quickmenu
PC ´º½º Ȩ  

Ä«½ºÆÛ½ºÅ°, UEBA ±ÔÄ¢ ¼¼Æ® žÀç º¸¾È À§Çù ŽÁö ¼Ö·ç¼Ç Ä«½ºÆÛ½ºÅ° SIEM ¹ßÇ¥

2025-10-22 09:49
ÆíÁýºÎ press@bodnara.co.kr

Ä«½ºÆÛ½ºÅ°(www.kaspersky.co.kr, Áö»çÀå ÀÌÈ¿Àº)´Â Æò¼Ò¿Í ´Ù¸¥ ºñÁ¤»óÀû Ȱµ¿À» ÀÚµ¿À¸·Î ŽÁö·°æ°íÇÏ´Â Áö´ÉÇü º¸¾È ±â¼úÀÎ ‘UEBA(User and Entity Behavior Analytics, »ç¿ëÀÚ ¹× °³Ã¼ Çൿ ºÐ¼®)’ ±ÔÄ¢ ¼¼Æ®¸¦ žÀçÇÑ º¸¾È À§Çù ŽÁö ¼Ö·ç¼ÇÀÎ ‘Ä«½ºÆÛ½ºÅ° SIEM’À» ¹ßÇ¥Çß´Ù.


»çÀ̹ö À§ÇùÀº Á¡Á¡ ´õ Á¤±³ÇØÁö°í ÀÖÀ¸¸ç, ±âÁ¸ÀÇ º¸¾È ´ëÃ¥Àº ÀÌ·¯ÇÑ À§Çù¿¡ ÃæºÐÈ÷ ´ëÀÀÇÏÁö ¸øÇÏ´Â °æ¿ì°¡ ¸¹´Ù. ¼­¸í ±â¹Ý ŽÁö ¹× Á¤Àû ±ÔÄ¢Àº »õ·Î¿î °ø°Ý ±â¹ýÀ» ½Äº°ÇÏ´Â µ¥ ¾î·Á¿òÀ» °Þ¾î, ¸¹Àº Á¶Á÷ÀÌ ÀÚ°Ý Áõ¸í Å»Ãë, ¼öÆò À̵¿, ÆÄÀϸ®½º ¾Ç¼ºÄڵ忡 Ãë¾àÇÏ°Ô ¸¸µç´Ù.

ÀÌ·¯ÇÑ ÇѰ踦 º¸¿ÏÇϱâ À§ÇØ µîÀåÇÑ °ÍÀÌ ¹Ù·Î »ç¿ëÀÚ ¹× °³Ã¼ Çൿ ºÐ¼®(User and Entity Behavior Analytics, UEBA) ±ÔÄ¢ ¼¼Æ®ÀÌ´Ù. UEBA ±ÔÄ¢ ¼¼Æ®´Â ¾Ë·ÁÁø Ä§ÇØ ÁöÇ¥¿¡¸¸ ÀÇÁ¸ÇÏÁö ¾Ê°í, »ç¿ëÀÚ¿Í ½Ã½ºÅÛÀÇ Æò¼Ò Çൿ ÆÐÅÏÀ» ºÐ¼®ÇØ, ºñÁ¤»óÀû Ȱµ¿À» ÀÚµ¿À¸·Î ŽÁö·°æ°íÇÏ´Â Áö´ÉÇü º¸¾È ±â¼úÀÌ´Ù.

UEBA ±ÔÄ¢ ¼¼Æ®´Â ÀÎÁõ ÇÁ·Î¼¼½ººÎÅÍ ³×Æ®¿öÅ© Åë½Å¿¡ À̸£±â±îÁö ÁÖ¿ä º¸¾È ¿µ¿ª Àü¹Ý¿¡¼­ ÀÌ»ó ¡Èĸ¦ ŽÁöÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ¸Ó½Å·¯´×À» Ȱ¿ëÇØ Çൿ ±âÁؼ±À» ¼³Á¤ÇÔÀ¸·Î½á, ¿ÜºÎ °ø°ÝÀÚ³ª ³»ºÎ ¾Ç¼º ÇàÀ§ÀڷκÎÅÍ ¹ß»ýÇÒ ¼ö ÀÖ´Â ¹Ì¹¦ÇÑ º¯È­¸¦ Æ÷ÂøÇÑ´Ù. ´õ Áß¿äÇÑ Á¡Àº ÀÌ·¯ÇÑ ±â¼úÀû ŽÁö¸¦ ºñÁî´Ï½ºÀû °¡Ä¡·Î ÀüȯÇÑ´Ù´Â °ÍÀÌ´Ù. ±× °á°ú, ¸®½ºÅ© °¨¼Ò, ¿î¿µ È¿À²¼º Çâ»ó, ÄÄÇöóÀ̾𽺠°­È­ µîÀ» ½ÇÇöÇÑ´Ù.

UEBA ±ÔÄ¢ ¼¼Æ®, ½Ç½Ã°£ ÀÌ»ó ¡ÈÄ ½Äº°°ú ¿ÀŽ ÃÖ¼ÒÈ­·Î º¸¾È ż¼ °­È­
ÀÌ ±ÔÄ¢ ¼¼Æ®´Â ½Ç½Ã°£ ÀÌ»ó ¡ÈÄ ½Äº°°ú ¿ÀŽ ÃÖ¼ÒÈ­¸¦ µ¿½Ã¿¡ ´Þ¼ºÇϵµ·Ï ¼³°èµÇ¾î, °úÁßÇÑ ¾÷¹«¿¡ ½Ã´Þ¸®´Â º¸¾ÈÆÀ¿¡ Áß¿äÇÑ ÀÌÁ¡À» Á¦°øÇÑ´Ù. ¹«ºÐº°ÇÑ °æ°í ´ë½Å, Çൿ ÆíÂ÷¸¦ ±â¹ÝÀ¸·Î »ç¿ëÀÚ ¹× ½Ã½ºÅÛ¿¡ À§Çè Á¡¼ö¸¦ ºÎ¿©ÇÏ¿© ¿ì¼±¼øÀ§¸¦ ½º¸¶Æ®ÇÏ°Ô ¼³Á¤ÇÑ´Ù. ÁÖ¿ä ±â´ÉÀº ´ÙÀ½°ú °°´Ù:

¡á ÀÎÁõ ¹× Á¢±Ù º¸È£: °¡Àå Áß¿äÇÑ º¸È£ ¿µ¿ª Áß Çϳª´Â ÀÎÁõÀÌ´Ù. UEBA ±ÔÄ¢ ¼¼Æ®´Â ·Î±×ÀÎ ½ÃµµÀÇ ºñÁ¤»ó ÆÐÅÏÀ» °¨½ÃÇÑ´Ù. ¿¹¸¦ µé¾î, Æò¼Ò ƯÁ¤ µµ½Ã¿¡¼­ ±Ù¹« ½Ã°£´ë¿¡ ·Î±×ÀÎÇÏ´ø Á÷¿øÀÌ »õº® 3½Ã¿¡ ÇØ¿Ü¿¡¼­ Á¢±ÙÀ» ½ÃµµÇÒ °æ¿ì, ½Ã½ºÅÛÀº À̸¦ ÀÌ»ó ÇàÀ§·Î ÆÇ´ÜÇØ À§Çè Á¡¼ö¸¦ ³ôÀδÙ. ¶ÇÇÑ, ±ÇÇÑ ±×·ì¿¡ ¿¹»óÄ¡ ¸øÇÑ °èÁ¤ÀÌ Ãß°¡µÉ °æ¿ì °æ°í¸¦ ¹ß»ý½ÃÄÑ ¹«´Ü ±ÇÇÑ »ó½ÂÀ» ¿¹¹æÇÑ´Ù. À̴ ƯÈ÷ ±ÝÀ¶, ÀÇ·á µî ±ÔÁ¦ »ê¾÷°ú ÄÄÇöóÀ̾𽺠À§¹ÝÀ» ÁÙÀÌ´Â µ¥ È¿°úÀûÀÌ´Ù.

¡á DNS¸¦ ÅëÇÑ Àº¹ÐÇÑ µ¥ÀÌÅÍ À¯Ãâ ŽÁö: °ø°ÝÀÚ´Â Á¾Á¾ DNS Äõ¸®¸¦ ÀÌ¿ëÇØ µ¥ÀÌÅ͸¦ ¿ÜºÎ·Î À¯ÃâÇϰųª ¸í·ÉÁ¦¾î ¼­¹ö¿Í Åë½ÅÇÑ´Ù. UEBA ±ÔÄ¢ ¼¼Æ®´Â ºñÁ¤»óÀûÀÎ µµ¸ÞÀÎ À̸§ ¶Ç´Â ÀÌÀü¿¡ °üÂûµÇÁö ¾ÊÀº ¿µ¿ªÀ¸·ÎÀÇ ¿äûÀ» ŽÁöÇÑ´Ù. Á¤»óÀûÀÎ DNS Ȱµ¿ ±âÁؼ±À» ¼ö¸³ÇÔÀ¸·Î½á, ½Ã½ºÅÛÀº ¹Ì¹¦ÇÑ ÆíÂ÷¸¦ ÀνÄÇØ µ¥ÀÌÅÍ Å»Ã볪 ¾Ç¼º Åë½Å °¡´É¼ºÀ» Á¶±â¿¡ Æ÷ÂøÇÑ´Ù. ¹Î°¨ µ¥ÀÌÅ͸¦ ´Ù·ç´Â ±â¾÷¿¡°Ô ÀÌ´Â Àº¹ÐÇÑ Ä§ÇØ¸¦ ¿¹¹æÇÏ°í µ¥ÀÌÅÍ ¹«°á¼ºÀ» À¯ÁöÇÏ´Â µ¥ Å« µµ¿òÀÌ µÈ´Ù.

¡á Àǽɽº·¯¿î ³×Æ®¿öÅ© Ȱµ¿ ŽÁö: °ø°ÝÀÚ´Â ¼öÆò À̵¿À̳ª µ¥ÀÌÅÍ À¯Ãâ °úÁ¤¿¡¼­ ºñÁ¤»óÀûÀÎ ³×Æ®¿öÅ© ¿¬°áÀ» Ȱ¿ëÇÑ´Ù. UEBA ±ÔÄ¢ ¼¼Æ®´Â óÀ½ ½ÃµµµÇ´Â Æ÷Æ®³ª Àͼ÷ÇÏÁö ¾ÊÀº ¿ÜºÎ È£½ºÆ®·ÎÀÇ Åë½ÅÀ» °¨½ÃÇϸç, °©ÀÛ½º·¯¿î ¾Æ¿ô¹Ù¿îµå Æ®·¡ÇÈ Áõ°¡¸¦ ŽÁöÇÑ´Ù. ÀÌ»ó ¡Èĸ¦ Á¶±â¿¡ ¹ß°ßÇÔÀ¸·Î½á ±â¾÷Àº ÇÇÇØ È®»ê Àü Â÷´ÜÀ» ÅëÇØ ÀçÁ¤Àû·ÆòÆÇÀû ¼Õ½ÇÀ» ÃÖ¼ÒÈ­ÇÒ ¼ö ÀÖ´Ù.

¡á ¾Ç¼º ÇÁ·Î¼¼½º ¹× ½ºÅ©¸³Æ® Â÷´Ü: °ø°ÝÀڴ ŽÁö¸¦ ÇÇÇϱâ À§ÇØ ÆÄ¿ö¼¿À̳ª ½Ã½ºÅÛ µð·ºÅ͸® ³» ÇÕ¹ýÀû µµ±¸¸¦ ¾Ç¿ëÇÑ´Ù. UEBA ±ÔÄ¢ ¼¼Æ®´Â ÇÁ·Î¼¼½º ½ÇÇàÀ» °¨½ÃÇϸç, ºñÁ¤»óÀûÀÎ À§Ä¡¿¡¼­ ½ºÅ©¸³Æ®°¡ ½ÇÇàµÇ°Å³ª ½Ã½ºÅÛ Æú´õ ³»¿¡¼­ óÀ½À¸·Î ½ÇÇà ÆÄÀÏÀÌ »ý¼ºµÉ °æ¿ì °æ°í¸¦ ¹ß»ý½ÃŲ´Ù. À̸¦ ÅëÇØ º¸¾ÈÆÀÀº ÆÄÀϸ®½º °ø°Ý ¹× ¸®ºù ¿ÀÇÁ ´õ ·£µå °ø°ÝÀ» È¿°úÀûÀ¸·Î Â÷´ÜÇÒ ¼ö ÀÖ´Ù.

¡á VPN ¸ð´ÏÅ͸µÀ» ÅëÇÑ ¿ø°Ý Á¢¼Ó º¸È£: ¿ø°Ý ±Ù¹«°¡ ÀÏ»óÈ­µÈ ÇöÀç, VPN º¸¾ÈÀº ±× ¾î´À ¶§º¸´Ù Áß¿äÇÏ´Ù. UEBA ±ÔÄ¢ ¼¼Æ®´Â ¿¹»óÄ¡ ¸øÇÑ ±¹°¡³ª ºÒ°¡´ÉÇÑ À̵¿ ÆÐÅÏ µî ºñÁ¤»ó VPN ·Î±×ÀÎ ½Ãµµ¸¦ ºÐ¼®ÇÑ´Ù. ¶ÇÇÑ, ºñÁ¤»óÀûÀÎ VPN Æ®·¡ÇÈ º¼·ýµµ ŽÁöÇÏ¿©, ÀÚ°Ý Áõ¸í Å»Ã볪 ¹«´Ü Á¢±ÙÀ» Â÷´ÜÇÑ´Ù. ÀÌ·Î½á ºÐ»êµÈ Á¶Á÷¿¡¼­µµ ¾ÈÀüÇÑ ¿ø°Ý ¿î¿µ°ú °¡½Ã¼º È®º¸¸¦ µ¿½Ã¿¡ ´Þ¼ºÇÑ´Ù.

´Ü¼øÇÑ À§Çù ŽÁö¸¦ ³Ñ¾î ºñÁî´Ï½º °¡Ä¡¸¦ âÃâ
Ä«½ºÆÛ½ºÅ°´Â UEBA ±ÔÄ¢ ¼¼Æ® ÆÐŰÁö¸¦ Kaspersky SIEM ¼Ö·ç¼Ç¿¡ ÅëÇÕÇß´Ù. À̸¦ ÅëÇØ Á¶Á÷Àº ´Ù¾çÇÑ ÇÁ·Î¼¼½º Àü¹Ý¿¡¼­ ÀÌ»ó ¡Èĸ¦ Á¾ÇÕÀûÀ¸·Î ŽÁöÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù. Ä«½ºÆÛ½ºÅ°ÀÇ UEBA ±ÔÄ¢ ¼¼Æ®ÀÇ ÁøÁ¤ÇÑ °­Á¡Àº ±â¼úÀû Á¤±³ÇÔÀ» ³Ñ¾î, Á¶Á÷ Àü¹ÝÀÇ ¿î¿µ °³¼±À» ½ÇÁúÀûÀ¸·Î À̲ø¾î³½´Ù´Â µ¥ ÀÖ´Ù. °æ°í Áß½ÉÀÇ ¼öµ¿Àû ´ëÀÀ¿¡¼­ ¹þ¾î³ª Áö´ÉÇü Çൿ ºÐ¼®À¸·Î ÀüȯÇÔÀ¸·Î½á, º¸¾ÈÆÀÀº ´õ ºü¸£°í Á¤È®ÇÏ°Ô »ç°í¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Ù. ¿ÀŽÀÌ ÁÙ¾îµê¿¡ µû¶ó ºÐ¼®°¡´Â ºÒÇÊ¿äÇÑ °æ°í¿¡ ½Ã°£À» ³¶ºñÇÏÁö ¾Ê°í ½ÇÁ¦ À§Çù¿¡ ÁýÁßÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ´Â ´ëÀÀ ½Ã°£ ´ÜÃà°ú ¿î¿µ ÇǷεµ¸¦ ³·Ãâ ¼ö ÀÖ´Ù.

¶ÇÇÑ UEBA´Â Á¶Á÷ÀÇ ¸®½ºÅ© °ü¸® ü°è¸¦ ±Ùº»ÀûÀ¸·Î ¹Ù²Û´Ù. ÀüÅëÀû µµ±¸°¡ ³õÄ¥ ¼ö ÀÖ´Â ¹Ì¼¼ÇÑ Â¡Èĸ¦ Æ÷ÂøÇØ Á¶±â ŽÁö¿Í ÇÇÇØ ÃÖ¼ÒÈ­¸¦ °¡´ÉÇÏ°Ô ÇÑ´Ù. À̴ ƯÈ÷ ³»ºÎÀÚ À§ÇùÀ̳ª APT¿Í °°Àº °íµµÈ­µÈ °ø°Ý¿¡ ´ëÇÑ ¼±Á¦Àû ¹æ¾î¿¡ Ź¿ùÇÏ´Ù.

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[10/22] ³Ø½á¾²-Ç÷¹ÀÌÀ§µåÄÚ¸®¾Æ, '¾ÁM ±Û·Î¹ú' °øµ¿ ÆÛºí¸®½Ì °è¾à ü°á  
[10/22] AWS, ±âÁ¸ ÀÎÇÁ¶ó¸¦ °í¼º´É AI ȯ°æÀ¸·Î ÀüȯÇÏ´Â ¡®AWS AI ÆÑÅ丮¡¯ ¹ßÇ¥  
[10/22] ¼­¸°¾¾¾Ø¾ÆÀÌ, ÇÁ·ºÅ» µðÀÚÀÎ PCÄÉÀ̽º °Ü¿ï Ư°¡ À̺¥Æ® ÁøÇà  
[10/22] ±×¶óºñƼ, ¹æÄ¡Çü RPG ¡®¶ó±×³ª·ÎÅ© ¾ÆÀÌµé ¾îµåº¥Ã³ PLUS¡¯ ¿ø½ºÅä¾î ¹× °¶·°½Ã ½ºÅä¾î Á¤½Ä ·ÐĪ!  
[10/22] 'µà¿§ ³ªÀÌÆ® ¾îºñ½º', ½Å±Ô ij¸¯ÅÍ ¡®Çdzª¡¯ EP¿Í OST ¾Ù¹ü µ¿½Ã ¹ß¸Å  
[10/22] ¡®¿¡¿À½º ºí·¢¡¯ 1.5Áֳ⠾÷µ¥ÀÌÆ® ¹× °ú±Ý Á¦ÇÑ ¼­¹ö »ï¹é III »çÀü¿¹¾à ½ÃÀÛ!  
[10/22] ³Ý¸¶ºí, TGA 2025 ÅëÇØ 'Àϰö °³ÀÇ ´ëÁË: Origin' ½Å±Ô Æ®·¹ÀÏ·¯ °ø°³ ¿¹°í  
[10/22] ipTIME, Å©¸®½º¸¶½º ¸ÂÀÌ ipTIME AX3000SE, AX2004T Ư°¡ À̺¥Æ® ÁøÇà  
[10/22] ¹èƲ±×¶ó¿îµå ¸ð¹ÙÀÏ, Æ÷¸£½¦¿Í Çù¾÷À¸·Î Á¤¹ÐÇÔ°ú ÆÄ¿ö¸¦ ¼±»ç  
[10/22] ³Ø½¼, ¡®´õ ÆÄÀ̳νº¡¯ ±×·£µå ÆÄÀ̳Π°á½ÂÀü ¹× 2ÁÖ³â Çà»ç ½Ç½Ã!  
[10/22] ³Ø½¼, ½Å±Ô °³¹ß ÀÚȸ»ç ¡®µô·ÎÄù½ºÆ®¡¯ ¼³¸³  
[10/22] ¡®°æ»ç ±¸Á¶·Î ³Ã°¢ ¼º´É °­È­¡¯ ¸¶ÀÌÅ©·Î´Ð½º, WIZMAX ½½·ÎÇÁ Ãâ½Ã  
[10/22] È÷µç¸ó½ºÅÍ, ¡®¼öÃâÀÇ Å¾¡¯ ¼ö»ó  
[10/22] ¿¡ºê¸®º¿, ¡®³×À̹ö °­¼¼ÀÏ¡¯¼­ ¿ÃÀοø ·Îº¿Ã»¼Ò±â µî ÃÖ´ë 50% ÇÒÀÎ  
[10/22] ³ë¸£µñ ¼¼¹ÌÄÁ´öÅÍ, Â÷¼¼´ë ÇコÄÉ¾î ¿þ¾î·¯ºí ±â±â¸¦ À§ÇÑ »õ·Î¿î ¹«¼± SoC Ãâ½Ã  
[10/22] AMD ¶óÀÌÁ¨ CPU °¡°Ý Àλó ¡ÈÄ ¾ø´Ù  
[10/22] ¡®¼Ò¿ï¸¶½ºÅ©¡¯, ¡®PC °ÔÀÌ¹Ö ¼î: ¸ð½ºÆ® ¿øÆ¼µå¡¯¼­ ÃֽаÔÀÓ Ç÷¹ÀÌ ¿µ»ó °ø°³  
[10/22] °¡·¹³ª ¡®½Å¿ùµ¿Ç࡯, ½Å±Ô ¹öÀü ¡®¼±°èÀÇ ÀÜÇ⡯ ¾÷µ¥ÀÌÆ®!  
[10/22] ¶óÀÌ¿ÂÇÏÆ® ½ºÆ©µð¿À, °³¹ß Á÷±º ä¿ë ¿¬°èÇü ÀÎÅÏ ¸ðÁý  
[10/22] AWS, 5¼¼´ë ¸ÂÃãÇü ÇÁ·Î¼¼¼­ '±×·¡ºñÅæ5' Ãâ½Ã  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010