|
|
|
 |
 |
| |
 |
Á¦ ¸ñ :
[Ä«½ºÆÛ½ºÅ°] º¸¾È»ç°í ´ëÀÀ ºÐ¼® º¸°í¼ 2024 ¹ßÇ¥ |
 |
ÀÛ¼ºÀÚ :
|
µî·ÏÀÏ : 2025-03-24 ¿ÀÈÄ 1:11:27 |
|
|
 |
 |
 |

Ä«½ºÆÛ½ºÅ°´Â ¿À´Ã, Áö³ÇØ ¹ß»ýÇÑ »çÀ̹ö °ø°Ý¿¡ ´ëÇØ ÀÚ¼¼È÷ ºÐ¼®ÇÑ ¿¬·Ê ¡®º¸¾È»ç°í ´ëÀÀ ºÐ¼® º¸°í¼(Kaspersky Incident Response Analyst Report) 2024¡¯¸¦ ¹ßÇ¥Çß´Ù. ÀÌ º¸°í¼´Â º¸¾È »ç°í ¹ß»ý ½Ã Áö¿øÀÌ ÇÊ¿äÇß´ø ±â¾÷ÀÇ Á¤º¸¸¦ ¹ÙÅÁÀ¸·Î ´Ù¾çÇÑ »ê¾÷°ú Áö¿ª¿¡ °ÉÃÄ »õ·Ó°Ô ºÎ»óÇÏ´Â À§Çù µ¿ÇâÀ» ÆÄ¾ÇÇÒ ¼ö ÀÖµµ·Ï ½Éµµ±íÀº Á¤º¸¸¦ Á¦°øÇÑ´Ù. ÀÌ º¸°í¼´Â º¸¾È ¿î¿µÀ» °³¼±Çϰí ÇâÈÄ »ç°í¿¡ È¿°úÀûÀ¸·Î ´ëºñÇϰíÀÚ ÇÏ´Â ±â¾÷¿¡ À¯¿ëÇÑ ¸®¼Ò½º·Î Ȱ¿ëµÈ´Ù.
º¸¾È»ç°í ´ëÀÀ ºÐ¼® º¸°í¼¿¡ µû¸£¸é Àå±â°£ Áö¼ÓµÇ´Â »çÀ̹ö °ø°ÝÀÇ Æò±Õ Áö¼Ó ±â°£À» Áß¾Ó°ªÀ¸·Î ÃøÁ¤ÇÑ °á°ú ¹«·Á 253ÀÏ¿¡ ´ÞÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÌ·¯ÇÑ °ø°Ý¿¡ ´ëÀÀÇÏ´Â µ¥ ¼Ò¿äµÇ´Â »ç°í ´ëÀÀ ³ë·ÂÀÇ Áß¾Ó°ª(median duration)Àº 50½Ã°£À¸·Î ³ªÅ¸³ª ÀÌ·¯ÇÑ °ø°ÝÀÇ ¿µÇâÀ» ¿ÏÈÇÏ´Â °ÍÀÌ ¾ó¸¶³ª º¹ÀâÇÏ°í ¾î·Á¿îÁö¸¦ º¸¿©ÁØ´Ù.
Ä«½ºÆÛ½ºÅ° ÀÌÈ¿Àº Çѱ¹Áö»çÀåÀº ¡°µðÁöÅÐ Çõ½ÅÀÇ ±Û·Î¹ú ¸®´õÀÎ ´ëÇѹα¹Àº ÀÌÁ¦ °ø°ÝÀÚÀÇ ¡®Ã¼·ù ½Ã°£(dwell time)¡¯ÀÌ ±æ¾îÁö´Â ¹®Á¦¿¡ Á÷¸éÇϰí ÀÖ´Ù. »õ·Î¿î À§Çù ºÐ¼®¿¡ µû¸£¸é °ø°ÝÀÚµéÀº ´õ ÀÌ»ó Áï°¢ÀûÀÎ Áß´Ü¿¡¸¸ ÁýÁßÇÏÁö ¾Ê°í Ãø¸é À̵¿ ¹× Àå±â ħÅõ¿Í °°Àº Àü¼úÀ» ÅëÇØ Áö¼ÓÀûÀÎ °ÅÁ¡À» ±¸ÃàÇÏ¿© Áß¿ä ÀÎÇÁ¶ó¿Í ±â¾÷ µ¥ÀÌÅÍ Àڻ꿡 Áö¼ÓÀûÀÎ À§ÇèÀ» ÃÊ·¡Çϰí ÀÖ´Ù. ƯÈ÷ ¿ì·ÁµÇ´Â Á¡Àº, °ø°ÝÀÚµéÀÌ °ø±Þ¸Á Ãë¾à¼º°ú »çȸ °øÇÐ ±â¼úÀ» ¾Ç¿ëÇÏ¿© ±âÁ¸ ¹æ¾î ü°è¸¦ ¿ìȸÇÏ´Â »ç·Ê°¡ Áõ°¡ÇÏ¸é¼ '°æ°è Á᫐ º¸È£(perimeter-centric protection)'¿¡¼ 'Áö¼ÓÀûÀÎ Àû´ëÀû °³ÀÔ(continuous adversarial engagement)'À¸·Î ÆÐ·¯´ÙÀÓÀÌ ÀüȯµÇ°í ÀÖ´Ù´Â Á¡ÀÌ´Ù. ±â¾÷Àº Æó¼âÇü 'ŽÁö-´ëÀÀ-º¹±¸' ÇÁ·¹ÀÓ¿öÅ©¸¦ äÅÃÇϰí, À§Çù ÀÎÅÚ¸®Àü½º °øÀ¯ Ç÷§Æû(threat intelligence-sharing platforms)À» Ȱ¿ëÇÏ¿©, Á¤ºÎ ±â°ü ¹× ¾÷°è¿Í Çù·ÂÀûÀÎ ¹æ¾î ³×Æ®¿öÅ©¸¦ ±¸ÃàÇØ¾ß ÇÑ´Ù. ÀÌ·¸°Ô ±ä¹ÐÇÑ Çù·ÂÀ» ÅëÇØ¼¸¸ ´õ¿í Áö´ÉÀûÀ̰í Áö¼ÓÀûÀÎ »çÀ̹ö À§Çù¿¡ È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Ù.¡±¶ó°í °Á¶Çß´Ù.
|
|
 |
 |
| µ¡±Û¾²±â |
 |
|
|
|
|
|
|
|
|
|
|