PC ´º½º Ȩ Àαâ PC ´º½º

À©µµ¿ì ¿¡·¯ ¸®Æ÷Æ®°¡ µ¥ÀÌÅÍ À¯Ãâ¿¡ ¾Ç¿ëµÈ´Ù?

2014-01-10 18:37
ÀÌ»óÈ£ ±âÀÚ ghostlee@bodnara.co.kr

À¥¼¾½ºÀÇ º¸¾È ¿¬±¸¼Ò(Websense¢ç Security Labs¢â)¿¡¼­ ¼öÇàÇÑ ¹ü¿ë ¾ÖÇø®ÄÉÀÌ¼Ç ¹× ¼­ºñ½ºÀÇ º¸¾È À§Ç輺 Á¶»ç¿¡ µû¸£¸é ±â¾÷¿ë ¹× °ø°ø¿ë ³×Æ®¿öÅ© »ó¿¡¼­ ¾ËÁö ¸øÇÏ´Â »çÀÌ¿¡ Á¤º¸°¡ À¯ÃâµÇ°í ÀÖÀ¸¸ç ÀÌ Á¤º¸µéÀº ¾Ç¼º ÇØÄ¿µé¿¡°Ô ¾Ç¿ëµÉ ¼ÒÁö°¡ ÀÖ´Ù°í ¹àÇû´Ù.

 

 

À¥¼¾½º´Â ±Û·Î¹ú À§ÇùŽÁö ÀÎÅÚ¸®Àü½º ³×Æ®¿öÅ©(ThreatSeeker¢ç Intelligence Network)¸¦ ÅëÇØ ¼öÁýÇÑ »ùÇà µ¥ÀÌÅ͸¦ Á¶»ç °ËÅäÇÑ °á°ú, À©µµ¿ìXP, Vista, 7¿¡¼­ ¿î¿µµÇ´Â ¡®À©µµ¿ì ¿¡·¯ ¸®Æ÷ÆÃ(Windows Error Reporting ¶Ç´Â Dr. Watson)¡¯ÀÌ Àü¼ÛÇÏ´Â ÅؽºÆ® ÇüÅÂÀÇ ¿À·ù º¸°í¼­´Â ³×Æ®¿öÅ© ħÅõ ±âȸ¸¦ ¿³º¸´Â ¾Ç¼º ÇØÄ¿µé¿¡°Ô ³×Æ®¿öÅ©ÀÇ Ãë¾àÁ¡À» Ž»öÇÏ°í °ÅÁ¡À» È®º¸ÇÒ ºô¹Ì¸¦ Á¦°øÇÒ °¡´É¼ºÀÌ ÀÖ´Ù°í ºÐ¼®Çß´Ù.

 

À¥¼¾½º´Â ÀÌ¿¡ ´ëÇØ ¾Æ·¡¿Í °°Àº ¿ì·Á¸¦ Ç¥Çß´Ù.

•   ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ Àü¼¼°è PC Áß 80%(¾à 10¾ï ¿© ´ë)´Â À©µµ¿ì ¿¡·¯ ¸®Æ÷ÆÃÀ» »ç¿ëÇÏ°í ÀÖ´Ù.

•   À©µµ¿ì ¿¡·¯ ¸®Æ÷ÆÃ(Dr. Watson)Àº ÇØÄ¿µéÀÌ OS, ¼­ºñ½ºÆÑ, ¾÷µ¥ÀÌÆ® ¹öÀü µî°ú °°ÀÌ ÇØÄ¿¿¡¼­ º¸¾ÈÀÌ Ãë¾àÇÑ ½Ã½ºÅÛÀ» Ž»ö ¹× ¼Õ»ó½ÃÅ°´Âµ¥ »ç¿ëÇÒ ¼ö ÀÖ´Â Á¤º¸¸¦ Á¦°øÇÑ´Ù.

•   ½Ã½ºÅÛ Ãæµ¹ º¸°í´Â ¾Ç¼º ÇØÄ¿µéÀÌ Á¦·Î µ¥ÀÌ(zero-day) °ø°ÝÀ» À§ÇÑ »õ·Î¿î Ãë¾àÁ¡ Äڵ带 ã¾Æ³»´Âµ¥ À¯¿ëÇÑ Á¤º¸·Î ¾²ÀδÙ.

•   USB ÀåÄ¡ »ç¿ë°ú °°Àº ÀÏ»ó È°µ¿ Á¤º¸µµ Àü¼ÛµÈ´Ù.

 

À©µµ¿ì XP¿¡¼­ óÀ½ ¼Ò°³µÈ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿¡·¯ ¸®Æ÷ÆÃÀº °³ÀÎÁ¤º¸º¸È£Á¤Ã¥ ¼³¸í¼­¿¡¼­ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®·Î Àü¼ÛµÇ´Â Á¤º¸°¡ ¹«¾ùÀÎÁö ¼³¸íÇÏ°í ÀÖÀ¸¸ç, ¶ÇÇÑ ÀÚµ¿ ¿À·ù º¸°í ½Ã½ºÅÛÀÌ Áö¿øµÇ´Â ¾ÖÇø®ÄÉÀ̼ÇÀº Á¤º¸°¡ ¸¶ÀÌÆ®·Î¼ÒÇÁÆ®·Î Àü¼ÛµÇ±â Àü¿¡ »ç¿ëÀÚ¿¡°Ô ¹Ì¸® ¾Ë¸± ÇÊ¿ä°¡ ¾ø´Â °ÍÀ¸·Î Á¤ÀÇÇÏ°í ÀÖ´Ù.

 

 

 

ÀÌ¿¡ ÇØ´çÇÏ´Â Á¦Ç°Àº À©µµ¿ì XP, Vista, 7 ¹× OS X»óÀÇ ¾ÖÇø®ÄÉÀ̼ÇÀÌ´Ù. À©µµ¿ì8À» žÀçÇÑ PCµéÀÇ °æ¿ì´Â ITº¸¾È ¸ð¹ü »ç·Ê¸¦ µû¶ó À©µµ¿ì ¿À·ù º¸°í·Î Àü¼Û½Ã ¸ðµç ¾ÖÇø®ÄÉÀÌ¼Ç ÅÚ·¹¸ÞÆ®¸®¿¡ TLS¾Ïȣȭ¸¦ Àǹ«È­ ÇÏ°í ÀÖ´Ù.

 

¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ¿Â¶óÀÎ Á¤Ã¥ ¼³¸í¼­¿¡ µû¸£¸é ³×Æ®¿öÅ© °ü¸®ÀÚ´Â ±×·ì Á¤Ã¥À» Àû¿ëÇÔÀ¸·Î½á ÀÚµ¿ ¿À·ù ¸®Æ÷Æÿ¡ ´ëÇØ ¼¼ºÎ Á¶ÀÛÀ» ÇÒ ¼ö ÀÖ´Â °ÍÀ¸·Î ¸í½ÃÇÏ°í ÀÖ´Ù (°ü·Ã ¸µÅ©: http://technet.microsoft.com/en-us/library/bb490841.aspx).

 

ÇÏÁö¸¸ À¥¼¾½ºÀÇ Á¶»ç °á°ú¿¡ µû¸£¸é ¸¹Àº ±â¾÷µéÀÌ À©µµ¿ì ¿À·ù º¸°í ½Ã½ºÅÛÀ» ÅëÇØ ¾ÖÇø®ÄÉÀ̼Ç, ¼­ºñ½º ¹× Çϵå¿þ¾îÀÇ Æ¯Á¤ Á¤º¸°¡ ÀÏ¹Ý ÅؽºÆ® ÇüÅ·ΠÀü¼ÛµÇ°í ÀÖ´Ù. Àü¼ÛµÇ´Â Á¤º¸ Áß¿¡´Â Ãæµ¹ ¿À·ù´Â ¹°·Ð ¾ÖÇø®ÄÉÀÌ¼Ç ¾÷µ¥ÀÌÆ® ½ÇÆÐ, USB ÀåÄ¡ »ðÀÔ, ³×Æ®¿öÅ©¿¡ ÀÖ´Â ÄÄÇ»ÅÍ °£ TCP ŸÀӾƿô µîÀÌ ÀÖÀ¸¸ç »ó´ç ºÎºÐ HTTP ÀÏ¹Ý ÅؽºÆ® ÇüÅ·ΠÀü¼ÛµÇ°í ÀÖ´Ù.

 

 

À¥¼¾½º´Â ÀÌ·¯ÇÑ Á¤º¸´Â ÇÁ·Î±×·¥ÀÇ ºñÁ¤»óÀûÀÎ Á¾·á¿Í Çϵå¿þ¾î ±¸¼ºÀÇ ¹®Á¦Á¡À» ÇØ°áÇϴµ¥ Áß¿äÇÏÁö¸¸ ¾Ïȣȭ°¡ µÇÁö ¾ÊÀº ÇüÅ·ΠÀü¼ÛµÉ ¶§´Â »ó´çÇÑ Á¤º¸ À¯ÃâÀÇ À§Ç輺ÀÌ ÀÖ´Ù°í ÁöÀûÇÏ°í, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®·Î Àü¼ÛµÇ´Â Á¤º¸¿Í ¸ÞŸµ¥ÀÌÅÍÀÇ ¹Î°¨¼ºÀ» °¨¾ÈÇÏ¿© ±â¾÷¿¡¼­ ±×·ì Á¤Ã¥À» ÅëÇØ ±â¾÷ ³» ¸ðµç ³×Æ®¿öÅ© »óÀÇ À©µµ¿ì ¿À·ù º¸°í¸¦ ³»ºÎ ¼­¹ö·Î À̵¿ ½Ãų °ÍÀ» ±Ç°íÇß´Ù.

 

À©µµ¿ì ±â¹Ý PC Áß ´ë·« 80%(2009³â ±âÁØ ¾à 10¾ï ´ë)°¡ À©µµ¿ì ¿À·ù º¸°í ½Ã½ºÅÛÀ» º¸³»°í ÀÖ´Â °ÍÀ¸·Î ÃßÁ¤µÇ´Â µ¥, À¥¼¾½º´Â ÀåÄ¡ ¾÷µ¥ÀÌÆ® ½ÇÆÐ, USB ÀåÄ¡ ¿¬°á ºóµµ, TCP ŸÀӾƿô µîÀÇ Á¤º¸´Â ±â¾÷¿¡ »ó´çÈ÷ À¯¿ëÇÑ Á¤º¸Áö¸¸, Àû´ëÀûÀÎ »ç¶÷À̳ª Áý´ÜÀÌ ÇØ´ç Á¤º¸¸¦ °¡·Îæ´Ù¸é »ó´çÇÑ À§ÇèÀ» Á¦±âÇÒ ¼öµµ ÀÖ´Ù°í ¼³¸íÇß´Ù.

 

 

À¥¼¾½º´Â ¾ÖÇø®ÄÉÀÌ¼Ç ÅÚ·¹¸ÞÆ®¸®, º¸¾È ȯ°æ ¹× ±âº» ³×Æ®¿öÅ© ÀÎÇÁ¶ó¿¡ ´ëÇÑ Á¤º¸¸¦ Æ÷ÇÔÇÏ°í ÀÖ´Â ¼­ºñ½º´Â ÃÖ¼ÒÇÑ SSL ¶Ç´Â TLS 1.2·Î ¾ÏȣȭÇØ¾ß Çϸç, µ¥ÀÌÅÍ ¾Ïȣȭ ¾øÀÌ ÇØ´ç Á¤º¸¸¦ º¸°íÇÏ´Â ¾ÖÇø®ÄÉÀ̼ÇÀº Á¤º¸¸¦ À¯ÃâÇÒ À§ÇèÀÌ ÀÖ°í, ¾÷½ºÆ®¸² proxy, ¹æÈ­º®, ±â¾÷ ³×Æ®¿öÅ©, ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ßÀÚ¿Í °³¹ß ÆÄÆ®³Ê Á¶Á÷ »çÀÌ¿¡ ÀÖ´Â ISP µî °ü·Ã Á¤º¸ À¯ÃâÀÇ ¼ÒÁö°¡ ÀÖ´Ù°í ¹àÇû´Ù.

 

À¥¼¾½º´Â ±â¾÷¿¡¼­´Â ±×·ì Á¤Ã¥À» ¼³Á¤ÇÏ¿© ¸ðµç ÅÚ·¹¸ÞÆ®¸® º¸°íÀÇ ¾Ïȣȭ¸¦ Àǹ«È­ÇÏ°í, »ç³» ³×Æ®¿öÅ©¿Í ¾ÖÇø®ÄÉÀ̼ÇÀ» Á¤±âÀûÀ¸·Î °Ë»çÇÏ¿© Á¤º¸ À¯Ãâ·Î ÀÎÇÑ º¸¾ÈÀÇ ¼Õ½ÇÀ» ¸·µµ·Ï ÇØ¾ß ÇÑ´Ù°í µ¡ºÙ¿´´Ù.

ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
¸¶ÇÁƼ psywind´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 14-01-10 20:23/ ½Å°í
Âü ÀÀ¿ë·ÂÀÌ;;;
Meho ho5945´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 14-01-13 16:52/ ½Å°í
³» ÀÌ·²ÁÙ ¾Ë¾Ò´Ù. ±×·¡¼­ ¿À·ùº¸°í´Â Àý´ë ¾ÈÇØ¿ä.¤Ñ,.¤Ñ
ÇÁ¸®½ºÆ® rubychan´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 14-01-17 11:45/ ½Å°í
º¸³½´Ù°í ¼öÁ¤ÇØÁÖ´Â °Íµµ ¾Æ´Ï¸é¼­..
´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010