“VM¿þ¾î´Â ¸Å³â º¸¾È ¼Ö·ç¼Ç ¹ßÇ¥ µîÀ¸·Î ÀÌÀü¿¡µµ º¸¾È»ç¾÷À» ÇØ ¿Ô´Ù. ±âÁ¸ º¸¾È»ç¾÷Àº ÀÎÇÁ¶ó¿¡ °¡±î¿ü´Ù. Ä«º»ºí·¢ Àμö ÀÌÈÄ VM¿þ¾î´Â ¸í½Ç»óºÎÇÑ º¸¾Èȸ»ç°¡ µÆ´Ù”
- ÀüÀÎÈ£ VM¿þ¾î ÄÚ¸®¾Æ ´ëÇ¥ -
VM¿þ¾î ÄÚ¸®¾Æ(´ëÇ¥ ÀüÀÎÈ£)°¡ Ä«º»ºí·¢ ÀμöÀÌÈÄ º¸¾È»ç¾÷ Àü·«À» ¹ßÇ¥ÇÏ°í, À̸¥¹Ù ¿¡ÀÌÀüÆ® ¾ø´Â ‘³»ÀçÀû º¸¾È’¿¡ ÁýÁßÇÒ °ÍÀ̶ó°í ¹àÇû´Ù.
Áö³ 15ÀÏ ¿Â¶óÀÎ ±âÀÚ°£´ãȸ¸¦ °¡Áø VM¿þ¾î ÄÚ¸®¾Æ ÀüÀÎÈ£ ´ëÇ¥´Â ÀÌ¾î “¼ö³âÀüºÎÅÍ ¾ÖÇø®ÄÉÀ̼ǰú µ¥ÀÌÅÍ°¡ Á¸ÀçÇÏ´Â ºÐ¾ßÀÇ º¸¾ÈÀÌ Á߿伺À» ´õÇÏ°í ÀÖ´Ù. VM¿þ¾î º¸¾ÈÀº ÀüÅëÀûÀÎ ¹®Á¦Á¡À» ÀüÇô ´Ù¸£°Ô Ç®¾î°£´Ù. À̸¦ ¿¡ÀÌÀüÆ®¸®½º(Agentless) Áï ³»ÀçÀû º¸¾ÈÀ̶ó°í ¸»ÇÑ´Ù”°í ÀüÇß´Ù.
¡ßÀÓ°ü¼ö »ó¹« “º¸¾È 1Â÷ ¸ñÇ¥´Â ¾ÖÇø®ÄÉÀ̼ǰú ±â¾÷ÀÇ µ¥ÀÌÅÍ” = ÀÓ°ü¼ö VM¿þ¾î ÄÚ¸®¾Æ »ó¹«´Â “±âÁ¸ IT½Ã½ºÅÛÀÌ SWÀûÀÎ ÄÄÇ»Æà ȯ°æÀ¸·Î º¯ÈÇÏ°í ÀÖ´Ù. º£¾î¸ÞÅ» ȯ°æÀÌ VMÀ¸·Î ¶Ç ÄÁÅ×ÀÌ³Ê ÇüÅ·ΠºÐÈ, ºÐ»êµÇ°í ÀÖ´Â Ãß¼¼”¶ó°í “µ¥ÀÌÅÍÀÇ È帧ÀÌ ´Þ¶óÁö°í ÀÖ°í, ÀÌ´Â ÀüÅëÀûÀÎ º¸¾È¼Ö·ç¼ÇÀ¸·Î È¿°úÀûÀ¸·Î ¿öÅ©·Îµå º¸¾È¿¡ ÇÑ°è°¡ ÀÖ´Ù”°í ÀüÇß´Ù.
½ÇÁ¦·Î, VM¿þ¾î°¡ º¸¾È ÄÁÆÛ·±½º ‘RSA 2020’¿¡¼ ¹ßÇ¥ÇÑ ‘VM¿þ¾î Ä«º»ºí·¢–2020 »çÀ̹öº¸¾È Àü¸Á(VMware Carbon Black 2020 Cybersecurity Outlook)’ º¸°í¼¿¡ µû¸£¸é, ÇöÀç ±â¾÷ÀÇ IT º¸¾È »óȲ¿¡´Â ´ÙÀ½°ú °°ÀÌ ³ªÅ¸³´Ù.
- °ø°ÝÀÚÀÇ ÇൿÀ» Á¡Â÷ Æ÷ÂøÇϱ⠾î·Æ´Ù. ÀÌ´Â °ø°ÝÀÚµéÀÌ ±âÁ¸ ·¹°Å½Ã º¸¾È ¼Ö·ç¼ÇÀ» ¿ìȸÇÏ·Á´Â ½Ãµµ°¡ Áõ°¡ÇÏ°í ÀÖÀ½À» Áõ¸íÇÑ´Ù.
ÀÌ¿Í °°Àº ¹æ¾î ȸÇÇ ÇൿÀº º¸°í¼¿¡¼ ºÐ¼®ÇÑ 2000¿©°³ÀÇ °ø°Ý Ç¥º» Áß 90% À̻󿡼 ³ªÅ¸³µ´Ù.
- Áö³ÇØ ·£¼¶¿þ¾îÀÇ °ø°ÝÀÌ Å©°Ô Áõ°¡ÇßÀ¸¸ç, ƯÈ÷ º¸¾È ½Ã½ºÅÛÀ» ȸÇÇÇÏ´Â ·£¼¶¿þ¾î ÇüÅÂ(Ç¥º»ÀÇ 95 %)°¡ °¡Àå ¸¹¾Ò´Ù.
°ø°ø±â°ü, ¿¡³ÊÁö ¹× Á¦Á¶ ¾÷ü°¡ ÁÖ °ø°Ý ´ë»óÀ¸·Î ³ªÅ¸³µÀ¸¸ç ÀÌ´Â ÁöÁ¤ÇÐÀû ±äÀå »óȲ°ú °ü°è°¡ ÀÖ´Ù´Â °ÍÀ» ¾Ï½ÃÇÑ´Ù.
- À̶õÀ» Æ÷ÇÔÇÑ ÇØÄ¿µéÀÌ Æı«ÀûÀÎ °ø°Ý È¿°ú¸¦ ¾ò±â ½ÃÀÛÇÏ¸é¼ »èÁ¦Çü ¸Ö¿þ¾î(malware)ÀÎ ¿ÍÀÌÆÛ(wiper)°¡ »ó½Â Ãß¼¼¸¦ Áö¼ÓÀûÀ¸·Î º¸ÀÌ°í ÀÖ´Ù.
- IT ¹× º¸¾È ÆÀÀº °øµ¿ ¸ñÇ¥(ħÇØ ¹æÁö, È¿À²¼º Á¦°í, ¹®Á¦ ÇØ°á)¸¦ Ãß±¸ÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖÁö¸¸, Á¶»ç¿¡ µû¸£¸é ÀÀ´äÀÚÀÇ 77.4 %°¡ ITÆÀ°ú º¸¾ÈÆÀÀÌ ºÎÁ¤ÀûÀÎ °ü°è¸¦ °¡Áö°í ÀÖ´Ù°í ´äÇß´Ù.
- ¼³¹® Á¶»ç ÀÀ´äÀÚÀÇ 55 %°¡ IT ¹× º¸¾È ÆÀ °£ÀÇ Çù¾÷ ÃßÁøÀÌ ÇâÈÄ 12°³¿ù µ¿¾È ±â¾÷ÀÇ ÃÖ¿ì¼± °úÁ¦°¡ µÉ °ÍÀ̶ó°í ´äÇß´Ù.
- ÀÌ¾î ¼³¹® Á¶»ç ÀÀ´äÀÚÀÇ 50 % ÀÌ»óÀÌ º¸¾È°ú IT ÆÀ ¸ðµÎ°¡ ÇâÈÄ 3~5³â µ¿¾È ¿£µåÆ÷ÀÎÆ® º¸¾È, º¸¾È ¾ÆÅ°ÅØó ¹× ID ¹× ¾×¼¼½º °ü¸®¿Í °°Àº ÁÖ¿ä ¿µ¿ª¿¡ ´ëÇÑ Ã¥ÀÓÀ» °øÀ¯ÇÒ °ÍÀ̶ó°í ´äÇß´Ù.
ÀÌ°°Àº ¹è°æ¿¡ µû¶ó, ÀÓ°ü¼ö »ó¹«´Â “±â¾÷ÀÇ º¸¾ÈÀÌ ÄÁÅýºÆ® ¹æ½ÄÀ¸·Î º¯ÈÇØ¾ß ÇÑ´Ù”°í °Á¶ÇÑ´Ù.
Áï, ±â¾÷ÀÇ º¸¾Èü°è¸¦ ¸Æ¶ôÁß½ÉÀ¸·Î ´Ù·ï¾ß ÇÑ´Ù´Â ¾ê±â´Ù.
ÀÓ°ü¼ö »ó¹«´Â “¿¹¸¦ µé¾î, Ä«µå»çÀÇ ÀÌ»ó°Å·¡Å½Áö(FDS)ÀÇ °æ¿ì ƯÁ¤ À̺¥Æ®°¡ ¹ß»ýÇϸé ÀÌ À̺¥Æ®°¡ Á¤»óÀÎÁö, ºñÁ¤»óÀÎÁö¸¦ ÆÇ´ÜÇѱâ À§ÇØ ¿©·¯ °¡Áö »óȲ ºÐ¼®ÀÌ ÇÊ¿äÇÏ´Ù. °áÁ¦½Ã°£, °áÁ¦ À§Ä¡ µî ±âÁ¸ ÆÐÅÏ°ú ºñ±³ÇÏ°í, »õ·Î¿î »ç¿ëÀÌ Á¤»óÀÎÁö ¾Æ´ÑÁö ÆÇ´ÜÇÏ°Ô µÈ´Ù”°í ³»ÀçÀû º¸¾ÈÀÇ Çʿ伺À» ¿ª¼³Çß´Ù.
VM¿þ¾î°¡ Ä«º»ºí·¢À» ÀμöÇÑ ÈÄ ¿ªÁ¡¸¦ µÐ ºÎºÐÀº ‘±âÁ¸ ½Ã½ºÅÛ ¼º´É¿¡ ¿µÇâÀ» ¹ÌÄ¡Áö ¾ÊÀ¸¸ç, º¸¾È ±Ã±ØÀÇ ¿µ¿ª, Áï ¾ÖÇø®ÄÉÀ̼ǰú µ¥ÀÌÅÍ’¿¡ ´ëÇÑ º¸¾ÈÀ» ±×¸®°í ¸ðµç Ŭ¶ó¿ìµå·¸ðµç ¾ÖÇø®ÄÉÀ̼Ƿ¸ðµç ¿£µåÆ÷ÀÎÆ®¸¦ º¸È£ÇÏ´Â ÅëÇÕÀûÀÎ º¸¾È Àü·«À» Á¦½ÃÇÑ´Ù.
|
|
|
¡ã (Ãâó : VM¿þ¾î ÄÚ¸®¾Æ Á¦°ø) |
|
|
|
¡ã (Ãâó : VM¿þ¾î ÄÚ¸®¾Æ Á¦°ø) |
ÀÓ°ü¼ö »ó¹«´Â “VM¿þ¾î´Â ÇÏ·ç¿¡ 1Á¶°³ ´ÞÇÏ´Â °ø°Ý ¾ç»óÀ̳ª À§Çù º¸¾È ºòµ¥ÀÌÅÍ ºÐ¼®À» ÅëÇØ ´ëÀÀ Áß”À̶ó¸ç “VM¿þ¾î º¸¾ÈÀº »õ·Î¿î Á¦Ç°À» žÀçÇÏ´Â °Ô ¾Æ´Ï¶ó, ±âÁ¸ ¾ÖÇø®ÄÉÀ̼ǿ¡ ³»ÀçÀûÀ¸·Î, Áï ¿¡ÀÌÀüÆ®¸®½º ¹æ½Ä º¸¾È ±¸ÃàÀÌ ÇٽɔÀ̶ó°í °Á¶Çß´Ù.
¡ßVM¿þ¾î ‘Ä«º»ºí·¢ Ŭ¶ó¿ìµå(Carbon Black Cloud)’ = VM¿þ¾î ‘Ä«º»ºí·¢ Ŭ¶ó¿ìµå’´Â Ŭ¶ó¿ìµå ȯ°æ¿¡ ÃÖÀûÈµÈ Â÷¼¼´ë ¿£µåÆ÷ÀÎÆ® º¸¾È Ç÷§ÆûÀÌ´Ù.
VM¿þ¾î ‘Ä«º»ºí·¢ Ŭ¶ó¿ìµå’´Â ½Ç½Ã°£ ºÐ¼® ¹× º¹±¸, Â÷¼¼´ë ¾ÈƼ¹ÙÀÌ·¯½º(NGAV), ¿£µåÆ÷ÀÎÆ® ŽÁö ¹× ´ëÀÀ(EDR)¸¦ Áö¿øÇØ ´Ù¾çÇÑ OS ¿î¿µ ȯ°æ°ú ÇÏÀ̺긮µå Ŭ¶ó¿ìµå ¹× ¸ÖƼ Ŭ¶ó¿ìµå ȯ°æÀÇ ¿öÅ©·Îµå¸¦ ¾ÈÀüÇÏ°Ô º¸È£ÇÏ°í ÅëÇÕÀûÀÎ º¸¾È °¡½Ã¼º Á¦°øÇÑ´Ù.
|
|
|
¡ã (Ãâó : VM¿þ¾î ÄÚ¸®¾Æ Á¦°ø) |
ÇöÀç VM¿þ¾î´Â Àü ¼¼°èÀÇ Àü·«Àû Á¦ÈÞ ÆÄÆ®³Ê»ç¿Í ±ä¹ÐÇÏ°Ô Çù·ÂÇØ ‘VM¿þ¾î Ä«º»ºí·¢ Ŭ¶ó¿ìµå’¿ÍÀÇ º¸¾È Á¦Ç° ¿¬µ¿À» Áö¿øÇÑ´Ù.
‘Ä«º»ºí·¢ Ŭ¶ó¿ìµå’´Â ³µ¶ÈµÈ ¸í·ÉÀ» µðÄÚµùÇÏ°í Ãß°¡ÀûÀÎ °¡½Ã¼ºÀ» Á¦°øÇϱâ À§ÇØ ‘¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ ¸Ö¿þ¾î ½ºÄ³´× ÀÎÅÍÆäÀ̽º(Microsoft Windows Anti-Malware Scanning Interface, ÀÌÇÏ AMSI)’¿Í ÅëÇÕÇÒ ¿¹Á¤ÀÌ´Ù.
|
|
|
¡ã (Ãâó : VM¿þ¾î ÄÚ¸®¾Æ Á¦°ø) |
ÅëÇÕ ±â´ÉÀ» »ç¿ëÇϸé ÆÄ¿ö½©(PowerShell)°ú °°Àº ½ºÅ©¸³Æ® ÀÎÅÍÇÁ¸®ÅÍ°¡ ½ÇÇàÇÏ´Â ÄÜÅÙÃ÷¸¦ Á¤È®ÇÏ°Ô ÆľÇÇÒ ¼ö ÀÖ´Ù.
¼öÁýµÈ ¿£µåÆ÷ÀÎÆ® È°µ¿ µ¥ÀÌÅ͸¦ °Ë»öÇÏ°í AMSI °ü·Ã ½ºÅ©¸³Æ® ÄÜÅÙÃ÷¸¦ ±â¹ÝÀ¸·Î »ç¿ëÀÚ Å½Áö¸¦ ÇÒ ¼ö ÀÖ´Ù.
À̹ۿ¡µµ VM¿þ¾î ‘Ä«º»ºí·¢ Ŭ¶ó¿ìµå’´Â ¸®´ª½º(Linux)¿¡ ¸Ö¿þ¾î ¹æÁö ±â´ÉÀ» Ãß°¡ÇÒ ¿¹Á¤ÀÌ´Ù.
±â¾÷Àº À̸¦ ÅëÇØ ¿£µå Æ÷ÀÎÆ®¿¡¼ºÎÅÍ Æ¯Á¤ ¸®´ª½º±îÁö º¸¾È ÇÁ·Î±×·¥À» ¸¶À̱׷¹À̼ÇÇÏ°í ÅëÇÕÇÒ ¼ö ÀÖ´Ù.
VM¿þ¾î ‘Ä«º»ºí·¢ Ŭ¶ó¿ìµå’¿¡ Ãß°¡µÉ »õ·Î¿î ±â´ÉÀ» ÅëÇØ ±â¾÷Àº À©µµ(Window), ¸Æ(Mac), ¸®´ª½º µî ÁÖ¿ä ¿î¿µ üÁ¦¿¡¼ Æ÷°ýÀûÀÎ º¸¾È ¹üÀ§¸¦ ¼±ÅÃÇÒ ¼ö ÀÖ´Ù.
µ¡ºÙ¿© VM¿þ¾î ‘Ä«º»ºí·¢ Ŭ¶ó¿ìµå’´Â ³×Æ®¿öÅ© ¼¼±×¸àÅ×ÀÌ¼Ç º¸¾ÈÀ» Áö¿øÇÏ´Â VM¿þ¾î NSX, Á¦·Î Æ®·¯½ºÆ® º¸¾ÈÀ» Á¦°øÇÏ´Â VM¿þ¾î ‘¿öÅ©½ºÆäÀ̽º ¿ø(Workspace ONE)’ Á¦Ç°°ú ±ä¹ÐÇÏ°Ô ¿¬°èÇØ Áö´ÉÇü »çÀ̹ö À§ÇùÀ¸·ÎºÎÅÍ ±â¾÷ ȯ°æÀ» º¸È£ÇÑ´Ù.
<±èµ¿±â ±âÀÚ>kdk@bikorea.net < ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö > |