±Û·Î¹ú »çÀ̹ö º¸¾È ½ÃÀåÀ» ¼±µµÇÏ°í ÀÖ´Â ½Ã¸¸ÅØÄÚ¸®¾Æ(´ëÇ¥ ¹ÚÈñ¹ü)°¡ 3ÀÏ ÇϳªÀÇ Äֿܼ¡¼ ´Ü ÇѹøÀÇ Å¬¸¯À¸·Î IT ȯ°æ ¸ðµç ¿µ¿ªÀÇ Áö´ÉÇü º¸¾È À§ÇùÀ» ŽÁö, ÇØ°áÇÏ´Â ÃÖÃÊÀÇ ÅëÇÕ´ëÀÀÇü ATP(Advanced Threat Protection¡¤Áö´ÉÇüÀ§Çùº¸È£) ¼Ö·ç¼ÇÀ» Ãâ½ÃÇß´Ù. ½Ã¸¸ÅØÀÌ »õ·Ó°Ô Ãâ½ÃÇÑ ATP ¼Ö·ç¼ÇÀº ±âÁ¸¿¡ ¿£µåÆ÷ÀÎÆ®, ³×Æ®¿öÅ©, À̸ÞÀÏ °ÔÀÌÆ®¿þÀÌ µî °¢°¢ÀÇ ÄÁÆ®·Ñ Æ÷ÀÎÆ®¿¡¼ °³º° Æ÷ÀÎÆ® º¸¾È Á¦Ç°À¸·Î ´ëÀÀÇÏ´ø ¹æ½Ä¿¡¼ ÁøÀϺ¸ÇÑ ¾÷°è ÃÖÃÊÀÇ ÅëÇÕ´ëÀÀÇü ATP ¼Ö·ç¼ÇÀ¸·Î, ´ÜÀÏ Äֿܼ¡¼ Àü ¿µ¿ª¿¡¼ Áö´ÉÇü º¸¾È À§ÇùÀ» ŽÁöÇÏ°í, À§ÇùÀÇ Áß¿äµµ¿¡ µû¸¥ ÇØ°á ¿ì¼± ¼øÀ§¸¦ °áÁ¤ÇØ º¸´Ù ½Å¼ÓÇÏ°í È¿°úÀûÀÎ º¸¾È À§Çù ´ëÀÀ ´É·ÂÀ» Á¦°øÇÑ´Ù. ƯÈ÷, ½Ã¸¸ÅØ ATP ¼Ö·ç¼ÇÀº »ó°ü°ü°è ºÐ¼® ±â¼úÀÎ ¡®½Ã¸¸ÅØ ½Ã³À½º(SynapseTM)¡¯°¡ žÀçµÅ ¿£µåÆ÷ÀÎÆ®, ³×Æ®¿öÅ©, À̸ÞÀÏÀÇ Àüü ÄÁÆ®·Ñ Æ÷ÀÎÆ®¿¡¼ ¹ß»ýÇÏ´Â º¸¾È À̺¥Æ® Á¤º¸¿¡ ´ëÇÑ »ó°ü°ü°è¸¦ ºÐ¼®ÇØ º¸¿©ÁÖ°í, Áï°¢ÀûÀ¸·Î ´ëÀÀÇØ¾ß ÇÒ À§ÇùÀÇ ¿ì¼± ¼øÀ§¸¦ ¾Ë·ÁÁÖ´Â °ÍÀÌ °Á¡ÀÌ´Ù.
¶ÇÇÑ, ½Ã¸¸ÅØÀÇ Å¬¶ó¿ìµå ±â¹Ý »÷µå¹Ú½Ì ±â¼úÀÎ ¡®½Ã¸¸ÅØ ½Ã´Ð(CynicTM)¡¯ÀÌ Å¾ÀçµÅ °¡»óÀÇ »÷µå¹Ú½º ȯ°æ¿¡¼ ºÐ¼®À» ÅëÇØ ¾Ë·ÁÁöÁö ¾ÊÀº ¸Ö¿þ¾î¿Í Áö´ÉÇü À§ÇùÀ» ½Å¼ÓÇÏ°Ô ¹ß°ßÇÒ ¼ö ÀÖ´Ù. ÀÌ¿Í ÇÔ²² ½Ã¸¸ÅØÀÇ ´ë±Ô¸ð ±Û·Î¹ú À§Çù ÀÎÅÚ¸®Àü½º¸¦ ·ÎÄà °í°´ µ¥ÀÌÅÍ¿Í Á¶ÇÕÇØ IT ÀÎÇÁ¶ó¿¡¼ ¾î¶² À§ÇùÀÌ °¡Àå Å« ¸®½ºÅ©¸¦ °¡Áö°í ÀÖ´ÂÁö ÇÑÃþ Á¤È®ÇÑ ½Ã°¢À» Á¦°øÇÑ´Ù. µû¶ó¼ °ú°Å¿¡ ¿©·¯ ÄÁÆ®·Ñ Æ÷ÀÎÆ®¿¡¼ ´Ù¼öÀÇ º¸¾È Á¦Ç°À» »ç¿ëÇÏ´Â °æ¿ì, ŽÁöµÈ À§Çù °¡¿îµ¥ °¡Àå Áß´ëÇÑ À§ÇùÀ» ½Å¼ÓÇÏ°Ô ÆľÇ, ´ëÀÀ ¼ø¼¸¦ °áÁ¤Çϱ⠾î·Á¿î Á¡ÀÌ ÀÖ¾ú´ø ¹Ý¸é, ½Ã¸¸ÅØÀÇ ÅëÇÕ´ëÀÀÇü ATP ¼Ö·ç¼ÇÀº Á¶Á÷ÀÇ Àü ¿µ¿ª¿¡¼ Áö´ÉÇü º¸¾È À§ÇùÀ» ÇÑ´«¿¡ º¸°í, Áß¿äµµ¿¡ µû¶ó ÅëÇÕÀûÀÎ °üÁ¡¿¡¼ ½Å¼ÓÇÏ°í Á¤È®ÇÑ ´ëÀÀÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù´Â Á¡ÀÌ °¡Àå Å« Â÷º°Á¡ÀÌ´Ù. ½Ã¸¸ÅØ ÅëÇÕ´ëÀÀÇü ATP ¼Ö·ç¼ÇÀº ´ÙÀ½°ú °°ÀÌ ´Ü°è º°·Î ÇÙ½É º¸¾È ±â´ÉÀ» Á¦°øÇÑ´Ù.
- À§Çù ŽÁö(Uncover): Å©·Î½º ÄÁÆ®·Ñ Æ÷ÀÎÆ® ŽÁö ¹× ȯ°æ °Ë»öÀ» ÅëÇØ APT¿¡¼ Á¦·Î µ¥ÀÌ °ø°Ý¿¡ À̸£±â±îÁö À̸ÞÀÏ, ¿£µåÆ÷ÀÎÆ®, ³×Æ®¿öÅ© ÄÁÆ®·Ñ Æ÷ÀÎÆ®¿¡¼ ÀϾ´Â ¸ðµç À§ÇùÀ» ŽÁöÇÑ´Ù. - ¿ì¼± ¼øÀ§ ¼³Á¤(Prioritize): ·ÎÄà ÄÁÆ®·Ñ Æ÷ÀÎÆ®ÀÇ À§Çù µ¥ÀÌÅ͸¦ ½Ã¸¸ÅØ ±Û·Î¹ú À§Çù ÀÎÅÚ¸®Àü½º Á¤º¸¿Í ¿¬°èÇØ »ó°ü °ü°è¸¦ ºÐ¼®ÇÔÀ¸·Î½á °¡Àå Áß´ëÇÑ À§ÇùÀ» ¿ì¼±À¸·Î ´ëÀÀ ¼øÀ§¸¦ °áÁ¤ÇÑ´Ù. - »ç°í Á¶Ä¡(Remediate): ´ÜÀÏ Äֿܼ¡¼ Ŭ¸¯ ÇѹøÀ¸·Î ¿£µåÆ÷ÀÎÆ®¸¦ ÅëÁ¦ÇÏ°í, Àüü ¿µ¿ªÀÇ »õ·Î¿î À§ÇùÀ» Â÷´ÜÇÔÀ¸·Î½á º¸¾È À§ÇùÀ» ½Å¼ÓÇÏ°Ô Á¶Ä¡ÇÑ´Ù. ½Ã¸¸ÅØÄÚ¸®¾Æ Á¦Ç°±â¼úº»ºÎ À±±¤Åà »ó¹«´Â ¡°Æò±ÕÀûÀ¸·Î ÇÑ ±â¾÷ ´ç 75°³ÀÇ º¸¾È Á¦Ç°À» »ç¿ëÇÏ°í Àִµ¥, °ú´ÙÇÑ º¸¾È Á¦Ç°¿¡ µû¸¥ °úÀ× Å½Áö´Â Á¤¸» Áß´ëÇÑ À§ÇùÀÇ Å½Áö¸¦ ´õµð°Ô ÇÒ ¼ö ÀÖ´Â ¹®Á¦°¡ ÀÖ´Ù¡±¸ç, ¡°½Ã¸¸ÅØ ÅëÇÕ´ëÀÀÇü ATP ¼Ö·ç¼ÇÀº ¡®½Ã³À½º¡¯ »ó°ü°ü°è ºÐ¼® ±â¼ú°ú ¡®½Ã´Ð¡¯ »÷µå¹Ú½Ì ±â¼úÀÌ Å¾ÀçµÅ Ÿ»ç Á¦Ç° ´ëºñ À§Çù ŽÁöÀ²ÀÌ ÃÖ´ë 30% ³ô°í(Ãâó: Miercom, Symantec Advanced Threat Protection: Network, April 2015 , http://miercom.com/pdf/reports/20150218.pdf), ÇϳªÀÇ Äֿܼ¡¼ Ŭ¸¯ ÇÑ ¹øÀ¸·Î ¿£µåÆ÷ÀÎÆ®¡¤³×Æ®¿öÅ©¡¤À̸ÞÀÏÀ» Æ÷°ýÇÏ´Â Àü ¿µ¿ª¿¡ ´ëÇÑ ÅëÇÕÀûÀÎ °¡½Ã¼ºÀ» Á¦°øÇÑ´Ù´Â °ÍÀÌ Â÷º°Á¡¡±À̶ó°í °Á¶Çß´Ù. ½Ã¸¸ÅØÄÚ¸®¾Æ ¹ÚÈñ¹ü ´ëÇ¥´Â ¡°½Ã¸¸ÅØ ÅëÇÕ´ëÀÀÇü ATP ¼Ö·ç¼ÇÀº ÇϳªÀÇ Äֿܼ¡¼ Àü ¿µ¿ªÀÇ º¸¾È À§ÇùÀ» ºü¸£°Ô ÆľÇÇÏ°í ¿ì¼± ¼øÀ§¸¦ °áÁ¤ÇØ ½Å¼ÓÇÏ°Ô Á¶Ä¡ÇÒ ¼ö ÀÖ°Ô ÇØÁֱ⠶§¹®¿¡ ±â¾÷µéÀº º¸¾È À§ÇùÀÇ Å½Áö ¹× ¹®Á¦ ÇØ°á¿¡ ¼Ò¿äµÇ´Â ½Ã°£°ú ÀηÂÀ» ÇöÀúÈ÷ Àý°¨ÇÒ ¼ö ÀÖ°í, ±â¾÷ÀÇ Á¤º¸ Àڻ굵 º¸´Ù È¿°úÀûÀ¸·Î º¸È£ÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î ±â´ëÇÑ´Ù¡±°í ¼³¸íÇß´Ù. ÇÑÆí, ½Ã¸¸ÅØ ¿£µåÆ÷ÀÎÆ® ÇÁ·ÎÅؼÇ(Symantec Endpoint Protection)°ú ½Ã¸¸ÅØ À̸ÞÀÏ ½ÃÅ¥¸®Æ¼ ´å Ŭ¶ó¿ìµå(Symantec Email Security.cloud)¸¦ ÀÌ¹Ì »ç¿ëÇÏ°í ÀÖ´Â ½Ã¸¸ÅØ °í°´µéÀº º°µµÀÇ ¿£µåÆ÷ÀÎÆ® ¿¡ÀÌÀüÆ®¸¦ Ãß°¡·Î ¼³Ä¡ÇÒ ÇÊ¿ä ¾øÀÌ ½Ã¸¸ÅØ ÅëÇÕ´ëÀÀÇü ATP ¼Ö·ç¼ÇÀ» ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, ½Ã¸¸ÅØÀº °í°´µéÀÌ ±âÁ¸ ÅõÀÚÀÇ °¡Ä¡¸¦ ³ôÀÏ ¼ö ÀÖµµ·Ï ¹æȺ® µî ¿©·¯ º¸¾È Á¦Ç°ÀÇ º¥´õ¸¦ Æ÷ÇÔÇÑ ¼µåÆÄƼ ±â¼ú ÆÄÆ®³Ê¿¡°Ô ½Ã¸¸ÅØ ATP¸¦ °³¹æÇÏ´Â °ÍÀ» °èȹÇÏ°í ÀÖ´Ù.
|