³×Æ®¿öÅ·°ú º¸¾È À¶ÇÕ ¼Ö·ç¼Ç ½ÃÀåÀ» ÁÖµµÇÏ´Â ±Û·Î¹ú »çÀ̹ö º¸¾È ¸®´õÀÎ Æ÷Ƽ³Ý ÄÚ¸®¾Æ(www.fortinet.com/kr, Á¶¿ø±Õ ´ëÇ¥)´Â ¿À´Ã, ´ÜÀÏ º¥´õ Á¦Ç°À¸·Î ÄÚµå Åõ Ŭ¶ó¿ìµå ȯ°æÀ» º¸È£ÇÒ ¼ö ÀÖ´Â ´ÜÀÏ ÅëÇÕ AI ±â¹Ý Ç÷§Æû ‘Lacework FortiCNAPP’¸¦ °ø½Ä Ãâ½ÃÇß´Ù°í ¹àÇû´Ù.
‘Lacework FortiCNAPP’´Â ·¹ÀÌÅ©¿öÅ©(Lacework) ¼Ö·ç¼ÇÀÇ °íÀ¯ÇÑ ÀåÁ¡ ¿Ü¿¡µµ, È°¼ºÈµÈ ·±Å¸ÀÓ À§Çù Â÷´Ü ¹× ÀÚµ¿ Ä¡·á, ºñÁî´Ï½º ȯ°æ¿¡¼ ¹ß»ýÇÏ´Â »õ·Î¿î À§Çù°ú ¸®½ºÅ©¿¡ ´ëÇÑ ÁÖ¿ä Á¤º¸¸¦ Á¦°øÇÏ´Â ‘Æ÷Ƽ°¡µå À§Çù ¹ß»ý °æº¸(FortiGuard Outbreak Alerts)’ ±â¹ÝÀÇ °¡½Ã¼º Çâ»ó µî ¿©·¯ ºÎ°¡ÀûÀÎ ÀÌÁ¡À» Á¦°øÇÑ´Ù.
Ŭ¶ó¿ìµå µµÀÔÀ» ÀúÇØÇÏ´Â ¹®Á¦
¸¹Àº ±â¾÷µéÀÌ Å¬¶ó¿ìµå ÀÎÇÁ¶ó¿Í ¼ºñ½º¸¦ Áö¼Ó µµÀÔÇÔ¿¡ µû¶ó, ±âÁ¸ÀÇ º¸¾È ÅøµéÀÌ Å¬¶ó¿ìµåÀÇ ±Ô¸ð, ¼Óµµ, µ¿Àû Ư¼º µîÀ» ÃæÁ·½ÃÅ°±â¿¡ ±Ùº»ÀûÀÎ ±â´ÉÀû ÇѰ踦 °¡Áö°í ÀÖ´Ù´Â Á¡À» ÀνÄÇÏ°í ÀÖ´Ù. ±â¾÷ÀÇ º¸¾ÈÆÀÀº Á¦ÇÑÀûÀΠŬ¶ó¿ìµå º¸¾È Áö½Ä, °í°´ÀÇ ¹®Á¦ ÇØ°á¿¡ °ÅÀÇ µµ¿òÀÌ µÇÁö ¾Ê´Â Ŭ¶ó¿ìµå º¸¾È Á¦Ç°ÀÇ È®»ê, Áö³ªÄ¡°Ô ¸¹Àº º¸¾È ¹× ±ÔÁ¤ Áؼö °æº¸ µîÀ¸·Î ÀÎÇØ Å¬¶ó¿ìµå º¸¾È ¹®Á¦¸¦ ÇØ°áÇÒ ½Ã°£ÀÌ ºÎÁ·ÇÏ´Ù´Â ±Ùº»ÀûÀÎ ¹®Á¦¸¦ ¾È°í ÀÖ´Ù.
Æ÷Ƽ³Ý, °í°´ÀÇ Å¬¶ó¿ìµå ¿©Á¤ °¡¼ÓÈ Áö¿ø
‘Lacework FortiCNAPP’´Â ¿©·¯ ÅøÀ» Çϳª·Î ÅëÇÕÇØ Å¬¶ó¿ìµå ³×ÀÌƼºê-À§ÇùÀÇ Å½Áö, ¿ì¼±¼øÀ§È, Á¶»ç, ´ëÀÀ¿¡ °É¸®´Â ½Ã°£À» ´ëÆø ´ÜÃà½ÃÅ°´Â ´ÜÀÏ º¥´õ ÅëÇÕ Ç÷§ÆûÀ» ±â¹ÝÀ¸·Î Ŭ¶ó¿ìµå º¸¾ÈÀ» °£¼ÒÈ ¹× Çâ»ó½ÃŲ´Ù. ¶ÇÇÑ, ²÷ÀÓ¾øÀÌ ÇнÀÇÏ´Â °íÀ¯ÇÑ AI Á¢±Ù ¹æ½ÄÀ» Àû¿ëÇÏ¿© À§Çè¿¡ ´ëÇÑ ÀλçÀÌÆ®¸¦ ·±Å¸ÀÓ À§Çù µ¥ÀÌÅÍ¿Í ÀÚµ¿ ¿¬°áÇØ ºÐ¼®ÇÏ°í, °¡Àå Áß¿äÇÑ ¹®Á¦¸¦ ¿ì¼±ÀûÀ¸·Î ÇØ°áÇÔÀ¸·Î½á °³¹ß, ¿î¿µ, º¸¾È ÆÀÀÇ ½Ã°£°ú ³ë·ÂÀº ÃÖ¼ÒÈÇÏ¸é¼ Å¬¶ó¿ìµå º¸¾È È¿°ú¸¦ ±Ø´ëÈÇÑ´Ù.
Æ÷Ƽ³ÝÀº ´ÙÀ½°ú °°Àº ÁÖ¿ä ±â´ÉÀ» Á¦°øÇÔÀ¸·Î½á °í°´µéÀÌ ¸ðµç Ŭ¶ó¿ìµå º¸¾È ¿ä±¸»çÇ×À» ÇØ°áÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù:
• ÅëÇÕ Ç÷§Æû: °¢ ȯ°æ¿¡ ºÐ»êµÈ µµ±¸µéÀº ºñ¿ëÀÌ ¸¹ÀÌ µé°í, º¹ÀâÇϸç, º¸È£ ±â´Éµµ Á¦ÇÑÀûÀÌ´Ù. ´ÜÀÏ Ç÷§ÆûÀÎ ‘Lacework FortiCNAPP’Àº ÄÚµå Åõ Ŭ¶ó¿ìµå ȯ°æ¿¡ ´ëÇÑ ¿Ïº®ÇÑ °¡½Ã¼ºÀ» Á¦°øÇϸç, ºôµå(build) ¹× ·±Å¸ÀÓ ¸®½ºÅ©¿Í À§Çù µ¥ÀÌÅ͸¦ »óÈ£ ¿¬°ü½ÃÄÑ °¡Àå Áß¿äÇÑ ¹®Á¦¸¦ ¿ì¼±ÀûÀ¸·Î ÇØ°áÇÑ´Ù.
• AI ±â¹Ý ÀÌ»ó ¡ÈÄ Å½Áö: Ŭ¶ó¿ìµå¿¡ ´ëÇÑ À§ÇùÀÌ Å¬¶ó¿ìµå ±× ÀÚü¸¸ÅÀ̳ª ºü¸£°Ô ÁøÈÇÑ´Ù´Â Á¡¿¡¼ ÀáÀçÀûÀÎ ¸ðµç °ø°Ý ½Ã³ª¸®¿À¿¡ ´ëÇÑ ·êÀ» ¸¸µå´Â °ÍÀº °ÅÀÇ ºÒ°¡´ÉÇÏ´Ù. º¸¾È ºÐ¼®°¡µéÀº ‘FortiCNAPP’ÀÇ AI ±â¹Ý ÀÌ»ó ¡ÈÄ Å½Áö ±â´ÉÀ» ÅëÇØ ±âÁ¸ÀÇ ·ê ±â¹Ý ½Ã½ºÅÛÀ¸·Î´Â ŽÁö°¡ ¾î·Á¿ü´ø ÀÌÀüÀÇ ±ÔÁ¤µÇÁö ¾Ê´Â (undefined) °ø°Ý ÆÐÅÏÀ» ŽÁöÇÒ ¼ö ÀÖ´Ù.
• ÅëÇÕµÈ ÄÚµå º¸¾È: °í°´µéÀº Ŭ¶ó¿ìµå º¸¾È°ú ÄÚµå º¸¾ÈÀ» ÅëÇÕÇØ ¾ÖÇø®ÄÉÀÌ¼Ç ¼ö¸í ÁÖ±â Áß °¡Àå ºü¸£°í ºñ¿ë È¿À²ÀûÀÎ ´Ü°è¿¡¼ ¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ÀÖ´Ù. ÄÚµå º¸¾ÈÀ» Ç÷§Æû ³» Çʼö ±â´ÉÀ¸·Î Á¦°øÇØ º¸¾È ¹®Á¦¸¦ ÇØ°áÇÔÀ¸·Î½á ½Ã°£°ú ºñ¿ëÀ» Àý¾àÇÏ°í, Ãë¾àÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç ¹× ÀÎÇÁ¶óÀÇ À§ÇèÀ» ÁÙÀÌ¸é¼ °³¹ßÀÚµéÀÇ »ý»ê¼º°ú Çõ½Å ¼Óµµ¸¦ À¯ÁöÇÒ ¼ö ÀÖ´Ù.
• Á¾ÇÕ °æº¸: ‘Lacework FortiCNAPP’´Â ´Ù¾çÇÑ ½Ã±×³ÎÀÇ ÀÚµ¿ »ó°ü°ü°è ºÐ¼®À» ÅëÇØ ½Å·Úµµ ³ôÀº ´ÜÀÏ Á¾ÇÕ °æº¸·Î ÀüȯÇÏ¿©, ´Éµ¿Àû °ø°Ý(active attacks)ÀÇ Ãʱâ ¡Èĸ¦ ŽÁöÇÏ´Â °íÀ¯ÇÑ ±â´ÉÀ» Á¦°øÇÑ´Ù. ÀÌ Ç÷§ÆûÀº Çൿ ºÐ¼®, ÀÌ»ó ¡ÈÄ Å½Áö, »ç³» À§Çù ÀÎÅÚ¸®Àü½º, Ŭ¶ó¿ìµå ¼ºñ½º Á¦°ø¾÷ü È°µ¿ ·Î±× ¹× À§Çù ¼ºñ½º¿¡¼ ¾òÀº ÀλçÀÌÆ®¸¦ ÅëÇØ ¼Õ»óµÈ ÀÎÁõÁ¤º¸, ·£¼¶¿þ¾î, Å©¸³ÅäÀçÅ·(cryptojacking)À» ºñ·ÔÇÑ ´Éµ¿Çü °ø°ÝÀ» ½Äº°ÇÑ´Ù.
• Æ÷Ƽ³Ý º¸¾È Æк긯(Fortinet Security Fabric)¿¡ ÅëÇÕ: ‘FortiSOAR’ µî Æ÷Ƽ³Ý ¼Ö·ç¼Ç°úÀÇ ÅëÇÕÀ¸·Î °í°´µéÀº ÀÚµ¿ÈµÈ Ä¡·á Ç÷¹À̺Ï(remediation playbooks)À» ÅëÇØ ¼Õ»óµÈ È£½ºÆ®³ª ¾×¼¼½º Å° µî È°¼ºÈµÈ ·±Å¸ÀÓ À§Çù¿¡ ´ëÇÑ ´ëÀÀÀ» º¸´Ù È¿À²È½Ãų ¼ö ÀÖ´Ù. ¶ÇÇÑ, Æ÷Ƽ°¡µå À§Çù ¹ß»ý °æº¸(FortiGuard Outbreak Alerts)¿ÍÀÇ ÅëÇÕÀ» ÅëÇØ »ç¿ëÀÚµéÀº ‘Lacework FortiCNAPP’ÀÌ ¾î¶² ¹æ¹ýÀ¸·Î ÃֽŠÀ§Çù¿¡ ´ëÇÑ Çâ»óµÈ °¡½Ã¼º°ú ½ÉÃþÀûÀÎ ÀλçÀÌÆ®¸¦ Á¦°øÇÏ´ÂÁö, ±×¸®°í ¾î´À ÁöÁ¡¿¡¼ °ø°ÝÀ» Â÷´ÜÇÒ ¼ö ÀÖ´ÂÁö µîÀ» ÆľÇÇÒ ¼ö ÀÖ´Ù.
• Ŭ¶ó¿ìµå ÀÎÇÁ¶ó ±ÇÇÑ °ü¸®(Cloud Infrastructure Entitlement Management, ÀÌÇÏ CIEM): ‘Lacework FortiCNAPP’Àº Ŭ¶ó¿ìµå ID¿Í ÇØ´ç ±ÇÇÑÀ» ¿Ïº®ÇÏ°Ô ÆľÇÇÒ ¼ö ÀÖµµ·Ï CIEMÀ» Á¦°øÇÑ´Ù. ÀÚµ¿À¸·Î ID¸¦ °Ë»öÇÏ°í, ¼ø À¯È¿ ±ÇÇÑ(net-effective permissions)À» Æò°¡Çϸç, ºÎ¿©µÈ ±ÇÇÑ°ú »ç¿ëµÈ ±ÇÇÑÀ» ºñ±³ÇØ °úµµÇÑ ±ÇÇÑÀ» °Á¶ Ç¥½ÃÇÑ´Ù. °¢ ID¿¡´Â 30°³ ÀÌ»óÀÇ ¿ä¼Ò¸¦ ±â¹ÝÀ¸·Î À§Çè Á¡¼ö°¡ ÇÒ´çµÇ¾î °íÀ§Çè IDÀÇ ¿ì¼±¼øÀ§¸¦ Á¤Çϴµ¥ ¿ëÀÌÇÏ´Ù. ¶ÇÇÑ, ±ÇÇÑ ±Ô¸ð¸¦ ÀûÀýÇÏ°Ô Á¶Á¤Çϱâ À§ÇÑ ÀÚµ¿ÈµÈ ¼öÁ¤ ÁöħÀ» Á¦°øÇØ ÃÖ¼ÒÇÑÀÇ ±ÇÇѸ¸ ¾×¼¼½ºÇÒ ¼ö ÀÖµµ·Ï º¸ÀåÇÑ´Ù.
Æ÷Ƽ³Ý ÃÖ°í¸¶ÄÉÆÃÃ¥ÀÓÀÚ(CMO)ÀÎ Á¸ ¸Åµð½¼(John Maddison) ºÎ»çÀåÀº “‘Lacework FortiCNAPP’´Â ÀÌ¹Ì ¾÷°è¿¡¼ ÀÔÁõµÈ ·¹À̽º¿öÅ©(Lacework) Ŭ¶ó¿ìµå-³×ÀÌƼºê ¾ÖÇø®ÄÉÀÌ¼Ç º¸È£ Ç÷§ÆûÀ» ±â¹ÝÀ¸·Î Æ÷Ƽ³Ý º¸¾È Æк긯(Fortinet Security Fabric)¿¡ ±ä¹ÐÇÏ°Ô ÅëÇÕµÈ Á¦Ç°ÀÌ´Ù”¶ó¸ç “Æ÷Ƽ³ÝÀº ÀÌ Á¦Ç°À» ÅëÇØ Å¬¶ó¿ìµå ³×ÀÌƼºê º¸¾È ¼Ö·ç¼ÇÀ» È®ÀåÇÏ°í, ¾÷°è¿¡¼ °¡Àå Æ÷°ýÀûÀÎ Ç®-½ºÅÃ(full-stack) Ŭ¶ó¿ìµå º¸¾È Ç÷§ÆûÀ» Á¦°øÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù. °í°´µéÀÌ ¸ÖƼ Ŭ¶ó¿ìµå ȯ°æ Àü¹Ý¿¡¼ À§ÇèÀ» È¿°úÀûÀ¸·Î Á¦°ÅÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ°Ô µÇ¾î ¸Å¿ì ¸¸Á·½º·´´Ù”¶ó°í ¸»Çß´Ù.
Æ÷Ƽ³ÝÀÇ ‘Lacework FortiCNAPP’¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ »çÇ×Àº À¥»çÀÌÆ®¸¦ Âü°íÇÏ¸é µÈ´Ù.
Æ÷Ƽ³ÝÀº ¿À´Â 10¿ù 16ÀÏ(¼ö)ºÎÅÍ 17ÀÏ(¸ñ)±îÁö ´ëÇѹα¹ ¼¿ï ÄÚ¿¢½º¿¡¼ ¿¸®´Â ¾Æ½Ã¾Æ ÃÖ´ë ±Ô¸ðÀÇ º¸¾È ÄÜÆÛ·±½ºÀÎ ‘ISEC 2024’¿¡¼ ‘Lacework FortiCNAPP’À» ¼Ò°³ÇÒ ¿¹Á¤ÀÌ´Ù. ¼¿ï ÄÚ¿¢½º Hall D, ¿ÀµðÅ丮¿ò ºÎ½º F12¿¡¼ ¸¸³ªº¼ ¼ö ÀÖ´Ù.
|