¾Ë¼­Æ÷Æ® ½ºÄòÁ¤º¸Åë½Å ÁöƼ¿ø ºñÁ¨Æ®·Î ¾ËƼº£À̽º µ¥ÀÌÅͽºÆ®¸²Áî °¡¿Â¾ÆÀÌ ¸¶Å©¾Ö´Ï ÀÎÇÁ¶ó´Ð½º ÆÄ¼ö´åÄÄ Æ÷½Ã¿¡½º
04.26
ÁÖ¿ä´º½º
´º½ºÈ¨ > ¸®ºä
[¼Ö·ç¼Ç ¸®ºä] ÆÄÀÌ¾î¾ÆÀÌ ¡®¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼Ç HX½Ã¸®Á¸ðµç ¿£µåÆ÷ÀÎÆ® °ø°Ý ŽÁö¡¤´ëÀÀ¡¤ºÐ¼® À§ÇÑ ÅëÇÕ ¼Ö·ç¼Ç

[ÄÄÇ»ÅÍ¿ùµå] ±â¾÷ÀÌ ¹æ¾îÇØ¾ß ÇÏ´Â ¿£µåÆ÷ÀÎÆ®´Â ¼ö¹é¸¸ °³¿¡ ´ÞÇÏÁö¸¸, ¼ö¸¹Àº À§Çù Áß ´Ü Çϳª¶óµµ ¿£µåÆ÷ÀÎÆ®¿¡ µµ´ÞÇϸé Á¶Á÷Àº À§Çè¿¡ ºüÁö°Ô µÈ´Ù. ±âÁ¸ AV(¾ÈƼ¹ÙÀÌ·¯½º) ¹æ¾î ±â´ÉÀº ¾î´À Á¤µµ È¿°ú°¡ ÀÖÁö¸¸, À̵éÀÌ ºü¸£°Ô ÁøÈ­ÇÏ´Â ¸ðµç À§ÇùÀ» ÃßÀûÇÏ¸ç ¹Ù·Î Â÷´ÜÇÒ ¼ö ÀÖ´Â °ÍÀº ¾Æ´Ï´Ù. ¶ÇÇÑ °ø°ÝÀÚµéÀº ´ëºÎºÐÀÇ º¸¾È ÆÀÀÌ ¼ö³â °£ »ç¿ëÇØ ¿Â ¿£µåÆ÷ÀÎÆ® º¸¾È½Ã½ºÅÛÀ» ¿ìÈ¸ÇØ °ø°ÝÇÑ´Ù.

ÀÌ·± °æ¿ì¿¡ ±â¾÷ ³×Æ®¿öÅ© ³»ºÎ ¹× ¿ÜºÎ ¿£µåÆ÷ÀÎÆ®¿¡ ÆÄÀÌ¾î¾ÆÀÌ ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼Ç HX ½Ã¸®Áî°¡ À¯¿ëÇÏ°Ô È°¿ëµÉ ¼ö ÀÖ´Ù. ±â¾÷ÀÇ ¿Â-ÇÁ·¹¹Ì½º ȯ°æ¿¡ ÇØ´ç Á¦Ç°À» ¼³Ä¡ÇØ ´ÙÀ½°ú °°Àº ±â´ÉÀ» »ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç, ¾Ë·ÁÁø À§Çù ȤÀº ¾Ë·ÁÁöÁö ¾ÊÀº À§ÇùÀÇ Æ¯¼º ¹× ¸ñÀûÀ» ŽÁö·ÅëÁ¦·ÆÄ¾ÇÇÒ ¼ö ÀÖ´Ù.

¡ã À§Çù ÁöÇ¥¸¦ °Ë»çÇÏ°í ºÐ¼®Çϱâ À§ÇÑ Æ®¸®¾ÆÁê ºä¾î(Triage Viewer) ¹× ¿Àµ÷ ºä¾î(Audit Viewer)
¡ã À§ÇùÀ» ½Å¼ÓÇÏ°Ô °Ë»öÇØ ¹ß°ßÇϰí ÅëÁ¦ÇÏ´Â ¿£ÅÍÇÁ¶óÀÌÁî º¸¾È °Ë»ö
¡ã ½ÉÃþÀûÀÎ ¿£µåÆ÷ÀÎÆ® °Ë»ç ¹× ºÐ¼®À» À§ÇÑ µ¥ÀÌÅÍ ¼öÁý
¡ã ¿£µåÆ÷ÀÎÆ® ÀͽºÇ÷ÎÀÕ ÇÁ·Î¼¼½º¸¦ ŽÁöÇÏ°í °æ°íÇϱâ À§ÇÑ ÀͽºÇ÷ÎÀÕ °¡µå(Exploit Guard)

¿£µåÆ÷ÀÎÆ® Á¦Ç°Àº º¸Åë ¾ÈÆ¼¹ÙÀÌ·¯½º ¶Ç´Â ¸Ó½Å ·¯´×°ú °°Àº ÇÑ °¡Áö ŽÁö ±â´É¸¸À» Á¦°øÇÑ´Ù. ÇÏÁö¸¸ ÆÄÀÌ¾î¾ÆÀÌ´Â ´Ù¼öÀÇ Å½Áö ±â¼ú°ú À§Çù ÀÎÅÚ¸®Àü½º ¹× »ó¼¼ÇÑ °¡½Ã¼ºÀ» ¿£µåÆ÷ÀÎÆ® ¼Ö·ç¼Ç¿¡ ÅëÇÕÇß´Ù. À̸¦ ÅëÇØ °¡´ÉÇÑ ÇÑ ¸¹Àº ¼öÀÇ À§ÇùÀ» Á¦¾îÇÏ°í ½Å¼ÓÇÏ°Ô ´ëÀÀÇϱâ À§ÇÑ µ¥ÀÌÅ͸¦ Á¦°øÇÒ ¼ö ÀÖ°Ô µÆ´Ù. ÀÌ´Â ±Ã±ØÀûÀ¸·Î º¸¾È ±â´ÉÀ» ȹ±âÀûÀ¸·Î Çâ»ó½Ã۰í À§ÇùÀÇ Á¶Á÷¿¡ ´ëÇÑ ¿µÇâÀ» ÃÖ¼ÒÈ­ ½ÃŲ´Ù.

ÆÄÀÌ¾î¾ÆÀÌ ¿£µåÆ÷ÀÎÆ® º¸¾È Á¦Ç°Àº Àü ¼¼°è¿¡¼­ ÀϾ°í ÀÖ´Â ½É°¢ÇÑ °ø°Ý¿¡ ´ëÇØ¼­ ¿¬°£ 200,000½Ã°£ ÀÌ»óÀÇ Á¶»ç ³»¿ë°ú °ø°ÝÀÚ·°ø°Ý¹æ¹ý¿¡ ´ëÇÑ ÃֽŠÁ¤º¸ ±â¹Ý À§Çù ÀÎÅÚ¸®Àü½º¸¦ Æ÷ÇÔÇϰí ÀÖ´Ù. Á¶Á÷ ÀÚüÀÇ ½Ç½Ã°£ À§Çù ÀÎÅÚ¸®Àü½º¿Í ÆÄÀÌ¾î¾ÆÀÌÀÇ Çõ½ÅÀû Á¦Ç°Àº ÀÌ·¯ÇÑ Á¤º¸µéÀ» ¹ÙÅÁÀ¸·Î °¡Àå Æ÷°ýÀûÀÎ ¿£µåÆ÷ÀÎÆ® º¸¾ÈÀ» Áö¿øÇÒ ¼ö ÀÖ´Ù.

   
¡ã ÆÄÀÌ¾î¾ÆÀÌ ‘¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼Ç HX½Ã¸®Áî’ ±¸Á¶µµ

À§Çù ÀÎÅÚ¸®Àü½º¸¦ ¸ðµç ¿£µåÆ÷ÀÎÆ®·Î È®Àå
À§Çù ÀÎÅÚ¸®Àü½º´Â °ø°ÝÀÌ ÀϾ´Â ¼ø°£¿¡ Á¸ÀçÇØ¾ß ±× È¿·ÂÀ» ¹ßÈÖÇÒ ¼ö ÀÖ´Ù. HX ¿£µåÆ÷ÀÎÆ® ŽÁö ¹× ´ëÀÀ(Endpoint Detection&Response, EDR‎)Àº ´Ù¸¥ ÆÄÀÌ¾î¾ÆÀÌ Á¦Ç°ÀÇ À§Çù ÀÎÅÚ¸®Àü½º ±â´ÉÀ» ¿£µåÆ÷ÀÎÆ®·Î È®Àå½ÃŲ´Ù. ÆÄÀÌ¾î¾ÆÀÌ Á¦Ç°ÀÌ ³×Æ®¿öÅ©¿¡¼­ °ø°ÝÀ» ŽÁöÇϸé, ¿£µåÆ÷ÀÎÆ®´Â ÀÚµ¿À¸·Î ¾÷µ¥ÀÌÆ®µÇ¸ç Ä§ÇØÁöÇ¥(Indicator Of Compromise, IOC) °Ë»ç¸¦ ÇÒ ¼ö ÀÖ°Ô µÈ´Ù.


ÇÑÃþ Çâ»óµÈ ¿£µåÆ÷ÀÎÆ® °¡½Ã¼º È®º¸
°¡½Ã¼ºÀº °æº¸ÀÇ ±Ù¿øÀ» ÆÄ¾ÇÇϰí À§ÇùÀ» ½ÉÃþÀûÀ¸·Î ºÐ¼®Çϴµ¥ ÀÖ¾î Áß¿äÇÑ ¿äÀÎÀÌ´Ù. ¿£µåÆ÷ÀÎÆ® º¸¾ÈÀÇ ·è¹é ij½Ã ±â´ÉÀ» »ç¿ëÇÏ¸é ¿£µåÆ÷ÀÎÆ®ÀÇ ÇöÀç ¹× °ú°ÅÀÇ °æº¸¸¦ °Ë»çÇÏ°í ºÐ¼®ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ Æ®¸®¾ÆÁê ºä¾î¸¦ ÅëÇØ Æ÷·»½Ä ºÐ¼®À» À§ÇÑ À̺¥Æ® ŸÀÓ¶óÀÎÀ» ÀÚµ¿À¸·Î ±¸ÃàÇÒ ¼ö ÀÖ´Ù.


¿Ïº®ÇÑ ¿£µåÆ÷ÀÎÆ® Ä¿¹ö¸®Áö È®º¸
±â¾÷ ³×Æ®¿öÅ© ¿ÜºÎ¿¡ ÀÖ´Â ¿Â»çÀÌÆ® ¹× ¿ø°Ý ¿£µåÆ÷ÀÎÆ®´Â °ø°Ý¿¡ Ãë¾àÇÒ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ ÆÄÀÌ¾î¾ÆÀÌ ¿£µåÆ÷ÀÎÆ® º¸¾ÈÀº ÀÎÅÍ³Ý ¿¬°á À¯Çü¿¡ »ó°ü¾øÀÌ ÀÎÅÚ¸®Àü½º¸¦ ¸ðµç ¿£µåÆ÷ÀÎÆ®±îÁö È®ÀåÇÒ ¼ö ÀÖ´Ù. ÀÌ °°Àº Ä¿¹ö¸®Áö¸¦ ÅëÇØ Ãß°¡ VPN ¿¬°á ¾øÀ̵µ ¼¼°è Àü¿ª¿¡ À§Ä¡ÇÑ ¿£µåÆ÷ÀÎÆ®¸¦ Á¶»çÇϰí ÅëÁ¦ÇÒ ¼ö ÀÖ´Ù.


°ø°Ý´çÇÑ ¿£µåÆ÷ÀÎÆ® ÅëÁ¦ ¹× ³»ºÎ È®»ê ¹æÁö
¿£µåÆ÷ÀÎÆ®¿¡¼­ ½ÃÀÛµÈ °ø°ÝÀº ³×Æ®¿öÅ©¸¦ ÅëÇØ ºü¸£°Ô È®»êµÉ ¼ö ÀÖ´Ù. ¿£µåÆ÷ÀÎÆ® º¸¾ÈÀº °ø°ÝÀ» ÆÄ¾ÇÇÑ ÈÄ, ´Ü ÇÑ ¹øÀÇ Å¬¸¯¸¸À¸·Î °ø°Ý´çÇÑ ÀåÄ¡¸¦ Áï½Ã °Ý¸®ÇÒ ¼ö ÀÖÀ¸¸ç, Ãß°¡ °ø°ÝÀ» ¸·¾Æ ³»ºÎ È®»êÀ» ¹æÁöÇÒ ¼ö ÀÖ´Ù. À̸¦ ÅëÇØ Ãß°¡ °¨¿°ÀÇ À§Çè ¾øÀÌ Ä§ÇØ »ç°í¿¡ ´ëÇÑ Æ÷·»½Ä Á¶»ç¸¦ ÁøÇàÇÒ ¼ö ÀÖ´Ù.


¿£µåÆ÷ÀÎÆ®ÀÇ ¼û°ÜÁø ÀͽºÇ÷ÎÀÕ ÇÁ·Î¼¼½º ŽÁö
ÀͽºÇ÷ÎÀÕ Å½Áö¿Í °ü·ÃÇØ, ±âÁ¸ÀÇ ¿£µåÆ÷ÀÎÆ® ¹æ¾î(Endpoint Protection Platform, EPP)´Â ½Ã±×´Ïó¿Í µ¥ÀÌÅͺ£À̽º¸¦ ºñ±³Çϱ⠶§¹®¿¡ ±× ±â´É¿¡ ÇѰ谡 ÀÖ´Ù. ÆÄÀÌ¾î¾ÆÀÌ ¿£µåÆ÷ÀÎÆ® º¸¾ÈÀº ÀͽºÇ÷ÎÀÕ °¡µå ±â´ÉÀ» ÅëÇØ À¯¿¬ÇÑ µ¥ÀÌÅÍ ±â¹Ý ÀͽºÇ÷ÎÀÕ ÀÎÅÚ¸®Àü½º¸¦ Á¦°øÇÑ´Ù.

ÀÌ ±â´ÉÀº EDR ±â´ÉÀ» Á¦°øÇÏ¿©, ±âÁ¸ ¿£µåÆ÷ÀÎÆ® ¼Ö·ç¼ÇÀÌ °¨ÁöÇÏÁö ¸øÇÑ ¿µ¿ª¿¡ ´ëÇØ »ó¼¼ÇÑ Á¤º¸¸¦ ¼öÁýÇÑ´Ù. ¶ÇÇÑ ÆÄÀÌ¾î¾ÆÀÌÀÇ µ¶Á¡ ÀÎÅÚ¸®Àü½º¸¦ »ç¿ëÇØ °³º° Ȱµ¿µéÀÇ »óÈ£ ¿¬°ü¼ºÀ» ã¾Æ³»¸ç ÀͽºÇ÷ÎÀÕÀ» ÆÄ¾ÇÇÑ´Ù.


¿£µåÆ÷ÀÎÆ® º¸¾ÈÀÇ ÀÛ¿ë ¹æ½Ä
¿£µåÆ÷ÀÎÆ® º¸¾ÈÀº ¼ö¸¸ °³ÀÇ ¿£µåÆ÷ÀÎÆ®¿¡¼­ ¾Ë·ÁÁø À§Çù°ú ¾Ë·ÁÁöÁö ¾ÊÀº À§ÇùÀ» ¸î ºÐ ³»¿¡ °Ë»öÇÏ¿© Á¶»çÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ µ¿Àû À§Çù ÀÎÅÚ¸®Àü½º¸¦ »ç¿ëÇØ ÆÄÀÌ¾î¾ÆÀÌ ¿£µåÆ÷ÀÎÆ® ¹× ³×Æ®¿öÅ© º¸¾È Á¦Ç°°ú ·Î±× °ü¸®¿¡¼­ »ý¼ºµÈ °æº¸ÀÇ ¿¬°ü¼ºÀ» ã¾Æ³½´Ù. À̸¦ ÅëÇØ À§ÇùÀ» °ËÁõÇÑ ÈÄ, °ø°ÝÀÚ°¡ ¿£µåÆ÷ÀÎÆ®¿¡ ħÅõÇÏ´Â µ¥ »ç¿ëÇÑ º¤ÅÍ¿Í Æ¯Á¤ ¿£µåÆ÷ÀÎÆ®¿¡ °ø°ÝÀÌ ¹ß»ýÇß´ÂÁö¿Í Áö¼ÓµÇ´ÂÁö ¿©ºÎ¸¦ ÆÄ¾ÇÇÒ ¼ö ÀÖ´Ù.

Àαâ±â»ç ¼øÀ§
153-023) ¼­¿ï½Ã ±Ýõ±¸ °¡»êµ¿ 327-32 ´ë¸¢Å×Å©³ëŸ¿î 12Â÷ 13Ãþ 1314È£ (ÁÖ)ITMG
TEL:02-2029-7200  FAX:02-2029-7220  »ç¾÷ÀÚµî·Ï¹øÈ£:106-86-40304
°³ÀÎÁ¤º¸/û¼Ò³âº¸È£Ã¥ÀÓÀÚ:±è¼±¿À  µî·Ï¹øÈ£:¼­¿ï ¾Æ 00418  µî·ÏÀÏÀÚ:2007.08  ¹ßÇàÀÎ:±è¿ë¼®  ÆíÁýÀÎ:±è¿ë¼®