ÆíÁý : 2024.11.14 ¸ñ 10:42
´º½º
Æ÷Ƽ³Ý, ¡®Æ÷ƼDLP¡¯ ¹ßÇ¥µ¥ÀÌÅÍ ¼Õ½Ç ¹æÁö ¹× ³»ºÎÀÚ À§Çè °ü¸® ¼Ö·ç¼Ç
±èµ¿±â ±âÀÚ  |  kdk@bikorea.net
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
½ÂÀÎ 2024.11.07  15:09:40
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn

Æ÷Ƽ³Ý ÄÚ¸®¾Æ(´ëÇ¥ Á¶¿ø±Õ www.fortinet.com/kr)´Â 7ÀÏ º»»ç ¹ßÇ¥¸¦ Àοë, µ¥ÀÌÅÍ ¼Õ½Ç ¹æÁö(Data loss prevention, DLP) ¹× ³»ºÎÀÚ À§Çè °ü¸®(Insider risk management, IRM) ¼Ö·ç¼Ç ‘Æ÷Ƽ(Forti) DLP’¸¦ °ø½Ä Ãâ½ÃÇß´Ù°í ¹àÇû´Ù.

¡ß±âÁ¸ DLP ¼Ö·ç¼Ç, CISOµéÀÇ ´ÏÁ ÃæÁ·Çϱ⿡ ÇÑ°èÁ¡  = °¡Æ®³Ê´Â µ¥ÀÌÅÍ ¼Õ½Ç ¹æÁö(DLP)¿¡ ´ëÇÑ ÃֽŠ¸¶ÄÏ °¡À̵å(Market Guide)¿¡¼­ “2027³â±îÁö ´ë±â¾÷ CISOÀÇ 70%°¡ ³»ºÎÀÚ À§Çè ¹× µ¥ÀÌÅÍ À¯Ãâ »ç·Ê¸¦ ¸ðµÎ ÇØ°áÇϱâ À§ÇØ ÅëÇÕµÈ Á¢±Ù¹æ½ÄÀ» äÅÃÇÒ °Í”À̶ó°í ¿¹ÃøÇß´Ù.

±×·¯³ª CISO¿Í º¸¾ÈÆÀÀº ÇÏÀ̺긮µå ȯ°æ¿¡¼­ ÀÏÇÏ´Â Á÷¿ø Áõ°¡, µ¥ÀÌÅÍ ºÐ·ù¸¦ À§ÇÑ ¹ø°Å·Ó°í ¾ö°ÝÇÑ Á¤Ã¥, ±âÁ¸ µµ±¸ÀÇ ´À¸° ¼º´É, ¹Î°¨ÇÑ µ¥ÀÌÅÍ¿¡ ¾×¼¼½ºÇÏ´Â ¾ÇÀÇÀûÀÎ ³»ºÎÀÚ·Î ÀÎÇÑ À§Çè Áõ°¡ µîÀ¸·Î ÀÎÇØ µ¥ÀÌÅÍ »çÀÏ·Î(data silos) ¹× ºÐ»êµÈ µ¥ÀÌÅÍ °ü¸®¿Í °°ÀÌ ±âÁ¸ DLP ¼Ö·ç¼ÇÀÌ °¡Áø ÇÑ°è·Î ÀÎÇØ ¾î·Á¿òÀ» °Þ°í ÀÖ´Ù.

¡ß‘Æ÷ƼDLP’ÀÇ ±âÁ¸ DLP ¼Ö·ç¼Ç°ú Â÷º°È­µÇ´Â Ư¡ = Æ÷Ƽ³ÝÀº ´ÜÀÏ ¼Ö·ç¼ÇÀ¸·Î µ¥ÀÌÅÍ º¸È£¿¡ ´ëÇÑ ¸ðµç ¿ä±¸»çÇ×À» ÇØ°áÇÒ ¼ö ÀÖ´Â AI ±â¹Ý Ŭ¶ó¿ìµå-³×ÀÌƼºê ¿£µåÆ÷ÀÎÆ® µ¥ÀÌÅÍ º¸È£ ¼Ö·ç¼Ç ‘Æ÷ƼDLP’¸¦ ÅëÇØ ±âÁ¸ DLP ¼Ö·ç¼ÇÀÇ °úÁ¦¸¦ ÇØ°áÇÑ´Ù.

Æ÷Ƽ³ÝÀº ÃÖ±Ù ³»ºÎÀÚ À§Çè ¹× µ¥ÀÌÅÍ º¸È£ ¼Ö·ç¼Ç ±â¾÷ ‘³Ø½ºÆ®(Next) DLP’¸¦ ÀμöÇØ Æ÷Ƽ³Ý º¸¾È Æк긯(Fortinet Security Fabric)¿¡ °­·ÂÇÑ µ¥ÀÌÅÍ º¸È£ ¼Ö·ç¼ÇÀ» Ãß°¡ÇÑ ¹Ù ÀÖ´Ù.

±â¾÷ÀÇ º¸¾È ÆÀÀº ÀÌ ¼Ö·ç¼ÇÀ» ÅëÇØ µ¥ÀÌÅÍ À¯Ãâ ¹× ¼Õ½ÇÀ» º¸´Ù È¿°úÀûÀ¸·Î ¹æÁöÇÏ°í, Çൿ °ü·Ã(behavior-related) À§ÇùÀ» ŽÁöÇϸç, Á÷¿øµéÀÌ À§Çè¿¡ ´ëÇÑ Áö½ÄÀ» ±Ù°Å·Î ÀÇ»ç°áÁ¤À» ³»¸®°í º¸¾È Á¤Ã¥À» ÁؼöÇϵµ·Ï ±³À°ÇÒ ¼ö ÀÖ´Ù.

¶ÇÇÑ, ‘Æ÷ƼDLP’´Â Á÷¿øµéÀÌ ½ÂÀεÇÁö ¾ÊÀº SaaS ¾ÖÇø®ÄÉÀÌ¼Ç »ç¿ë ½Ã ¹ß»ýÇÏ´Â ¹®Á¦¸¦ ÇØ°áÇÏ°í, ½¦µµ¿ì AI(shadow AI, ½ÂÀεÇÁö ¾ÊÀº GenAI µµ±¸) »ç¿ë ½Ã¿¡ µ¥ÀÌÅÍ À¯ÃâÀ» ¹æÁöÇÑ´Ù.

- ½¦µµ¿ì AI(Shadow AI) µ¥ÀÌÅÍ º¸È£ = ‘Æ÷ƼDLP’´Â Á÷¿øµéÀÌ ¿ÀÇÂAI ê(OpenAI Chat) GPT, ±¸±Û Á¦¹Ì³ªÀÌ(Google Gemini_ µî °ø°³ÀûÀ¸·Î »ç¿ë °¡´ÉÇÑ Á¨(Gen)AI µµ±¸¸¦ º¸´Ù ¾ÈÀüÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.

°ü¸®ÀÚµéÀº Á¤Ã¥ Á¶Ä¡¸¦ ¼³Á¤ÇØ Á÷¿øµé¿¡°Ô ÀûÀýÇÑ µ¥ÀÌÅÍ Ã³¸® ÇÁ·¢Æ¼½º¸¦ ¾Ë·ÁÁÖ°í, ÀÌ°°Àº µµ±¸¸¦ °è¼Ó »ç¿ëÇϵµ·Ï Áö¿øÇÒ ¼ö ÀÖ´Ù.

±× °á°ú, »ý»ê¼ºÀ» ³ôÀÌ´Â µ¿½Ã¿¡ ¹Î°¨ÇÑ ±â¾÷ µ¥ÀÌÅ͸¦ °øÀ¯ÇÏÁö ¾Êµµ·Ï Á¶Á÷À» º¸È£ÇÏ´Â ±ÕÇüÀ» À¯ÁöÇÒ ¼ö ÀÖ´Ù.

- ±¸Ãà ù ³¯ºÎÅÍ µ¥ÀÌÅÍ °¡½Ã¼º ¹× º¸È£ Á¦°ø = ‘Æ÷ƼDLP’´Â ±âº» ¼³Á¤À¸·Î ¿£µåÆ÷ÀÎÆ®¿¡ ³»ÀåµÈ ¸Ó½Å ·¯´×°ú ±âº» Á¤Ã¥À» ÅëÇØ µ¥ÀÌÅÍ À̵¿¿¡ ´ëÇÑ ÀÚµ¿È­µÈ °¡½Ã¼º ¹× º¸È£¸¦ ±¸Ãà ù³¯ºÎÅÍ Á¦°øÇÑ´Ù.

¿£µåÆ÷ÀÎÆ®°¡ ³×Æ®¿öÅ©¿¡¼­ ºÐ¸®µÈ °æ¿ì¿¡µµ ÀÛµ¿ÇÏ´Â ÄÁÅؽºÆ® ¹× ÄÜÅÙÃ÷ °Ë»ç¸¦ Á¦°øÇÑ´Ù.

- ³»ºÎÀÚ À§Çè º¸È£ = ‘Æ÷ƼDLP’´Â Á¶Ä¡, Çൿ ¹× ±âŸ ÁöÇ¥¸¦ ½Äº°ÇÏ°í ÀûÀýÇÑ Á¤Ã¥ Á¶Ä¡¸¦ Àû¿ëÇØ ³»ºÎÀÚ°¡ Á¶Á÷ ¿ÜºÎ·Î ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ À¯ÃâÇÏ´Â °ÍÀ» ½Äº° ¹× Â÷´ÜÇÒ ¼ö ÀÖ´Ù.

¶ÇÇÑ, º¸¾È ÆÀÀº ÀÌ ¼Ö·ç¼ÇÀ» ÅëÇØ ¹Î°¨ÇÑ µ¥ÀÌÅÍ¿¡ ¾×¼¼½ºÇϰųª Á¤Ã¥À» À§¹ÝÇÏ´Â Á÷¿øÀÇ È°µ¿À» ½Äº°-ºÐ¼®-ĸóÇØ °³º° »ç¿ëÀÚÀÇ À§Ç輺À» ¸ð´ÏÅ͸µÇÒ ¼ö ÀÖ´Ù.

- SaaS ¾ÖÇø®ÄÉÀÌ¼Ç µ¥ÀÌÅÍ º¸È£ = ‘Æ÷ƼDLP’´Â Ŭ¶ó¿ìµå µ¥ÀÌÅÍ¿Í »ç¿ëÀÚ°£ »óÈ£ ÀÛ¿ë¿¡ ´ëÇÑ Æ÷°ýÀûÀÎ °¡½Ã¼ºÀ» Á¦°øÇÏ°í, µ¥ÀÌÅÍ°¡ Ŭ¶ó¿ìµå ¿ÜºÎ·Î À̵¿ ½Ã¿¡µµ º¸È£¸¦ À¯ÁöÇÑ´Ù. 

ÀÌ ¼Ö·ç¼ÇÀº µ¥ÀÌÅÍ Àα׷¹½º(ingress)/À̱׷¹½º(egress) ¹× ÀÚ°Ý Áõ¸í(redentials)¿¡ ´ëÇÑ ÀλçÀÌÆ®¸¦ ÅëÇØ Á¶Á÷ Àüü¿¡¼­ »ç¿ëµÇ´Â SaaS ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ Æ÷°ýÀûÀÎ À§Çè-Á¡¼ö(risk-scored) Àκ¥Å丮¸¦ ±¸ÃàÇÑ´Ù.

¶ÇÇÑ, ¾ÖÇø®ÄÉÀÌ¼Ç ¹«´Ü »ç¿ëÀ¸·Î ±â¾÷ µ¥ÀÌÅÍ°¡ ³ëÃâµÉ ¼ö ÀÖ´Â ÀáÀçÀûÀÎ µ¥ÀÌÅÍ Ä§ÇØ »ç°í¿¡ ´ëÇÑ ¹æ¾î¸¦ °­È­ÇÑ´Ù.

- ¿À¸®Áø-±â¹Ý(Origin-Based) µ¥ÀÌÅÍ º¸È£ = ‘Æ÷ƼDLP’´Â ¿À¸®Áø-±â¹Ý(origin-based) µ¥ÀÌÅÍ ½Äº°, Á¶ÀÛ Å½Áö, µ¥ÀÌÅÍ À̱׷¹½º(egress) Á¦¾î·Î ±âÁ¸ÀÇ ÄÜÅÙÃ÷ ¹× ¹Î°¨µµ ºÐ·ù ±â¹Ý Á¢±Ù ¹æ½ÄÀ» º¸¿ÏÇÏ´Â ½ÃÅ¥¾î µ¥ÀÌÅÍ Ç÷οì(Secure Data Flow)¸¦ ÅëÇØ µ¥ÀÌÅÍ ³ëÃâ À§Çè¿¡ ´ëÇÑ Áï°¢ÀûÀÎ °¡½Ã¼ºÀ» Á¦°øÇÑ´Ù.

º¸¾ÈÆÀÀº ¿£µåÆ÷ÀÎÆ® ¹× ºñ°ü¸®Çü ¸ð¹ÙÀÏ µð¹ÙÀ̽º¿¡¼­ USB µå¶óÀ̺ê, ÇÁ¸°ÅÍ, ½½·¢(Slack), ¿ÀÇǽº(Office) 365, ±¸±Û ¿öÅ©½ºÆäÀ̽º(Google Workspace) µî SaaS ¾ÛÀ¸·ÎÀÇ µ¥ÀÌÅÍ À̱׷¹½º(egress)¸¦ ÃßÀû ¹× ¹æÁöÇÒ ¼ö ÀÖ´Ù.

- À§Çè Á¤º¸¿¡ ±â¹ÝÇÑ »ç¿ëÀÚ ±³À° = °ü¸®ÀÚ´Â »ç¿ëÀڵ鿡°Ô ¹Î°¨ÇÑ µ¥ÀÌÅÍ º¸È£ÀÇ Á߿伺À» ¾Ë¸®±â À§ÇØ »ç¿ëÀÚ ÁöÁ¤ ¸Þ½ÃÁö¸¦ Ç¥½ÃÇÏ´Â µîÀÇ Á¤Ã¥°ú Á¶Ä¡¸¦ ¼³Á¤ÇÒ ¼ö ÀÖÀ¸¸ç, µ¿½Ã¿¡ Á÷¿ø Çൿ¿¡ ´ëÇÑ Ã¥ÀÓÀ» ¹¯´Â ¸ÞÄ¿´ÏÁòÀ» È°¼ºÈ­ÇÒ ¼ö ÀÖ´Ù.

- AI ±â¹Ý °¡ÀÌ´ø½º = ‘Æ÷Ƽ(Forti) AI’¸¦ ±â¹ÝÀ¸·Î ‘Æ÷ƼDLP’ AI ±â¹Ý ¾î½Ã½ºÅÏÆ®´Â °üÂûµÈ °íÀ§Çè È°µ¿°ú °ü·ÃµÈ µ¥ÀÌÅ͸¦ ¿ä¾à ¹× ¸Æ¶ôÈ­(contextualize)ÇÏ¿© »ç°í¿¡ ´ëÇÑ ºÐ¼®À» °­È­ÇÏ°í, ºÐ¼®°¡¿Í µ¿·áµéÀÌ ¼Õ½±°Ô »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ‘MITRE Engenuity’ ³»ºÎ À§Çù Àü¼ú(MITRE Engenuity Insider Threat Tactics), ±â¹ý(Techniques) ¹× ÀýÂ÷(TTP) Áö½Ä º£À̽º(Knowledge Base)¿¡ À̸¦ ¸ÅÇÎÇÑ´Ù.

Á¸ ¸Åµð½¼(John Maddison) Æ÷Ƽ³Ý ÃÖ°í¸¶ÄÉÆÃÃ¥ÀÓÀÚ(CMO) ºÎ»çÀåÀº “µ¥ÀÌÅÍ º¸È£°¡ °¡Àå Áß¿äÇÑ ½Ã´ë¿¡ ‘Æ÷ƼDLP’´Â AI ±â¹ÝÀÇ Å½Áö ¹× ³»ºÎÀÚ À§Çè °ü¸®(IRM)¸¦ Çϳª·Î °áÇÕÇØ ¹Î°¨ÇÑ Á¤º¸¸¦ º¸È£ÇÏ´Â Â÷¼¼´ë ¼Ö·ç¼Ç”À̶ó¸ç “º¸¾ÈÆÀÀº »ý¼ºÇü AI°¡ °áÇÕµÈ AI ±â¹Ý µ¥ÀÌÅÍ º¸È£ ¼Ö·ç¼ÇÀ» È°¿ëÇÏ¿© À§ÇèÀ» ¿¹ÃøÇÏ°í, »ç°í ´ëÀÀÀ» °£¼ÒÈ­Çϸç, ±âÁ¸ DLP ¼Ö·ç¼Çº¸´Ù ÈξÀ ºü¸£°Ô À§ÇùÀ» ¿ÏÈ­ÇÒ ¼ö ÀÖ´Ù. ³»ºÎ, ¿ÜºÎ À§ÇùÀ¸·ÎºÎÅÍ µ¥ÀÌÅ͸¦ º¸È£ÇÏ´Â °ÍÀº °¡½Ã¼º °­È­ ¹× ¼±Á¦Àû ¿¹¹æ¿¡¼­ºÎÅÍ ½ÃÀ۵Ǹç, ÀÌ·¯ÇÑ Ãø¸é¿¡¼­ ‘Æ÷ƼDLP’´Â ±¸Ãà ù ³¯ºÎÅÍ º¸È£ ±â´ÉÀ» Á¦°øÇÑ´Ù”°í ¸»Çß´Ù. 

<±èµ¿±â ±âÀÚ>kdk@bikorea.net

< ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö >
±èµ¿±â ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn µÚ·Î°¡±â À§·Î°¡±â
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
ÀÚµ¿µî·Ï¹æÁö¿ë Äڵ带 ÀÔ·ÂÇϼ¼¿ä!   
È®ÀÎ
- 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte / ÃÖ´ë 400byte)
- ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
1
1300¾ï ¼Õ½Ç ½ÅÇÑÅõÀÚÁõ±Ç, ¡®¸ÞŸ¡¯ »ç½Ç»ó Áß´Ü
2
¼­¿ï´ë ¿¬±¸ÆÀ, ¡®ÃªGPT ȯ°¢Áõ¼¼¡¯ ¿ÏÈ­ ±â¼ú °³¹ß
3
±ÝÀ¶º¸¾È¿ø, ¡®ÇÇ¿¡½ºÅ¸ 2024¡¯ ¼ºÈ²¸® ¸¶ÃÄ
4
¡®Æ¼º£·Î7¡¯, »ï¼º Ŭ¶ó¿ìµå Ç÷§Æû µî·Ï
5
º£½ºÇɱ۷ιú µî 4°³»ç, ÆÄÆ®³Ê½Ê ü°á
6
µöºê·¹ÀÎAI, ·Ôµ¥È¨¼îÇÎ ¡®AI ¼îÈ£½ºÆ®¡¯ »ý¹æ¼Û¿¡ µµÀÔµÅ
7
±â¾÷ÀºÇà, ¡®IBKÇõ½ÅÆݵ塯 °ø°í
8
±¹¹ÎÀºÇà, ¡®´º ¾ÆÆÄÆ® ¹ðÅ©¡¯ ÀÚ±Ý °ü¸® °íµµÈ­
9
´õÁ¸ºñÁî¿Â-AK¾ÆÀÌ¿¡½º, ºñÁî´Ï½º ÆÄÆ®³Ê ¾÷¹«Çù¾à
10
KT, 3ºÐ±â 6Á¶ 6546¾ï ¸ÅÃâ ´Þ¼º
ȸ»ç¼Ò°³¤ý±â»çÁ¦º¸¤ý±¤°í¹®ÀǤýºÒÆí½Å°í¤ý°³ÀÎÁ¤º¸Ãë±Þ¹æħ¤ýû¼Ò³âº¸È£Á¤Ã¥¤ýÀ̸ÞÀϹ«´Ü¼öÁý°ÅºÎ
¼­¿ï½Ã ¿µµîÆ÷±¸ ¿©ÀÇ´ë¹æ·Î65±æ 13, 904(¿©Àǵµµ¿ À¯Ã¢ºôµù)| Tel: 02-785-5108 | Fax 02-785-5109
À̸ÞÀÏÁÖ¼Ò¹«´Ü¼öÁý°ÅºÎ | (ÁÖ)ºñ¾ÆÀÌÄÚ¸®¾Æ´å³Ý | ´ëÇ¥ÀÌ»ç : ±èµ¿±â | »ç¾÷ÀÚ µî·Ï¹øÈ£:107-87-99085 | °³ÀÎÁ¤º¸°ü¸®Ã¥ÀÓÀÚ : ±èµ¿±â
µî·Ï¹øÈ£ : ¼­¿ï ¾Æ01269 | µî·ÏÀÏÀÚ 2010.06.18, ½Å°íÀÏÀÚ 2008.10.22 | ¹ßÇàÀÎ:±èµ¿±â | ¹ßÇàÀÏÀÚ:2010.06.01 | ÆíÁýÀÎ : ±èµ¿±â
û¼Ò³âº¸È£Ã¥ÀÓÀÚ : ±èµ¿±â
Copyright © 2012 BI KOREA. All rights reserved. mail to webmaster@bikorea.net