¿ø±¤´ëÇб³º´¿ø(º´¿øÀå À±±ÇÇÏ)ÀÌ ÅëÇÕ º¸¾È Ç÷§Æû ±â¾÷ Áö´Ï¾ð½ºÀÇ EDR ¼Ö·ç¼Ç À» µµÀÔÇß´Ù°í ¹àÇû´Ù.
¿ø±¤´ëÇб³º´¿øÀº ȯÀÚ Áß½ÉÀÇ ³í½ºÅé Áø·á ¹× ¾ÈÁ¤ÀûÀÎ ÀÇ·á ¼ºñ½º Á¦°øÀ» À§ÇØ 2018³â Àü»êÁ¤º¸½Ã½ºÅÛ °íµµÈ ÇÁ·ÎÁ§Æ®¸¦ ¿Ï·áÇß´Ù. ÃÖÀûÀÇ º¸¾È ¼Ö·ç¼ÇÀ» Àû¿ëÇØ È¯ÀÚ °³ÀÎ Á¤º¸¸¦ öÀúÇÏ°Ô º¸È£·°ü¸® ÇÒ ¼ö ÀÖµµ·Ï ÇßÀ¸¸ç ÃÖ±Ù¿¡´Â ÀÇ·áÁ¤º¸½Ã½ºÅÛ(OCS·EMR) ¹× ȨÆäÀÌÁö ¼ºñ½º ¿î¿µ ºÎ¹®¿¡¼ ‘Á¤º¸º¸È£ °ü¸®Ã¼°è(ISMS)’ 2ȸ ¿¬¼Ó ÀÎÁõÀ» ȹµæÇß´Ù.
¿ø±¤´ëÇб³º´¿øÀº ÀÇ·á±â°ü ÇØÅ· µî °¢Á¾ º¸¾È À§ÇùÀ¸·ÎºÎÅÍ È¯ÀÚÁ¤º¸¸¦ ¾ÈÀüÇÏ°Ô º¸È£ÇÏ°í ü°èÀûÀ¸·Î °ü¸®ÇØ ¿Ô´Ù. °³ÀÎÀÇ Áß¿äÇÑ Á¤º¸¸¦ ´Ù·ç´Â ¸¸Å ±× ¾î´À »ê¾÷º¸´Ù º¸¾ÈÀÌ °Á¶µÇ¾ú°í ¼±µµÀûÀ¸·Î º¸¾È À§Çù¿¡ ´ëÀÀÇÏ´Â ¼ºñ½º ü°è¸¦ È®º¸Çϴµ¥ ÅõÀÚÇØ ¿Ô´Ù.
¿ø±¤´ëÇб³º´¿øÀº ·£¼¶¿þ¾î, APT µî °íµµÈµÇ°í Áö´ÉÈµÈ ´Ù¾çÇÑ À§Çù¿¡ È¿À²ÀûÀ¸·Î ´ëÀÀÇÏ¿© º¸´Ù ¾ÈÀüÇÑ ÀǷἺñ½º Á¦°øÀ» ¸ñÇ¥·Î EDR ¼Ö·ç¼Ç µµÀÔÀ» ÃßÁøÇß´Ù. À§Çù ŽÁö ´ëÀÀ ü°è, Á÷°ü¼º, ¾ÈÁ¤È, ȣȯ¼º µî EDR ¼Ö·ç¼ÇµéÀ» ¸é¹ÐÇÑ °ËÅäÇØ ¾Ç¼ºÄÚµå À¯ÀÔ°ú °¨¿°, Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ³»ºÎ È®»ê ŽÁö, ¹Ýº¹ÀûÀ¸·Î ¹ß»ýÇÏ´Â ÀÌ»óÇàÀ§¿Í À§ÇùÀ» ½Ç½Ã°£À¸·Î ÃßÀûÇØ ½Å¼ÓÇÏ°Ô ´ëÀÀÇÏ´Â ÀÎÅÚ¸®Àü½º º¸¾È ¼Ö·ç¼ÇÀÌ´Ù. ÀÌ ¼Ö·ç¼ÇÀº ¾ÈƼ¹ÙÀÌ·¯½ºÀÇ ÇѰ踦 ¶Ù¾î³Ñ´Â Áö´ÉÇüÀ¸·Î ÃÖ±Ù ±â½ÂÀ» ºÎ¸®´Â Áö´ÉÇü °ø°Ý, ·£¼¶¿þ¾î µîÀÇ °ø°Ý À§ÇùÀ» ŽÁöÇÏ°í °ø°ÝÀÇ Â¡ÈÄ, ÁøÇà µîÀ» ÃßÀûÇÒ ¼ö ÀÖ´Ù.
¿ø±¤´ëÇб³º´¿øÀº EDR ¼Ö·ç¼Ç µµÀÔÀ¸·Î EndPointÀÇ º¸¾È À§Çù ŽÁö ¹× Á¶±â ´ëÀÀ, ´Ü¸»ÀÇ º¸¾È¼º °È ¹× À§Çù °¡½Ã¼ºÀÌ ´ëÆø Çâ»ó µÉ °ÍÀ¸·Î ±â´ëÇÏ°í ÀÖ´Ù.
<¿ë¾î¼³¸í>
EDR(Endpoint Detection & Response)
- ´Ü¸»±â¹Ý Áö´ÉÇü À§Çù ŽÁö ¹× ´ëÀÀ ¼Ö·ç¼Ç
- PC ¹× ´Ù¾çÇÑ µð¹ÙÀ̽º ³»ºÎÀÇ ÇàÀ§¸¦ ¸ð´ÏÅ͸µ ÇÏ¿© ¾Ç¼ºÄÚµå À¯ÀÔ°ú °¨¿° »Ó ¾Æ´Ï¶ó Ãë¾àÁ¡À» À§¿ëÇÑ ³»ºÎ È®»êÀ» ŽÁöÇÏ°í, ¹Ýº¹ÀûÀ¸·Î ¹ß»ýÇÏ´Â ÀÌ»óÇàÀ§¿Í À§ÇùÀ» ½Ç½Ã°£À¸·Î ÃßÀûÇØ ½Å¼ÓÇÏ°Ô ´ëÀÀÇÒ ¼ö ÀÖ´Â º¸¾È ¼Ö·ç¼Ç |