
¿¡À̾ÆÀ̽ºÆä¶ó(AI SPERA)´Â 25ÀϺÎÅÍ 27ÀϱîÁö ¼ö¿øÄÁº¥¼Ç¼¾ÅÍ¿¡¼ ¿¸®´Â ¡®°æ±â ½ºÅ¸Æ®¾÷ ¼¹Ô South Summit Korea¡¯ ½ºÅ¸Æ®¾÷ °ø¸ðÀü¿¡¼ ÃÖÁ¾ °á¼±¿¡ ÁøÃâÇß´Ù°í ¹àÇû´Ù.
»ç¿ì½º¼¹ÔÀº ±Û·Î¹ú ½ºÅ¸Æ®¾÷°ú ÅõÀÚÀÚµéÀÌ ¸ð¿© ±â¼ú ±³·ù¿Í Çõ½ÅÀ» ÃËÁøÇÏ´Â ³²ºÎ À¯·´ Áö¿ª ÃÖ´ë ±Ô¸ðÀÇ ½ºÅ¸Æ®¾÷ ¹Ú¶÷ȸ·Î, ¿ÃÇØ óÀ½ ¾Æ½Ã¾Æ¿¡¼ ¿·È´Ù.
¿¡À̾ÆÀ̽ºÆä¶ó´Â À̹ø »ç¿ì½º¼¹Ô¿¡¼ ÀÚ»çÀÇ Çõ½ÅÀûÀÎ ¡®Å©¸®¹Ì³Î IP(Criminal IP)¡¯ ¼Ö·ç¼Ç°ú ¡®°ø°Ý Ç¥¸é °ü¸®(ASM)¡¯ Á¦Ç°À» ¼º°øÀûÀ¸·Î ÇÇÄªÇØ ±Û·Î¹ú ÅõÀÚÀÚ¿Í Àü¹®°¡µéÀÇ ÁÖ¸ñÀ» ¹Þ¾Ò´Ù.
Å©¸®¹Ì³Î IP´Â »çÀ̹ö º¸¾È ºÐ¾ß¿¡¼ À§Çù ÀÎÅÚ¸®Àü½º¸¦ Á¦°øÇÏ´Â °·ÂÇÑ CTI(Threat Intelligence) ¼Ö·ç¼ÇÀ¸·Î, Àü ¼¼°è µµ¸ÞÀΰú IP ÁÖ¼Ò¿¡ ´ëÇÑ ½Ç½Ã°£ ºÐ¼®À» Áö¿øÇÑ´Ù. °ø°Ý Ç¥¸é °ü¸®(ASM)´Â Á¶Á÷ÀÇ °ø°Ý Ç¥¸éÀ» ½Ç½Ã°£ ¸ð´ÏÅ͸µÇϸç ÀÚµ¿ÈµÈ °ü¸® ±â´ÉÀ» ÅëÇØ ÀáÀçÀû À§ÇùÀ» »çÀü¿¡ ½Äº°Çϰí, Áï°¢ ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï µ½´Â´Ù.
Àü¿ÁÈñ ¿¡À̾ÆÀ̽ºÆä¶ó CMO´Â ¡°¿¡À̾ÆÀ̽ºÆä¶ó´Â ÇÇĪ¿¡¼ ÇØ´ç µÎ Á¦Ç°ÀÇ ½Ç½Ã°£ À§Çù ŽÁö¿Í ÀÚµ¿ÈµÈ °ü¸® ±â´ÉÀÇ ¿ì¼ö¼ºÀ» °Á¶Çϸç, ±Û·Î¹ú ÅõÀÚÀÚµé°ú Àü¹®°¡µéÀÇ Å« °ü½ÉÀ» ²ø¾ú´Ù¡±¸ç ¡°»ç¿ì½º¼¹Ô °á¼±¿¡¼ Å©¸®¹Ì³Î IP¸¦ ¼Ò°³ÇÏ°Ô µÇ¾î ¸Å¿ì ¿µ±¤À̾ú´Ù. ÇØ´ç ¼Ö·ç¼ÇÀ¸·Î ±Û·Î¹ú »çÀ̹ö º¸¾È ¹®Á¦¸¦ ÇØ°áÇϰí, ½ÃÀå È®ÀåÀ» º»°ÝÀûÀ¸·Î ÃßÁøÇÒ °Í¡±À̶ó°í ÀüÇß´Ù.
ÇÑÆí, ¿¡À̾ÆÀ̽ºÆä¶ó´Â ±â¾÷ º¸¾ÈÀ» À§ÇÑ °ø°Ý Ç¥¸é °ü¸® Å©¸®¹Ì³Î IP ASM¿Í Å©¸®µ§¼È ½ºÅÍÇÎ ¹× °áÁ¦ »ç±â ¹æÁö ¼Ö·ç¼Ç Å©¸®¹Ì³Î IP FDSÀÇ ±â¼ú·ÂÀ» ±¹³»¿Ü·Î ÀÎÁ¤¹ÞÀ¸¸ç, ±â¾÷ º¸¾È ½ÃÀå¿¡¼ÀÇ ÀÔÁö¸¦ È®ÀåÇϰí ÀÖ´Ù. Ãâ½Ã 1³â¸¸¿¡ ½Ã½ºÄÚ(Cisco), Å׳ʺí(Tenable), ¹ÙÀÌ·¯½ºÅäÅ»(VirusTotal), ¸»Å×°í(Maltego)µî 40¿© °³ ±Û·Î¹ú »çÀ̹öº¸¾È ±â¾÷°ú Á¦Ç° ÅëÇÕ ¹× ºñÁî´Ï½º ÆÄÆ®³Ê½ÊÀ» ü°áÇÏ¸ç ±Û·Î¹ú º¸¾È ±â¾÷°úÀÇ ³×Æ®¿öÅ©¸¦ ¼º°øÀûÀ¸·Î Çü¼ºÇß´Ù. ÃÖ±Ù¿¡´Â ¿Â¶óÀÎ °áÁ¦ ½Ã½ºÅÛÀÇ ¾ÈÁ¤¼ºÀ» ÃÖ°í ¼öÁØÀ¸·Î ÀÎÁ¤¹Þ¾Æ PCI-DSS v4.0 ÃÖ°í µî±ÞÀÇ ÀÎÁõÀ» ÃëµæÇÑ ¹Ù ÀÖ´Ù.
ÀÇÁ¤ºÎ=¹ÚÀ籸 ±âÀÚ park9@kmib.co.kr
GoodNews paper ¨Ï ±¹¹ÎÀϺ¸(www.kmib.co.kr), ¹«´ÜÀüÀç, ¼öÁý, Àç¹èÆ÷ ¹× AIÇнÀ ÀÌ¿ë ±ÝÁö