|
|
![]() °£¸¸¿¡ º¸¾È À̾߱â Çϳª ½áºÁ¾ß°Ú´Ù. Çѵ¿¾È ¹Ù»µ¼(¹¹ Áö±Ýµµ °è¼Ó ¹Ù»ÚÁö¸¸) ºí·Î±×¿¡ ±ÛÀ» ¸ø½è´õ´Ï ¹æ¹®ÀÚµµ ÂßÂß ¶³¾îÁö°í ÇØ¼ °£´ÜÇϰԳª¸¶ ÃÖ±Ù¿¡ ÇÖÇÏ°Ô ¶°¿À¸£°í ÀÖ´Â º¸¾È ½Ã½ºÅÛ¿¡ ´ëÇØ¼ ¾ê±â Á» ÇØº¸·Á°í ÇÑ´Ù. ÃÖ±Ù ¹Ì±¹¿¡¼ ÁøÇàµÈ º¸¾È ÄÁÆÛ·±½ºÀÎ RSA 2018µµ ±×·¸°í ÀÛ³âºÎÅÍ IT ¾ð·Ð, ƯÈ÷ º¸¾È ºÐ¾ß¿¡¼ ¸¹ÀÌ ³ª¿À°í ÀÖ´Â ³»¿ëÀ¸·Î EDR(Endpoint Detection and Response) ¼Ö·ç¼ÇÀÌ °¢±¤À» ¹Þ°í ÀÖ´Ù°í ÇÑ´Ù. EDRÀº ¸» ±×´ë·Î ¿£µåÆ÷ÀÎÆ® À§Çù ŽÁö ¹× ´ëÀÀÀ̶ó´Â ¾ê±âÀε¥ ÀÌ°Ô ¿Ö °¢±¤À» ¹Þ°Ô µÇ´ÂÁö Á» »ìÆìº¸·Á°í ÇÑ´Ù. ¹°·Ð ³»°¡ ¾Æ´Â Áö½Ä ¾È¿¡¼ÀÇ Á¤¸®´Ù. ±×·¯´Ùº¸´Ï Ʋ¸° ³»¿ëÀÌ ÀÖÀ» ¼ö ÀÖÀ¸´Ï ¾çÇØ¹Ù¶ó¸ç ÁöÀûÇØÁÖ¼ÌÀ¸¸é °í¸¿°Ú´Ù. EDR ¼Ö·ç¼ÇÀ̶õ? EDR ¼Ö·ç¼ÇÀÇ E´Â ¿£µåÆ÷ÀÎÆ®ÀÇ ¾àÀÚ·Î ¿µ¾î·Î ¾²´Ï±î ¹¹ ÀÖ´Â µí º¸ÀÌÁö¸¸ ¿£µåÆ÷ÀÎÆ®´Â ±×³É ¿ì¸®°¡ »ç¿ëÇÏ´Â ´Ü¸»±â(¼¹ö - Ŭ¶óÀ̾ðÆ®ÀÇ °ü°è¿¡¼ÀÇ Å¬¶óÀ̾ðÆ®), Áï PC, ½º¸¶Æ®Æù, ÅÂºí¸´ µîÀ» ÀǹÌÇÑ´Ù°í º¸¸é µÈ´Ù. IoT Á¦Ç°µéµµ ÀÌ·± Àǹ̿¡¼´Â ¿£µåÆ÷ÀÎÆ®¿¡ µé¾î°¡±âµµ ÇÏÁö¸¸ º¸Åë EDR ¼Ö·ç¼ÇÀÇ ¹üÀ§´Â ¾Õ¼ ¾ê±âÇÑ PC, ½º¸¶Æ®Æù, ÅÂºí¸´ Á¤µµ±îÁö´Ù. ÀÌÀ¯´Â ¹Ø¿¡¼ ¾ê±âÇϵµ·Ï ÇϰڴÙ.
EDR ¼Ö·ç¼ÇÀÇ ¹üÀ§´Â Áö±ÝÀº ÄÁ½´¸Ó º¸¾È(ÀÏ¹Ý »ç¿ëÀÚµéÀ» À§ÇÑ º¸¾È) º¸´Ù´Â ¿£ÅÍÇÁ¶óÀÌÁî º¸¾È(±â¾÷ ½Ã½ºÅÛÀ» »ç¿ëÇÏ´Â »ç¿ëÀÚµéÀ» À§ÇÑ º¸¾È)ÀÌ ÀϹÝÀûÀÌ´Ù. ¹°·Ð ÇâÈÄ¿¡´Â ¿£ÅÍÇÁ¶óÀÌÁî º¸¾È ¿µ¿ª¿¡¼ ÄÁ½´¸Ó º¸¾È ¿µ¿ª±îÁö ÁøÃâÇÒ °¡´É¼ºÀÌ ³ôÁö¸¸(´ÜÁö ½Ã°£ ¹®Á¦ÀÏ »ÓÀÌ´Ù) Áö±ÝÀ¸·Î¼´Â ´ëºÎºÐÀÌ ¿£ÅÍÇÁ¶óÀÌÁî º¸¾È ½Ã½ºÅÛÀ¸·Î¼ÀÇ EDR ¼Ö·ç¼ÇÀ» ¾ê±âÇÑ´Ù. ¿£ÅÍÇÁ¶óÀÌÁî º¸¾È ½Ã½ºÅÛÀÇ Á¾·ù´Â ÀÎÁõ, ¾ÏÈ£È, ¾Ç¼ºÄÚµå ŽÁö, APT °ø°Ý ŽÁö, ÇØÅ· ¹æÁö µî »ó´çÈ÷ ¸¹Àºµ¥ EDR ¼Ö·ç¼ÇÀº ÀÎÁõÀ̳ª ¾ÏÈ£È ºÎºÐÀº ¾Æ´Ï°í ÁַΠŽÁö¿Í ±×°Í¿¡ ´ëÇÑ ´ëÀÀ ¿µ¿ªÀ¸·Î º¸¸é µÈ´Ù. ¹é½ÅÀ̳ª HIPS´Â EDRÀÌ ¾Æ´Ï´Ù? ¾Õ¼ ¾ð±ÞÇÑ °Íó·³ EDR ¼Ö·ç¼ÇÀÌ ÇÏ´Â ¿ªÇÒÀº »ç¿ëÀÚ°¡ »ç¿ëÇϰí ÀÖ´Â ´Ü¸»±â¿¡¼ÀÇ º¸¾È À§ÇùÀ» ŽÁöÇÏ°í ±×°Í¿¡ ´ëÇÑ ´ëÀÀÀ» ÇÏ´Â °ÍÀÌ´Ù. ÀÌ·¸°Ô ¾ê±âÇÏ¸é ¶°¿À¸£´Â º¸¾È ¼Ö·ç¼ÇÀÌ ÀÖ´Ù. ´Ù¸§¾Æ´Ñ ¾ÈƼ ¹ÙÀÌ·¯½º ¼Ö·ç¼Ç, Áï ¹ÙÀÌ·¯½º ¹é½ÅÀÌ´Ù. ¹é½Åµµ »ç¿ëÀÚ°¡ »ç¿ëÇϰí ÀÖ´Â ´Ü¸»±â ¾ÈÀÇ ¼³Ä¡µÈ ¾îÇø®ÄÉÀ̼Ç, ÀúÀåµÈ µ¥ÀÌÅÍ µîÀ» °Ë»çÇØ¼ ¾Ç¼ºÄÚµå, ¹ÙÀÌ·¯½º µîÀ» ŽÁöÇϰí Á¦°Å, ȤÀº °Ý¸®½ÃŰ´Â ¿ªÇÒÀ» ÇÑ´Ù. ±×·± Àǹ̿¡¼ ¹é½Å ¿ª½Ã EDR ¼Ö·ç¼ÇÀÇ ÀϺζó°í ÇØµµ ¾ÆÁÖ Æ²¸° ¸»Àº ¾Æ´Ï´Ù. ÇÏÁö¸¸ EDR ¼Ö·ç¼Ç ¾÷üµéÀº ¹é½ÅÀº EDRÀÌ ¾Æ´Ï¶ó°í ¾ê±â¸¦ ÇÑ´Ù. ¿Ö? ¹é½ÅÀÇ ¹æ½ÄÀº ¾ÆÁ÷±îÁöµµ ½Ã±×´ÏÃÄ, ÆÐÅÏ ¸ÅĪ ¹æ½ÄÀ¸·Î ¾Ç¼ºÄÚµå ÆÐÅÏ, ȤÀº ¹ÙÀÌ·¯½º ½Ã±×´ÏÃÄ¿Í ÆÄÀÏÀ» ºñ±³Çؼ ¸Â°Å³ª ȤÀº À¯»çÇÏ¸é ¾Ç¼ºÄÚµå, ȤÀº ¹ÙÀÌ·¯½º¶ó°í ÆÇ´ÜÇϰí Á¦°ÅÇÏ´õ³ª °Ý¸®ÇÏ´Â ¿ªÇÒÀ» ÇÑ´Ù. ½Ã±×´ÏÃÄ, ȤÀº ÆÐÅÏ ±â¹ÝÀ̸ç À̰͵éÀº ÀÌ¹Ì ÇÇÇØ¸¦ ÀÔÀº ´Ü¸»±â¸¦ ºÐ¼®Çؼ »Ì¾Æ³½´Ù. Áï, »çÈÄó¸® ¹æ½ÄÀ̱⠶§¹®¿¡ ½Ã±×´ÏÃÄ, ÆÐÅÏ DB¿¡ ¾ø´Â »õ·Î¿î ¾Ç¼ºÄڵ峪 ¹ÙÀÌ·¯½º°¡ °ø°ÝÇÒ °æ¿ì¿¡´Â ²Ä¦¾øÀÌ ´çÇÏ°Ô µÈ´Ù. ¹°·Ð ´çÇÑ ÀÌÈÄ ½Ã±×´ÏÃÄ, ȤÀº ÆÐÅÏÀÌ ¸¸µé¾îÁö°í DB¿¡ ¾÷µ¥ÀÌÆ®°¡ µÈ ÀÌÈÄ¿¡´Â ÇØ´ç ¾Ç¼ºÄڵ峪 ¹ÙÀÌ·¯½ºÀÇ °ø°Ý¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ ¹ÌÁöÀÇ °ø°Ý¿¡ ´ëÇÑ »çÀü ´ëÀÀÀº ¾î·Á¿î ±¸Á¶´Ù. °Ô´Ù°¡ »õ·Î¿î ¾Ç¼ºÄÚµå¿Í ¹ÙÀÌ·¯½º´Â ºü¸¥ ¼Óµµ·Î Áõ°¡Çϰí ÀÖ´Ù. ÀÌ·± »óȲ¿¡¼ ¹é½Å ¿£ÁøÀ» ¸¸µå´Â ¾÷üµéÀÇ ½Ã±×´ÏÃÄ, ȤÀº ÆÐÅÏÀ» ¸¸µå´Â ¼Óµµ°¡ »ó´ëÀûÀ¸·Î ´À¸®´Ùº¸´Ï ¾Ç¼ºÄÚµå, ¹ÙÀÌ·¯½º¿¡ ´ëÇÑ ´ëÀÀÀÌ ¹é½ÅÀÌ ´À¸®´Ù´Â ¾ê±â°¡ ³ª¿À°í ÀÖ´Â »óȲÀÌ´Ù. ¹°·Ð ¾Ç¼ºÄڵ峪 ¹ÙÀÌ·¯½º°¡ µÉ °¡´É¼ºÀÌ ³ôÀº »óȲÀ» ¿¹ÃøÇÏ´Â ´Éµ¿Àû ¹é½Åµéµµ ³ª¿À±â´Â ÇÏÁö¸¸ ¿ÀÁøÀ²ÀÌ ³Ê¹« ³ô¾Æ¼ °ÅÀÇ ¾È¾²´Â »óȲÀ̱⵵ ÇÏ´Ù. ¶Ç ¶°¿À¸£´Â º¸¾È ¼Ö·ç¼ÇÀ̶ó°í ÇÑ´Ù¸é È£½ºÆ® ħÀÔ ¹æÁö ½Ã½ºÅÛ(HIPS)°ú È£½ºÆ® ¹æÈº®(À©µµ OS³ª ¹é½Å µî¿¡¼ Á¦°øÇÏ´Â ¹æÈº® HFW) ¼Ö·ç¼Çµµ ÀÖ´Ù. ƯÈ÷ HIPS´Â ¹é½Å°ú ºñ½ÁÇѵ¥ ¹é½ÅÀÇ °æ¿ì ÆÄÀÏÀ» ±âÁØÀ¸·Î °Ë»ç¸¦ ÇÑ´Ù¸é HIPS´Â ´Ü¸»±â·Î µé¾î¿À´Â ³×Æ®¿öÅ©¸¦ °Ë»çÇØ¼ ´ëÀÀÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù. HIPSµµ ¹é½ÅÇÏ°í ºñ½ÁÇÏ´Ù. Æ®·¡ÇÈ ¾ÈÀÇ ÆÐŶÀÇ ³»¿ë°ú ÀúÀåµÇ¾î ÀÖ´Â Rule DB ¾ÈÀÇ À§Çù ½Ã±×´ÏÃÄ, ÆÐÅÏÀ» ºñ±³Çؼ ¸Â°Å³ª ºñ½ÁÇϸé Â÷´ÜÇÏ´Â ½Ã½ºÅÛÀÌ´Ù. º¸Åë IPS°¡ ¼¹ö ½Ã½ºÅÛ ÀÎÇÁ¶ó¿¡ ¼³Ä¡Çؼ ¼¹ö·Î µé¾î¿À´Â Æ®·¡ÇÈÀ» °¨½Ã, Â÷´ÜÇϴµ¥ ¾²À̴µ¥ ºñÇØ HIPS´Â PC¿¡ ¼³Ä¡µÇ¾î PC¿¡ µé¾î¿À´Â Æ®·¡ÇÈÀ» °¨½Ã, Â÷´ÜÇϴµ¥ ¾²ÀÌ´Â °Í¸¸ ´Ù¸£´Ù. HFWµµ ºñ½ÁÇÏ´Ù. ÀÌ HIPS³ª HFWµµ ¹é½Åó·³ ÀúÀåµÇ¾î ÀÖ´Â ·ê(Rule), Á¤Ã¥À» ±â¹ÝÀ¸·Î Çϱ⠶§¹®¿¡ ·ê, Á¤Ã¥ÀÌ ¾÷µ¥ÀÌÆ® µÇ´Â ¼Óµµº¸´Ù »õ·Î¿î °ø°ÝÀÌ ´õ ¸¹ÀÌ ´Ã¾î³ª±â ¶§¹®¿¡ ¿äÁò ½Ã´ë¿¡ ´ëÀÀÇÏ±â ¾î·Æ´Ù´Â ¹®Á¦°¡ ÀÖ´Ù. ¼¹ö ÀÎÇÁ¶ó º¸¾Èµµ ¾î·Æ´Ù? ±×¸®°í ¾Õ¼ ¾ê±âÇÑ °Íó·³ ¿£ÅÍÇÁ¶óÀÌÁî º¸¾È ¿µ¿ª¿¡´Â »ç¿ëÀÚ ´Ü¸»±â¿¡ ´ëÇÑ º¸¾È »Ó¸¸ÀÌ ¾Æ´Ï¶ó ¼¹ö, ³×Æ®¿öÅ© ÀÎÇÁ¶ó º¸¾Èµµ ÀÖ´Ù. ¾Õ¼ ¾ê±âÇÑ HIPS³ª HFW´Â »ç¿ëÀÚ ´Ü¸»±â¿¡ ¼³Ä¡Çؼ µ¹¾Æ°¡´Â º¸¾È ¼Ö·ç¼ÇÀÌÁö¸¸ ÀÎÇÁ¶ó º¸¾ÈÀ¸·Î °¡°Ô µÇ¸é IPS, IDS(ħÀÔ Å½Áö ½Ã½ºÅÛ), FW, NAC(³×Æ®¿öÅ© Á¢¼Ó Á¦¾î ½Ã½ºÅÛ), DLP(µ¥ÀÌÅÍ À¯Ãâ ¹æÁö), DRM(µ¥ÀÌÅÍ ±ÇÇÑ °ü¸®) ½Ã½ºÅÛ µî ´Ù¾çÇÑ º¸¾È ½Ã½ºÅÛÀ» »ç¿ëÇÏ°Ô µÈ´Ù. NAC, DLP, DRM ½Ã½ºÅÛ µîÀº ÀÎÁõ¿¡ °ü·ÃµÈ º¸¾È ¼Ö·ç¼ÇÀÌ´Ï ¿©±â¼´Â ¾ð±ÞÇÏÁö ¾ÊÀ»²¨°í IPS, IDS, FW´Â ¼¹ö¿¡ À¯ÀԵǴ Ʈ·¡ÇÈÀ» °Ë»çÇØ¼ ÁöÁ¤µÈ Á¤Ã¥, ·ê¿¡ À§¹èµÇ´Â »óȲÀ» ŽÁöÇÏ¿© ¹æ¾îÇÏ´Â ¿ªÇÒÀ» Çϴµ¥ ÀÌ ¿ª½Ã ¹Ì¸® ÁöÁ¤µÈ Á¤Ã¥, ·ê, ½Ã±×´ÏÃÄ, ÆÐÅÏ µîÀ» ±â¹ÝÀ¸·Î Çϱ⠶§¹®¿¡ ¼±Á¦ÀûÀÎ ´ëÀÀÀÌ ¾î·Æ´Ù´Â ¹®Á¦°¡ ÀÖ´Ù. Áï, ±â¾÷¿¡¼ ¿£ÅÍÇÁ¶óÀÌÁî º¸¾È ½Ã½ºÅÛÀ» Àû¿ëÇϰí´Â ÀÖÁö¸¸ Áö¼ÓÀûÀ¸·Î ´Ã¾î³ª´Â ´Ù¾çÇÑ À§ÇùÀ¸·ÎºÎÅÍ ¼öµ¿ÀûÀ¸·Î¹Û¿¡ ´ëÀÀÇÒ ¼ö ¾ø°í Á¤Ã¥, ·ê, ½Ã±×´ÏÃÄ, ÆÐÅÏ DB ¾÷µ¥ÀÌÆ®°¡ ´Ê°Ô µÇ¸é ±× ½Ã°£µ¿¾È¿¡ °ø°ÝÀ» ¹ÞÀ¸¸é ²Ä¦¾øÀÌ ´çÇÏ°Ô µÇ´Â À̸¥¹Ù Á¦·Îµ¥ÀÌ °ø°ÝÀÇ ºÒ¾È°¨ÀÌ Áö¼ÓÀûÀ¸·Î ±â¾÷ÀÇ ½Ã½ºÅÛÀ» À§ÇùÇÏ´Â »óȲÀ̶ó´Â ¾ê±â´Ù. ±×¸®°í ¼¹ö¿¡ Á¢¼ÓÇϴ Ŭ¶óÀÌ¾ðÆ®¿¡ ´ëÇÑ º¸¾È ¿ª½Ã ÇöÀçÀÇ ¹é½ÅÀ̳ª HIPS, HFW µîÀº ¼¹ö ÀÎÇÁ¶ó º¸¾È ½Ã½ºÅÛó·³ ¼öµ¿ÀûÀÎ ´ëÀÀ ¹Û¿¡ ÇÒ ¼ö ¾ø´Ù´Â °ÍÀÌ ¹®Á¦´Ù. ÀÌ·± »óȲ¿¡¼ EDR ¼Ö·ç¼ÇÀÌ °¢±¤À» ¹Þ°í Àִٴµ¥ ¾î¶² ³à¼®À̱淹 ±×·±Áö Á» »ìÆìº¸ÀÚ. EDR ¼Ö·ç¼ÇÀÇ ¿ø¸® ¹× ¹æ½Ä
ÀÏ´Ü ¾Õ¼ ¾ð±ÞÇÑ °Íó·³ ±â¾÷ ÀÔÀå¿¡¼´Â ±â¾÷ ½Ã½ºÅÛÀ» ±¸ÃàÇϰí ÀÖ´Â ¼¹öÀÇ º¸¾ÈÀÌ ¹«¾ùº¸´Ù Áß¿äÇÏ¸ç ±×°ÍÀ» À§ÇØ ÀÎÇÁ¶ó º¸¾È ½Ã½ºÅÛ(IDS, FW, IPS µî)À» ¸¹ÀÌ ¼³Ä¡ÇÏ°í ¿î¿µÇϰí ÀÖ´Ù. ÇÏÁö¸¸ ¼¹ö¿¡ µé¾î¿À´Â Æ®·¡ÇÈ¿¡ ´ëÇÑ º¸¾ÈÀ¸·Î´Â ºÎÁ·ÇÑ °ÍÀÌ ¸¹À¸¸ç °á±¹ ±× ¼¹ö¿¡ Á¢¼ÓÇϴ Ŭ¶óÀÌ¾ðÆ®¿¡ ´ëÇÑ º¸¾ÈÀÌ Áß¿äÇÏ´Ù´Â °á·ÐÀÌ ³ª¿Ô°í ±×·¡¼ ¿£µåÆ÷ÀÎÆ®, Áï Ŭ¶óÀÌ¾ðÆ®¿¡ ´ëÇÑ °¨½Ã, ŽÁö ¹× ´ëÀÀ¿¡ ´ëÇÑ º¸¾È ½Ã½ºÅÛÀÇ Çʿ伺ÀÌ ºÎ°¢µÇ¾ú´Ù°í º»´Ù. ±×·±µ¥ ¾Õ¼ ¾ð±ÞÇÑ °Íó·³ Ŭ¶óÀÌ¾ðÆ®¿¡ ´ëÇÑ º¸¾ÈÀº ¹é½Å µîÀÌ Á¸ÀçÇϰí Àִµ¥µµ ºÒ±¸ÇÏ°í ±×°ÍÀ¸·Î´Â ¾ÈµÈ´Ù°í ÇÑ´Ù. ±× ÀÌÀ¯´Â ¾Õ¼ ´Ù ¾ê±âÇ߱⠶§¹®¿¡ »ý·«Çϵµ·Ï ÇÏ°í °á±¹ ¹æÁö À§ÁÖÀÇ Áö±ÝÀÇ Å¬¶óÀÌ¾ðÆ® º¸¾ÈÀ¸·Î´Â ¹®Á¦°¡ ÀÖÀ¸¸ç ŽÁö¸¦ ¼±ÇàÀûÀ¸·Î Ç쵂 ¹Ì¸® ¸¸µé¾îÁø ÆÐÅÏÀ̳ª ½Ã±×´ÏÃÄ, Á¤Ã¥, ·ê ±âÁØÀÌ ¾Æ´Ñ ´Éµ¿ÀûÀÎ ´ëó¸¦ ¿ä±¸ÇÏ°Ô µÇ¾ú°í ±×°ÍÀÌ Áö±ÝÀÇ EDR ¼Ö·ç¼ÇÀ¸·Î ¹ßÀüµÇ¾ú´Ù°í º¸¸é µÈ´Ù. Áö±Ý ³ª¿À°í ÀÖ´Â EDR ¼Ö·ç¼ÇµéÀÌ ¾ÆÁÖ 썡¶×¸ÂÀº »õ·Î¿î ¼Ö·ç¼ÇÀº ¾Æ´Ï´Ù. ¾Õ¼ ¾ð±ÞÇÑ »ç¿ëÀÚ ´Ü¸»±â¿¡ ¼³Ä¡ÇÏ´Â ´Ù¾çÇÑ º¸¾È ¼Ö·ç¼Çµé, ¹é½ÅÀ̳ª HIPS, HFW¸¦ ÀÌ¿ëÇÏÁö¸¸ ±×°Í¸¸ ÀÌ¿ëÇÏ´Â °ÍÀÌ ¾Æ´Ñ ±× Àü¿¡ ´Ù¾çÇÑ ¾×¼ÇµéÀ» ÃëÇÑ´Ù´Â °ÍÀÌ ´Ù¸£´Ù. ÀÏ´Ü EDR ¼Ö·ç¼ÇÀÇ Æ¯Â¡Àº ŽÁöÇÏ´Â ¹æ½ÄÀÌ ÇѰ¡Áö ¹æ½ÄÀÌ ¾Æ´Ï¶ó´Â °ÍÀÌ´Ù. ¹°·Ð ¾Õ¼ ¾ð±ÞÇÑ º¸¾È ¼Ö·ç¼Çµµ ŽÁöÇÏ´Â ¹æ½ÄÀÌ 2~3°³ ÀÌ»óÀÌ µÇÁö¸¸ EDR ¼Ö·ç¼ÇµéÀÌ Å½ÁöÇÏ´Â ¹æ½ÄÀº ¿ÜºÎÀÇ Æ®·¡ÇÈÀÌ À¯ÀԵǴ °ÍÀ̳ª ÆÄÀÏ¿¡ ÀúÀåµÇ´Â °ÍÀ» ¼öµ¿ÀûÀ¸·Î ŽÁöÇÏ´Â °ÍÀÌ ¾Æ´Ñ(¹°·Ð ±×°Íµµ ÇÏÁö¸¸) »ç¿ëÀÚÀÇ È°µ¿°ú ÇൿÀ» °üÂûÇÏ°í ¶Ç ½Ã½ºÅÛÀÇ ¹é±×¶ó¿îµå¿¡¼ µ¿ÀÛÇÏ´Â ¾îÇø®ÄÉÀ̼ǵéÀÇ È°µ¿À» °üÂûÇÏ¸é¼ ±× Ȱµ¿ ÆÐÅÏÀÌ À§ÇùÀÌ µÉ °ÍÀÎÁö¸¦ ÆÇ´ÜÇÏ´Â °ÍÀÌ µé¾î°£´Ù. À̸¦ À§ÇØ ºòµ¥ÀÌÅÍ ±â¹ýµµ µé¾î°¡°í ¸Ó½Å·¯´× ±â¹ý, ÀΰøÁö´É ±â¹ý µîµµ ÇÔ²² µé¾î°¡°Ô µÈ´Ù. ÀÌ·¸°Ô »ý°¢Çϸé ÀÌÇØ°¡ ½¬¿ï µí ½Í´Ù. ±â¾÷ÀÌ PC¸¦ ÀÌ¿ëÇÑ´Ù´Â °ÍÀ» ÀüÁ¦·Î ¿¹¸¦ µé¸é EDR ¼Ö·ç¼ÇÀº °¢ PC¿¡ ¿¡ÀÌÀüÆ®¸¦ ¼³Ä¡Çϵµ·Ï Çϴµ¥ ÀÌ ¿¡ÀÌÀüÆ®°¡ ÇÏ´Â ¿ªÇÒÀº ±× PC¿¡¼ ÁøÇàµÇ´Â ¸ðµç ¾×¼Çµé, Áï ¾îÇø®ÄÉÀ̼ÇÀÌ ½ÇÇàµÇ¸é¼ ¸¸µé¾î³»´Â ÆÄÀÏ, ¸Þ¸ð¸®¿¡ Àаųª ±â·ÏÇÏ´Â °Í, ȤÀº ³×Æ®¿öÅ©¸¦ ÅëÇÑ ¿ÜºÎ ¼Û¼ö½Å µîÀ» ¸ðµÎ °¨½ÃÇϰí Á¤¸®ÇÏ´Â °ÍÀÌ´Ù. ¶ÇÇÑ ¾îÇø®ÄÉÀ̼ÇÀ» ÅëÇØ »ç¿ëÀÚ°¡ ÃëÇÏ´Â ¸ðµç Çൿ¿¡ ´ëÇØ¼µµ °¨½ÃÇϰí Á¤¸®ÇÑ´Ù. ÀÌ Á¤¸®µÈ °ÍÀ» ¹ÙÅÁÀ¸·Î ÀÚüÀûÀÎ ÆÐÅÏ DB°¡ Á¸ÀçÇÏ¸é ±× ÆÐÅÏ DB¿¡¼ Á¤¸®µÈ ³»¿ë°ú ºñ±³ÇÏ¿© ¹®Á¦°¡ µÇ´Â ºÎºÐÀÌ ÀÖ´Ù°í ÇÏ¸é ¸·°í, ȤÀº °Ý¸®Çϰųª Á¦°ÅÇÑ´Ù. ±×¸®°í ÆÐÅÏ DB¿¡ Á¸ÀçÇÏÁö ¾ÊÀ¸¸é ¼öÁý ¹× ºÐ¼® ¼¹ö·Î Àü¼ÛÇÏ°í ¼öÁý ¹× ºÐ¼® ¼¹ö´Â °¢ PC¿¡¼ ¿Â µ¥ÀÌÅÍ(Á¤¸®µÈ ³»¿ë)¸¦ ºòµ¥ÀÌÅÍ ½Ã½ºÅÛÀ¸·Î ¸ð¾Æ¼ ºÐ¼®ÇÏ°í ºÐ¼®µÈ ³»¿ëÀ» ±â¹ÝÀ¸·Î ¸Ó½Å·¯´×À» ÁøÇàÇϸç ÀÌ·¸°Ô ÁøÇàµÈ ³»¿ëÀ» ±â¹ÝÀ¸·Î À§Çù ¿©ºÎ¸¦ ¸Ó½Å·¯´×À» ÅëÇÑ ÀΰøÁö´ÉÀ» ÀÌ¿ëÇØ ÆÇº°ÇÏ°Ô µÇ¸ç ±× °á°ú¸¦ ´Ù½Ã ÇØ´ç PCÀÇ ¿¡ÀÌÀüÆ®¿¡ º¸³»°í ¿¡ÀÌÀüÆ®´Â ±× °á°ú¸¦ ±â¹ÝÀ¸·Î ¸·°Å³ª °Ý¸®, ȤÀº Á¦°Å¸¦ ÇÑ´Ù. ȤÀº ¿¡ÀÌÀüÆ®´Â ŽÁö¸¦ ½º½º·Î ÇÏÁö ¾Ê°í ¼öÁý ¹× ºÐ¼® ¼¹ö·Î º¸³» °Å±â¼ °á°ú¸¦ ¹Þ¾Æ¼ ¾×¼ÇÀ» ÃëÇÒ ¼öµµ ÀÖ´Ù. ÀÌ´Â ¿¡ÀÌÀüÆ®°¡ ŽÁö¸¦ À§ÇÑ DB¸¦ °®°Ô µÇ¸é ¿¡ÀÌÀüÆ®°¡ ¹«°Å¿öÁö±â ¶§¹®¿¡ ¿¡ÀÌÀüÆ®´Â °üÂûÇϰí Á¤¸®¸¸ ÇÏ°í ±× Á¤¸®µÈ µ¥ÀÌÅ͸¦ ¼¹ö·Î º¸³» ¼¹ö°¡ µ¥ÀÌÅ͸¦ ÀÚ½ÅÀÇ DB¿Í ºñ±³ÇÏ¿© ŽÁö¸¦ ÁøÇàÇÏ¸ç ¾øÀ¸¸é ¸Ó½Å·¯´× ¹× ÀΰøÁö´ÉÀ» ÅëÇØ À§Çù ¿©ºÎ¸¦ ÆÇ´ÜÇϵµ·Ï ÇÏ´Â ¹æ½ÄÀÌ´Ù. ¼öÁý ¹× ºÐ¼® ¼¹ö¸¦ ±â¾÷ ¾È¿¡ ÀÚüÀûÀ¸·Î ¼³Ä¡ÇÒ ¼öµµ ÀÖ°í ¾Æ´Ï¸é EDR ¼Ö·ç¼Ç¿¡¼ Á¦°øÇϴ Ŭ¶ó¿ìµå ¼ºñ½º¸¦ ÅëÇØ¼µµ ÁøÇàÇÒ ¼ö ÀÖ´Ù. ¿äÁòÀº ¼öÁý ¹× ºÐ¼® ¼¹ö¸¦ ±â¾÷ ¾È¿¡ ¼³Ä¡ÇÏ´Â °ÍÀÌ ¾Æ´Ñ EDR ¼Ö·ç¼Ç¿¡¼ Á¦°øÇÏ´Â EDR Ŭ¶ó¿ìµå ¼ºñ½º¸¦ ÀÌ¿ëÇÏ´Â °æ¿ì°¡ ¸¹´Ù. ½Ã½ºÅÛÀÇ ±Ô¸ð°¡ ÈξÀ Å©¸ç ±â¾÷ ÀÔÀå¿¡¼µµ ºÎ´ãÀÌ ´úÇϱ⠶§¹®ÀÌ°í ¿ÜºÎÀÇ ´Ù¾çÇÑ Ã¤³ÎÀ» ÅëÇØ µ¥ÀÌÅÍ ¼öÁýÀÌ ¿ëÀÌÇϱ⠶§¹®ÀÌ´Ù. ±×¸®°í ¿¡ÀÌÀüÆ®°¡ ÀÚ½ÅÀÇ DB¿¡ ¾ø´Ù°í ¸ðµÎ ´Ù ¼öÁý ¹× ºÐ¼® ¼¹ö, ȤÀº EDR Ŭ¶ó¿ìµå ¼ºñ½º·Î º¸³»°Ô µÇ¸é ½Ã½ºÅÛÀÇ ºÎÇϳª Æ®·¡ÇÈÀÌ ¾öû³¯ °ÍÀÌ´Ù. ±×·¸±â ¶§¹®¿¡ ¼öÁý ¹× ºÐ¼® ¼¹ö³ª EDR Ŭ¶ó¿ìµå ¼ºñ½º´Â °¢ PC·ÎºÎÅÍ º¸³»¿Â µ¥ÀÌÅ͸¦ ±â¹ÝÀ¸·Î ¾ÈÀüÇÑ Çൿ¿¡ ´ëÇØ¼´Â À̸¥¹Ù ÈÀÌÆ®¸®½ºÆ®¸¦ ¸¸µé¾î¼ ±× ºÎºÐ¿¡ ´ëÇØ¼´Â °¢ ¿¡ÀÌÀüÆ®µéÀÌ ¹Ù·Î ³Ñ¾î°¥ ¼ö ÀÖ°Ô ÇÏ´Â ±â´Éµµ ÀÖ´Ù. ¹°·Ð ÀÌ ÈÀÌÆ®¸®½ºÆ®µµ Áö¼ÓÀûÀ¸·Î ¾÷µ¥ÀÌÆ®µÇ¸é¼ ¸»ÀÌ´Ù. ¶ÇÇÑ, ¼öÁý ¹× ºÐ¼® ¼¹ö³ª EDR Ŭ¶ó¿ìµå ¼ºñ½º´Â °¢ ¿¡ÀÌÀüÆ®¿¡¼ µé¾î¿À´Â µ¥ÀÌÅ͸¸ º¸´Â °ÍÀº ¾Æ´Ï´Ù. ¿ÜºÎÀÇ ´Ù¾çÇÑ Ã¤³ÎÀ» ÅëÇØ ½Ã±×´ÏÃÄ, ÆÐÅÏ, Á¤Ã¥, ·ê µîÀ» ¾÷µ¥ÀÌÆ® ¹Þ¾Æ¼ ¿¡ÀÌÀüÆ®¿¡ º¸³»´Â ¿ªÇÒµµ ÇÑ´Ù. »ç°Ç ´ëÀÀ¿¡ ´ëÇÑ µ¥ÀÌÅͳª Æ÷·£Á÷ µ¥ÀÌÅ͸¦ ¹Þ¾Æ¼ ¸Ó½Å·¯´×À» ÅëÇØ ÀΰøÁö´ÉÀÇ ¼º´ÉÀ» ³ôÀ̱⵵ ÇÑ´Ù. ÀÌ·± ½ÄÀ¸·Î ¼öÁý ¹× ºÐ¼® ¼¹ö³ª EDR Ŭ¶ó¿ìµå ¼ºñ½º´Â Áö¼ÓÀûÀ¸·Î µé¾î¿À´Â µ¥ÀÌÅ͸¦ ±â¹ÝÀ¸·Î ½Ã±×´Ïó, ÆÐÅÏ, ȤÀº Á¤Ã¥, ·êÀ» ¸¸µé¾î¼ °¢ ¿¡ÀÌÀüÆ®¿¡ º¸³»°í ¾÷µ¥ÀÌÆ®¸¦ ½ÃÄѼ Á¦·Îµ¥ÀÌ °ø°ÝÀ» ¹æÁöÇϵµ·Ï ÇÑ´Ù´Â °ÍÀÌ EDR ¼Ö·ç¼ÇÀÇ ¿ø¸®¶ó°í º¸¸é µÈ´Ù. Áï, ŽÁö´Â ¿¡ÀÌÀüÆ®¸¦ ÅëÇØ ¼öÁýµÈ µ¥ÀÌÅ͸¦ ±â¹ÝÀ¸·Î ¸Ó½Å·¯´× ¹× ÀΰøÁö´ÉÀ» ÅëÇØ ÁøÇàµÇ¸ç ŽÁö¿¡ ´ëÇÑ ´ëÀÀÀº ¼öÁý ¹× ºÐ¼® ¼¹ö, ȤÀº EDR Ŭ¶ó¿ìµå ¼ºñ½º¿¡¼ Áö¼ÓÀûÀ¸·Î ¾÷µ¥ÀÌÆ® µÇ´Â ½Ã±×´ÏÃÄ, ÆÐÅÏ, Á¤Ã¥, ·ê µîÀ» ÅëÇØ ¿¡ÀÌÀüÆ®¿¡ ÇÔ²² Á¸ÀçÇÏ´Â ¹é½Å, HIPS, HFW µîÀ» ÅëÇØ Á¦°ÅÇϰųª °Ý¸®, ȤÀº À¯ÀÔ °ÅºÎ µîÀ» ÁøÇàÇÑ´Ù. Áï, EDR ¼Ö·ç¼ÇÀÌ ¾Õ¼ ¾ð±ÞÇÑ ¹é½ÅÀ̳ª HIPS, HFW¿Í ¿ÏÀü ´Ù¸¥ ¼Ö·ç¼ÇÀÌ ¾Æ´Ñ ÀÌµé ¼Ö·ç¼ÇµéÀ» Àû±ØÀûÀ¸·Î Ȱ¿ëÇÏ¸é¼ ±× ½Ã±×´Ïó³ª ÆÐÅÏ, ·ê, Á¤Ã¥À» ¸Ó½Å·¯´×°ú ÀΰøÁö´ÉÀ» ÅëÇØ, ¶Ç´Â ¿ÜºÎÀÇ ´Ù¾çÇÑ Ã¤³ÎÀ» ÅëÇØ µé¾î¿Â µ¥ÀÌÅ͸¦ ±â¹ÝÀ¸·Î ¸¸µé¾î¼ ¾÷µ¥ÀÌÆ®¸¦ ÇÔÀ¸·Î ¾Ë·ÁÁöÁö ¾ÊÀº ¾Ç¼ºÄڵ峪 ¹ÙÀÌ·¯½º, ȤÀº ÇØÅ· ±â¹ý µîÀ» ¼±Á¦ÀûÀ¸·Î ´ëÀÀÇÏ°Ô ÇÏ´Â °ÍÀÌ EDR ¼Ö·ç¼ÇÀ̶ó°í º¸¸é µÈ´Ù´Â °ÍÀÌ´Ù. ±âÁ¸ ¹é½Å ¾÷üµéÀÌ °¼¼¸¦ º¸À̴µ¥.. ÀÌ·± ÀÌÀ¯·Î ÀÎÇØ EDR ¼Ö·ç¼ÇÀ» ¸¸µå´Â ¾÷üµéÀ» º¸¸é ±¹³»¿¡¼´Â ¾È·¦, ÇϿ츮, ÆÄÀÌ¾î¾ÆÀÌ,SGA µîÀÇ ¾÷ü°¡, ÇØ¿Ü´Â ½Ã¸¸ÅØ, »çÀÏ·±½º, Æ®·£µå ¸¶ÀÌÅ©·Î µîÀÇ ¾÷ü°¡ º¸Åë ÁøÇàÇϴµ¥ ÀÌµé ¾÷üµéÀÇ Æ¯Â¡Àº ±âÁ¸¿¡ ¹é½Å, HIPS, HFW ¼Ö·ç¼ÇµéÀ» ¸¸µé´ø ¾÷ü¶ó´Â °ÍÀÌ´Ù. ¹°·Ð ¸î¸î ¾÷üµéÀº ¿ÀǼҽº·Î µÇ¾î ÀÖ´Â ¹é½Å(¾ÈƼ ¹ÙÀÌ·¯½º),HIPS(È£½ºÆ® ħÀÔ ¹æÁö ½Ã½ºÅÛ), HFW(È£½ºÆ® ¹æÈº®) ¼Ö·ç¼ÇÀ» °¡Á®¿Í¼ ¿ÀǼҽº·Î µÇ¾î ÀÖ´Â ºòµ¥ÀÌÅÍ ½Ã½ºÅÛ, ¸Ó½Å·¯´× ½Ã½ºÅÛ µîÀ» °áÇÕÇØ¼ ¸¸µé¾î¼ Á¦°øÇϰí Àֱ⵵ ÇÏÁö¸¸ ÇöÀç µÎ°¢À» ³ªÅ¸³»°í ÀÖ´Â ¾÷üµéÀº ¾Õ¼ ¾ð±ÞÇÑ ±âÁ¸ÀÇ ¹é½ÅÀ» ¹èÆ÷ÇÏ´ø ¾÷ü, ȤÀº ¹æÈº®À̳ª IDS(ħÀÔ Å½Áö ½Ã½ºÅÛ), IPS(ħÀÔ ¹æÁö ½Ã½ºÅÛ)¸¦ ¸¸µé´ø ¾÷üµéÀε¥ ¾î¿ ¼ö ¾ø´Â °ÍÀÌ ÀÌµé ¾÷ü°¡ °®°í Àִ ŽÁö¿¡ ´ëÇÑ, ¶Ç ºÐ¼®¿¡ ´ëÇÑ ³ëÇϿ츦 °áÄÚ ¹«½ÃÇÒ ¼ö ¾ø±â ¶§¹®ÀÌ ¾Æ´Ò±î ½Í´Ù. ¾Æ¹«¸® ºòµ¥ÀÌÅÍ ½Ã½ºÅÛÀ» ÅëÇØ ¸Ó½Å·¯´×À¸·Î ÀΰøÁö´ÉÀ» ±¸ÇöÇß´Ù°í ÇÏ´õ¶óµµ ¸»ÀÌ´Ù. EDR ¼Ö·ç¼ÇÀº ´Éµ¿Àû ¹é½ÅÀÇ ÀΰøÁö´É ¹öÀü? ¾îÂîµÇ¾ú´ø °¡º±°Ô(?) EDR ¼Ö·ç¼ÇÀÇ Åº»ý ¹è°æ(?)°ú ¿ø¸®¿¡ ´ëÇØ¼ ¾ê±â¸¦ ÇØºÃ´Ù. ±×·±µ¥ Âß Á¤¸®Çϸé¼, ¶Ç EDR ¼Ö·ç¼ÇµéÀ» ÁöÄѺ¸¸é¼ µé¾ú´ø »ý°¢ÀÌ ¹¹³Ä¸é EDR ¼Ö·ç¼ÇÀ̶ó´Â °ÍÀÌ ¾Õ¼ ¾ð±ÞÇßµí ±âÁ¸ ¹é½ÅÀ̳ª Ŭ¶óÀÌ¾ðÆ®¿¡ ¼³Ä¡µÈ º¸¾È ¼Ö·ç¼Ç°ú ¿ÏÀü ±× ±Ë¸¦ ´Þ¸®ÇÏ´Â »õ·Î¿î ¼Ö·ç¼ÇÀº ¾Æ´Ï¶ó´Â °ÍÀÌ´Ù. ¾Õ¼ Àá±ñ ¾ð±ÞÀ» Çϱ⵵ ÇßÁö¸¸ ¹é½Åµé Áß¿¡¼ º¸¸é ´Éµ¿Àû ¹é½ÅÀ̶ó´Â °ÍÀÌ Á¸ÀçÇϴµ¥ Áö±Ý±îÁö´Â ¿ÀÁø ¹× ¿ÀŽÀÌ ¿ö³« ¸¹¾Æ¼ ½ÃÀå¿¡¼ °ÅÀÇ »ç¶óÁö´Ù½ÃÇÇ ÇÑ ¼Ö·ç¼ÇÀε¥ EDR ¼Ö·ç¼ÇÀº ±× ´Éµ¿Àû ¹é½ÅÀÇ °íµµÈ ¹öÀüÀÌ ¾Æ´Ò±î ÇÏ´Â »ý°¢ÀÌ µç´Ù. ´Éµ¿Àû ¹é½ÅÀÇ °æ¿ì ±âÁ¸ÀÇ ÆÐÅÏ¿¡ Á¶±Ý¾¿ ¹øÇüÀ» °¡ÇØ »õ·Î¿î ÆÐÅÏÀ» ¸¸µé¾î¼ ŽÁöÇÑ´Ù´Â °ÍÀε¥ ÀÌÀ¯´Â º¸Åë »õ·Î¿î ¾Ç¼ºÄÚµåÀÇ °æ¿ì ±âÁ¸ ¾Ç¼ºÄڵ带 º¯ÇüÇØ¼ ¸¸µå´Â °æ¿ì°¡ ¸¹±â ¶§¹®¿¡ ±×°ÍÀ» ¿¹ÃøÇÏ¿© ¹é½ÅÀÌ ÀڱⰡ ÀúÀåÇÑ ÆÐÅÏ¿¡ º¯ÇüÀ» °¡ÇØ ±×°ÍÀ¸·Î ŽÁö¸¦ ÇÏ´Â ±¸Á¶¿´°í ±×·Î ÀÎÇØ ¿ÀÁø°ú ¿ÀŽÀÌ ¸¹Àº °ÍÀÌ ´ÜÁ¡À̾úÁö¸¸ ±× ´ÜÁ¡ÀÎ ºÎºÐÀ» ºòµ¥ÀÌÅÍ ½Ã½ºÅÛ°ú ¸Ó½Å·¯´×, ±×¸®°í ÀΰøÁö´ÉÀ¸·Î ÇØ°áÇÏ·Á°í ÇÑ´Ù´Â °ÍÀÌ ´Ù¸¦ »Ó ³ª¸ÓÁö´Â ºñ½ÁÇÏ´Ù°í ´À²¼±â ¶§¹®ÀÌ´Ù. ¹°·Ð ÀÌ·¸°Ô ÇÒ ¼ö ÀÖ°Ô µÈ ¹è°æ ¿ª½Ã ºòµ¥ÀÌÅÍ ½Ã½ºÅÛÀÇ ¹ßÀü°ú ÇÔ²² ¸Ó½Å·¯´×ÀÇ ¹ß´Þ, ±×¸®°í ÀΰøÁö´ÉÀÇ ¹ß´ÞÀÌ Áö±ÝÀÇ EDR ¼Ö·ç¼ÇÀ» À̲ø¾î³Â´Ù°í ºÁµµ °ú¾ðÀº ¾Æ´Ò °ÍÀÌ´Ù. ÀÌ ¸ðµç °ÍµéÀ» Ŭ¶ó¿ìµå ¼ºñ½º À§¿¡ ¿î¿µÇÏ°Ô ÇÔÀ¸·Î ±â¾÷ ÀÔÀå¿¡¼´Â ½Ã½ºÅÛ À¯Áö¿¡ ´ëÇÑ ºÎ´ãÀÌ ÁÙ¾îµé°í ¼ºñ½º ±â¾÷ ÀÔÀå¿¡¼´Â ´Ù¾çÇÑ Ã¤³Î¿¡¼ÀÇ µ¥ÀÌÅÍ ¼öÁýÀÌ °¡´ÉÇØ µ¥ÀÌÅÍ Ç®ÀÌ Ä¿Áö°Ô µÊÀ¸·Î ¼·Î À©À©ÇÏ´Â ±¸Á¶°¡ µÈ °Íµµ ÇѸò Çß´Ù°í º»´Ù. °Å±â¿¡ ÀÌÁ¦´Â ¼¹ö ´Ü¿¡¼ÀÇ º¸¾ÈÀÌ ¾Æ´Ñ ÁøÂ¥·Î º¸¾ÈÀ» ÇØ¾ß ÇÒ ºÎºÐÀº Ŭ¶óÀÌ¾ðÆ® ´ÜÀ̶ó´Â ÀνÄÀÌ »ý±èÀ¸·Î º¸¾ÈÀÇ ´ë»óÀÌ º¯°æµÈ °Í, ±×¸®°í ±×°ÍÀ» º¸¾È ¾÷ü »Ó¸¸ÀÌ ¾Æ´Ï¶ó ÀÏ¹Ý ±â¾÷µéµµ ÀÎÁöÇÏ°Ô µÇ¾ú´Ù´Â °ÍÀÌ EDR ¼Ö·ç¼ÇÀÌ °¢±¤À» ¹Þ°Ô µÇ´Â ÀÌÀ¯°¡ ¾Æ´Ò±î ÇÏ´Â »ý°¢À» ÇØºÃ´Ù. |
![]() ![]() | ![]() ![]() |