µðÁöÅÐ Æ®·£½ºÆ÷¸ÞÀÌ¼Ç °¡¼ÓÈ¿¡ µû¸¥ Æ®·¡ÇÈ Áõ°¡·Î ³×Æ®¿öÅ© º¸¾ÈÀÌ ´õ¿í Áß¿äÇØÁö°í ÀÖ´Â °¡¿îµ¥ ¾È·¦ÀÌ ÀÚ»çÀÇ Â÷¼¼´ë¹æȺ® ‘¾È·¦ Æ®·¯½º°¡µå’ÀÇ º¸¾È¼º°ú ÆíÀǼºÀ» ³ô¿© Â÷¼¼´ë ¹æȺ® ±â´ÉÀ» °íµµÈ(¾È·¦ Æ®·¯½º°¡µå 3.0) Çß´Ù°í ¹àÇû´Ù.
Â÷¼¼´ë ¹æȺ® ±â´ÉÀ» °íµµÈÇÑ ‘¾È·¦ Æ®·¯½º°¡µå 3.0’Àº ¡â¾È·¦ ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼Çµé°úÀÇ ¿¬µ¿ °È·Î º¸¾È¼º°ú ÆíÀǼºÀ» ³ô¿´°í ¡â¸ÖƼÆÑÅÍ ÀÎÁõ ±â´É °È ¡âSSL VPN ±â´É °íµµÈ ¡â¾Ë·ÁÁöÁö ¾ÊÀº ¾ÖÇø®ÄÉÀÌ¼Ç ÀÎÁö ±â´É Á¦°ø ¡âµð¹ÙÀ̽º »óÅ Á¤º¸ ±â¹Ý Á¦¾î ±â´É Á¦°ø µî ºñ´ë¸é ȯ°æ ÇÏ º¸¾È¼ºÀ» °ÈÇÑ °ÍÀÌ ÁÖ¿ä Ư¡ÀÌ´Ù.
¾È·¦Àº ÃÖ±Ù ºñ´ë¸é ¾÷¹« Áõ°¡, 5G È®»ê, IoT ±â±â °£ ¿¬°á µî º¸¾È ȯ°æ º¯È¿¡ µû¶ó È¿°úÀûÀ¸·Î °í°´ÀÇ µðÁöÅÐ ÀÚ»êÀ» º¸È£ÇÏ°í Á¶Á÷(±â¾÷, ±â°ü)ÀÇ º¸¾È °ü¸®ÀÚ ´ÏÁî¿¡ ºÎÀÀÇϱâ À§ÇØ ±â´ÉÀ» ±¸ÇöÇß´Ù°í ¼³¸íÇß´Ù.
¾È·¦ ÀÌ»ó±¹ ¸¶ÄÉÆà º»ºÎÀåÀº “Äڷγª19·Î ºñ´ë¸é È°µ¿ Áõ°¡¿¡ µû¶ó °íµµÈµÈ ³×Æ®¿öÅ© º¸¾È ±â´É¿¡ ´ëÇÑ ¼ö¿ä°¡ ¹ß»ýÇÏ°í ÀÖ´Ù”¸ç “¾È·¦Àº ¾ÕÀ¸·Îµµ Â÷¼¼´ë ¹æȺ® º¸¾È ±â´ÉÀÇ Áö¼ÓÀûÀÎ °íµµÈ¿¡ Èû¾²°í ´Ù¾çÇÑ ³×Æ®¿öÅ© ȯ°æÀ» À§ÇÑ ¸ðµ¨À» Á¦°øÇÏ°Ú´Ù”°í ¸»Çß´Ù.
ÁÖ¿ä Ư¡
-¾È·¦ ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼Çµé°úÀÇ ¿¬µ¿ °È·Î º¸¾È¼º°ú ÆíÀǼº Á¦°í
·AhnLab EPP, AhnLab EMS ¿¬µ¿À¸·Î Æ®·¯½º°¡µå ÀÚü ¿¡ÀÌÀüÆ® ¼³Ä¡ ¾øÀ̵µ ‘¿¡ÀÌÀüÆ®¸®½º’ ¹æ½ÄÀ¸·Î µð¹ÙÀ̽º Á¦¾î°¡ °¡´ÉÇØ È¿À²ÀûÀÎ ³»ºÎ º¸¾È °ü¸®¿Í ½Å¼ÓÇÑ À§Çù ´ëÀÀÀ» ÇÒ ¼ö ÀÖ´Ù.
·AhnLab EPP Security Assessment¿ÍÀÇ ¿¬µ¿À¸·Î º¸¾È Á¡°Ë Á¡¼ö¿¡ ±â¹ÝÇÑ Æ®·¯½º°¡µåÀÇ SSL VPN ·Î±×ÀÎ Á¦¾îÇÒ ¼ö ÀÖÀ¸¸ç ºñ´ë¸é ȯ°æ¿¡¼ ÁÖ¿ä ÀÚ»êÀÇ È¿°úÀûÀÎ º¸È£¸¦ ÇÒ ¼ö ÀÖ´Ù.
·EPP ¿¡ÀÌÀüÆ® ¹Ì¼³Ä¡ ´Ü¸»ÀÌ À¥ Á¢¼Ó(http, https) ½Ãµµ ½Ã Æ®·¯½º°¡µå¿¡¼ AhnLab EPP ¿¡ÀÌÀüÆ® ¼³Ä¡ÆäÀÌÁö·Î À¯µµ(¸®´ÙÀÌ·ºÆ®) ±â´ÉÀ» Á¦°øÇØ º¸¾È¼ºÀ» ³ô¿´´Ù.
-ºñ´ë¸é Æ®·»µå È®»ê¿¡ µû¸¥ ÀçÅñٹ« ȯ°æ¿¡¼ º¸¾È¼º °È
·ºñ´ë¸é Æ®·»µå È®»ê¿¡ µû¸¥ ÀçÅñٹ« ȯ°æ º¸¾È¼º °È¸¦ À§ÇØ FIDO[1], ±¸±Û OTP ¿¬µ¿ µî ¸ÖƼÆÑÅÍ ÀÎÁõ(MFA)[2] ±â´ÉÀ» °íµµÈÇß´Ù.
·AhnLab EPP Security Assessment ¿¬µ¿À¸·Î º¸¾È Á¡°Ë °á°ú¿¡ µû¸¥ SSL VPN ·Î±×ÀÎ Á¦¾î ±â´ÉÀ» Á¦°øÇØ ½Å·ÚÇÒ ¼ö ¾ø´Â µð¹ÙÀ̽ºÀÇ ¾÷¹« ȯ°æ Á¢±ÙÀ» ¿øõÀûÀ¸·Î Â÷´ÜÇÑ´Ù. µû¶ó¼ ±â¾÷µéÀº ´º³ë¸Ö·Î ÀÚ¸® ÀâÀº ºñ´ë¸é ÀçÅñٹ« ȯ°æ¿¡¼ Áß¿ä ÀÚ»êÀ» È¿°úÀûÀ¸·Î º¸È£ÇÒ ¼ö ÀÖ´Ù.
·½Äº° ºÒ°¡´ÉÇÑ ¾Ë·ÁÁöÁö ¾ÊÀº ¾ÖÇø®ÄÉÀ̼DZîÁö ÀÎÁöÇÏ´Â ±â´ÉÀ¸·Î Çã¿ëµÈ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ Åë½Å¸¸ °¡´ÉÇÏ°Ô ÇØ º¸¾È¼ºÀ» ³ô¿´´Ù.
·µð¹ÙÀ̽º »óÅ Á¤º¸¸¦ ÀÎÁöÇØ ¿î¿µÃ¼Á¦(OS) ¹öÀü, º¸¾È ÆÐÄ¡ ¿©ºÎ, Çʼö SW ¼³Ä¡ À¯¹«, Ãë¾àÁ¡ Á¡°Ë °á°ú µî¿¡ µû¶ó ³×Æ®¿öÅ©¸¦ Á¦¾îÇÒ ¼ö ÀÖ´Ù.
[1] FIDO (Fast IDentity Online)´Â ‘½Å¼ÓÇÑ ¿Â¶óÀÎ ÀÎÁõ’À» Àǹ̷Î, ¿Â¶óÀΠȯ°æ¿¡¼ ID¿Í ºñ¹Ð¹øÈ£ ¾øÀÌ »ýüÀÎ½Ä ±â¼úÀ» È°¿ëÇØ ´õ¿í Æí¸®ÇÏ°í ¾ÈÀüÇÏ°Ô °³ÀÎ ÀÎÁõÀ» ¼öÇàÇÏ´Â ±â¼úÀÌ´Ù.
[2] MFA´Â º¸¾È °µµ¸¦ ³ôÀ̱â À§ÇØ ID¿Í Æнº¿öµå ¿Ü¿¡ »ýü ÀνÄ, ÀÎÁõ¼, OTP (One Time Password) µî ´Ù¾çÇÑ ÀÎÁõ¼ö´ÜÀ» Á¶ÇÕÇؼ »ç¿ëÇÏ´Â ÀÎÁõ ±â¹ýÀÌ´Ù.
Ãâó : ¾È·¦