ú°ú ¹ÙÀÌ·¯½º ¸é¿ª ±â´ÉÀ» ³×Æ®¿öÅ© Àü¿ªÀ¸·Î ½Å¼ÓÇÏ°Ô ÀüÆÄ½Ã۱â À§ÇØ ±âÁ¸ ½Ã½ºÄÚ ³×Æ®¿öÅ© Àåºñµé°ú ÇÔ²² ÀÛµ¿µÈ´Ù. À̸¦ ÅëÇØ ½Ã½ºÄÚ ÀåºñµéÀº ħÀÔÀÌ °¨ÁöµÈ Áö ºÒ°ú ¸î ºÐ ¾È¿¡ ħÀÔ ¿ÏÈ ÁöÁ¡¿¡ È¿À²ÀûÀ¸·Î ÁøÀÔÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
ICSÀÇ Áß½ÉÀº °ü¸® ¹× Àü¼ÛÀÌ ÀÌ·ïÁö´Â ½Ã½ºÄÚ ICS ¼¹ö´Ù. ÀÌ ¼¹ö¸¦ ÅëÇØ IT´Â ³×Æ®¿öÅ©¿¡ ±ò¸° ´Ù¾çÇÑ ½Ã½ºÄÚ Àåºñ¸¦ ½Å¼ÓÇÏ°Ô º¸È£ÇÏ´Â Á¤Ã¥À» ±¸ÇöÇÒ ¼ö ÀÖ´Ù. ICS ¼Ö·ç¼Ç¿¡´Â ¿¹¹æÁ¤º¸¿Í ´ëÀÀÃ¥ÀÌ Á¦½ÃµÇ´Â ½Ã½ºÄÚ ICS ¼¹ö ¼ÒÇÁÆ®¿þ¾î¿Í ¿ÏÈ Àåºñ ¹× ¿¬°£ °¡ÀÔ ¶óÀ̼±½º°¡ Æ÷ÇԵȴÙ. ¿ÏÈ Àåºñ´Â ICS¿¡ ÀÇÇØ Á¦°øµÇ´Â À§Çù¹æ¾î Á¤Ã¥À» ¼ö½ÅÇϸç, ³×Æ®¿öÅ© ³»ºÎ¿¡¼ ħÀÔ°ú È®»êÀ» ¸·´Â ½Ã½ºÄÚ Á¦Ç°À¸·Î ±¸¼ºµÅ ÀÖ´Ù. °ü¸®ÀÚµéÀº ½Ã½ºÄÚ ICS ¼ÒÇÁÆ®¿þ¾î¿Í ½Ã½ºÄÚ ICS ¶óÀ̼±½º ¹øÈ£¸¦ ±¸¸ÅÇÑ´Ù. ICS ¶óÀ̼±½ºÀÇ ¼¼ °¡Áö À¯ÇüÀº ´ÙÀ½°ú °°´Ù.
¾×¼¼½º ÄÁÆ®·Ñ ¸®½ºÆ®(ACL, Access Control List) ¶óÀ̼±½º´Â Ç¥ÁØ ½Ã½ºÄÚ IOS ¼ÒÇÁÆ®¿þ¾î À̹ÌÁö¸¦ ½ÇÇà½ÃŰ´Â ½Ã½ºÄÚ ¶ó¿ìÅÍ ¹× ½ºÀ§Ä¡¿¡ ÀûÇÕÇÏ´Ù.
ħÀÔ ¹æÁö ½Ã½ºÅÛ(IPS, Intrusion Prevention System)ÀÇ ·Î¿ì¿£µå ¶óÀ̼±½º´Â ·Î¿ì¿£µå ½Ã½ºÄÚ IPS µð¹ÙÀ̽º¿¡ ÀûÇÕÇÏ´Ù. ¿©±â¿¡´Â ½Ã½ºÄÚ 900, 1700, 1800, 2600XM, 3700 ½Ã¸®Áî ¶ó¿ìÅÍ, IPS 4215 ¼¾¼, SSM-AIP-10 ¸ðµâ ±â´ÉÀÇ ASA 5500 ½Ã¸®Áî ÀûÀÀÇü º¸¾È ¾îÇöóÀ̾ð½º, IOS ¼ÒÇÁÆ®¿þ¾î º¸¾È À̹ÌÁö¸¦ ½ÇÇàÇÏ´Â IPS ±â´ÉÀÇ IOS ¶ó¿ìÅͰ¡ Æ÷ÇԵȴÙ.
IPS ÇÏÀÌ¿£µå ¶óÀ̼±½º´Â ¹Ìµå·¹ÀÎÁö ¹× ÇÏÀÌ¿£µå¿ë ½Ã½ºÄÚ IPS Àåºñ¿¡ ÀûÇÕÇÏ´Ù. ¿©±â¿¡´Â 3800 ½Ã¸®Áî ¶ó¿ìÅÍ, 7200 ½Ã¸®Áî ¶ó¿ìÅÍ, ´Ù¾çÇÑ IPS 4200 ½Ã¸®Áî ¼¾¼, ½Ã½ºÄÚ Ä«Å»¸®½ºÆ® 6500 ½Ã¸®Áî ½ºÀ§Ä¡¿ë IDSM2 ºí·¹À̵å, SSM-AIP-20 ¸ðµâ ±â´ÉÀÇ ASA 5500 ½Ã¸®Áî ¾îÇöóÀ̾ð½º, IOS ¼ÒÇÁÆ®¿þ¾î º¸¾È À̹ÌÁö¸¦ ½ÇÇà½ÃŰ´Â IPS °¡´É IOS ¶ó¿ìÅͰ¡ Æ÷ÇԵȴÙ.
Æ®·»µå ¸¶ÀÌÅ©·ÎÀÇ Æ®·»µå·¦(TrendLabs)Àº À§Çù ºÐ¼®, ½Å¼ÓÇÑ ¹ÝÀÀ ¹× ¿µ±¸ÀûÀÎ ½Ã±×´Ïó °³¹ß, ±¤ÇÐ, ¼º´É, ¾Ë¶÷ ¿À·ù Å×½ºÆ®, ȸ»çÀÇ AU(ActiveUpdate) ¼¹ö·Î ÆÐÅÏ ¾÷·ÎµùÇÏ´Â ±â´Éó·³ Á¤±³ÇÑ ÇÁ·Î¼¼½º¿¡ ÀÇÁ¸ÇÏ¸é¼ Àü ¼¼°èÀûÀ¸·Î »õ·Ó°Ô ¹ß»ýÇÏ´Â Á¤º¸ ¼Ò½º¿Í ÀÎÅͳÝÀ» ¸ð´ÏÅÍÇÑ´Ù. ¾ÇÀÇÀûÀÎ ¼ÒÇÁÆ®¿þ¾î°¡ ÃâÇöÇÑ »ç½ÇÀÌ °¨ÁöµÇ¸é, Æ®·»µå·¦ÀÇ Àü¹®°¡µéÀº Áï½Ã ±× À§ÇùÀ» ºÐ¼®ÇÏ°í ºÐ·ùÇϰí È®ÀÎÇÑ´Ù. ÀϹÝÀûÀ¸·Î 15ºÐ À̳»¿¡ À̸¦ °¨ÁöÇØ³»´Â Æ®·»µå·¦ÃøÀº ¾ÇÀÇÀûÀÎ ¼ÒÇÁÆ®¿þ¾î°¡ ³×Æ®¿öÅ©¿¡ ÁøÀÔÇϰųª È®»êÇÏ´Â °ÍÀ» ¹æÁöÇϱâ À§ÇÑ ¹æÆíÀ¸·Î OPP(outbreak prevention policy)¸¦ Á¦ÀÛÇß´Ù. OPP´Â AU ¼¹ö¿¡ ÀÖÀ¸¸ç OMT(Outbreak Management Task)¿¡ ¼ÓÇÏ´Â ½Ã½ºÄÚ ICS ¼¹ö¿¡ ÀÇÇØ ´Ù¿î·Îµå °¡´ÉÇÏ´Ù.
½Ã½ºÄÚ ICS ¼¹ö´Â ²÷ÀÓ¾øÀÌ OMT¿ë AU ¼¹ö¸¦ Æú¸µÇϰí, ¹º°¡¸¦ ã¾Æ³»±â À§ÇØ ½Ã½ºÄÚ ICS ¼¹ö¿¡¼ ŽºÅ©(task)¸¦ ¸¸µé°í, °ü¸®ÀÚ¿¡°Ô °æº¸À½À» ¿ï¸®¸ç, OPP¸¦ ´Ù¿î·ÎµåÇϰí, À̸¦ OPACL(Outbreak Prevention Access Control List)·Î ¹ø¿ªÇÑ´Ù. ¸¸¾à ÀÚµ¿ÀûÀ¸·Î ¼³Á¤µÈ´Ù¸é, ÀûÀýÇÑ ½Ã½ºÄÚ ¿ÏÈ Àåºñ¿¡ OPACL¸¦ ±¸ÃàÇÏ¸é µÈ´Ù. ¼¹ö°¡ ÀÚµ¿ÀûÀ¸·Î ¼³Á¤µÇÁö ¾Ê´Â´Ù¸é, °ü¸®ÀÚ°¡ OPACLÀ» °Ë»çÇϰí, ¸Å´º¾ó´ë·Î À̸¦ ±¸ÃàÇϱâ Àü¿¡ ÇÕ´çÇÑ º¯È¸¦ ÁÙ ¼ö ÀÖ´Ù. OPP°¡ Ãâ½ÃµÈ ÀÌÈÄ, Æ®·»µå·¦Àº ¸ðµç Á¾·ùÀÇ Æ®·¡ÇÈ¿¡¼ À§ÇùÀ» È®ÀÎÇÒ ¼ö ÀÖ´Â OPSig(Outbreak Prevention Signature)¸¦ Á¦ÀÛÇß´Ù. Æ®·»µå·¦Àº ÀÌ»óÀ» °¨ÁöÇÑ ÈÄ, 90ºÐ À̳»·Î AU ¼¹ö¿¡ OPSig¸¦ ¹èÄ¡ÇÑ´Ù. ½Ã½ºÄÚ ICS ¼¹ö´Â ¿¹Àü¿¡ ÀνºÅçµÈ OPACL ´ë½Å, OPSig¸¦ ´Ù¿î·ÎµåÇϰí À̸¦ IPS ±â´ÉÀÇ ½Ã½ºÄÚ ¿ÏÈ Àåºñ¿¡ ±¸ÃàÇÑ´Ù.
³»ºÎ °¨¿° À§ÇèÀ» ÁÙÀ̱â À§ÇØ ½Ã½ºÄÚ ICS ¼¹ö¿¡´Â È£½ºÆ®¸¦ ·Î±×Çϰí ÃßÀûÇÏ´Â ±â´ÉÀÌ ÀÖÀ¸¸ç, ÀÌ´Â Æ®·»µå ¸¶ÀÌÅ©·ÎÀÇ DCS(Damage Cleanup Service)·Î »ç¿ëµÇ´Â Á¤º¸ÀÎ OPSig-Æ®¸®°Å¸µ Æ®·¡ÇÈÀ» ¸¸µé¾î³½´Ù. DCS ¼¹ö°¡ ½Ã½ºÄÚ ICS ¼¹ö¿¡ ±â·ÏµÇ¸é, ½Ã½ºÄÚ ICS°¡ ³»ºÎ °¨¿° ¼Ò½º·Î ÀνÄÇÑ °¨¿°µÈ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ Àåºñ¸¦ ÀÚµ¿ÀûÀ¸·Î ¿ø°Ý Ä¡À¯ÇÏ°Ô µÈ´Ù.
|
|
Cisco¿¡ ¹®ÀÇÇϼ¼¿ä
- ÀϹݹ®ÀÇ 080-377-0880
Á¦Ç°/±¸¸Å 080-808-8082
|