quickmenu
PC ´º½º Ȩ  

Ä«½ºÆÛ½ºÅ°, UEBA ±ÔÄ¢ ¼¼Æ® žÀç º¸¾È À§Çù ŽÁö ¼Ö·ç¼Ç Ä«½ºÆÛ½ºÅ° SIEM ¹ßÇ¥

2025-10-22 09:49
ÆíÁýºÎ press@bodnara.co.kr

Ä«½ºÆÛ½ºÅ°(www.kaspersky.co.kr, Áö»çÀå ÀÌÈ¿Àº)´Â Æò¼Ò¿Í ´Ù¸¥ ºñÁ¤»óÀû Ȱµ¿À» ÀÚµ¿À¸·Î ŽÁö·°æ°íÇÏ´Â Áö´ÉÇü º¸¾È ±â¼úÀÎ ‘UEBA(User and Entity Behavior Analytics, »ç¿ëÀÚ ¹× °³Ã¼ Çൿ ºÐ¼®)’ ±ÔÄ¢ ¼¼Æ®¸¦ žÀçÇÑ º¸¾È À§Çù ŽÁö ¼Ö·ç¼ÇÀÎ ‘Ä«½ºÆÛ½ºÅ° SIEM’À» ¹ßÇ¥Çß´Ù.


»çÀ̹ö À§ÇùÀº Á¡Á¡ ´õ Á¤±³ÇØÁö°í ÀÖÀ¸¸ç, ±âÁ¸ÀÇ º¸¾È ´ëÃ¥Àº ÀÌ·¯ÇÑ À§Çù¿¡ ÃæºÐÈ÷ ´ëÀÀÇÏÁö ¸øÇÏ´Â °æ¿ì°¡ ¸¹´Ù. ¼­¸í ±â¹Ý ŽÁö ¹× Á¤Àû ±ÔÄ¢Àº »õ·Î¿î °ø°Ý ±â¹ýÀ» ½Äº°ÇÏ´Â µ¥ ¾î·Á¿òÀ» °Þ¾î, ¸¹Àº Á¶Á÷ÀÌ ÀÚ°Ý Áõ¸í Å»Ãë, ¼öÆò À̵¿, ÆÄÀϸ®½º ¾Ç¼ºÄڵ忡 Ãë¾àÇÏ°Ô ¸¸µç´Ù.

ÀÌ·¯ÇÑ ÇѰ踦 º¸¿ÏÇϱâ À§ÇØ µîÀåÇÑ °ÍÀÌ ¹Ù·Î »ç¿ëÀÚ ¹× °³Ã¼ Çൿ ºÐ¼®(User and Entity Behavior Analytics, UEBA) ±ÔÄ¢ ¼¼Æ®ÀÌ´Ù. UEBA ±ÔÄ¢ ¼¼Æ®´Â ¾Ë·ÁÁø Ä§ÇØ ÁöÇ¥¿¡¸¸ ÀÇÁ¸ÇÏÁö ¾Ê°í, »ç¿ëÀÚ¿Í ½Ã½ºÅÛÀÇ Æò¼Ò Çൿ ÆÐÅÏÀ» ºÐ¼®ÇØ, ºñÁ¤»óÀû Ȱµ¿À» ÀÚµ¿À¸·Î ŽÁö·°æ°íÇÏ´Â Áö´ÉÇü º¸¾È ±â¼úÀÌ´Ù.

UEBA ±ÔÄ¢ ¼¼Æ®´Â ÀÎÁõ ÇÁ·Î¼¼½ººÎÅÍ ³×Æ®¿öÅ© Åë½Å¿¡ À̸£±â±îÁö ÁÖ¿ä º¸¾È ¿µ¿ª Àü¹Ý¿¡¼­ ÀÌ»ó ¡Èĸ¦ ŽÁöÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ¸Ó½Å·¯´×À» Ȱ¿ëÇØ Çൿ ±âÁؼ±À» ¼³Á¤ÇÔÀ¸·Î½á, ¿ÜºÎ °ø°ÝÀÚ³ª ³»ºÎ ¾Ç¼º ÇàÀ§ÀڷκÎÅÍ ¹ß»ýÇÒ ¼ö ÀÖ´Â ¹Ì¹¦ÇÑ º¯È­¸¦ Æ÷ÂøÇÑ´Ù. ´õ Áß¿äÇÑ Á¡Àº ÀÌ·¯ÇÑ ±â¼úÀû ŽÁö¸¦ ºñÁî´Ï½ºÀû °¡Ä¡·Î ÀüȯÇÑ´Ù´Â °ÍÀÌ´Ù. ±× °á°ú, ¸®½ºÅ© °¨¼Ò, ¿î¿µ È¿À²¼º Çâ»ó, ÄÄÇöóÀ̾𽺠°­È­ µîÀ» ½ÇÇöÇÑ´Ù.

UEBA ±ÔÄ¢ ¼¼Æ®, ½Ç½Ã°£ ÀÌ»ó ¡ÈÄ ½Äº°°ú ¿ÀŽ ÃÖ¼ÒÈ­·Î º¸¾È ż¼ °­È­
ÀÌ ±ÔÄ¢ ¼¼Æ®´Â ½Ç½Ã°£ ÀÌ»ó ¡ÈÄ ½Äº°°ú ¿ÀŽ ÃÖ¼ÒÈ­¸¦ µ¿½Ã¿¡ ´Þ¼ºÇϵµ·Ï ¼³°èµÇ¾î, °úÁßÇÑ ¾÷¹«¿¡ ½Ã´Þ¸®´Â º¸¾ÈÆÀ¿¡ Áß¿äÇÑ ÀÌÁ¡À» Á¦°øÇÑ´Ù. ¹«ºÐº°ÇÑ °æ°í ´ë½Å, Çൿ ÆíÂ÷¸¦ ±â¹ÝÀ¸·Î »ç¿ëÀÚ ¹× ½Ã½ºÅÛ¿¡ À§Çè Á¡¼ö¸¦ ºÎ¿©ÇÏ¿© ¿ì¼±¼øÀ§¸¦ ½º¸¶Æ®ÇÏ°Ô ¼³Á¤ÇÑ´Ù. ÁÖ¿ä ±â´ÉÀº ´ÙÀ½°ú °°´Ù:

¡á ÀÎÁõ ¹× Á¢±Ù º¸È£: °¡Àå Áß¿äÇÑ º¸È£ ¿µ¿ª Áß Çϳª´Â ÀÎÁõÀÌ´Ù. UEBA ±ÔÄ¢ ¼¼Æ®´Â ·Î±×ÀÎ ½ÃµµÀÇ ºñÁ¤»ó ÆÐÅÏÀ» °¨½ÃÇÑ´Ù. ¿¹¸¦ µé¾î, Æò¼Ò ƯÁ¤ µµ½Ã¿¡¼­ ±Ù¹« ½Ã°£´ë¿¡ ·Î±×ÀÎÇÏ´ø Á÷¿øÀÌ »õº® 3½Ã¿¡ ÇØ¿Ü¿¡¼­ Á¢±ÙÀ» ½ÃµµÇÒ °æ¿ì, ½Ã½ºÅÛÀº À̸¦ ÀÌ»ó ÇàÀ§·Î ÆÇ´ÜÇØ À§Çè Á¡¼ö¸¦ ³ôÀδÙ. ¶ÇÇÑ, ±ÇÇÑ ±×·ì¿¡ ¿¹»óÄ¡ ¸øÇÑ °èÁ¤ÀÌ Ãß°¡µÉ °æ¿ì °æ°í¸¦ ¹ß»ý½ÃÄÑ ¹«´Ü ±ÇÇÑ »ó½ÂÀ» ¿¹¹æÇÑ´Ù. À̴ ƯÈ÷ ±ÝÀ¶, ÀÇ·á µî ±ÔÁ¦ »ê¾÷°ú ÄÄÇöóÀ̾𽺠À§¹ÝÀ» ÁÙÀÌ´Â µ¥ È¿°úÀûÀÌ´Ù.

¡á DNS¸¦ ÅëÇÑ Àº¹ÐÇÑ µ¥ÀÌÅÍ À¯Ãâ ŽÁö: °ø°ÝÀÚ´Â Á¾Á¾ DNS Äõ¸®¸¦ ÀÌ¿ëÇØ µ¥ÀÌÅ͸¦ ¿ÜºÎ·Î À¯ÃâÇϰųª ¸í·ÉÁ¦¾î ¼­¹ö¿Í Åë½ÅÇÑ´Ù. UEBA ±ÔÄ¢ ¼¼Æ®´Â ºñÁ¤»óÀûÀÎ µµ¸ÞÀÎ À̸§ ¶Ç´Â ÀÌÀü¿¡ °üÂûµÇÁö ¾ÊÀº ¿µ¿ªÀ¸·ÎÀÇ ¿äûÀ» ŽÁöÇÑ´Ù. Á¤»óÀûÀÎ DNS Ȱµ¿ ±âÁؼ±À» ¼ö¸³ÇÔÀ¸·Î½á, ½Ã½ºÅÛÀº ¹Ì¹¦ÇÑ ÆíÂ÷¸¦ ÀνÄÇØ µ¥ÀÌÅÍ Å»Ã볪 ¾Ç¼º Åë½Å °¡´É¼ºÀ» Á¶±â¿¡ Æ÷ÂøÇÑ´Ù. ¹Î°¨ µ¥ÀÌÅ͸¦ ´Ù·ç´Â ±â¾÷¿¡°Ô ÀÌ´Â Àº¹ÐÇÑ Ä§ÇØ¸¦ ¿¹¹æÇÏ°í µ¥ÀÌÅÍ ¹«°á¼ºÀ» À¯ÁöÇÏ´Â µ¥ Å« µµ¿òÀÌ µÈ´Ù.

¡á Àǽɽº·¯¿î ³×Æ®¿öÅ© Ȱµ¿ ŽÁö: °ø°ÝÀÚ´Â ¼öÆò À̵¿À̳ª µ¥ÀÌÅÍ À¯Ãâ °úÁ¤¿¡¼­ ºñÁ¤»óÀûÀÎ ³×Æ®¿öÅ© ¿¬°áÀ» Ȱ¿ëÇÑ´Ù. UEBA ±ÔÄ¢ ¼¼Æ®´Â óÀ½ ½ÃµµµÇ´Â Æ÷Æ®³ª Àͼ÷ÇÏÁö ¾ÊÀº ¿ÜºÎ È£½ºÆ®·ÎÀÇ Åë½ÅÀ» °¨½ÃÇϸç, °©ÀÛ½º·¯¿î ¾Æ¿ô¹Ù¿îµå Æ®·¡ÇÈ Áõ°¡¸¦ ŽÁöÇÑ´Ù. ÀÌ»ó ¡Èĸ¦ Á¶±â¿¡ ¹ß°ßÇÔÀ¸·Î½á ±â¾÷Àº ÇÇÇØ È®»ê Àü Â÷´ÜÀ» ÅëÇØ ÀçÁ¤Àû·ÆòÆÇÀû ¼Õ½ÇÀ» ÃÖ¼ÒÈ­ÇÒ ¼ö ÀÖ´Ù.

¡á ¾Ç¼º ÇÁ·Î¼¼½º ¹× ½ºÅ©¸³Æ® Â÷´Ü: °ø°ÝÀڴ ŽÁö¸¦ ÇÇÇϱâ À§ÇØ ÆÄ¿ö¼¿À̳ª ½Ã½ºÅÛ µð·ºÅ͸® ³» ÇÕ¹ýÀû µµ±¸¸¦ ¾Ç¿ëÇÑ´Ù. UEBA ±ÔÄ¢ ¼¼Æ®´Â ÇÁ·Î¼¼½º ½ÇÇàÀ» °¨½ÃÇϸç, ºñÁ¤»óÀûÀÎ À§Ä¡¿¡¼­ ½ºÅ©¸³Æ®°¡ ½ÇÇàµÇ°Å³ª ½Ã½ºÅÛ Æú´õ ³»¿¡¼­ óÀ½À¸·Î ½ÇÇà ÆÄÀÏÀÌ »ý¼ºµÉ °æ¿ì °æ°í¸¦ ¹ß»ý½ÃŲ´Ù. À̸¦ ÅëÇØ º¸¾ÈÆÀÀº ÆÄÀϸ®½º °ø°Ý ¹× ¸®ºù ¿ÀÇÁ ´õ ·£µå °ø°ÝÀ» È¿°úÀûÀ¸·Î Â÷´ÜÇÒ ¼ö ÀÖ´Ù.

¡á VPN ¸ð´ÏÅ͸µÀ» ÅëÇÑ ¿ø°Ý Á¢¼Ó º¸È£: ¿ø°Ý ±Ù¹«°¡ ÀÏ»óÈ­µÈ ÇöÀç, VPN º¸¾ÈÀº ±× ¾î´À ¶§º¸´Ù Áß¿äÇÏ´Ù. UEBA ±ÔÄ¢ ¼¼Æ®´Â ¿¹»óÄ¡ ¸øÇÑ ±¹°¡³ª ºÒ°¡´ÉÇÑ À̵¿ ÆÐÅÏ µî ºñÁ¤»ó VPN ·Î±×ÀÎ ½Ãµµ¸¦ ºÐ¼®ÇÑ´Ù. ¶ÇÇÑ, ºñÁ¤»óÀûÀÎ VPN Æ®·¡ÇÈ º¼·ýµµ ŽÁöÇÏ¿©, ÀÚ°Ý Áõ¸í Å»Ã볪 ¹«´Ü Á¢±ÙÀ» Â÷´ÜÇÑ´Ù. ÀÌ·Î½á ºÐ»êµÈ Á¶Á÷¿¡¼­µµ ¾ÈÀüÇÑ ¿ø°Ý ¿î¿µ°ú °¡½Ã¼º È®º¸¸¦ µ¿½Ã¿¡ ´Þ¼ºÇÑ´Ù.

´Ü¼øÇÑ À§Çù ŽÁö¸¦ ³Ñ¾î ºñÁî´Ï½º °¡Ä¡¸¦ âÃâ
Ä«½ºÆÛ½ºÅ°´Â UEBA ±ÔÄ¢ ¼¼Æ® ÆÐŰÁö¸¦ Kaspersky SIEM ¼Ö·ç¼Ç¿¡ ÅëÇÕÇß´Ù. À̸¦ ÅëÇØ Á¶Á÷Àº ´Ù¾çÇÑ ÇÁ·Î¼¼½º Àü¹Ý¿¡¼­ ÀÌ»ó ¡Èĸ¦ Á¾ÇÕÀûÀ¸·Î ŽÁöÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù. Ä«½ºÆÛ½ºÅ°ÀÇ UEBA ±ÔÄ¢ ¼¼Æ®ÀÇ ÁøÁ¤ÇÑ °­Á¡Àº ±â¼úÀû Á¤±³ÇÔÀ» ³Ñ¾î, Á¶Á÷ Àü¹ÝÀÇ ¿î¿µ °³¼±À» ½ÇÁúÀûÀ¸·Î À̲ø¾î³½´Ù´Â µ¥ ÀÖ´Ù. °æ°í Áß½ÉÀÇ ¼öµ¿Àû ´ëÀÀ¿¡¼­ ¹þ¾î³ª Áö´ÉÇü Çൿ ºÐ¼®À¸·Î ÀüȯÇÔÀ¸·Î½á, º¸¾ÈÆÀÀº ´õ ºü¸£°í Á¤È®ÇÏ°Ô »ç°í¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Ù. ¿ÀŽÀÌ ÁÙ¾îµê¿¡ µû¶ó ºÐ¼®°¡´Â ºÒÇÊ¿äÇÑ °æ°í¿¡ ½Ã°£À» ³¶ºñÇÏÁö ¾Ê°í ½ÇÁ¦ À§Çù¿¡ ÁýÁßÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ´Â ´ëÀÀ ½Ã°£ ´ÜÃà°ú ¿î¿µ ÇǷεµ¸¦ ³·Ãâ ¼ö ÀÖ´Ù.

¶ÇÇÑ UEBA´Â Á¶Á÷ÀÇ ¸®½ºÅ© °ü¸® ü°è¸¦ ±Ùº»ÀûÀ¸·Î ¹Ù²Û´Ù. ÀüÅëÀû µµ±¸°¡ ³õÄ¥ ¼ö ÀÖ´Â ¹Ì¼¼ÇÑ Â¡Èĸ¦ Æ÷ÂøÇØ Á¶±â ŽÁö¿Í ÇÇÇØ ÃÖ¼ÒÈ­¸¦ °¡´ÉÇÏ°Ô ÇÑ´Ù. À̴ ƯÈ÷ ³»ºÎÀÚ À§ÇùÀ̳ª APT¿Í °°Àº °íµµÈ­µÈ °ø°Ý¿¡ ´ëÇÑ ¼±Á¦Àû ¹æ¾î¿¡ Ź¿ùÇÏ´Ù.

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[10/22] ÇÁ·ÎÁ§Å͸ŴϾÆ, 5600¾È½Ã ·¹ÀÌÀú ºöÇÁ·ÎÁ§ÅÍ ¡®GKH-32¡¯ Ãâ½Ã  
[10/22] ´ë¿ø¾¾Æ¼¿¡½º, ASRock ½ÅÁ¦Ç° ¹Ì´Ï PC ¡®DeskMini X300 2.5G¡¯ °ø½Ä Ãâ½Ã  
[10/22] ÄÄÇ»Á¸, AONE ¡®½Ã±×´Ïó 80PLUS °ñµå¡¯ ÆÄ¿ö¼­ÇöóÀÌ ±¸¸Å ½Ã ÃÖ´ë 1.5¸¸¿ø Àû¸³±Ý À̺¥Æ® ÁøÇà  
[10/22] ¼­¸°¾¾¾Ø¾ÆÀÌ, ¸®¾È¸® ÆÄ¿ö ¼­ÇöóÀÌ ±¸¸Å °í°´ ´ë»ó À¯´ÏÆÒ TL LCD ÁõÁ¤ À̺¥Æ® ÁøÇà  
[10/22] ¿¡½º¶óÀÌÁî, ³×À̹ö ÇÖ IT½´¿¡¼­ ¸¸³ª´Â ¿À¸à 16 & ¿È´ÏºÏ5 ½ÅÁ¦Ç° °ø°³  
[10/22] °øÆ÷¿Í ¾×¼ÇÀÇ ÀûÀýÇÑ ¿Ï±ÞÁ¶Àý, ¹ÙÀÌ¿ÀÇÏÀÚµå ·¹Äû¿¥  
[10/22] ³Ý¸¶ºí, ¸ÖƼÇü ¿ÀÇ¿ùµå RPG <Àϰö °³ÀÇ ´ëÁË: Origin> ·ÐĪ ±â³ä Ưº° ¹æ¼Û ¡®¿ùµå ÇÁ¸®ºä¡¯ 3¿ù 13ÀÏ °ø°³  
[10/22] ASUS ÀÎ±â ³ëÆ®ºÏ Áö¸¶ÄÏ ÇÁ·Î¸ð¼Ç¿¡¼­ Ưº° ÇÒÀÎ ¼±º¸¿©  
[10/22] TI, ¿£ºñµð¾Æ¿Í ÇÔ²² Â÷¼¼´ë ÇÇÁöÄà AI °¡¼ÓÈ­  
[10/22] BYD, ¡®2¼¼´ë ºí·¹ÀÌµå ¹èÅ͸®¡¯ ¹× ¡®FLASH ÃæÀü ±â¼ú¡¯ °ø°³  
[10/22] ¡®¿ø½Å¡¯, ¸¾½ºÅÍÄ¡¿Í Äݶ󺸷¹ÀÌ¼Ç À̺¥Æ® ¡®µµÀü! Àü¼³ÀÇ ÅÍÄ¡¡¯ ½Ç½Ã ¿¹°í  
[10/22] ¸¶¿ìÀú, IoT ¹× »ê¾÷ ¾ÖÇø®ÄÉÀ̼ÇÀ» À§ÇÑ ¸£³×»ç½º ÀÏ·ºÆ®·Î´Ð½ºÀÇ RA8D2 ¸¶ÀÌÅ©·ÎÄÁÆ®·Ñ·¯ °ø±Þ  
[10/22] »êƼ¾Æ°í ¿©Á¤ À̾´Â PRX, ¾Æ½±°Ô ´ëȸ ¸¶¹«¸®ÇÑ T1  
[10/22] ¸£³ëÄÚ¸®¾Æ, ¡®ÇÁ¸®¹Ì¾ö ¿£Áø¿ÀÀÏ ±³Ã¼ Ưº° ÇýÅà ķÆäÀΡ¯ ½Ç½Ã  
[10/22] Niantic, ¡®Monster Hunter Now¡¯ ½ÃÁð9 ¡®ÃµÀÎÀÇ ½À°Ý°ú º½¹ãÀÇ µµ¾à¡¯ ¾÷µ¥ÀÌÆ® ¿¹°í  
[10/22] ºêÀÌÆÄÀÌºê °ÔÀÓÁî, ÆÇŸÁö MMORPG ¡®½ÇÅ©·Îµå ¾î°ÔÀΡ¯ ÆÛºí¸®½Ì °è¾à ü°á  
[10/22] ÀüÀï MMORPG ¡®¶ó»ì¶ó½º¡¯, »õ·Î¿î °æÁ¦ ±¸Á¶ µµÀÔÇÑ ¡®°ñµå ÀÌÄÚ³ë¹Ì ½Å¼­¹ö¡¯ »çÀü¿¹¾à ÁøÇà  
[10/22] ¡®ºØ±«3rd¡¯, 9ÁÖ³âÀ» ¸Â¾Æ 8.7 ¹öÀü ¡®»õº®À» ±ú¿ì´Â ½Ã°£¡¯ ¾÷µ¥ÀÌÆ® ½Ç½Ã  
[10/22] MS Â÷¼¼´ë ¿¢½º¹Ú½º ÇÁ·ÎÁ§Æ® Ç︯½º, Äְܼú PC °ÔÀÓ µ¿½Ã Áö¿ø °èȹ  
[10/22] ¼­¸°¾¾¾Ø¾ÆÀÌ, ÆÀ±×·ì ƼÆ÷½º ¸Þ¸ð¸® DDR4-3600 CL18 ºÒÄ­ Z ±×·¹ÀÌ Á¤½Ä Ãâ½Ã  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010