|
|
ÄÚ¾î º¸¾È |
 |
2003³â 03¿ù 17ÀÏ 00:00:00 |
Network Computing
|
 |
|
|
¿¬ÀÏ °è¼ÓµÇ´Â »ç±â »ç°Ç, ÁÖ°¡ Á¶ÀÛ ¹æ¾È, ±×¸®°í ¸¸¿¬ÇÏ´Â ÀüÀÚÀû ºÒ¹ý ħÀÔ º¸°í°¡ ´Ã¾î³²¿¡ µû¶ó, º£ÀÏ¿¡ ½×ÀÎ ÇØÄ¿¿¡ ´ëÇÑ ¾ð·ÐÀÇ °ü½É ¶ÇÇÑ ¹è°¡µÇ°í ÀÖ´Ù. µðÁöÅÐ ¹æÈ¹üÀÇ À̾߱â´Â(¾Æ¹«¸® Á¤±³ÇÑ °¡»ó ¿ä»õ¶óµµ Å¿ö¹ö¸± ¼ö ÀÖÀ» °Í °°Àº) ¼¼°èÀÇ ÁÖ¸ñÀ» ²ø°í ÀÖ´Ù. ¿ì¸®°¡ °ÆÁ¤ÇÏÁö ¾ÊÀ» ¼ö ¾ø´Â °ÍÀº, ¹æÈ¹üÀÌ Á¤¸» ¼Ò¹æ°üµéº¸´Ù ´õ Àç´ÉÀÌ ¶Ù¾î³ª´Â°¡ ÇÏ´Â ¹®Á¦´Ù.
ÄÄÇ»ÅÍ °ü·Ã ¹üÁ˰¡ »ó½Â ÀϷο¡ ÀÖ´Ù´Â »ç½Ç, ±×¸®°í ¿ì¸® »çȸÀÇ Á¤º¸ ½Ã½ºÅÛ ÀÇÁ¸µµ°¡ ³ô¾ÆÁü¿¡ µû¶ó À§Çè ¶ÇÇÑ ´Ã¾î³ª°í ÀÖ´Ù´Â »ç½ÇÀ» ¾Æ´Â °Í¸¸À¸·Î´Â ÃæºÐÄ¡ ¸øÇÏ´Ù. »ó´çÇÑ ¹ßÀüÀÌ ÀÖ¾úÀ½¿¡µµ ºÒ±¸Çϰí Á¤º¸ º¸¾ÈÀº ½±°Ô ±Øº¹ÇÒ ¼ö ÀÖ´Â µµÀüÀÌ ¾Æ´Ï´Ù. ¹®Á¦´Â ´Ü¼øÈ÷ ¿ì¸®°¡ ¹æ¾îÇϰíÀÚ ÇÏ´Â ½Ã½ºÅÛ¿¡ ±¸¸ÛÀ» ³»´Â ±â¼úÀûÀÎ ´ÜÁ¡µé ¶§¹®À̱⵵ Çϰí, °æ¿µÁøÀÇ Áö¿ø ºÎÁ· ¶§¹®À̱⵵ Çϸç, ºÎºÐÀûÀ¸·Î´Â ÁøÁ¤ÇÑ ÀÚ¿ø ÇÊ¿äÁ¶°Ç¿¡ ´ëÇØ ÀÌÇØ°¡ ºÎÁ·Çϱ⠶§¹®À̱⵵ ÇÏ´Ù.
±×·¯³ª ¼ÖÁ÷È÷ ¸»ÇØ °¡Àå Å« ¹®Á¦´Â ¿ì¸®°¡ ÀÌ ÀÏÀ» À߸øÇϰí ÀÖ´Ù´Â »ç½ÇÀÌ´Ù. ¸¹Àº º¸¾È Àü·«µéÀº ±â¼ú Áß½ÉÀûÀÌ´Ù. ÀÌ·¯ÇÑ ¹æ½ÄÀº °·ÂÇÑ Á¤Ã¥ÀÌ ¾øÀÌ´Â ÇÁ·Î¼¼½º¿Í Àü·«ÀÌ ºÐ»êµÇ°í Á¤´ç鵃 ¼ö ¾ø´Â »óÅ·ΠÀֱ⠶§¹®¿¡ ¼º°øÇÒ ¼ö ¾ø´Ù. ¹Ý¸é Á¤Ã¥ Áß½ÉÀûÀÎ º¸¾È Àü·«µéÀº ÇÁ·Î¼¼½º¿Í ±â¼úÀûÀÎ ¿ä¼Ò°¡ ¾øÀÌ´Â ½ÇÆÐÇϴµ¥ ±× ÀÌÀ¯´Â °¨½Ã¿Í °Çà¿¡ ÀÖ¾î¼ ±â¼úÀû Á¦¾î°¡ ÇÙ½ÉÀ̱⠶§¹®ÀÌ´Ù. µû¶ó¼ Á¦ 1ÀÇ ¿øÄ¢ÀÎ Á¤Ã¥, ÇÁ·Î¼¼½º, ±×¸®°í ±â¼úÀÇ Á¶È¸¦ ¸ÂÃá ÀüüÀû ¹æ¾ÈÀÌ ¼º°øÀûÀÎ º¸¾È ÇÁ·Î±×·¥¿¡¼ °¡Àå ÁÁ´Ù.
¹«¾ùÀ» º¸È£ÇØ¾ß Çϴ°¡
ÀÎÅÍ³Ý ÇØÄ¿µéÀÇ ºñ¹üÇÔ°ú Àáº¹ÇØ ÀÖ´Â ¶Ç ´Ù¸¥ À§Çèµé¿¡ ´ëÇÑ °æ°í¼º À̾߱âµé·Î ¿ì¸®´Â °³¹æµÈ ¿µ¿ª¿¡´Ù°¡ °Ã¶ ¹®À» ¼¼¿ì´Â µ¥ ÁÖ·ÂÇϰí ÀÖ´Ù. ±×¸®°í ÀÌ ¶§´Â ¹®ÀÌ º¸È£ÇÏ´Â ´ë»óÀÌ ¾Æ´Ï¶ó ¹®¿¡´Ù °ü½ÉÀ» ÁýÁß½ÃŲ´Ù. Á¦2 ¿øÄ¢ÀÎ ÁÖº¯º¸´Ù´Â Á» ´õ ÀÚ»ê Áß½ÉÀûÀÌ µÇ¾î¾ß Çϴµ¥, ±× ÀÌÀ¯´Â ÀÌ ¸ðµç °ÍÀ» º¸È£ÇÒ ¼ö´Â ¾ø´Â °Ô Çö½ÇÀ̱⠶§¹®ÀÌ´Ù.
¹«¾ùÀ» º¸È£Çϰí ÀÖ´ÂÁö, À̰ÍÀÌ ¾îµð¿¡ ³õ¿© ÀÖ´ÂÁö, ±×¸®°í ±× °¡Ä¡´Â ¾ó¸¶³ª µÇ´ÂÁö¸¦ È®½ÇÈ÷ ¾Ë°í ÀÖÁö ¸øÇÏ´Ù¸é ¾î¶»°Ô ÇÊ¿äÇÑ º¸È£ÀÇ ¼öÁØÀ» Çì¾Æ¸± ¼ö Àִ°¡. ¶Ç Çì¾Æ¸° ´Ù ÇÑµé ±× ¼öÁØ¿¡ µµ´ÞÇϱâ´Â ´õ´õ¿í Èûµé °ÍÀÌ´Ù. IT¿Í »ç¾÷ ºÐ¾ßµé°£¿¡ °³¹æµÈ ¼ÒÅë °æ·Î°¡ ¾øÀ» °æ¿ì, ¾î¶»°Ô º¸¾È ÆÀ¿¡¼ µðÁöÅÐ Àڻ꿡 ´ëÇÑ ÁøÁ¤ÇÑ À§ÇùÀ» Ãø·®ÇÒ ¼ö Àְڴ°¡.
ºÒÇàÈ÷µµ, Àڻ꿡 ÀÖ¾î¼ ¹®Á¦´Â »ç¾÷ ¹× º¸¾È ÆÀ¿¡°Ô ÀÖ´Ù. ´ë´Ù¼öÀÇ ºñÁî´Ï½º ¿î¿µÀÚµéÀº Á¤º¸ º¸¾È¿¡ ´ëÇØ °ÅÀÇ ¸ð¸£°í ÀÖÀ¸¸ç, Á¤º¸ º¸¾È Á¾»çÀÚµéÀº ºñÁî´Ï½º¿¡ ´ëÇØ ¾Æ´Â °ÍÀÌ °ÅÀÇ ¾ø´Ù´Â »ç½ÇÀÌ´Ù. º¸´Ù ³ªÀº ÀÌÇØ°¡ ¾øÀÌ´Â ¼·Î°¡ ÇÔ²² ÇÒ ¼ö ÀÖ´Â °øÅëÀÇ ÁöÆòÀº ãÀ» ¼ö ¾øÀ» °ÍÀÌ´Ù.
ºñ¿ë¿¡ ¹Î°¨ÇÑ °æÁ¦·Î ÀÎÇØ Á¶Á÷µéÀº ´õ ºñ½Ñ º¸¾È Á¦¾î¸¦ ¿øÇÏÁö ¾ÊÀ¸¸ç, º¸´Ù È¿À²ÀûÀÎ ¼ö´ÜÀ» ÇÊ¿ä·Î Çϰí ÀÖ´Ù. ÀÌÁ¦ Á¶Á÷À» ÀçÁ¤ºñÇϰí, ÀçÆò°¡Çϰí, ÀüüÀû Àü·«ÀÌ Áß½ÉÀÌ µÇµµ·Ï ¸¸µé¾î¾ß ÇÒ ¶§´Ù.
Á¤º¸ º¸¾ÈÀÇ ºÐ·ù
´ëÇü ±â¾÷ÀÇ µ¥ÀÌÅÍ º¸È£ÀÚ¶ó¸é ´©±¸³ª ÇÏ´Â ¸»À̰ÚÁö¸¸, ¹æ¾îÇÏ´Â °Íº¸´Ù´Â °ø°ÝÇÏ´Â °Ô ÈξÀ ´õ ½±´Ù. ħÀÔÀÚµéÀº °©¿Ê¿¡¼ Æ´ Çϳª¸¸ ãÀ¸¸é µÇ´Â ¹Ý¸é, ¹æ¾îÀÚµéÀº ¸ðµç ÀÚ»êÀ» °©¿ÊÀ¸·Î ¹«ÀåÇÏ´Â µ¿½Ã¿¡ ÇÑÁ¤µÈ ¿¹»ê, Á¦ÇÑµÈ ÀÚ¿ø, ºÒÅõ¸íÇÑ °æ°è¼±, °³¹æÇü ½Ã½ºÅÛ, ±×¸®°í °è¼ÓµÇ´Â ±â¼úÀû Ãë¾àÁ¡µéÀÇ ¸Í°ø°ú ÀüÅõ¸¦ ¹ú¿©¾ß ÇÑ´Ù. ¶§¹®¿¡ ¡®µðÆæ½º ÀÎ µª½º(defense in depth)¡¯ °³³äÀÌ °è¼ÓÇØ¼ °Á¶µÇ°í Àִµ¥, À̰ÍÀº Çϳª°¡ ½ÇÆÐÇÏ¸é ´Ù¸¥ °ÍÀÌ ÇÊ¿äÇÑ º¸È£¸¦ ÇØÁÖ¸®¶ó´Â Èñ¸Á¿¡¼ ´Ù´Ü°è ¹æ¾îº®À» ¸¸µå´Â °ÍÀÌ´Ù. ÇÏÁö¸¸ ¾î¶² °ÍÀ» º¸È£ÇØ¾ß ÇÏ´Â °ÍÀϱî? ¼¹ö, ³×Æ®¿öÅ· Àåºñ, µ¥½ºÅ©Åé, ÆÄÀÏ, ¹é¾÷ Å×ÀÌÇÁ, ¾ÖÇø®ÄÉÀ̼Ç, µ¥ÀÌÅͺ£À̽º µîµî.
´ë´Ù¼öÀÇ º¸¾ÈÁ÷ Á¾»çÀÚµéÀº ¡®±×°Íµé ¸ðµÎ¡¯¶ó°í ´ë´äÇÒ °ÍÀÌ¸ç ±× ´ë´äÀÌ ²À Ʋ¸° °Í¸¸Àº ¾Æ´ÏÁö¸¸, À̺¸´Ù ´õ ¼¼°è Æòȸ¦ ÀÌ·ç´Â ÁÁÀº ¹æ¹ýÀÌ ÀÖ´Ù. ÀÌ ¸ðµç °ÍÀ» ¹æ¾îÇÒ ¼ö´Â ¾ø´Ù´Â »ç½ÇÀ» ±â¾ïÇ϶ó. Èñ»ý¾çÀ» ¼±ÅÃÇϱ⸦ ÁÁ¾ÆÇÏ´Â »ç¶÷Àº ¾ø°ÚÁö¸¸, Á¤º¸ º¸¾È ºÐ·ù(triage)´Â ¹Ýµå½Ã ÇÊ¿äÇÏ´Ù. °¡Àå Áß¿äÇÑ °ÍÀ» º¸È£ÇÏ´Â ÀÏÀ̾߸»·Î ´ç½ÅÀÌ ÇØ¾ß ÇÒ ÃÖ¼±ÀÇ ÀÏÀε¥, ±× ÀÌÀ¯´Â È®½ÇÇÑ Á¦ 3ÀÇ ¿øÄ¢ÀÌ ¹Ù·Î ¿Ïº®ÇÑ º¸¾ÈÀ̶õ Á¸ÀçÇÏÁö ¾Ê´Â´Ù´Â °ÍÀ̱⠶§¹®ÀÌ´Ù.
ºÐ·ù ÇÁ·Î¼¼½ºÀÇ ±âº»Àº Á¤º¸ ±â¼úÀÇ ÇÙ½ÉÀÌ Á¤º¸¶ó´Â »ç½ÇÀ» ÂüÀÛÇÏ¿© ´õ Áß¿äÇÑ °Í°ú ´ú Áß¿äÇÑ °ÍÀ» ±¸ºÐÇÏ´Â ÀÏÀÌ´Ù. Á¤º¸¸¦ Àü´ÞÇÏ°í ¹èÆ÷ÇÏ°í »ç¿ëÇÏ´Â °ÍÀÌ µ¥½ºÅ©Åé, ¼¹ö, ¼ÒÇÁÆ®¿þ¾î ¹× ³×Æ®¿öÅ· Àåºñ¿¡ ´ëÇÑ Çʿ並 À̲ø¾î³½´Ù. ±×¸®°í ´ë´Ù¼ö Á¶Á÷¿¡¼ Á¤º¸ÀÇ °¡Ä¡´Â ºñÁî´Ï½ºÀÇ Á߿䵵¿Í ¹Î°¨µµ¿¡ µû¶ó ´Þ¶óÁö¸ç, ÀÌ´Â ´ç¿¬ÇÑ ÀÏÀÌ´Ù. ÇÏÁö¸¸ IT¿Í º¸¾È ´ã´çÀÚ°¡ °¢°¢ÀÇ µ¥ÀÌÅÍ¿¡°Ô ¾î¶² °¡Ä¡¸¦ ÁÙÁö ¾ðÁ¦³ª È®½ÇÈ÷ ¾Æ´Â °ÍÀº ¾Æ´Ï´Ù. °Ô´Ù°¡ ¾î¶² À¯ÇüÀÇ Á¤º¸´Â ´Ù¸¥ °Íµéº¸´Ù °ø°ÝÀ» ÀÚÁÖ ´çÇÏ´Â °ÍÀ¸·Î ÀÔÁõµÇ±âµµ Çß´Ù.
¿¹¸¦ µé¾î ¼Õ½Ç Åë°è¸¦ °ËÅäÇÑ´Ù¸é À̾߱â´Â ÀÌ·¸°Ô µÉ °ÍÀÌ´Ù. Ÿ±êÀÌ µÇ±â¿¡ ´õ ÁÁÀº µ¥ÀÌÅÍ À¯ÇüÀÌ ÀÖÀ» °ÍÀ̸ç, ±× Ÿ±ê°ú °ü·ÃµÈ ¼Õ½ÇÀº ¸·´ëÇÒ °ÍÀÌ´Ù. 503ÀÎÀÇ ÄÄÇ»ÅÍ º¸¾È °ü°èÀÚµéÀ» ´ë»óÀ¸·Î ÇÑ 2002³â CSI/FBI ÄÄÇ»ÅÍ ¹üÁË ¹× º¸¾È ¼³¹®Á¶»ç¿¡ µû¸£¸é, ÀÎÅÍ³Ý ¾×¼¼½º ¾Ç¿ë°ú ¹ÙÀÌ·¯½º ¹ß¹ßÀÌ ±ÝÀ¶ ºÎ¹®¿¡¼ °¡Àå ºó¹øÇÏ°Ô ¹ß»ýÇÏ´Â »ç°ÇÀ̱ä ÇÏÁö¸¸, µ¶Á¡ Á¤º¸ Àýµµ°¡ Áö±Ý±îÁö °¡Àå ÇÇÇØ¾×ÀÌ Å« °ÍÀ¸·Î µå·¯³µ´Ù. ÀÌ ¼³¹®Á¶»ç¿¡¼´Â ¶ÇÇÑ µ¶Á¡ Á¤º¸ Àýµµ´Â ³»ºÎ¿Í ¿ÜºÎ ħÀÔÀÚ ¸ðµÎ·Î ÀÎÇØ ¹ß»ýÇÒ ¼ö ÀÖ´Ù´Â »ç½Çµµ º¸¿©ÁÖ¾ú´Ù.
µ¥ÀÌÅÍ µî±Þ ºÐ·ù ¸¸¸¸Ä¡ ¾Ê¾Æ
°ø°ÝÀÚÀÇ ¼ÒÀçÁö¿¡ ´ëÇØ ¿Ð°¡¿ÐºÎÇϱ⺸´Ù ¿ì¼± Ÿ±êÀÇ ¼ÒÀçÁö¿¡ ´ëÇØ ³íÇÒ Çʿ䰡 ÀÖ´Ù. ´Ù½Ã ºÐ·ù¶ó´Â °³³äÀ¸·Î µ¹¾Æ°¡ À̾߱âÇÏÀÚ¸é, Áøº¸Àû »ý°¢À» °¡Áø º¸¾È ÆÀµéÀº ÇÙ½É Å¸±êÀ» °¡·Á³»±â À§ÇØ »ç¾÷ ÆÀ »ç¶÷µé°ú ÇÔ²² ÀÛ¾÷ÇÏ¿© ¹®Á¦¸¦ Á¦°ÅÇϱâ À§ÇØ ³ë·ÂÇϰí ÀÖÀ¸¸ç, ±×·± ´ÙÀ½ ½Äº° ¹× µî±ÞºÐ·ù ½Ã½ºÅÛÀ» ¸¸µé°í ÀÖ´Ù. ÀÏ´Ü ¾î¶² ÀÚ»êÀÌ °¡Àå Áß¿äÇÑÁö¸¦ ¾Ë°Ô µÇ¸é ±× ´ÙÀ½À¸·Î´Â ¿ì¼±¼øÀ§¸¦ µÎ´Â ÀÛ¾÷ÀÌ µû¶ó¿Â´Ù. µî±ÞºÐ·ù Àü·«Àº º¸Åë µ¥ÀÌÅÍ ±×·çÇÎ ÀÛ¾÷¿¡¼ºÎÅÍ ½ÃÀ۵Ǹç, ½Ã½ºÅÛ À¯Çü, ±â´É, ȤÀº Á߿伺°ú °°Àº º¯¼öµéÀÌ ÇÕÃÄÁ® º¸´Ù º¹ÀâÇÑ ÀÚ»ê µî±Þ ºÐ·ù ½Ã½ºÅÛÀ¸·Î Àü°³µÈ´Ù.
µ¥ÀÌÅÍ µî±Þ ºÐ·ù¿¡¼ ½ÃÀ۵Ǵ ÀÌ·± ÇÁ·¹ÀÓ¿öÅ©´Â 2¡¤3´Ü°è ½Ã½ºÅÛó·³ °£´ÜÇÑ °Í¿¡¼ºÎÅÍ º¯µ¿ ÀÚ»ê °¡Ä¡ ¸ðµ¨°ú °°Àº º¹ÀâÇÑ °Í±îÁö ´Ù¾çÇÒ ¼ö ÀÖ´Ù.
±âº»ÀûÀÎ µ¥ÀÌÅÍ µî±Þ ºÐ·ù Ç÷£Àº µ¥ÀÌÅÍ¿¡¼ ½ÃÀÛÇÏ¿© ±× µ¥ÀÌÅ͸¦ µÎ °³, ȤÀº ±× ÀÌ»óÀÇ µî±Þ ºÐ·ù ´Ü°èµé·Î ±×·çÇÎÇÒ ¼ö ÀÖ´Â ±âº»Æ²À» Á¦°øÇÒ °ÍÀÌ´Ù. 3´Ü°è ¹æ¾È¿¡´Â °ø°³ µ¥ÀÌÅÍ, ºñ¹Ð µ¥ÀÌÅÍ, ±×¸®°í Àü¿ë ¹× ±â°£ µ¥ÀÌÅÍ µî°ú °°Àº ¹üÁÖµéÀÌ Æ÷Ç﵃ ¼ö ÀÖ´Ù.
¿¹¸¦ µé¾î, Â÷¼¼´ë ½ºÆ®·Õ¹èµå 3000(Strong-Bad 3000) ÅëÁ¶¸² °øÀå ±â°è¸¦ À§ÇÑ °³·«µµ´Â ±â°è Á¦Á¶¾÷ü¿¡¼ ¹Î°¨ÇÏ°í ¼ÒÁßÇÏ°Ô »ý°¢ÇÒ ¼ö ÀÖ´Ù. ¾Õ¿¡¼ ¸»ÇÑ 3´Ü°è ¸ðµ¨¿¡¼ ÀÌ °³·«µµ¿Í °ü·ÃÀÌ ÀÖ´Â µ¥ÀÌÅÍ´Â µ¶Á¡ ¹× ±â°£ ±×·ìÀ¸·Î ºÐ·ùµÉ °ÍÀÌ´Ù. ÀÌ¿Í ´ëÁ¶ÀûÀ¸·Î ȸ»ç À¥»çÀÌÆ®¸¦ ÅëÇØ º¼ ¼ö ÀÖ´Â ¿¹Àü ½ºÆ®·Õ ¹èµå 325i ¸ðµ¨¿¡ ´ëÇÑ Àü³âµµ ¸ÅÃâ ºê·Î¼Å´Â °ø°³ µ¥ÀÌÅÍ·Î ºÐ·ùµÉ °ÍÀÌ´Ù.
ÀÌ ¿¹´Â °£´ÜÇÏÁö¸¸, µî±Þ ºÐ·ù ÀÛ¾÷ÀÇ ¼º°ø ¿©ºÎ´Â Á¾Á¾ ±× ´Ü¼øÇÔ¿¡ µû¶ó °áÁ¤µÇ´Â °æ¿ì°¡ ¸¹´Ù. 4´Ü°è ¸ðµ¨À̶ó¸é °ø°³ ¹× Àü¿ë »çÀÌ¿¡ ¶Ç ÇϳªÀÇ ´Ü°è°¡ µé¾î¿Ã ¼ö ÀÖÀ» °ÍÀ̸ç, °á±¹ ´Ü°è°¡ ¸¹¾ÆÁú¼ö·Ï Á¶Á÷ÀÇ µ¥ÀÌÅÍ µî±Þ ºÐ·ù ÀÛ¾÷Àº ´õ Á¤±³ÇØÁú ¼ö ÀÖ´Ù. ÇÏÁö¸¸, ÀÌ·¯ÇÑ Á¤±³ÇÔ¿¡´Â ´Ã¾î³ª´Â º¹À⼺°ú ¿¡·¯ÀÇ °¡´É¼ºÀÌ ¼ö¹ÝµÇ¸ç, µî±Þ ºÐ·ù ÇÁ·Î¼¼½º¸¦ Çö½ÇȽÃŰ´Â µ¥ µû¸£´Â ºñ¿ë ¶ÇÇÑ ¿Ã¶ó°¥ °ÍÀÌ´Ù. |
|
|
|
|
|
|
¨Ï µ¥ÀÌÅͳÝ(http://www.datanet.co.kr) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ |
|
|
|
|
|
| |
°¡Àå ¸¹ÀÌ º» ±â»ç |
|
 |
|