|
|
|
ºø½æ, ISMS ±¸Ãà ¹× 1:1 »ó´ã ¼ºñ½º ¼¾ÅÍ ¿î¿µ |
DDoS °ø°Ý Â÷´Ü Ŭ¸°Á¸ ½Ã½ºÅÛ µî º¸¾È½Ã½ºÅÛ |
|
|
±Û·Î¹ú ÃÖ´ë °¡»óÈÆó °Å·¡¼Ò ºø½æ(´ëÇ¥ ±è´ë½Ä)ÀÌ °Å·¡ÀÚµéÀÇ ¾È½É°Å·¡¸¦ À§ÇÑ Ã¶º® º¸¾ÈÁ¤Ã¥°ú ÇÔ²² Àü¹® »ó´ã ¼ºñ½º Á¦°ø¿¡ ³ª¼±´Ù°í 13ÀÏ ¹àÇû´Ù.
ºø½æÀº ‘°í°´Á߽ɒ ¼ºñ½º¸¦ ¸ðÅä·Î ±¹³» ÃÖ´ë ±Ô¸ðÀÇ °¡»óÈÆó °í°´ ¼ºñ½º ¼¾Å͸¦ Áö³ 7¿ù »õ·Ó°Ô ±¸Ãà, ¼ºñ½º Àü¹®È¿¡ ³ª¼¹´Ù.
‘ºø½æ °í°´¼ºñ½º¼¾ÅÍ’´Â ±âÁ¸ 24½Ã°£ °í°´¼¾ÅÍÀÇ È®Àå°ú ÇÔ²² °í°´°ú Àü¹® »ó´ã»ç°£ 1´ë1 ÀÀ´ë°¡ °¡´ÉÇÑ °í°´ ¸ÂÃãÇü ¼ºñ½º ⱸµµ ÇÔ²² ¸¶·Ã, °¡»óÈÆó °Å·¡»ó´ã°ú »çÈÄ°ü¸® µî Àü¹®ÈµÈ »ó´ã ¼ºñ½º¸¦ ÅëÇÕÀûÀ¸·Î Á¦°øÇÑ´Ù. ƯÈ÷ ºø½æÀº 1´ë 1 ¸ÂÃã »ó´ãⱸ¿¡ °Å·¡ ¿î¿µ ¹× º¸¾È °ü·Ã ½Ç¹« °æÇèÀÌ Ç³ºÎÇÑ ÀηÂÀ» ¹èÄ¡ÇØ ½Å¼ÓÇÏ°í Àü¹®ÈµÈ ÀÀ´ë¸¦ ÁøÇàÇÏ°í ÀÖ´Ù.
À̵éÀº °¡»óÈÆó °Å·¡¹æ¹ýºÎÅÍ ¿î¿µÇöȲÀº ¹°·Ð, °³ÀÎÁ¤º¸ À¯ÃâÀ̳ª ±ÝÀ¶ÇÇÇØ ¹ß»ý ½Ã ÀÌ¿¡ ´ëÇÑ ´ëó¹æ¾È µî Àü¹®ÈµÈ »çÈÄ »ó´ã ¼ºñ½º¸¦ Á¦°øÇÏ¸ç ¾È½É °Å·¡ ⱸ ¿ªÇÒÀ» ÇÏ°í ÀÖ´Ù.
ºø½æ °í°´¼ºñ½º¼¾ÅÍ´Â °¡»óÈÆó Àü¹® ¿î¿µ »ó´ã»ç¿Í 220¿©¸íÀÇ Äݼ¾ÅÍ »ó´ã¿øÀ¸·Î ±¸¼ºµÇ¾úÀ¸¸ç ÃÑ 300ÆòÀÇ ´ë±Ô¸ð ÅëÇÕ ¼ºñ½º ¼¾ÅÍ·Î ¿î¿µµÈ´Ù. °í°´ ÀÀ´ëÀ² ¿ª½Ã È®Àå ÀÌÈÄ 100% ÀÀ´ëÀ²À» ¸ñÇ¥·Î °í°´µéÀÇ ºÒÆíÀ» ÃÖ¼ÒÈÇÏ°í ÀÖ´Ù.
»Ó¸¸ ¾Æ´Ï¶ó ÇØ¿Ü °í°´µéÀÇ °è¼ÓµÈ ¹®ÀÇ·Î ¿Ü±¹ÀÎ Àü´ã »ó´ã¿øÀ» ¹èÄ¡ÇØ ¿µ¾î ¿Ü ÀϾî, Áß±¹¾î ÃÑ 3°³ ±¹¾îÀÇ ¿Ü±¹¾î »ó´ã ¼ºñ½º¸¦ ½Ç½ÃÇÏ°í ÀÖÀ¸¸ç VIP °í°´¸¸ »ó´ã ¹ÞÀ» ¼ö ÀÖ´Â ‘VIP Àü´ã ÀüÈ»ó´ã ¼¾ÅÍ’µµ ¿î¿µ ÁßÀÌ´Ù.
´õºÒ¾î Äݼ¾ÅÍ »ó´ã¿øÀ» 100¿©¸í ÀÌ»ó ´õ Ãæ¿øÇØ ±¹³» ÃÖ´ë 300¸í ±Ô¸ðÀÇ °í°´¼¾Å͸¦ ¿î¿µÇÒ ¿¹Á¤ÀÌ¸ç ¿Ã ÇϹݱ⠰ºÏ¿¡ 100Æò ±Ô¸ðÀÇ °í°´¼¾ÅÍ ±¸Ãà°ú ÇÔ²² ºÎ»ê, ´ëÀü, ±¤ÁÖ, ÀÎõ µî Àü±¹ÀûÀ¸·Î °í°´¼¾Å͸¦ Áõ¼³ÇØ ³ª°¡¸ç ¼ºñ½º ¾ÈÁ¤È¿¡ ¾Æ³¦¾ø´Â ÅõÀÚ¸¦ ÀÌ¾î ³ª°¥ ¹æħÀÌ´Ù.
ºø½æ °í°´Àڻ꺸ȣ¼¾ÅÍ ¿î¿µ½Ã°£Àº ‘1´ë1 ¸ÂÃã »ó´ã ⱸ’´Â ÆòÀÏ ¿ÀÀü 9½Ã30ºÐºÎÅÍ 6½Ã30ºÐ±îÁö, ‘24½Ã°£ °í°´¼¾ÅÍ’´Â 365ÀÏ ¿¬Áß¹«ÈÞ·Î »ó´ã ¼ºñ½º¸¦ ½Ç½ÃÇÑ´Ù. Àå¼Ò´Â ¼¿ï °³²±¸ ¿ª»ïµ¿ ¼ÒÀçÀÇ °³²¿ª Àαٿ¡ À§Ä¡ÇØ ÀÖ´Ù.
ÀÌ¿Í ÇÔ²² ºø½æÀº öÀúÇÑ º¸¾È ½Ã½ºÅÛÀ» ÅëÇØ ÀÌ¿ëÀÚµéÀÇ °Å·¡¸¦ ¾È½É ½ÃÅ°¸ç °¡»óÈÆó °Å·¡¿¡ ½Å·Ú¸¦ ½É¾îÁÖ°í ÀÖ´Ù. °¡Àå ´«¿¡ ¶ç´Â Á¡Àº Á¤º¸ À¯Ãâ°ú ÇØÅ·¿¡ ´ëºñÇÑ Ã¶ÀúÇÑ º¸¾Èü°è Àü¹®È´Ù. ºø½æÀº ±¹³» ´ëÇ¥ Á¾ÇÕ Á¤º¸º¸¾È Àü¹® ±â¾÷°ú ÇÔ²² ¸ðÀÇ ÇØÅ·, Ãë¾àÁ¡ Á¡°Ë, º¸¾È½Ã½ºÅÛ ±¸Ãà µî ±¹°¡ ±â°ü¿¡¼ °ËÁõÇÏ´Â ISMS(Á¤º¸º¸È£°ü¸®Ã¼°è)¸¦ ±¸ÃàÇÏ°í ÀÖ´Ù.
ÀÌ¿¡ ´õÇØ 24½Ã°£ 365ÀÏ Ä§ÇØ»ç°í °üÁ¦ ¹× ¸ð´ÏÅ͸µÀ» ÅëÇØ ´ë±Ô¸ð µðµµ½º °ø°Ý¿¡µµ °¡»óÈÆó°Å·¡°¡ °¡´ÉÇϵµ·Ï ÇÑ ‘DDoS °ø°Ý Â÷´Ü Ŭ¸°Á¸ ½Ã½ºÅÛ'À» ¸¶·ÃÇØ ³õ°í ÀÖ´Ù. ¶ÇÇÑ ºø½æ À¥»çÀÌÆ®´Â À¥ ¹æȺ® WAF(Web Application Firewall)ÀÌ ±âº»À¸·Î Àû¿ëµÇ¾î ÀÖÀ¸¸ç µ¥ÀÌÅÍ º¯Á¶¹æÁö¸¦ À§ÇÑ High SSL, SMS ÀÎÁõ°ú ´õºÒ¾î °í±Þ ¾ÏÈ£È ÀåÄ¡¸¦ µÎ¾î À¥ ±â¹Ý ÇØÅ· »ç°í ¹ß»ý È®·üÀÌ ÇöÀúÈ÷ ³·´Ù.
´õºÒ¾î ºø½æÀº ±¹Á¦ À¥ º¸¾È Ç¥ÁØ ±â±¸(OWASP)ÀÇ »óÀ§ 10°³ ±âÁØÀ» ÁؼöÇÏ´Â ÄÚµùÀº ¹°·Ð, À¥ ¼ºñ½º Ãë¾àÁ¡ Áø´ÜÀ» Á¤±âÀûÀ¸·Î ½ÃÇàÇÏ°í ÀÖÀ¸¸ç °Å·¡¼Ò¿Í ÀüÀÚÁö°©ÀÇ ¿¬°áÁ¡ÀÌ ¾øµµ·Ï °Å·¡¼Ò À¥ »çÀÌÆ®¿Í ÀüÀÚÁö°©À» ºÐ¸® ¿î¿µÇØ ¸¸ÀÏÀÇ »çÅ¿¡ ´ëÇÑ ÇÇÇظ¦ ¹æÁöÇÏ°í ÀÖ´Ù.
±× ¿Ü¿¡µµ ÇÏ·ç¿¡ ¼Ò¿äµÇ´Â ºñÆ®ÄÚÀÎ ¾çÀ» Á¦¿ÜÇÑ ³ª¸ÓÁö´Â ¿ÀÇÁ¶óÀÎ µð½ºÅ©·Î µû·Î ºÐ»ê º¸°üÇÏ°í ¿ÜºÎ È¸°è¹ýÀΰú ¿¡½ºÅ©·Î(Escrow) °è¾àÀ» ÅëÇØ È¸¿øÀÇ ¿¹¼ö±ÝÀ» º°µµ·Î º¸°üÇÏ¿© ¾ÈÀüÀåÄ¡¸¦ ¸¶·ÃÇÏ°í ÀÖ´Ù. »Ó¸¸ ¾Æ´Ï¶ó ¸Å³â ÃÊ È¸°è°¨»ç °á°ú¸¦ ȸ¿ø ¸ðµÎ¿¡°Ô °ø°³ÇØ °í°´µéÀÇ ÀÚ»ê°ú ¿¹Ä¡±ÝÀÌ Àß ¿î¿µµÇ°í ÀÖÀ½À» Åõ¸íÇÏ°Ô ¹àÈ÷°í ÀÖ´Ù.
ºø½æÀº ³»ºÎÀûÀ¸·Îµµ º¸¾È ¹®È ±¸Ãà¿¡ Àû±Ø ³ª¼°í ÀÖ´Ù. ºø½æÀº ÀÚüÀûÀ¸·Î Àü¹®ÀûÀÎ °í°´º¸¾È RM(Risk Management)ÆÀÀ» °³¼³ÇÏ¿© »ç°íÁ¶»ç È°µ¿ºÎÅÍ ½Ã½ºÅÛ º¸¾È Á¤Ã¥, »ç°í¿¹¹æ ÇÊÅÍ ±¸Ãà µî ¾ÈÀüÇÑ °¡»óÈÆó °Å·¡¸¦ À§ÇÑ Â÷º°ÈµÈ ¾È½É°Å·¡ ¼ºñ½º¸¦ Á¦°øÇÏ°í ÀÖÀ¸¸ç, ÀÓÁ÷¿øµéÀÇ Á¤º¸º¸¾È ÀǽÄÀ» °íÃë½ÃÅ°°íÀÚ ÁÖ±âÀûÀ¸·Î öÀúÇÏ°Ô ³»ºÎ º¸¾È °ü·Ã ±³À°À» ÁøÇàÇÏ¸ç »ç³» º¸¾È ¹®È ¸¸µé±â¿¡ ½ÉÇ÷À» ±â¿ïÀÌ°í ÀÖ´Ù.
ºø½æÀº °¡»óÈÆó¿¡ ´ëÇÑ ³ôÀº °ü½É¸¸ÅÀ̳ª ºø½æ¿¡¼´Â °Å·¡¼ÒÀÇ º¸¾È¼ºÀ» °¡Àå ÃÖ¿ì¼± ¼øÀ§ °úÁ¦·Î ¿©±â¸ç °í°´ º¸¾È ½Ã½ºÅÛ ±¸Ãà¿¡ ½ÉÇ÷À» ±â¿ïÀÌ°í ÀÖ´Ù¸ç ºø½æÀÇ ÇÙ½É ¸ðÅäÀÎ ‘°í°´ Á᫐ ¼ºñ½º’¸¦ ¹ÙÅÁÀ¸·Î ¾ÕÀ¸·Îµµ °í°´µéÀÌ ¾È½ÉÇÏ°í °Å·¡ÇÒ ¼ö ÀÖ´Â °Ç°ÇÑ °¡»óÈÆó °Å·¡ ȯ°æÀ» Á¶¼ºÇØ ³ª°¡°Ú´Ù°í ÀüÇß´Ù.
Ãâó : ºñƼ¾¾ÄÚ¸®¾Æ´åÄÄ
|
|
Àüü´º½º¸ñ·ÏÀ¸·Î |
|
|
|
|
|