I P 아카데미
I P 이해하기
특허 / 상표 / 디자인
특허 검색 / 분석
분쟁 / 심판 / 감정평가
PCT 국제출원
마드리드 국제상표출원
특허 명세서 작성방법
IP 자료실
유용한 I P 자료
지재권 연구 및 보고서
I P 판례
아이디어 보물섬
기발한 아이디어
아이디어 공유
지식재산권 지원 사업
아이디어 멘토링
아이디어발상법
창의력 퀴즈
아이템 창출법
아이디어->창업까지
기술분야별 동향
I T / 전자전기
화학 / 바이오 / 환경
기계 / 자동차/ 건설
기타 동향
포럼
자유게시판
일반게시판
공지사항
문의게시판
보도자료
지식재산 솔루션 & 지식재산 법률 아웃소싱 서비스
고객님의 지식재산권을 소중하게 여기고, 최상의 권리로서 확보 및 관리를 할 수 있도록 선행기술조사, 특허정보분석, 기술 사업성 및 가치평가, 라이센싱등등 최고의 지식재산 토털 서비스를 제공해 드리고 있습니다.
특허, 실용신안, 평가, 아이디어, 출원, 상표출원, 특허도우미

I T / 전자전기

번호 : 1090 작성자 : master  쪽지보내기 작성일 : 2012-01-25 조회수 : 2165
제목 :

사이버 공격의 다양화, 표적형 공격의 위협은 2012년 더욱 심해질 것

사이버 공격의 다양화, 복잡화에 따라 사용자 기업의 정보 보안 분야의 역할에도 변화가 요구된다. 표적형 공격의 위협은 2012년 들어서 더욱 심해질 것이다. 2012년 1월 13일, 일본 우주 항공 연구 개발기구(JAXA)가 표적형 공격으로 보이는 사이버 공격으로 인해 직원 클라이언트 PC에 저장되어 있던 메일 주소 1000개 및 업무 시스템의 ID/암호 정보가 유출된 사건이 있다고 발표했다.

다양화, 복잡화되어가는 사이버 공격에 사용자 기업은 어떻게 대처해야 할 것인가? 정보 보안 분야에 요구되는 역할은 무엇인가? 미국 Gartner에서 정보 보안을 담당하는 리서치 디렉터 이안 글레이저 씨에게 이야기를 들었다.


 

[그림] 모니터링에 필요한 내부 통제 활동

 

글레이저 씨는 "표적형 공격자는 기존 공격자와 행동 패턴이나 의식이 다르다"고 지적한다. "전통적인 공격자는 공격하려고 하는 기업의 보안 수준이 높으면 보안 대책이 허술한 다른 기업을 공격했다. 하지만 표적형 공격자는 보안 수준에 관계없이 노린 기업을 집요하게 공격한다". 글레이저 씨는 또한 "표적형 공격자의 의식은 높은 기술과 자금력도 풍부하고, 성공할 때까지 여러 공격 방법을 시도 하는 등 끈기도 있다"고 주의를 촉구했다.

 

사이버 공격 방법과 공격자의 다양화가 과제

글레이저 씨는 사이버 공격의 상품화와 상업화가 진행되고 있는 것도 위협을 확대하고 있다고 지적한다. "취약점과 인증 정보, 정보 자산에 대한 경매 등 언더그라운드 경제권은 확실히 존재한다. 풍부한 자산을 가진 글로벌 기업은 공격자의 좋은 표적이다". 공격 방법의 다양화도 고민 거리다. 표적형 공격자는 다양한 공격 방법으로 복합 공격을 한다. 글레이저 씨는 사회 공학 및 피싱, 악성 코드, 제로 데이 공격 등을 예로 든다.

 

사용자 기업이 앞으로 해야 할 보안

사이버 공격이 고도화, 복잡화되어 현재 사용자 기업은 어떤 대책을 강구하면 좋은 것일까. 중요성을 인식해야 한다고 글레이저 씨가 지적하는 것이 "위협 평가", "모니터링"이다.

 

- 위협 평가

위협 평가는 정보 유출 등의 사고를 가져올 잠재적인 원인을 분명히 하는 것이다. 위협 평가를 하는 것의 이점은 무엇인가?. 글레이저 씨는 "보안 대책의 우선 순위가 쉽게 될 것"을 꼽는다. "공격자, 공격 방법, 공격의 이유 등을 분석하여 공격을 탐지하고 방지하기 위해 먼저 무엇을 해야 할지 명확하게 된다"

"위협 평가를 위한 방법은 풍부하다"고 글레이저 씨는 설명한다. 위협 평가 서비스 외에도 관리 보안 서비스 및 침입 테스트, 보안 컨설팅 서비스 등도 위협 평가의 메뉴에 포함된다. "최소한 위협 정보 공유 포럼에 참여하고 신뢰할 수 있는 공급 업체에 문의하는 등 노력을 시작해야 한다"고 글레이저 씨는 조언한다.

위협 평가의 실행에 있어서 자신이 경험한 과거 보안 사고를 조사하고 여러 위협을 고려하여 자사가 공격받을 가능성에 대해 이해하는 것이 필요하다고 글레이저 씨는 지적한다. "위험이 높다고 판단하고 위협에 대해서는 시뮬레이션과 모델을 이용하여 철저하게 분석해야 한다"고 말했다.

 

- 모니터링

네트워크 및 시스템 로그, 이벤트 정보를 상시 수집하는 모니터링도 중요하다고 글레이저 씨는 지적한다. 모니터링을 제공하는 보안 툴의 예는 다음과 같다.

* IDS (침입 탐지 시스템) / IPS (침입 방지 시스템) : 네트워크 및 호스트에 대한 공격을 탐지

* SIEM (보안 정보 및 이벤트 관리) : 이벤트 및 로그 수집 및 분석

* EFM (기업 부정 행위 관리) : 비즈니스 로직에 대한 보안 분석

* NBA (네트워크 행동 분석) : 네트워크의 비정상적인 행동을 탐지

* DLP (Data Loss Prevention) / DAM (데이터베이스 작업 감사) : 데이터와 데이터베이스 모니터링

 

글레이저 씨는 이러한 보안 제품에서 얻은 정보에서 위협을 알리는 "보안 인텔리전스"이며, 향후 중요한 것이라고 견해를 나타낸다. "여러 보안 정보를 상관 분석하여 위협의 전조를 조기에 발견할 수 있다".

글레이저 씨는 "우선 IDS/IPS와 NBA 등은 보안 정보 수집을 최대한 자동화하는 것이 중요하다"고 지적한다. 게다가 SIEM 등의 상관 관계 분석 기능을 가진 보안 제품을 사용하여 수집한 정보를 분석한다.

 

ㅇ 정보 보안 분야에서 향후 요구되는 역할은?

글레이저 씨는 사용자 기업의 정보 보안 분야에서 기대되는 역할의 중심은 "보안 제품의 구현 및 운영에서 조직, 직원, 파트너 교육으로 이동하는 것"이라고 지적한다. 고도화, 복잡화하는 사이버 공격에 대처하려면, 사이버 공격 등 보안에 대해 사내 모든 지식이 필요하다는 생각에 근거한다.

정보 보안 분야에서 주력해야 할 역할로서 글레이저 씨는 다음 네 가지를 꼽는다.

* 현업 부서와 IT 부문에 대한 자문 서비스

* 내외부의 위협 평가(외부 위협 평가, 정보 제공, 내부 감사 등)

* 비즈니스 리더와 직원에 대한 보안 정보 제공과 교육

* IT 인프라의 방어 체제 구축 (IT 인프라 운영 부문과 협력)

이러한 역할을 바탕으로 "부분적인 대책 강화에 그치지 않고, 회사 전체의 보안을 종합적으로 올리는 관점을 가지는 것이 중요하다"고 글레이저 씨는 조언한다.

원본출처: techtarget.itmedia.co.jp

(총0건)
지식재산권 지원 사업
2013년 상반기 지식재산권 중심의 기술획득전략 지원사업 (
2013년 상반기 첨단부품ㆍ소재산업 지식재산(IP)-R&D 전략
[부산] 스마트프로덕트 기업지원(맞춤형패키지, 특허, 인증
[울산] 해외특허출원비용 지원사업 대상업체 추가모집 (201
[부산] 특허기술 홍보물 및 시뮬레이션 제작지원사업 (2012
[대전] 기술사업화 종합지원사업 국내외 산업재산권 출원
[부산] 스마트 프로덕트 기업지원(맞춤형패키지, 특허, 인
지식재산권 판례
상표법 제51조 제1항 제1호 본문에 규정된 ‘자기의 명칭’
구 특허법 제136조 제1항 제3호에 규정된 ‘불명료한 기재
상표법상 서비스표의 사용은 유상으로 서비스를 제공하는
교육법, 교재 및 교구 등과 깊은 관련이 있는 지정상품 또
특허심판원에서의 심판절차에서 민사소송법 제288조 중 재
적극적 권리범위확인 심결에 관한 취소소송절차에서 피심판
특허법원 2012. 6. 28. 선고 2012허436 등록정정(특) 판결
아이디어 멘토링
특허기술로 벤처기업을 확인받으려면 어떻게 해야 하나요?
[트리즈] 6. 비대칭- 여섯번째 미션
다섯번째 미션 해결 및 분석
케이플스 (John Caples)의 12가지 광고 아이디어 창출법
아이디어 발명의 10계명
아이디어 멘토링 동영상 강의: SixthSense 기술의 놀라운
[트리즈] 5. 국소적 성질 - 다섯번째 미션
지재권 자료 / 연구 및 보고서
발명진흥법 일부개정안 입법예고
부정경쟁방지 및 영업비밀보호에 관한 법률 일부개정법률안
한국 멕시코 특허심사하이웨이
한국 일본 PCT 특허심사하이웨이
[한국-중국 특허심사하이웨이] 한국특허청에 PPH 신청 절차
한국 중국 PCT 특허심사하이웨이
한국 중국 특허심사하이웨이(PPH 및 PCT-PPH)
지식재산권 아카데미
특허 취하와 포기의 차이점은 무엇인가요?
특허출원한 A발명과 동일한 B발명이 이미 타인에 의해 출원
특허 출원공개의 효과는 무엇인가요?
조기공개신청을 취하할 수 있나요?
공개특허와 공고특허의 차이점은 무엇인가요?
조기 특허출원 공개 신청?
특허출원공개란?
특허사무소와 기업 및 개인발명가를 위한 해외출원 업무 및 관리 프로그램
COMANAS는 해외출원 업무 및 관리의 전문성과 창의적인 IT기술을 접목하여 해외출원부터 사후 관리까지 일괄로 관리할 수 있는 해외출원 솔루션 프로그램을 개발했습니다. 중요한 건 코마나스 솔루션의 사용이 무료라는 것입니다.
뉴아이피비즈 제휴문의 이용약관 개인정보보호정책 오시는 길 사이트 맵
홍보: 주식회사 코마나스 해외업무: 대일국제특허법률사무소
서울시 영등포구 당산로 27길 18 진양빌딩 3층
사업자등록번호 : 117-81-77198, 대표 이현구/변리사 이종일
Copyright © 2011~2019 Comanas Co., Ltd all rights reserved.