3월 29일 (금) 오후 10:03

logo

  • home
  • head
  • itnews
  • product
  • mobile
  • game
  • benchmark
  • analysis
  • blog

개봉 2023.11.22. / 등급: 12세 관람가 / 장르: 드라마 / 국가: 대한민국 감독 : 김성수 출연 : 황정민, 정우...
노량: 죽음의 바다 / 개봉 2023.12. / 장르: 액션, 드라마 / 국가: 대한민국 감독 : 김한민 출연 : 김윤석, ...
다년간 축적한 경험에 따라 카스퍼스키랩의 연구진은 기업 IT 인프라의 사이버 보안을 실현하기 위해서는 다계층적 솔루션이 필요하다는 결론을 내렸습니다. ‘다계층’이라는 말에는 기본적으로 여러 가지 보호 기술을 한데 모으거나 다양한 수준의 IT 네트워크를 포괄한다는 의미가 있습니다. 뿐만 아니라 우리가 사용하는 다양한 솔루션을 통해 끊임 없이 변화하는 위협에 맞춰 기업 보안을 역동적으로 적응시킬 수 있어야 한다는 의미이기도 합니다.

이러한 접근법이 필요하다고 생각하게 된 이유는 무엇일까요? 사실상 우리는 끝없는 ‘군비 경쟁’에 발을 들인 것과 마찬가지입니다. 보호 기술을 끊임없이 개선해 사이버 범죄에 악용하는 도구나 기술보다 한 발 더 앞서나가기 위해 노력하고 있습니다. 하지만 중요한 사실은 단순히 수동적인 조치로는 충분하지 않다는 것입니다. 다양한 공격을 효율적으로 막아내려면 수동적인 방식에서 벗어나서 사전에 위협을 차단할 수 있도록 능동적으로 보호 조치를 최적화할 수 있는 유연성을 갖춰야 합니다.



더욱이 단 하나의 슈퍼 기술로 모든 위협을 막는다는 것은 사실상 불가능에 가깝습니다. 새로운 보안 기술이 개발되어 뛰어난 성과를 보인다고 해도 얼마 지나지 않아 사이버 범죄자들이 뚫어내고야 맙니다.

순환을 통해서 완성되는 보호 프레임워크
가장 큰 효과를 거둘 보안 아키텍처를 고르라고 한다면 저희는 Gartner에서 제시한 능동형 보안 아키텍처를 꼽을 겁니다. 네 가지 중요 부문, 즉 예방, 탐지, 대응, 예측으로 나누어진 활동이 끝없이 순환하는 구조를 가진 이 아키텍처에서는 기본적으로 침입 탐지 및 예방 시스템이 위협 분석과 긴밀하게 연동되어야 한다는 접근 방식을 취하고 있습니다. 이러한 전략은 디지털 세계에서 새로운 문제에 끊임 없이 적응하고 대응 조치를 제시하는 사이버 보안 시스템을 개발하는 데 적합합니다.



이제 이 능동형 보안 모델이 어떻게 구축되는지 살펴보겠습니다.

예방
간단히 설명하자면, ‘예방’은 철저한 추론을 통해 특정 개체가 안전한지 여부를 파악한 후 악성 개체로 판단되면 차단하는 기술입니다. 예방 부문에는 방화벽, 시그니처 기반 엔진 솔루션이나 기계 학습을 이용한 선제적 기술 등이 포함되는데, 이들 모두 Kaspersky Security for BusinessKaspersky Security for Virtualization 등의 엔드포인트 보호 제품에 기본적으로 내장됩니다.

이러한 솔루션은 대개 보안 전문가가 관리할 필요가 없으며, 데이터베이스나 로컬 네트워크 담당을 겸한 일반 IT 관리자가 해당 시스템을 관리하는 경우가 대부분입니다. 그래서 강력하고도 편리한 보안 솔루션을 필요로 합니다.

예방 기능의 제품은 널리 알려진 악성 코드(70%)부터 알려지지 않은 코드(29%)까지 위협의 99%를 막아낼 수 있습니다. 하지만 나머지 1%, 즉 가장 교묘하고 위험한 지능형 위협은 어떻게 해야 할까요? 특히 이 1%의 위협으로 기업에 막대한 피해가 갈 수 있다면 어떻게 대응해야 할까요?

탐지
일부 개체와 이벤트는 처음부터 악성 또는 안전한 것으로 확실하게 분류할 수 있겠지만 이런 식의 분류만으로는 부족합니다. 어떤 개체나 이벤트는 이른바 ‘회색 영역’에 자리잡고 있는데, 어떤 식으로든 보안 시스템을 회피하는 APT 악성 코드를 그 예로 들 수 있습니다.

이 회색 영역을 통제하기 위해서는 ‘탐지’ 계층이 필요합니다. 이 계층에 해당하는 보안 솔루션은 그 자체로는 위협을 차단하지 않지만, 의심스러운 활동을 탐지하고 보고하는 역할을 합니다. 이러한 솔루션은 일반적인 IT 관리자보다는 숙련된 정보 보안 전문가가 관리하는 것이 바람직합니다.

‘탐지’ 기술에는 행동 분석 시스템과 동적 코드 분석기가 포함됩니다. 이러한 기술의 예로는 최근 출시된 Kaspersky Anti-Targeted Attack 플랫폼을 들 수 있습니다. 이 제품의 다양한 기능 중에서도 특히 주목할 만한 기능은 네트워크 이벤트를 분석하는 Targeted Attack Analyzer입니다. 빅데이터 기반 위협 인텔리전스, 머신 러닝, 그리고 카스퍼스키랩 보안팀의 전문 지식을 결합한 ‘HuMachine 인텔리전스’ 접근법을 바탕으로 하는 이 기능은 매우 효율적입니다. 인간과 기계의 인텔리전스를 각기 따로 활용하는 것이 아니라 상호 보완하는 방식을 통해 더욱 뛰어난 성능을 구현할 수 있고 위협 환경과 관련된 유용한 정보를 전 세계에서 입수할 수 있기 때문입니다. Targeted Attack Analyzer는 시스템의 작업 패턴을 분석하고 정상적인 상황과 비교하여 의심스러운 활동을 탐지합니다. 정상적인 상황과 일치하지 않는 활동이 있는 경우 관련 경고를 발송합니다. 정상 활동 모델은 카스퍼스키랩 서버와 고객의 사내 환경 모두에서 작동하는 머신 러닝 프로세스를 통해 생성되므로 특정 환경에서의 정상/악성 활동 여부를 시스템에서 파악할 수 있습니다.

예를 들어 무역업 분야의 중소기업을 하나 살펴보겠습니다. 이 기업은 베트남과 거래를 하고 있지 않으며, 고용된 직원 중에도 베트남인은 없습니다. 그런데 어느 날 한밤중에 회사 네트워크의 컴퓨터가 ‘.vn’ 국가 코드의 웹 리소스에 연결됩니다. Targeted Attack Analyzer는 직원 중 누구도 베트남 웹사이트를 이용한 적이 없다는 사실을 파악하고 있습니다. Kaspersky Security Network에서도 해당 웹 서버에 접속한 다른 사람이 없다고 알려줍니다. 따라서 ‘.vn’ 웹 리소스 접속에 대한 심층 분석이 진행될 것입니다. 물론 이번 일이 악성 코드와 무관한 우연이었을 수도 있지만, 어쨌든 비정상적인 상황이므로 경위를 철저하게 검토하는 것이 바람직할 것입니다.

대응
이제 프레임워크의 다음 단계인 ‘대응’으로 넘어가겠습니다. 카스퍼스키랩은 기술과 서비스를 십분 활용해 위협을 무력화하는데, 특히 서비스에는 분석팀을 통한 사이버 공격 조사와 보고서 작성이 수반됩니다.

카스퍼스키랩은 사고 조사와 악성 코드 분석을 비롯해 다양한 서비스를 제공하고 있으며, 나아가 증거 수집 자동화, 감염 엔드포인트 탐색, 원격 구성 등을 통해 프로세스를 최적화할 도구를 개발하는 작업을 진행하고 있습니다.
개선된 Kaspersky Anti Targeted Attack 플랫폼은 엔드포인트 탐지 및 대응 능력을 갖추고 있어 더욱 풍부한 탐지 관련 정보와 더불어 광범위한 기업 네트워크의 규모에 맞는 대응 기능까지 제공합니다. 또한 포렌식 전문가는 향후 사고 조사에 필수적인 다양한 데이터를 확보할 수 있습니다.

수집된 데이터를 통해 카스퍼스키랩 연구진은 오늘날의 사이버 위협 환경을 더욱 심층적으로 파악할 수 있으며, 이를 바탕으로 한층 효율성이 뛰어난 보호 솔루션을 개발합니다. 바로 이것이 다음 단계의 요지라 할 수 있습니다.

예측
자동 데이터 입수 기능(악성 링크 및 파일의 데이터)과 전문가 분석(APT 연구)을 통해 확보한 다양한 데이터 피드는 향후의 사이버 공격과 공격 벡터를 예측하고 보안 전략과 조치를 강화하는 데 반드시 필요한 자료입니다. 카스퍼스키랩 내부 분석 시스템에 지속적으로 공급되는 이러한 데이터는 철저한 분석 결과를 거치며, 분석 결과는 머신 러닝 프로세스 조정을 포함한 보안 메커니즘 개선에 사용됩니다.

카스퍼스키랩은 모의 해킹과 애플리케이션 보안 분석으로 입수한 데이터도 기술 개선에 활용합니다(위의 ‘예방’ 항목 참조). 사용 가능한 모든 정보를 처리하는 과정에서 카스퍼스키랩의 기술이 더 많은 위협을 자동으로 차단하는 효과를 거둘 수 있습니다. 즉, 서두에 소개한 '예방' 단계로 다시 넘어가는 것입니다.

이와 같이 끊임 없이 순환하는 프로세스를 거쳐 능동형 보안 아키텍처가 완성됩니다. 이 보안 아키텍처는 사이버 범죄자보다 한 발 앞서고, 오늘날의 위협에 따라 보안 시스템을 구축 및 개선하며 막대한 기업 손실을 막는 데 있어 실로 이상적인 해결책이라고 할 수 있을 것입니다.






  1. [반도체 특강] 와이어본딩(Wire Bonding), 칩을 바느질해 PCB에 연결하다

    반도체 전(前)공정을 마친 웨이퍼에는 장당 500~1,200개의 칩(다이, Die)이 달라붙어 있습니다. 각각의 칩을 필요한 분야에 활용하기 위해서는 개별 칩으로 나누는 다이싱(Dicing) 공정을 진행한 뒤, 전자...
    Date2021.01.02
    Read More
  2. 디아블로 스토리 한눈에 보기 완전판 (Diablo Story Full Movie)

    디아블로 스토리 한눈에 보기 완전판 (Diablo Story Full Movie)
    Date2020.12.28
    Read More
  3. 애플 에어팟 맥스 - 세계 이어폰 시장 정복에 이어 헤드폰까지 정복한다

    - 오버이어 헤드폰의 개념을 완전히 재구상했습니다. 그 결과 이어 쿠션부터 캐노피에 이르기까지 AirPods Max는 다양한 머리 모양에 맞는 최적의 어쿠스틱 차폐 공간을 생성하는 완벽한 ...
    Date2020.12.26
    Read More
  4. 관리비 줄이기 TV수신료 요금 해지로 요금 면제 받기

     TV를 안 본다. 집에 TV가 없는데 관리비에서 매달 TV 수신료가 나가는 것이 너무 아까워서 알아보니 부당하게 내고 있다는 사실을 발견했다! 일단 TV 수신료가 무엇인지부터 알아야한다. ​ ​ TV수...
    Date2020.12.18
    Read More
  5. [긴급] 솔라윈즈 오리온 플랫폼 보안 주의 권고

    □ 개요  o 최근 미국 CISA(Cyber Infrastructure Security Agency)는 솔라윈즈社 제품* 관련 공급망 공격에 대한 긴급 보안 주의 발표 [1]  o 해당 제품을 사용중인 국내 이용자들은 악성코드 감염 등의 피...
    Date2020.12.17
    Read More
  6. 구글플레이와 구글플레이 결제 시스템을 소개합니다

    구글플레이와 구글플레이 결제시스템을 소개합니다구글플레이는 앱의 개발, 배포, 구매에 이르는 전 과정을 지원하는 통합 인프라이며,  구글플레이 결제시스템은 소비자의 안전과 편의를 담보하는 핵심 도...
    Date2020.12.03
    Read More
  7. 해킹은 어떻게 하는걸까? 취약점 해킹이란 뭘까?

    취약점 이란건 무엇이며 취약점 해킹이란 무엇일까? SQL-Injection을 통해 해커들이 어떻게 취약점 해킹을 하는지 알아봅시다.
    Date2020.11.29
    Read More
  8. 사이버 공격에 앞선 인공지능 기반 Microsoft의 보안 전략

    이번 웨비나에서는 변화하는 사이버 공격에 대한 대응 전략을 소개해 드리고자 합니다. 아울러, 단순 방지 및 방어를 넘어 공격에 대한 인텔리전트한 탐지 및 빠른 대응을 위해 Microsoft는 어떤 준...
    Date2020.11.29
    Read More
  9. 사이버 위협 동향보고서(2020년 3분기)

    제 1 장. Trend - 3분기 사이버 위협 동향   1. 언론보도로 살펴본 사이버 위협 동향   2. 취약점 동향   3. 해외 사이버 위협 동향 제 2 장. Guide - 보안 지식 및 사이버 위협 통계    1. 보안 이슈 Q&am...
    Date2020.11.07
    Read More
  10. "아이폰, 세상에 공개되던 날" by 스티브 잡스 I 전설의 프레젠테이션 (한영자막)

    아이폰 1세대를 출시하며 스마트폰의 정의를 내렸던, 스티브 잡스의 아이폰 키노트 프레젠테이션입니다.
    Date2020.10.29
    Read More
  11. 미래에 사라질 직업 TOP10 (운전사, 기자, 법률 관련 직종 등)

    ​ ​ ​ 전문가 말에 따르면 2030년까지 없어질 직종이 약 20억개라고 예측하였는데요. ​ 해당 분야로 취업을 열심히 준비하는데 전망이 부정적이고 점차 일자리가 줄어든다는 소식을 ...
    Date2020.10.04
    Read More
  12. 해킹, 보이지 않는 위협

    모든 것이 네트워크로 연결되는 세상! 하루가 다르게 발전하는 IT기술과 디지털 기기는 인류 문명을 혁신적으로 변화시켰다. 그러나 우리의 삶과 떼어놓을 수 없는 스마트폰과 디지털 기기들은 ...
    Date2020.08.29
    Read More
  13. "같이 써야 더 강하다" 항목 수준 백업 vs. 이미지 수준 백업 비교

    W. Curtis Preston | Network World 컴퓨터 백업에는 서로 정반대인 두 가지 방법이 있다. 바로 항목 수준 백업과 이미지 수준 백업이다. IT 전문가는 수십년 동안 두 가지 방법을 모두 혼합해 사용해왔...
    Date2020.07.13
    Read More
  14. Paloalto PAN-OS 취약점 보안 업데이트 권고

    □ 개요  o Paloalto는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]  o 취약점 버전을 사용 중인 이용자는 해결 방안에 따라 조치 권고   □ 설명  o PAN-OS에서 SAML 서명에 대한 검증...
    Date2020.07.03
    Read More
  15. 애플, Air Pods Pro 최신 펌웨어 업데이트 2D27 출시

    전세계 무선 이어폰 시장을 지배하는 애플이 Air Pods Pro를 위해 최신 펌웨어 업데이트를 출시했다. 업데이트 후 펌웨어 버전은 2D27이 되며 Air Pods 시리즈의 펌웨어 업데이트는 아래의 조건...
    Date2020.06.28
    Read More
  16. 신형 플레이스테이션5의 리테일 디자인 공개

    At launch, we will offer two options: a PlayStation®5 console with an Ultra HD Blu-ray disc drive and a PlayStation®5 Digital Edition without a disc drive. The PS5 gameplay experience wil...
    Date2020.06.22
    Read More
  17. 이것이 플레이스테이션5(PS5) 차세대 게임들

    차세대기 플레이스테이션 5 로 출시 되는 게임들 0:00    스파이더맨 : 마일즈 모랄레스 0:58    리터널 2:16    프로젝트 에씨아 2:42    호라이즌 2 - 포비든 웨스트 4:18    바이오 하자드 8 5:08    프...
    Date2020.06.22
    Read More
  18. How does an Electric Car work ? | Tesla Model S

    Electric cars are making big waves in the automobile world. These noise-free, pollution-free and high-performance vehicles are expected to make their I.C. engine counterparts obsolete by ...
    Date2020.06.21
    Read More
  19. 전기자동차와 일반자동차의 구조는 어떻게 다를까?

    환경의 중요성이 날로 커지면서 친환경 자동차에 대한 관심도 높아지고 있다. 특히 전기자동차의 경우 한 번의 충전으로 먼 거리까지 갈 수 있어 소비자들에게 반응이 좋다. 그렇다면 전기자동차는 어...
    Date2020.06.21
    Read More
  20. 구글의 콘텐츠가 사용자에게 전달되기까지의 과정

    이 글은 지난 2018년 12월 7일에 포스팅한 ‘구글의 콘텐츠는 어떻게 사용자에게 전달되는가'를 기반으로 재작성되었습니다. 구글은 전 세계 사용자에게 콘텐츠를 최대한 신속하고 끊김없이 제공하기 위해 ...
    Date2020.06.21
    Read More
  21. Treck 프로토콜 취약점 주의 권고

    □ 개요  o Treck의 TCP/IP 프로토콜에서 취약점 발견 [1][2]  o 공격자는 해당 취약점을 이용하여 데이터 유출 등의 피해를 발생시킬 수 있으므로, 영향받는 제품 또는 기기를 이용 중인 사용자의 주의 필...
    Date2020.06.21
    Read More
  22. MS 6월 보안 위협에 따른 정기 보안 업데이트 권고

    □ 6월 보안업데이트 개요(총 12종)  o 등급 : 긴급(Critical) 7종, 중요(Important) 5종  o 발표일 : 2020.06.10.(수)  o 업데이트 내용 제품군중요도영향KB번호Windows 10 v2004, v1909, v1903, v1809, v1...
    Date2020.06.21
    Read More
  23. 레이트레이싱 대응 Minecraft with RTX 베타버전 17일 공개

    레이트레이싱 대응 Minecraft with RTX 베타버전이 17일 공개되며 동작에는 RTX 2060 이상이 필요하다. NVIDIA는 4월 14일, 이전부터 언급한 Minecraft with RTX 베타버전이 4월 17일 오전 2시(한국...
    Date2020.04.16
    Read More
  24. 마이크로소프트 4월 누적 보안 업데이트 배포

    미국 Microsoft가 Windows 10 1903/1909 전용 4월 누적 업데이트를 공개.   이 업데이트는 특정 앱이 그룹 정책 객체를 통하여 공개된 경우에 설치되지 않는 문제나, VLAN을 사용하고 있는 환경에서 유...
    Date2020.04.16
    Read More
  25. How To : 휴대전화를 청소, 소독하는 방법

    Jim Martin | PC Advisor 자신의 휴대전화를 마지막으로 청소한 것이 언제인가? 이번 기사에서는 휴대전화를 안전하게 소독하는 방법에 대해 알아보자.  지난 2016년, 영국위생업체의 이니셜 와시룸 ...
    Date2020.03.11
    Read More
  26. 코로나19로 변화하는 일상생활에 도움이 되는 앱을 소개합니다!

    코로나19가 국내에서 발생한지 한 달 여가 지나고 있습니다. 모두 건강하게 잘 지내고 계신가요? 코로나19로 인해 오늘날 우리의 일상 생활은 다양한 모습으로 변화하고 있는데요. 코로나19 확산을 방지하...
    Date2020.03.11
    Read More
  27. 1인방송 열풍...상표출원도 UP! UP!

    1인방송 열풍...상표출원도 UP! UP! - 20~30대 청년층 상표출원 늘어! -  □ 특허청(청장 박원주)에 따르면, 최근 1인 방송 열풍이 이어지면서 방송·통신업 상표출원도 크게 증가한 것으로 나타났다. ’15년 ...
    Date2020.03.11
    Read More
  28. 구글 트렌드로 보는 영화 ‘기생충’ 글로벌 열풍

    지난 10일 열린 제92회 아카데미 시상식에서 ‘기생충’이 한국 영화 최초로 작품상, 감독상, 각본상, 국제 장편 영화상 4개 부문을 휩쓸며 전 세계 영화산업을 뒤흔든 주역으로 떠올랐습니다. 봉준호 감독과...
    Date2020.02.17
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 47 Next
/ 47