½ÃÅ¥¾ÆÀÌ°¡ »õ·Î¿î ³×Æ®¿öÅ© º¸¾È Á¦Ç°À» ¿¬ÀÌ¾î ¹ßÇ¥ÇÏ¸ç ´ë´ëÀûÀÎ º¯½ÅÀ» ¼±¾ðÇß´Ù. Â÷¼¼´ë º¸¾È¿¡¼ ¿ä±¸ÇÏ´Â ´Ù¾çÇÑ ±â´ÉÀ» ÇÑ ´Ü°è ´õ ¹ßÀü½ÃÅ°´Â ÇÑÆí, Áö´ÉÇü °ø°Ý ¹æ¾î¸¦ À§ÇÑ ¿¡ÄڽýºÅÛÀ» ¸¸µé°í ½Å¼ÓÇÑ Ä§ÇØ´ëÀÀ ±â´ÉÀ» ¾÷±×·¹À̵åÇÏ°í, µ¿½Ã¿¡ °ü¸® ÆíÀǼºÀ» ÇÑÃþ ³ôÀÎ °ÍÀÌ´Ù. ÃÖ±Ù ¹ßÇ¥ÇÑ Â÷¼¼´ë IPS ‘MFI ´º¿¡µð¼Ç’Àº ½ÃÅ¥¾ÆÀÌÀÇ Â÷¼¼´ë º¸¾È Àü·«À» º¸¿©ÁÖ´Â ´ëÇ¥ÀûÀÎ Á¦Ç°À¸·Î, ÄÜÅÙÃ÷ ÀÎÁö ±â´ÉÀ» ÇÑÂ÷¿ø ´õ ¾÷±×·¹ÀÌµå ½ÃÄÑ Áö´ÉÀûÀÎ °ø°ÝÀ» Â÷´ÜÇÒ ¼ö ÀÖµµ·Ï Çß´Ù.
½ÃÅ¥¾ÆÀÌ R&D¼¾ÅÍÀÇ ±è¼±È£ ¼ö¼®¿¬±¸¿øÀº “°ø°ÝÀÇ Æз¯´ÙÀÓÀÌ ¹Ù²î°í ÀÖ´Â ¸¸Å, º¸¾È ¼Ö·ç¼Çµµ »õ·Î¿î °ø°Ý Æ®·»µå¿¡ ¸Â´Â ±â¼úÀ» °³¹ß½ÃÄÑ ³ª°¡¾ß ÇÑ´Ù. MFI´Â ÀÌ·¯ÇÑ ÀÌ»óÀ» ±â¹ÝÀ¸·Î °³¹ßµÈ Á¦Ç°À¸·Î, ±¹³»´Â ¹°·Ð ±Û·Î¹ú ½ÃÀå¿¡¼µµ °æÀïÇÒ ¼ö ÀÖ´Â ±â¼úÀûÀÎ ¼öÁØÀ» °®Ãè´Ù”°í ¸»Çß´Ù.
|
|
|
¡ã‘MFI ´º¿¡µð¼Ç’ °³¹ßÀ» ÁÖµµÇÑ ½ÃÅ¥¾ÆÀÌ R&D¼¾ÅÍ
|
¼öµ¿Çü·´Éµ¿Çü »óȲÀÎÁö·Î °ø°Ý ŽÁö ´É·Â °È
|
|
|
¡ã±è¼±È£ ¼ö¼®¿¬±¸¿ø
|
»õ·Î¿î MFI´Â ¾ÖÇø®ÄÉÀÌ¼Ç ÀÎÁö, »ç¿ëÀÚ ÀÎÁö µî ±âÁ¸ Â÷¼¼´ë º¸¾È ±â¼ú°ú ÇÔ²² ÄÜÅÙÃ÷ ÀÎÁö, »óȲÀÎÁö ±â¼úÀ» ÇÑ Â÷¿ø ´õ ¹ßÀü½ÃÄÑ Áö´ÉȵǴ »çÀ̹ö °ø°Ý¿¡ ´ëºñÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù. ¶ÇÇÑ º¸¾È Á¤Ã¥ Àû¿ëÀ» ÀÚµ¿ÈÇØ °ü¸®ÀÚÀÇ °³ÀÔÀ» ÃÖ¼ÒÈÇÏ¸é¼ °ø°Ý ŽÁö·Â÷´Ü Á¤È®µµ¸¦ ³ô¿´´Ù.
¼öµ¿Çü·´Éµ¿Çü »óȲÀÎÁö ±â´ÉÀ» Á¢¸ñÇØ Å½Áö Á¤È®µµ¸¦ ³ô¿´´Ù´Â Á¡Àº ‘MFI ´º¿¡µð¼Ç’ÀÇ °Á¡ÀÌ´Ù. ¼öµ¿Çü »óȲÀÎÁö ±â¼úÀº ±âÁ¸ Â÷¼¼´ë º¸¾È ±â¼ú¿¡¼µµ Á¦°øÇÏ°í ÀÖÁö¸¸, ´Éµ¿Çü »óȲÀÎÁö ±â¼ú±îÁö Á¢¸ñÇÏ´Â ¹æ½ÄÀº ½ÃÅ¥¾ÆÀÌ°¡ óÀ½À¸·Î ¼Ò°³ÇÏ´Â Àü·«ÀÌ´Ù.
¼öµ¿Çü »óȲÀÎÁö´Â ³×Æ®¿öÅ© Æ®·¡ÇÈÀ¸·Î ºÎÅÍ Á¢¼ÓÇÏ´Â ´Ü¸»ÀÇ IP ÁÖ¼Ò¿Í Á¢¼Ó ±¹°¡ ¹× Áö¿ª, ¾ÖÇø®ÄÉÀ̼Ç, OS µîÀÇ Á¤º¸¸¦ ½Ç½Ã°£À¸·Î ºÐ¼®ÇÏ´Â ±â¼úÀ̸ç, ´Éµ¿Çü »óȲÀÎÁö´Â ³»ºÎ ¸Á¿¡¼ ¿î¿µÁßÀÎ ´Ü¸»ÀÇ ´Ù¾çÇÑ Á¤º¸¸¦ ½ºÄ³³Ê¸¦ ÅëÇØ ¼öÁýÇÏ´Â ¹æ½ÄÀÌ´Ù.
½ºÄ³³Ê¸¦ ÅëÇØ ¼öÁýµÈ Ãë¾àÁ¡Àº IPS ½Ã±×´Ïó¿Í ¿¬µ¿ÇØ º¸¾ÈÁ¤Ã¥À» Àû¿ëÇÒ ¼ö Àִµ¥, ¿¹¸¦ µé¾î ½ºÄ³³Ê¿¡ CVE Ãë¾àÁ¡ÀÌ ¼öÁýµÇ¸é, IPS¿¡ °ü·Ã ½Ã±×´Ïó Á¤Ã¥ÀÌ Àû¿ëµÅ ÀÖ´ÂÁö È®ÀÎÇÏ°í È°¼ºÈÇØ º¸¾ÈÀ» °ÈÇÒ ¼ö ÀÖ´Ù.
|
|
|
¡ãÀ̹ÎÈ£ Ã¥ÀÓ¿¬±¸¿ø
|
À̹ÎÈ£ Ã¥ÀÓ¿¬±¸¿øÀº “±Û·Î¹ú NGIPS Áß¿¡¼µµ ´ÜÀÏ º¥´õ¿¡¼ ½ºÄ³³Ê¿Í ÇÔ²² ³»ºÎ ÀÚ¿ø Á¤º¸¸¦ ¿¬µ¿ÇÏ´Â °÷Àº °ÅÀÇ ¾ø´Ù”¸ç “¼öµ¿Àû·´Éµ¿Àû »óȲÀÎÁö ±â¼úÀ» º´ÇàÇÏ´Â ¹æ½ÄÀ¸·Î °ø°ÝÀ» ¿¹»óÇØ ¼±Á¦ÀûÀ¸·Î ¹æ¾îÁ¤Ã¥À» Àû¿ëÇÒ ¼ö ÀÖÀ¸¸ç, °¢ Æ®·¡ÇÈ Á¤º¸¸¦ ¸ÅĪÇØ °ø°Ý Á¤Å½·üÀ» ³ô¿© º¸¾ÈÀ» ´õ¿í °ÈÇÒ ¼ö ÀÖ´Ù”°í ¹àÇû´Ù.
ÇÁ·Ï½Ã·¾ÏÈ£È °¡½Ã¼º ³ô¿© ¿ìȸ°ø°Ý Â÷´Ü
ÇÁ·Ï½Ã¸¦ ÅëÇÑ ¿ìȸ°ø°Ýµµ MFI¿¡¼ Â÷´ÜÇÒ ¼ö ÀÖ´Ù. ÇÁ·Ï½Ã¸¦ ÅëÇØ Á¢¼ÓÇÏ´Â °æ¿ì, Á¢¼ÓÀÚÀÇ IP°¡ ÇÁ·Ï½Ã IP·Î º¯°æµÇ±â ¶§¹®¿¡ ¹ß»ýÇÑ Æ®·¡ÇÈÀÇ ½ÇÁ¦ »ç¿ëÀÚ¸¦ ¾Ë ¼ö ¾øÁö¸¸, MFI´Â ‘¿¢½º Æ÷¿öµðµå Æ÷ Çì´õ(X-Forwarded-For Header)’ÀÇ Á¤º¸¸¦ È°¿ëÇØ °ø°ÝÀÚÀÇ IP¸¦ ÆľÇ, º¸¾È Á¤Ã¥¿¡ Àû¿ëÇÒ ¼ö ÀÖµµ·Ï Çß´Ù.
¾ç¹æÇâ ¾ÏÈ£È Æ®·¡ÇÈ °¡½Ã¼ºµµ ȹ±âÀûÀ¸·Î °³¼±µÈ ºÎºÐÀÌ´Ù. ¾ÏÈ£È Æ®·¡ÇÈ¿¡ ¼û¾î À¯ÀԵǴ °ø°ÝÀ» Â÷´ÜÇÏ´Â °Í »Ó¸¸ ¾Æ´Ï¶ó Áß¿äÁ¤º¸¸¦ ¾ÏÈ£ÈÇØ À¯ÃâÇÏ´Â °Íµµ Áö´ÉÀûÀ¸·Î Â÷´ÜÇÒ ¼ö ÀÖ´Ù.
ÀÌó·³ ´Ù¾çÇÑ ÀÎÁö±â´ÉÀº ·Î±×Á¤º¸¿Í ÅëÇյŠÀ̺¥Æ® ¹ß»ý ½ÃÁ¡ÀÇ »óȲÀ» °ü¸®ÀÚ¿¡°Ô Á¦°øÇÏ´Â ÇÑÆí, ½ÃÅ¥¾ÆÀÌ°¡ ¿î¿µÇÏ´Â À§ÇùºÐ¼® ¹× ´ëÀÀ½Ã½ºÅÛ°ú ¿¬µ¿ÇØ À̺¥Æ® ¹ß»ý ½ÃÁ¡ÀÇ »óȲÀ» ºÐ¼®ÇØ ½ÇÁ¦ °ø°Ý ¼º°ø °¡´É¼º¿¡ ´ëÇÑ Á¤º¸¸¦ Á¦°øÇÑ´Ù.
|
|
|
¡ãÇÑ¿µÈ£ Ã¥ÀÓ¿¬±¸¿ø
|
´Ù¾çÇÑ º¸¾È Á¦Ç°°ú ¿¬µ¿ÇØ Å½Áö´É·Â °È
½Ç½Ã°£À¸·Î ¹ß»ýÇÏ´Â ¼ö¸¹Àº °ø°Ý À̺¥Æ® Áß ½ÇÁ¦ ±â¾÷/±â°ü¿¡ ÇÇÇظ¦ ÀÔÈ÷´Â °ø°ÝÀ» °ü¸®ÀÚ°¡ Á÷°üÀûÀ¸·Î ¾Ë¾Æ³»´Â °ÍÀº ½±Áö ¾ÊÀº ÀÏÀÌ´Ù. MFI´Â °ø°Ý À§Çè Á¤µµ¿¡ ´ëÇÑ Á¡¼ö¸¦ ¼öÄ¡È ÇØ ´ëÀÀ ¿ì¼±¼øÀ§¸¦ ¾Ë·ÁÁÖ´Â ÀåÄ¡µµ ¸¶·ÃÇß´Ù.
ÇÑ¿µÈ£ Ã¥ÀÓ¿¬±¸¿øÀº “MFI ´º ¿¡µð¼ÇÀº °ü¸®ÀÚ°¡ ½ÇÁ¦ °ø°ÝÀ» ½±°í Á¤È®ÇÏ°Ô ºÐ¼®ÇÏ°í ºü¸£°Ô ´ëóÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ´Â ÇÑÆí, ¹Ì¸® °ø°ÝÀ» ¿¹ÃøÇØ ¼±Á¦¹æ¾î ÇÒ ¼ö ÀÖµµ·Ï Çß´Ù”°í ¸»Çß´Ù.
¼±Á¦¹æ¾î¸¦ À§ÇÑ ¹æ¹ýÀ¸·Î, MFI¿¡¼ ¹ß»ýÇÑ À̺¥Æ®¸¦ °ü¸®ÀÚ°¡ Ŭ¸¯ÇØ ½ÃÅ¥¾ÆÀÌ Ä§ÇØ´ëÀÀ¼¾ÅÍ¿Í ¿¬µ¿½ÃÄÑ ½Å¼ÓÇÑ Çǵå¹éÀ» Á¦°ø¹ÞÀ» ¼ö ÀÖ´Ù. ºÐ¼® Áö¿ø ¿äûÀÌ ¹ß»ýÇϸé Áï½Ã µî·Ï °á°ú¸¦ ¾Ë¸®°í, Á¤¿ÀŽ ºÐ¼® ¹× °á°ú¸¦ STIC(SECUI Threat Intelligence Center)¿Í ¿¬°èÇØ ¾Ç¼ºÄÚµå ¹× URL¿¡ ´ëÇÑ Á¡°Ë±îÁö ¼öÇàÇÏ¸ç ¸ÞÀÏ·Î ½Å¼ÓÇÏ°Ô ºÐ¼® °á°ú¸¦ Å뺸ÇÑ´Ù.
|
|
|
¡ã¼¿¬½Ä ¼±ÀÓ¿¬±¸¿ø
|
¼¿¬½Ä ¼±ÀÓ¿¬±¸¿øÀº “MFI´Â Á¦Ç° ÀÚü¿¡¼ ºÐ¼®ÇÑ Á¤º¸¸¦ Á¦°øÇÒ »Ó ¾Æ´Ï¶ó Ÿ»ç Á¦Ç°¿¡¼ ¹ß»ýÇÏ´Â À̺¥Æ®¿Í ¿¬°èÇÑ ºÐ¼®Á¤º¸µµ Á¦°øÇϸç, °ü¸®ÀÚ°¡ Á÷°üÀûÀ¸·Î ¾Ë¾Æº¼ ¼ö ÀÖ°Ô ÇØ Á¤Ã¥¿¡ ¹Ý¿µÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù”¸ç “Ŭ¸¯ ÇÑ µÎ ¹ø¸¸À¸·Î Á¤Ã¥ º¯°æÀÌ °¡´ÉÇÏ°í, »ó¼¼ÇÏ°í ´Ù¾çÇÑ Á¤º¸ ºÐ¼®À» Á¦°øÇØ ¿À·¹ÌŽÀ» ÁÙÀÌ°í Á¤Å½·üÀ» ³ôÀÏ ¼ö ÀÖ´Ù”°í ¼³¸íÇß´Ù.
±è¼±È£ ¼ö¼®¿¬±¸¿øÀº “½ÃÅ¥¾ÆÀÌ´Â NGIPSÀÇ È¹±âÀûÀÎ ¼º´É°ú ±â´É °³¼±À» ÅëÇØ ±¹³» ½ÃÀå¿¡¼ÀÇ ÀÔÁö¸¦ È®°íÈ÷ ´ÙÁö´Â ÇÑÆí, ±Û·Î¹ú ½ÃÀå¿¡¼µµ °æÀï·ÂÀ» °ÈÇÒ ¼ö ÀÖµµ·Ï Çß´Ù”¸ç “MFI ´º ¿¡µð¼ÇÀº ¿Ü»ê Á¦Ç°°ú °æÀïÇÒ ¼ö ÀÖ´Â ¼öÁØÀÇ ±â¼ú·ÂÀ» Á¦°øÇØ ±Û·Î¹ú ½ÃÀå¿¡¼µµ ÃæºÐÈ÷ °æÀï¿ìÀ§¸¦ °¡Áú ¼ö ÀÖ´Ù°í ÀÚ½ÅÇÑ´Ù”°í ¹àÇû´Ù. |