PC ´º½º Ȩ Àαâ PC ´º½º

¾È·¦, ±¹³» ÃÖÃÊ È®ÀåµÈ ŽÁö ¹× ´ëÀÀ(XDR) Ç÷§Æû ¾È·¦ XDR Ãâ½Ã

2023-10-05 12:15
ÆíÁýºÎ press@bodnara.co.kr

¾È·¦(´ëÇ¥ °­¼®±Õ)ÀÌ Á¶Á÷ ³» º¸¾È À§Çù ¸®½ºÅ©¿¡ ´ëÇÑ ¿ì¼±¼øÀ§ ½Äº°°ú °ü¸®¸¦ °¡´ÉÇÏ°Ô Çϴ Ŭ¶ó¿ìµå ±â¹Ý XDR(È®ÀåµÈ ŽÁö ¹× ´ëÀÀ, eXtended Detection and Response) Ç÷§Æû ¾È·¦ XDR(¾È·¦ ¿¢½ºµð¾Ë)À» ±¹³» ÃÖÃÊ·Î Ãâ½ÃÇß´Ù.

 

¾È·¦ XDRÀº Á¶Á÷ ³» ¼ö¸¹Àº ½Ã½ºÅÛÀ¸·ÎºÎÅÍ À§ÇùÁ¤º¸¸¦ ¼öÁýÇØ ºÐ¼®/ŽÁö/´ëÀÀÀ» Á¦°øÇÏ´Â SaaSÇü º¸¾È À§Çù ºÐ¼® Ç÷§ÆûÀÌ´Ù. º¸¾È ¼Ö·ç¼ÇºÎÅÍ À̸ÞÀÏ µî ¾÷¹«¿ë ½Ã½ºÅÛ±îÁö ´Ù¾çÇÑ À̱âÁ¾ ¼Ö·ç¼ÇÀ¸·ÎºÎÅÍ »ý¼ºµÈ µ¥ÀÌÅ͸¦ ¿¬°è ºÐ¼®ÇØ, º¸¾È ¸®½ºÅ©(Risk) ¿ì¼±¼øÀ§¸¦ Á÷°üÀûÀ¸·Î Á¦°øÇÏ°í ¿¬µ¿ ¼Ö·ç¼ÇÀ» È°¿ëÇÑ ÀÚµ¿ ´ëÀÀ±îÁö Á¦°øÇÑ´Ù.

¾È·¦ XDRÀº º¸¾È ´ã´çÀÚ°¡ ½ÇÁ¦ ¾÷¹« °úÁ¤¿¡¼­ °Þ´Â ¾î·Á¿òÀ» Á¦Ç°¿¡ Àû±Ø ¹Ý¿µÇÑ Á¡ÀÌ Æ¯Â¡ÀÌ´Ù. »ç¿ëÀÚ¿Í ÀÚ»ê Á᫐ ¸®½ºÅ© Áö¼öÈ­ ¹× °ü¸®, ¾È·¦ÀÌ ÃàÀûÇØ¿Â À§Çù´ëÀÀ ³ëÇÏ¿ì°¡ ³ì¾ÆÀÖ´Â ½Ã³ª¸®¿À ·êÀ» È°¿ëÇÑ ¸®½ºÅ© ºÐ¼®/´ëÀÀ, À§Çù ÀÎÅÚ¸®Àü½º(TI) ¿¬µ¿À¸·Î À§ÇùÀÌ Á¶Á÷¿¡ ¹ÌÄ¡´Â ¿µÇâµµ ÆÄ¾Ç µî º¸¾È ¾÷¹«ÀÇ È¿À²¼ºÀ» ³ôÀÏ ¼ö ÀÖ´Â ±â´ÉÀ» Á¦°øÇÑ´Ù.


¾È·¦ XDRÀº Á¶Á÷³» ´Ù¾çÇÑ ¼Ö·ç¼ÇÀ» ¿¬µ¿ÇØ ·Î±× µ¥ÀÌÅ͸¦ ¼öÁýÇÑ ÈÄ, ÀΰøÁö´É(AI)/¸Ó½Å·¯´× µîÀ» ÀÌ¿ëÇØ ¿¬°è ¹× »ó°ü°ü°è ºÐ¼®À» ¼öÇàÇÑ´Ù. ÀÌ °úÁ¤¿¡¼­ ¾È·¦ XDRÀº »ç¿ëÀÚ(User)¿Í »ç¿ëÀÚ°¡ º¸À¯ÇÑ µð¹ÙÀ̽º(Device)(*) µî ÀÚ»êÀ» ¸íÈ®ÇÏ°Ô ÆľÇÇØ ÀÌ¿¡ ´ëÇÑ ¸®½ºÅ© °¡½Ã¼ºÀ» ³ô¿´´Ù.
*»ç¿ëÀÚ(User): ID, ȸ»ç¸í ºÎ¼­¸í, À̸§, À̸ÞÀÏ ÁÖ¼Ò µî / ±â±â(Device): µð¹ÙÀ̽º, È£½ºÆ®¸í, IP, MAC ÁÖ¼Ò µîÀ» ¸ðµÎ Æ÷ÇÔÇÏ´Â °³³ä

ÀÌ·Î½á º¸¾È ´ã´çÀÚ´Â °³º° Àڻ꿡 ´ëÇÑ ¸®½ºÅ© Áö¼ö ¹× »ó¼¼Á¤º¸¸¦ ¼Õ½±°Ô È®ÀÎÇÒ ¼ö ÀÖ´Ù. ¶Ç, ±â±â∙Á÷Ã¥∙Á÷±º µîÀ¸·Î ű׸¦ ÁöÁ¤ÇÑ ÈÄ ÇØ´ç ÅÂ±× º°·Î ¸ð´ÏÅ͸µµµ °¡´ÉÇÏ´Ù. ƯÈ÷, ½Å±Ô ¶Ç´Â ¹ÌÈ®ÀÎ ÀÚ»ê °ü¸®¿¡ ´ëÇÑ º¸¾È ´ã´çÀÚÀÇ °íÃæÀ» ¹Ý¿µÇØ, ½Äº°µÇÁö ¾ÊÀº Àڻ꿡 ´ëÇÑ Á¤º¸¸¦ ºü¸£°í ¼Õ½±°Ô È®ÀÎÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.

¾È·¦ XDRÀº ¾È·¦ÀÌ ´Ù³â°£ ÃàÀûÇÑ À§Çù ´ëÀÀ ³ëÇÏ¿ì¿¡ ±â¹ÝÇÑ ½ÇÀüÇü ½Ã³ª¸®¿À ·ê(Scenario Rule)·Î ¸®½ºÅ© À§Çèµµ¸¦ ºÐ¼®ÇÑ´Ù. ½Ã³ª¸®¿À ·êÀº »çÀü Á¤ÀÇµÈ ´Ù¾çÇÑ ½Ã³ª¸®¿À¿¡ µû¶ó À§ÇùÀ» ºÐ¼®ÇÏ°í ŽÁöÇϵµ·Ï ¼³Á¤µÈ ±ÔÄ¢ÀÌ´Ù. ¿¹¸¦ µé¾î ³»ºÎÀÚ¿¡ ÀÇÇÑ ÁÖ¿äÀÚ·á ¿ÜºÎ À¯Ã⠽󪸮¿À¿¡¼­´Â ÃÖ±Ù 1´Þ ³» »ç¿ëÀÚÀÇ Çൿ ÆÐÅÏÀ» ºÐ¼®ÇØ ÁÖ¿ä À̷¿¡ ´ëÇÑ ÀÓ°èÄ¡¸¦ »êÃâÇÑ ÈÄ, À̸¦ °úµµÇÏ°Ô ¹þ¾î³ª´Â ÇàÀ§°¡ ¹ß»ýÇϸé XDRÀÌ À̸¦ ŽÁö ¹× Â÷´ÜÇÏ´Â ¹æ½ÄÀÌ´Ù.

¾È·¦Àº ´Ù³â°£ ¾Ç¼ºÄÚµå ºÐ¼®, µðÁöÅÐ Æ÷·»½Ä, º¸¾È °üÁ¦ µîÀ¸·Î ÃàÀûÇÑ ½ÇÁ¦ À§Çù »ç·Ê¿Í ÃֽŠ°ø°Ý ½Ã³ª¸®¿À ¹× ´ëÀÀ ³ëÇϿ츦 ·ê¿¡ ¹Ý¿µÇß´Ù. ÀÌ·Î½á º¸¾È ´ã´çÀÚ´Â º¸¾È¼Ö·ç¼Ç¿¡¼­ ¹ß»ýÇÏ´Â ¼ö¸¹Àº º¸¾È À̺¥Æ®(¾Ë¸²)ÀÇ ¿ì¼±¼øÀ§ ÆÇ´Ü¿¡ ´ëÇÑ °í¹ÎÀ» ´ú°í, Áß¿äÇÑ ¸®½ºÅ© ´ëÀÀ¿¡ ÁýÁßÇÒ ¼ö ÀÖ´Ù.

¶ÇÇÑ, º¸¾È ´ã´çÀÚ´Â ¾È·¦ XDR·Î ÀÚ»çÀÇ À§Çù ÀÎÅÚ¸®Àü½º Ç÷§Æû ¾È·¦ TIP°¡ Á¦°øÇÏ´Â ÃֽŠº¸¾È ´º½º¿Í ÇØ´ç ´º½º ³» IoC(Indicators of Compromise, ħÇØÁöÇ¥) Á¤º¸ÀÇ Á¶Á÷ ³» Á¸Àç ¿©ºÎ¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

Á¶Á÷ ³»¿¡¼­ ÇØ´ç ħÇØÁöÇ¥ ½Äº° ½Ã, ħÇØÁöÇ¥°¡ ¹ß°ßµÈ ÀÚ»ê À§Ä¡±îÁö ¾Ë·ÁÁֱ⠶§¹®¿¡ ÃֽŠÀ§ÇùÀÇ ³»ºÎ ¿µÇâµµ¸¦ ½Ç½Ã°£À¸·Î ÆľÇÇÒ ¼ö ÀÖ´Ù. ħÇØ»ç°í∙Ãë¾àÁ¡ ´º½º»Ó¸¸ ¾Æ´Ï¶ó º¸¾È ±Ç°í¹® µî ÃֽŠÀ§Çù Á¤º¸¸¦ È®ÀÎÇÏ°í, ÀÌ¿¡ ´ëÇÑ ³»ºÎ È®ÀÎ ½Ã°£À» ´ëÆø ÁÙ¿© º¸¾È ¾÷¹«ÀÇ È¿À²¼ºÀ» ³ôÀÏ ¼ö ÀÖ´Ù.

´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010