À§ÇùÇåÆà º¸¾È±â¾÷ '¾¾Å¥ºñ½ºÅ¸'(´ëÇ¥ Àü´öÁ¶)°¡ º¸¾Èº¸°í¼ '¾¾Å¥¸®Æ÷Æ®'¸¦ ÅëÇØ º¸¾È°üÁ¦¼¾ÅÍ°¡ ÇÑÃþ °íµµÈµÈ »çÀ̹ö °ø°Ý°ú ÀáÀçÀ§Çù¿¡ È¿°úÀûÀ¸·Î ´ëÀÀÇÏ·Á¸é '°¡½Ã¼º 3¿ä¼Ò'¸¦ ¹Ýµå½Ã È®º¸ÇØ¾ß ÇÑ´Ù°í ¹àÇû´Ù.
¾¾Å¥ºñ½ºÅ¸´Â ³¯ÀÌ °¥¼ö·Ï ±³¹¦ÇØÁö´Â »çÀ̹ö °ø°ÝÀ» ¸·À¸·Á¸é Á¡Á¡ º¹ÀâÇØÁö´Â IT ȯ°æÀ» Á¤È®È÷ ÀÌÇØÇØ¾ß Çϸç, ÀáÀçÀûÀÎ º¸¾ÈÀ§Çù¿¡ ºüÁü¾øÀÌ ´ëÀÀÇÒ ¼ö ÀÖ´Â °¡½Ã¼ºÀ» º¸¾È´ã´çÀÚ°¡ È®º¸ÇØ¾ß ÇÑ´Ù°í °Á¶Çß´Ù.
¾¾Å¥ºñ½ºÅ¸´Â 25ÀÏ 'º¸¾È°üÁ¦¼¾ÅÍ °¡½Ã¼º 3¿ä¼Ò'¶õ ÁÖÁ¦·Î °¡½Ã¼º 3¿ä¼ÒÀÇ °³³ä°ú ÇÙ½É ±¸¼º¿ä¼Ò, ¿ªÇÒ, ÀåÁ¡ µîÀ» ºÐ¼®ÇÑ 2024³â µÎ¹ø° ¾¾Å¥¸®Æ÷Æ®¸¦ °ø°³Çß´Ù. ¾¾Å¥¸®Æ÷Æ®´Â ¾¾Å¥ºñ½ºÅ¸ ȨÆäÀÌÁö¸¦ ¹æ¹®ÇÏ¸é ´©±¸³ª ¹«·á·Î ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù.
¡á °¡½Ã¼º 3¿ä¼ÒÀÇ µîÀå
º¸¾È°üÁ¦¼¾ÅÍ(SOC)°¡ ÁÖ¸ñÇØ¾ß ÇÒ »çÀ̹ö º¸¾È¿ä¼Ò´Â NDR, EDR, SIEM µî ¼¼ °¡Áö º¸¾È¼Ö·ç¼ÇÀÌ´Ù. 3°³ ¼Ö·ç¼ÇÀÇ ÅëÇÕÀº ¡âÀ§Çù ŽÁö ¹× ´ëÀÀ ½Ã°£À» ´ÜÃà½ÃÅ°°í ¡â´Ù¾çÇÑ ³×Æ®¿öÅ© ħÇØ ½Ãµµ¸¦ È¿°úÀûÀ¸·Î ¸ð´ÏÅ͸µÇÏ´Â µî º¸¾È½Ã½ºÅÛÀ» °ÈÇÏ´Â Áß¿äÇÑ ¿ªÇÒÀ» ÇÑ´Ù.
¼¼°èÀûÀÎ Á¶»ç±â°ü °¡Æ®³Ê ±×·ìÀº NDR, EDR, SIEMÀ» ÅëÇÕÇÑ Á¶Á÷µéÀÌ »çÀ̹ö ħÇØ»ç°í¿¡ ´ëÇÑ ´ëÀÀ ¼Óµµ°¡ 50% ´õ »¡¶óÁ³´Ù°í Á¶»çÇß´Ù. ±Û·Î¹ú Á¶»ç±â°ü Æ÷·¹½ºÅ͸®¼Ä¡´Â ´ëºÎºÐÀÇ Ä§ÇØ»ç°íÀÇ 80%°¡ ±ÇÇÑÀÖ´Â ÀÚ°Ý Áõ¸íÀ» Æ÷ÇÔÇÏ°í ÀÖ¾î, ³×Æ®¿öÅ©¿Í ¿£µåÆ÷ÀÎÆ® Àü¹Ý¿¡ °ÉÄ£ Æ÷°ýÀûÀÎ ¸ð´ÏÅ͸µÀÌ ÇÊ¿äÇÏ´Ù°í ¹àÇû´Ù.
°¡Æ®³Ê´Â ¿¬±¸º¸°í¼¸¦ ÅëÇØ º¸¾È°üÁ¦¼¾ÅÍ°¡ È¿°úÀûÀ¸·Î À§ÇùÀ» ŽÁö ¹× ´ëÀÀÇÒ ¼ö ÀÖ´Â ³×Æ®¿öÅ© Áß½ÉÀÇ 'SOC °¡½Ã¼º 3¿ä¼Ò'(SOC Visibility Triad) °³³äÀ» ÃÖÃÊ·Î µµÀÔÇß´Ù.
¡á SOC °¡½Ã¼º 3¿ä¼ÒÀÇ ±¸¼º¿ä¼Ò¿Í ¿ªÇÒ
°¡½Ã¼º 3¿ä¼Ò¸¦ ±¸¼ºÇϴ ù¹ø°´Â NDR(³×Æ®¿öÅ© À§Çù ŽÁö ¹× ´ëÀÀ)ÀÌ´Ù. ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» ½Ç½Ã°£ ¸ð´ÏÅ͸µÇØ ÀÌ»ó ¡Èĸ¦ ŽÁöÇÏ°í, ½Ç½Ã°£ ¹× °ú°Å ¸ÞŸµ¥ÀÌÅ͸¦ ÅëÇØ Á¤»óÀûÀÎ Çൿ ¸ðµ¨À» ±¸ÃàÇÑ´Ù. ³×Æ®¿öÅ© ¸ÞŸµ¥ÀÌÅÍ´Â À§ÇùÀ» ŽÁöÇÒ ¶§ °¡Àå ½Å·ÚÇÒ ¼ö ÀÖ´Â ¼Ò½º·Î, ¾ÏÈ£ÈµÈ Æ®·¡ÇÈ ¹× ÀáÀçÀ§ÇùÀ» Á¤È®ÇÏ°Ô Ã£À» ¼ö ÀÖ´Ù.
EDR(¿£µåÆ÷ÀÎÆ® ŽÁö ¹× ´ëÀÀ)Àº ¿£µåÆ÷ÀÎÆ® ÀåÄ¡ÀÇ ¸ðµç È°µ¿À» ¸ð´ÏÅ͸µÇØ ¾ÇÀÇÀûÀÎ È°µ¿À» ½Äº° ¹× ´ëÀÀÇÑ´Ù. ºñÁ¤»óÀûÀÎ È°µ¿À̳ª µ¥ÀÌÅÍ ¾×¼¼½º¸¦ ŽÁöÇØ À§ÇèÀ» ½Å¼ÓÇÏ°Ô ¹æÁöÇÒ ¼ö ÀÖ´Ù.
SIEM(ÅëÇÕº¸¾È°üÁ¦ ¼Ö·ç¼Ç)Àº ´Ù¾çÇÑ µ¥ÀÌÅÍ ¼Ò½º¿¡¼ ¼öÁýÇÑ ·Î±×¿Í À̺¥Æ®¸¦ ºÐ¼®ÇÏ°í, À§Çù ÀÎÅÚ¸®Àü½º¸¦ ÅëÇÕÇÑ º¸¾È ÀλçÀÌÆ®¸¦ Á¦°øÇÑ´Ù. ½Ç½Ã°£ °æ°í »ý¼º, ´ëÀÀ ÀÚµ¿È µî º¸¾È ¿î¿µÀÇ È¿À²À» ³ô¿©ÁØ´Ù.
¡á SOC °¡½Ã¼º 3¿ä¼ÒÀÇ ÁÖ¿ä ÀÌÁ¡
1. ÅëÇÕµÈ °¡½Ã¼º : Á¶Á÷ Àü¹Ý¿¡ °ÉÄ£ ³×Æ®¿öÅ©, ¿£µåÆ÷ÀÎÆ®, ·Î±× µ¥ÀÌÅ͸¦ ÅëÇÕÀûÀ¸·Î °ü¸®ÇØ À§Çù¿¡ ´ëÇÑ Æ÷°ýÀûÀÎ °¡½Ã¼ºÀ» Á¦°øÇÑ´Ù.
2. ½Å¼ÓÇÑ ´ëÀÀ : ÅëÇÕµÈ º¸¾È ¼Ö·ç¼ÇÀ» ÅëÇØ »çÀ̹ö ħÇØ »ç°í¸¦ ½Å¼ÓÇÏ°í È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Ù.
3. È¿À²¼º Çâ»ó : ÀÚµ¿ÈµÈ À§Çù ŽÁö¿Í ´ëÀÀ ½Ã½ºÅÛÀ» ÅëÇØ º¸¾È ¿î¿µÀÇ È¿À²¼ºÀ» Å©°Ô Çâ»ó½ÃÄÑ ÁØ´Ù.
4. ¸®½ºÅ© °¨¼Ò : °ø°ÝÀÚÀÇ ³×Æ®¿öÅ© ü·ù ½Ã°£À» ÁÙÀÌ°í, Á¶Á÷ÀÇ ¹Î°¨ÇÑ µ¥ÀÌÅÍ¿Í Áß¿äÇÑ ¿î¿µÀ» º¸È£ÇØ Àü¹ÝÀûÀÎ ¸®½ºÅ©¸¦ °¨¼Ò½ÃŲ´Ù.
¾¾Å¥ºñ½ºÅ¸´Â ÀÌ¿Í °ü·ÃÇØ °úÇбâ¼úÁ¤º¸Åë½ÅºÎ¿Í Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)ÀÌ ÁÖ°üÇÏ´Â 'K-½ÃÅ¥¸®Æ¼ ¾ó¶óÀ̾𽺠ÅëÇÕº¸¾È ¸ðµ¨ °³¹ß' ½Ã¹ü»ç¾÷¿¡ NDR ¼±µµ±â¾÷À¸·Î ¼±Á¤µÅ, ±¹³» ÃÖ°í¼öÁØÀÇ SIEM ¹× EDR ±â¾÷µé°ú ÇÔ²² À̹ø »ç¾÷ÀÇ ÇÙ½ÉÀÎ '¿ÀÇ XDR ÅëÇÕº¸¾È Ç÷§Æû'À» °³¹ßÇÏ°í ÀÖ´Ù.
Àü´öÁ¶ ¾¾Å¥ºñ½ºÅ¸ ´ëÇ¥´Â "SOC °¡½Ã¼º 3¿ä¼Ò´Â º¹ÀâÇÑ IT ȯ°æ¿¡¼ »çÀ̹ö º¸¾ÈÀ» °ÈÇÏ´Â µ¥ Áß¿äÇÑ ¿ªÇÒÀ» ¼öÇàÇÏ´Â º¸¾È¹æ¹ý"À̶ó¸ç "NDR, EDR, SIEM ÅëÇÕ ¼Ö·ç¼ÇÀ¸·Î ´õ ³ôÀº ¼öÁØÀÇ °¡½Ã¼ºÀ» È®º¸ÇÏ°í, »çÀ̹ö À§Çù¿¡ ½Å¼Ó Á¤È®ÇÏ°Ô ´ëÀÀÇØ »çÀ̹ö ¹üÁË¿Í ÇØÅ· À§ÇùÀ¸·ÎºÎÅÍ Á¶Á÷À» ¾ÈÀüÇÏ°Ô º¸È£ÇÒ ¼ö ÀÖ±æ ¹Ù¶õ´Ù"°í ¸»Çß´Ù.
¾¾Å¥ºñ½ºÅ¸´Â NDR•FDR ¿øõ±â¼ú ±â¹ÝÀ¸·Î ½Ç½Ã°£ ³×Æ®¿öÅ© À§ÇùÇåÆà ½Ã½ºÅÛ 'ÆÐŶ»çÀ̹ö'¸¦ °³¹ß ¹× º¸±ÞÇÏ°í ÀÖ´Â µ¶º¸ÀûÀÎ »çÀ̹ö º¸¾È±â¾÷ÀÌ´Ù. Çѱ¹ ¹× ÀϺ»ÀÇ °ø°ø±â°ü°ú ±ÝÀ¶±â°ü, ±¹°¡±â°ü µî¿¡ äÅõŠÃÖ°í º¸¾È¼Ö·ç¼Ç ±â¾÷À¸·Î ÀÎÁ¤¹Þ°í ÀÖÀ¸¸ç, º¸¾Èº¸°í¼ '¾¾Å¥¸®Æ÷Æ®'(CQ Report) ¹ßÇàÇÏ°í ÀÖ´Ù. ÃÖ±Ù NDR ¾÷°è ÃÖÃÊ·Î ÃÖ»óÀ§ º¸¾È°ü¸®±â°üÀÇ 'º¸¾È±â´ÉÈ®Àμ'¸¦ ÃëµæÇß´Ù. |