»çÀ̹ö À§Çù ÇåÆÃ Àü¹®±â¾÷ ¾¾Å¥ºñ½ºÅ¸°¡ Â÷¼¼´ë NDR(Network Detection & Response) Ç÷§Æû 'ÆÐŶ»çÀ̹ö v3.0'À» °ø°³Çß´Ù.
¾¾Å¥ºñ½ºÅ¸´Â 23ÀÏ ¼¿ï ¾çÀç ¿¤Å¸¿ö¿¡¼ ½ÅÁ¦Ç° ¹ßǥȸ¸¦ ¿°í ¾ÏÈ£ÈµÈ ³×Æ®¿öÅ© Åë½Å¿¡¼µµ º¹È£È °úÁ¤ ¾øÀÌ À§ÇùÀ» ŽÁöÇÒ ¼ö ÀÖ´Â »õ·Î¿î º¸¾È Ç÷§ÆûÀ» ¼±º¸¿´´Ù°í ¹àÇû´Ù.
ÆÐŶ»çÀ̹ö v3.0ÀÇ °¡Àå Å« Ư¡Àº 'º¹È£È ¾ø´Â °Ë»ç(Decryptionless Inspection)' ±â¼úÀÌ´Ù. ±âÁ¸ º¸¾È ¼Ö·ç¼ÇÀÌ ¾ÏÈ£ÈµÈ Æ®·¡ÇÈÀ» º¹È£ÈÇÑ µÚ ºÐ¼®ÇÏ´Â ¹æ½ÄÀ̾ú´Ù¸é, ÆÐŶ»çÀ̹ö´Â Åë½Å ¸ÞŸµ¥ÀÌÅÍ¿Í ÇàÀ§ ÆÐÅÏÀ» ºÐ¼®ÇØ ¾ÏÈ£È ÅͳΠ³»ºÎ¿¡ ¼û°ÜÁø °ø°Ý ¡Èĸ¦ ½Ç½Ã°£À¸·Î ½Äº°ÇÑ´Ù.
À̸¦ À§ÇØ JA3·JA4 ÇΰÅÇÁ¸°ÆÃ, ¼¼¼Ç ±â¹Ý ÇàÀ§ ºÐ¼®, ÀÎÁõ¼ ºÐ¼®, ¿¬°á ±×·¡ÇÁ ºÐ¼® ±â¼ú µîÀ» Àû¿ëÇß´Ù. À̸¦ ÅëÇØ C2(¸í·É·Á¦¾î) Åë½Å, Åͳθµ, Àº´Ð ä³Î, ³»ºÎ ¼öÆò À̵¿ µî °íµµÈµÈ °ø°ÝÀ» ŽÁöÇÒ ¼ö ÀÖ´Ù´Â ¼³¸íÀÌ´Ù.
¶ÇÇÑ ¸ÞŸµ¥ÀÌÅÍ ±â¹Ý ¾ÆÅ°ÅØÃ³¸¦ Àû¿ëÇØ ´ë±Ô¸ð ÀúÀå °ø°£ÀÌ ÇÊ¿äÇÑ ±âÁ¸ Ç® ÆÐŶ ĸó ¹æ½ÄÀÇ ºÎ´ãÀ» ÁÙ¿´´Ù. Àå±â°£ Åë½Å ±â·ÏÀ» º¸°üÇϸ鼵µ ÀÌ»ó ¡ÈÄ ¹ß»ý ½Ã ½Å¼ÓÇÑ ¿ªÃßÀûÀÌ °¡´ÉÇϸç, 66°³ ÀÌ»óÀÇ ¾ÏÈ£È À§Çù ½Ã³ª¸®¿À¸¦ ½Ç½Ã°£À¸·Î °¨½ÃÇÒ ¼ö ÀÖ´Ù.
¾¾Å¥ºñ½ºÅ¸¿¡ µû¸£¸é ÆÐŶ»çÀ̹ö v3.0Àº MITRE ATT&CK ÇÁ·¹ÀÓ¿öÅ©ÀÇ 14°³ °ø°Ý Àü¼ú°ú 138°³ ±â¼ú ID(TID)¸¦ ŽÁöÇÒ ¼ö ÀÖÀ¸¸ç, Àº´ÐÇü ¹éµµ¾îÀÎ BPFDoor¸¦ ³×Æ®¿öÅ© Æ®·¡ÇÈ ¼öÁØ¿¡¼ ŽÁöÇÏ´Â ±â´Éµµ Á¦°øÇÑ´Ù.
ȸ»ç´Â ÃÖ±Ù AI ±â¹Ý °ø°ÝÀÌ Áõ°¡Çϰí ÀÎÅÍ³Ý Æ®·¡ÇÈ ´ëºÎºÐÀÌ ¾ÏȣȵǴ ȯ°æ¿¡¼ º¹È£È ¾øÀÌ À§ÇùÀ» ŽÁöÇÏ´Â ±â¼úÀÌ Â÷¼¼´ë º¸¾ÈÀÇ ÇÙ½ÉÀÌ µÉ °ÍÀ¸·Î º¸°í ÀÖ´Ù. ÇâÈÄ AI ±â¹Ý À§Çù ºÐ¼®°ú ECH(Encrypted Client Hello) ȯ°æ ´ëÀÀ ±â¼úµµ Áö¼ÓÀûÀ¸·Î °ÈÇÒ °èȹÀÌ´Ù.
Àü´öÁ¶ ¾¾Å¥ºñ½ºÅ¸ ´ëÇ¥´Â "¾ÏÈ£È Æ®·¡ÇÈÀÌ ±ÞÁõÇϴ ȯ°æ¿¡¼´Â ÆÐŶ ³»¿ë ºÐ¼®º¸´Ù ¸ÞŸµ¥ÀÌÅÍ ±â¹Ý ÇàÀ§ ºÐ¼®ÀÌ Áß¿äÇØÁö°í ÀÖ´Ù"¸ç "ÆÐŶ»çÀ̹ö v3.0À» ÅëÇØ °íµµÈµÈ »çÀ̹ö °ø°Ý¿¡ ´ëÇÑ °¡½Ã¼º°ú ´ëÀÀ ´É·ÂÀ» °ÈÇÒ ¼ö ÀÖÀ» °Í"À̶ó°í ¸»Çß´Ù. |