»ï¼ºÀüÀÚ°¡ ÀÚ»çÀÇ ¸ð¹ÙÀÏ º¸¾È Ç÷§Æû ³ì½º(KNOX)°¡ žÀçµÈ °¶·°½Ã ´Ü¸» 5Á¾ÀÌ ¹Ì±¹ ±¹¹æ Á¤º¸Ã¼°è±¹(DISA, Defense Information System Agency) ½ÂÀÎ Á¦Ç° ¸ñ·Ï(Approved Products List)¿¡ µîÀçµÆ´Ù°í ¹àÇû´Ù.
DISA ½ÂÀÎ Á¦Ç° ¸ñ·Ï¿¡ Æ÷ÇÔµÈ ´Ü¸»Àº °¶·°½Ã S4, °¶·°½Ã S4 ¾×Ƽºê, °¶·°½Ã ³ëÆ® 3, °¶·°½Ã ³ëÆ® ÇÁ·Î 12.2, °¶·°½Ã ³ëÆ® 10.1 2014 ¿¡µð¼ÇÀ¸·Î ¸ðµÎ ¾Èµå·ÎÀ̵å 4.4 ŶĹ ¹öÀüÀ» »ç¿ëÇÑ´Ù.
À̹ø µîÀç·Î Ú¸ ±¹¹æºÎ Á÷¿øµéÀº ±â¹Ð·Î ºÐ·ùµÇÁö ¾Ê´Â Åë½Å¸Á¿¡ ÇÑÇØ ³ì½º(KNOX)°¡ žÀçµÈ »ï¼º ¾Èµå·ÎÀÌµå ´Ü¸»À» »ç¿ëÇÒ ¼ö ÀÖ°Ô µÆ´Ù. ¶ÇÇÑ, ¾ßÀüÀ̳ª ±º»ç±âÁö, »ç¹«½Ç µî¿¡¼ »ç¿ë °¡´ÉÇÑ ÈÞ´ë¿ë ´Ü¸» ¼±ÅÃÀÇ Æøµµ È®´ëµÆ´Ù.
Ú¸ ±¹¹æ Á¤º¸Ã¼°è±¹ ½ÂÀÎ Á¦Ç° ¸ñ·ÏÀº ¹Ì±¹ Á¤ºÎ ±â°üµéÀÇ ¾ÈÀüÇÑ °ø¹« ¼öÇàÀ» Áö¿øÇÒ ¸ñÀûÀ¸·Î Ú¸ ±¹¹æºÎ°¡ °ø½Ä ½ÂÀÎÇÑ °ÍÀ¸·Î ¿ì¼öÇÑ Ç°Áú°ú ´Ù¾çÇÑ ±â´ÉÀÇ ÈÞ´ë¿ë ´Ü¸» ¸ñ·ÏÀ» Á¦°øÇÏ´Â °ÍÀ¸·Î Á¤ÆòÀÌ ³ªÀÖ´Ù.
»ï¼ºÀüÀÚ´Â ±Ý¹ø µîÀ縦 À§ÇØ ³ì½º(KNOX)°¡ žÀçµÈ »ï¼º ´Ü¸»ÀÌ ¾Ïȣȳª ÇØÅ·°ø°Ý ŽÁö´Â ¹°·Ð ³×Æ®¿öÅ© º¸¾È¿ë Űº¸µå º¯°æ µî¿¡ À̸£±â±îÁö 100¿© °¡Áö°¡ ³Ñ´Â ¾ö°ÝÇÑ ½É»ç ±âÁØÀ» ¿Ïº®ÇÏ°Ô ÁؼöÇß´Ù°í ¼³¸íÇß´Ù.
ÇÑÆí, »ï¼ºÀüÀÚ´Â À̹ø ½ÂÀÎ Á¦Ç° ¸ñ·Ï µîÀç¿Í ´õºÒ¾î, »ï¼º ³ì½º(KNOX) žÀç ´Ü¸»¿ë STIG(Security Technical Implementation Guide)µµ 2.0 ¹öÀüÀ¸·Î ¾÷±×·¹À̵å Çß´Ù. STIG ù ¹øÂ° ¹öÀüÀº Áö³ 2013³â 5¿ù Ãâ½ÃµÆ´Ù.
Ú¸ ±¹¹æºÎ º¸¾ÈÀÎÁõ ü°èÀÎ STIG 2.0Àº ±¹°¡ Á¤º¸ º¸ÁõÇùȸ(NIAP) ÈÞ´ë ´Ü¸» ±âº» º¸¾È ÇÁ·ÎÆÄÀÏ(Mobile Device Fundamental Protection Profile)ÀÇ º¸¾È±â´É ±âÁØ(Security Functional Requirements)¿¡ ±â¹ÝÀ» µÎ°í ÀÖÀ¸¸ç, Ú¸ ±¹¹æºÎ´Â ±¹¹æºÎ ³» Á¤º¸ °ü¸®¸¦ À§ÇØ »ç¿ëµÇ´Â ¸ðµç IT ±â±â°¡ °¡Àå ³ôÀº ¼öÁØÀÇ º¸¾È Á¤Ã¥, ±âÁØ, ±¸Á¶, º¸¾È ÅëÁ¦¿Í ½ÂÀÎ ÀýÂ÷¸¦ ÁؼöÇÒ °ÍÀ» ¿ä±¸Çϰí ÀÖ´Ù.
»ï¼º ³ì½º(KNOX) ´Ü¸»¿¡ Àû¿ëµÈ ¾Èµå·ÎÀ̵å STIG 2.0Àº ±â¼ú °ü·Ã º¸¾ÈÁ¤Ã¥, º¸¾È±âÁذú »ç¿ë°¡ÀÌµå µîÀ» Á¦°øÇÏ¿© ´Ù¾çÇÑ º¸¾È ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
»ï¼ºÀüÀÚ´Â ³ì½º(KNOX) žÀç ´Ü¸»ÀÌ Á¤ºÎ °ü·Ã Åë½Å¸Á¿¡¼ »ç¿ëµÉ ¼ö ÀÖµµ·Ï °¢±¹ Á¤ºÎ ±â°üÀ¸·ÎºÎÅÍ º¸¾È ÀÎÁõÀ» ¹Þ±â À§ÇÑ ³ë·ÂÀ» Àû±ØÀûÀ¸·Î ÆîÃÄ ³ª°¡°í ÀÖÀ¸¸ç, ±× °á°ú ÃÖ±Ù ¿µ±¹ Á¤ºÎ´Â ÀÚ±¹ÀÇ °ø°ø±â°ü¿¡¼ »ï¼º ¾Èµå·ÎÀ̵å ÈÞ´ë ´Ü¸»À» »ç¿ëÇÒ ¼ö ÀÖµµ·Ï »ï¼º ³ì½º¿ë ÃÖÁ¾ »ç¿ëÀÚ±â±â(EUD, End User Device) º¸¾È °¡À̵带 ¹ßÇàÇϱ⵵ Çß´Ù°í ¾ð±ÞÇß´Ù.
»ï¼ºÀüÀÚ ÀÌÀÎÁ¾ Àü¹«´Â ¡°À̹ø ÈÞ´ë¿ë ´Ü¸» 5Á¾ÀÇ ½ÂÀÎ Á¦Ç° ¸ñ·Ï(APL) µîÀç´Â º¸¾È¼º°ú »ç¿ëÀÚ °æÇè¿¡ ±âÃÊÇØ H/W¿Í S/W ¸ðµç ºÐ¾ß¿¡¼ ½ÃÀåÀ» ¼±µµÇϰíÀÚ ÇÏ´Â »ï¼ºÀÇ ÀüüÀûÀÎ B2B ºñÀüÀ» º¸¿© Áش١±°í ¹àÇû´Ù.
¶ÇÇÑ »ï¼ºÀÌ Ú¸ ±¹¹æºÎÀÇ ±î´Ù·Î¿î ½É»ç ±âÁØÀ» Åë°úÇÒ ¼ö ÀÖ¾ú´ø ºñ°áÀº º¸¾È¼º°ú ȣȯ¼ºÀÌ µ¶Æ¯ÇÏ°Ô °áÇյǾî ÀÖÀ» »Ó¸¸ ¾Æ´Ï¶ó, ¹Ì±º°ú ¿¬¹æÁ¤ºÎ¿ëÀ¸·Î »çÀü ½ÂÀιÞÀº ´Ü¸» ÀÚü°¡ ¸Å¿ì ÈǸ¢Çϱ⠶§¹®À̶ó°í µ¡ºÙ¿´´Ù.
ÇÑÆí, »ï¼ºÀüÀÚ´Â Áö³ 5¿ù °¶·°½Ã S5¿Í ³ëÆ® 10.1 2014 ¿¡µð¼ÇÀÌ ¸ð¹ÙÀÏ ´Ü¸» º¸¾È MDFPP CC ÀÎÁõÀ» ¹Þ¾Ò°í, °¶·°½Ã S4, °¶·°½Ã ³ëÆ® 3, °¶·°½Ã ³ëÆ® ÇÁ·Î 12.2 ¶ÇÇÑ Áö³ 2¿ù¿¡ MDFPP CC ÀÎÁõÀ» ¹Þ¾Ò´Ù.
|