PC ´º½º Ȩ Àαâ PC ´º½º

Ä«º»ºí·¢, ½Ç½Ã°£ ¾Ç¼ºÄÚµåŽÁö ¹× ħÇØ»ç°í´ëÀÀ ¼Ö·ç¼Ç 'Ä«º»ºí·¢ ¿£ÅÍÇÁ¶óÀÌÁî ±¹³» ÆǸÅ

2016-05-23 10:49
ÆíÁýºÎ press@bodnara.co.kr

Àμ½½ÃÅ¥¸®Æ¼´Â ¿À´Ã, ¿£µåÆ÷ÀÎÆ® º¸¾È ±â¾÷ÀÎ Ä«º»ºí·¢ÀÇ ½Ç½Ã°£ ¾Ç¼ºÄÚµå ŽÁö ¹× ħÇØ »ç°í ´ëÀÀ ¼Ö·ç¼ÇÀÎ ‘Ä«º»ºí·¢ ¿£ÅÍÇÁ¶óÀÌÁî(CarbonBlack Enterprise) Á¦Ç°±º’À» ±¹³»¿¡ °ø±ÞÇÑ´Ù°í ¹àÇû´Ù.

Ä«º»ºí·¢ ¿£ÅÍÇÁ¶óÀÌÁî Á¦Ç°±ºÀº È­ÀÌÆ®¸®½ºÆ®(WhiteList)¸¦ ±â¹ÝÀ¸·Î ÇÏ´Â ½Ç½Ã°£ ¾Ç¼ºÄÚµåŽÁö ¼Ö·ç¼ÇÀÎ ‘Ä«º»ºí·¢ ¿£ÅÍÇÁ¶óÀÌÁî ÇÁ·ÎÅؼÇ(CarbonBlack Enterprise Protection)’°ú ¿£µåÆ÷ÀÎÆ® ´Ü¿¡¼­ ÀϾ´Â ¸ðµç ÇÁ·Î¼¼½ºÀÇ ÇàÀ§¸¦ ¸ð´ÏÅ͸µ, ±â·Ï ¹× ÃßÀûÇÏ¿© ½Ç½Ã°£À¸·Î »çÀ̹öÀ§Çù ¶Ç´Â ¾Ç¼ºÄڵ带 ŽÁö ´ëÀÀÇÒ ¼ö ÀÖ´Â Ä«º»ºí·¢ ¿£ÅÍÇÁ¶óÀÌÁî ¸®½ºÆù½º(Carbon Black Enterprise Response)·Î ±¸¼ºµÈ´Ù.

¾Ç¼ºÄÚµåÀÇ °¨¿°°æ·Î´Â ´Ù¾çÇÏ´Ù. À¥»çÀÌÆ®¸¦ ¹æ¹®ÇßÀ» ¶§ À¥»çÀÌÆ®¿¡¼­ Á¦°øÇÏ´Â ¼³Ä¡ÆÄÀÏ, Ç÷¡½Ã Àç»ýÀ» ÅëÇÑ °¨¿°, OS¿Í ÀÏ¹Ý ÇÁ·Î±×·¥ÀÇ Ãë¾àÁ¡ °ø°Ý, ÀνºÅÏÆ® ¸Þ½ÃÁö ÇÁ·Î±×·¥, ÀüÀÚ ¸ÞÀÏÀ» ÅëÇÑ ÇǾî½Ì °ø°Ý, ÆÄÀÏ´Ù¿î·Îµå, À̵¿Çü ÀúÀåÀåÄ¡ µî ´Ù¾çÇÑ °æ¿ì¸¦ ÅëÇؼ­ °¨¿°µÈ´Ù.

Ä«º»ºí·¢ ¿£ÅÍÇÁ¶óÀÌÁî ÇÁ·ÎÅؼÇ(CarbonBlack Enterprise Protection)´Â È­ÀÌÆ®¸®½ºÆ®(WhiteList)¸¦ ±â¹ÝÀ¸·Î ÇÏ´Â ½Ç½Ã°£ ¾Ç¼ºÄÚµå ŽÁö ¼Ö·ç¼ÇÀÌ´Ù. Ä«º»ºí·¢ ¿£ÅÍÇÁ¶óÀÌÁî ÇÁ·ÎÅؼÇÀº »ç¿ëÀÚ PC³ª ¼­¹ö¸¦ ½Å·ÚÇÒ ¼ö ÀÖ´Â »óÅ·Π¸¸µç µÚ, ¿¡ÀÌÀüÆ®(Protection Agent)¸¦ ¼³Ä¡ÇÑ´Ù. ¼³Ä¡ ÀÌÈÄ º¸¾È ȯ°æ ÃʱâÈ­ °úÁ¤À» ÅëÇؼ­ ¼³Ä¡µÇ¾î ÀÖ´Â ÇÁ·Î±×·¥ Ç׸ñµéÀº ¹°·Ð, ±âÁ¸ Àû¿ë½ÃŲ Á¤Ã¥¿¡ Æ÷ÇԵǾî ÀÖ´Â È­ÀÌÆ®¸®½ºÆ® Ç׸ñµé¿¡ ´ëÇØ ¸ñ·ÏµéÀ» È­ÀÌÆ®¸®½ºÆ® Ç׸ñÀ¸·Î ÀÛ¼ºÇÑ´Ù. À̸¦ ±â¹ÝÀ¸·Î Ä«º»ºí·¢ ¿£ÅÍÇÁ¶óÀÌÁî ÇÁ·ÎÅؼÇÀº »ç¿ëÀÚÀÇ PC, ¼­¹ö µî¿¡¼­ ½ÇÇàµÇ´Â ÀÀ¿ëÇÁ·Î±×·¥ ¹× ¿î¿µÃ¼Á¦, ±×¸®°í ÆÄÀÏÀÇ ÇؽÃ(Hash: ƯÁ¤) °ªÀ» È­ÀÌÆ®¸®½ºÆ® ¸ñ·ÏÀ¸·Î »ý¼ºÇÑ µÚ, ¹Ì ½ÂÀÎµÈ ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡, ¾Ç¼ºÄÚµå½ÇÇà, ÈÞ´ë ÀúÀå¸ÅüÀÇ Á¢±Ù µîÀ» È­ÀÌÆ®¸®½ºÆ® ¸ñ·Ï°ú ºñ±³ÇÏ¿© Á¢±ÙÁ¦¾î, ½ÇÇàÂ÷´Ü, °¨»çÃßÀû¿¡ »ç¿ëÇÒ ¼ö ÀÖ´Ù.

Ä«º»ºí·¢ ¿£ÅÍÇÁ¶óÀÌÁî ¸®½ºÆù½º(Carbon Black Enterprise Response)´Â Ä«º»ºí·¢ ¼¾¼­(Carbon Black Sensor)¸¦ ÅëÇÏ¿© ¿£µåÆ÷ÀÎÆ® ´Ü¿¡¼­ ÀϾ´Â ¸ðµç ÇÁ·Î¼¼½ºÀÇ ÇàÀ§¸¦ ¸ð´ÏÅ͸µ, ±â·Ï ¹× ÃßÀûÇÏ¿© ½Ç½Ã°£À¸·Î »çÀ̹öÀ§Çù ¶Ç´Â ¾Ç¼ºÄڵ带 ŽÁöÇÏ°í, ½Å¼ÓÇÏ°Ô ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù. Ä«º»ºí·¢ ¿£ÅÍÇÁ¶óÀÌÁî ¸®½ºÆù½º(Carbon Black Enterprise Response)´Â ÇÁ·Î¼¼½º Æ®¸®(Process Tree)·Î ºÎ¸ð ÇÁ·Î¼¼½º¿Í ÀÚ½Ä ÇÁ·Î¼¼½º¸¦ È®ÀÎÇÒ ¼ö ÀÖÀ¸¸ç, ÇØ´çÇÁ·Î¼¼½ºÀÇ À§Çè ¿©ºÎ¸¦ ÀÎÅÚ¸®Àü½º Á¤º¸¸¦ ±â¹ÝÀ¸·Î È®ÀÎÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ Filemod, Regmod, Modload, netconn, block µîÀÇ ´Ù¾çÇÑ ±âÁØÀ¸·Î È°µ¿·Î±×¸¦ ºÐ·ùÇÏ¿© ¼¼¼¼ÇÑ ÇÁ·Î¼¼½º È°µ¿ ±â·Ï ºÐ¼®ÀÌ °¡´ÉÇÏ´Ù.

Ä«º»ºí·¢ ¿£ÅÍÇÁ¶óÀÌÁî Á¦Ç°±ºÀº ±Û·Î¹ú º¸¾È ¾÷üµé°ú ÃֽŠ¾Ç¼ºÄÚµå ¹× À§ÇùµéÀ» ŽÁöÇÏ°í Â÷´ÜÇϴµ¥ ÇÊ¿äÇÑ À§Çù ÀÎÅÚ¸®Àü½º Á¤º¸(Threat Intelligence)¸¦ °øÀ¯ÇÔÀ¸·Î½á, ¾Ë·ÁÁöÁö ¾ÊÀº º¸¾È À§ÇùÀ» ºü¸£°Ô ŽÁöÇÏ¿© ´ëÀÀÇÒ ¼ö ÀÖ´Ù. ÀÌÈÄ °ü¸®ÀÚ¿¡°Ô Ä«º»ºí·¢ ¿£ÅÍÇÁ¶óÀÌÁî Á¦Ç°±º¿¡ Â÷´ÜÇÑ Ç׸ñ¿¡ ´ëÇØ Á¢±Ù ¿äûÀÌ µé¾î¿À¸é ÇØ´ç ¿äû Ç׸ñÀÌ Àü´ÞµÇ°í °ü¸®ÀÚ´Â ÇØ´ç ¿äûÀ» È®ÀÎÇÏ¿© ½ÂÀÎ/Â÷´ÜÀ» °áÁ¤ÇÒ ¼ö ÀÖ´Ù.

Ä«º»ºí·¢ ¿£ÅÍÇÁ¶óÀÌÁî Á¦Ç°±ºÀº º¸¾È Á¤Ã¥À» Â÷µîÈ­ÇÏ¿© ¼³Á¤ÇÏ°í, ¼³Á¤µÈ Á¤Ã¥À» ±×·ìº°, °³Àκ°·Î ±¸ºÐÇÏ¿© Àû¿ëÇÒ ¼ö ÀÖÀ¸¸ç, ÀÎÅͳÝÀÌ ¿¬°áµÇÁö ¾ÊÀº »óÅ¿¡¼­µµ º¸¾È Á¤Ã¥ÀÌ ½ÇÇàµÈ´Ù. ¶ÇÇÑ ¶Ù¾î³­ ȣȯ¼ºÀ» ¹ÙÅÁÀ¸·Î Ÿ AV ¿£Áø ¹× ³×Æ®¿öÅ© º¸¾È, ¿£µåÆ÷ÀÎÆ® º¸¾È, SEIM / Analytics, À§Çù ÀÎÅÚ¸®Àü½º ³×Æ®¿öÅ©, ½áµåÆÄƼ(Third-party) º¸¾È ¼Ö·ç¼Ç µî°ú ¿¬µ¿ÇÏ¿© »ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç, ½Ã½ºÅÛÀÌ ±¸µ¿µÇ´Âµ¥ ÀûÀº ¸®¼Ò½º ¼Ò¿ä·Î ¿¡ÀÌÁ¯Æ®°¡ ¼³Ä¡µÈ IT ÀÎÇÁ¶ó ¼º´ÉÀúÇϸ¦ ÀÏÀ¸Å°Áö ¾Ê´Â´Ù.

ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
ÇÁ¸®½ºÆ® rubychan´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 16-05-30 10:46/ ½Å°í
Ÿ»ç ´ëºñ ±¦ÂúÀº°¡
´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010