Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트


4차 산업혁명, 인텔리전스 보안은 선택이 아닌 필수다


262FBD4E58FFE82B120FB1


3차 산업혁명의 시대가 저물어 가고, 4차 산업혁명 시대가 도래하고 있습니다. 1차 산업혁명은 18세기 증기기관과 방적기의 탄생으로 인한 노동생산성의 향상이었고, 2차 혁명으로 전기와 컨베이어 벨트 시스템에 의한 대량생산 체제가 자리잡았습니다. 그리고 우리는 지금 컴퓨터와 디지털 통신, 자동화로 대표할 수 있는 3차 산업혁명 시대를 지나 4차 산업혁명으로 가는 과도기에 살고 있습니다.


4차 산업혁명은 초연결성(Hyper-Connected)과 초지능성(Hyper-Intelligent)의 특징을 가지고 있는 산업입니다. 4차 산업혁명을 통해서 모든 것이 상호 연결될 것이고, 사회는 더욱 지능화 될 것입니다. 이제 우리는 4차 산업혁명이 뜬구름 잡는 이야기가 아니라는 것을 알고 있습니다. 상상 속에서 존재했던 로봇, 인공지능(AI), 스마트 카 등이 속속 현실이 되어 우리의 일상에 나타나고 있기 때문이지요.


다보스포럼의 회장인 클라우스 슈밥(Klaus Schwab)은 자신의 저서 ‘4차 산업혁명’에서 다음과 같이 기술했습니다. “우리의 생활 방식과 업무 방식, 그리고 다른 사람과 관계를 맺는 방식까지 완전히 뒤바꿔 놓을 기술혁명이 눈 앞에 와 있다. 혁명의 크기나 범위 그리고 그 복잡성을 고려할 때, 이 혁명은 인류가 지금껏 경험했던 것과는 차원이 다를 것이다.” 


그렇다면 이처럼 우리의 삶의 방식을 완전히 뒤바꿔 놓을 4차 산업혁명이란 무엇일까요? 그리고 4차 산업에서 보안 사업이 나아갈 길은 무엇인지 알아봅시다.



4차 산업혁명 시대, 보안은 달라져야 한다


기존의 보안 체계는 4차 산업혁명 시대가 도래하면서 그 한계점이 명확해졌습니다. 대부분의 보안 위협들은 금전적, 군사적, 정치적 목적 등을 위해 발생합니다. 공격 대상은 네트워크 상에 존재하는 취약한 장비나 주요 웹사이트, 그리고 엔드포인트 사용자 장비(PC, 모바일 등)입니다. 그렇기에 지금까지의 보안업계는 이들을 보호할 수 있는 제품 제작에 방점이 찍혀 있었습니다.


시만텍의 ‘인터넷 위협 보고서’에 따르면, 2014년 3억 1700만 개, 2015년 4억 3천만 개의 신종 악성코드가 발견되었습니다. 그 증가세가 무척이나 공포스러운데요. 글로벌 IT기업인 델 EMC에 따르면 커넥티드 디바이스 수가 2015년 80억개에서 2031년에는 2,000억개로 급증할 것이라는 조사 결과를 발표했습니다. 이 수치대로라면 1인당 소유한 커넥티드 디바이스가 1.1개에서 7개까지 늘어날 것으로 예상됩니다. 


초연결의 세상에서는 모든 디바이스가 네트워크상에 존재하기 때문에 지금과는 비교할 수 없을 정도의 보안 문제가 발생할 것입니다. 그렇기에 4차 산업혁명에서의 보안은 달라져야 합니다.



다양한 보호 대상과 방대한 양의 위협 정보를 처리해야… 돌파구는 인텔리전스 보안


인텔리전스 보안은 빅데이터 분석과 이상 행위 탐지 기능을 기반으로 하는 보안 영역입니다. 인텔리전스 보안 솔루션은 방대한 데이터를 분석한 뒤, 위협을 차단하고 악성코드나 네트워크 트래픽의 행위를 분석하여 악성 행위를 찾아냅니다. 따라서 알려지지 않은 위협에 대해서도 한 발 빠른 대응과 조치를 취할 수 있습니다.


다양한 기기들과 빅데이터로 운영되는 초연결 사회에서는 기존 시그니처 기반 바이러스 검사 툴이나, 룰에 의한 알림 같은 수동적 형태의 위협 탐지 제품들로는 방대한 위협에 대응하기에 극히 제한적일 수 있습니다. 이에 보안 관련 유관 기업이나 기관들은 ‘알려지지 않은 공격에 대한 효과적인 방어’를 위해 A.I를 활용한 보안 제품에 주목하고 있습니다. 올해 초 이스트소프트에서 분사한 통합 보안 기업 이스트시큐리티 또한 보안 인텔리전스 플랫폼 IMAS를 개발하여 금융보안원과 경찰청에 성공적으로 구축 완료했습니다.


2669215058FFE60F0B3CFB


보안 인텔리전스 플랫폼 IMAS는 위와 같이 통합 보안을 지향하면서 클라우드 형태의 분석 서비스를 지원하는 IMAS 클라우드와 어플라이언스 형태의 네트워크 보호 솔루션인 IMAS 어플라이언스를 제공합니다.


IMAS 클라우드는 PE, APK, doc 등 특정 샘플 파일이나 URL을 분석한 뒤, 연동 장비 또는 고객에게 샘플의 악성 여부, 판단에 필요한 데이터 등을 제공합니다. 이는 이스트시큐리티가 통합 백신 ‘알약’ 사업을 통해 수집한 양질의 데이터를 기반으로 하며, AI, 연관성 분석 등 해석 기능에 의해 가공된 정보입니다. IMAS 어플라이언스는 네트워크 상에서 트래픽 감시를 수행 중 특정 파일이나 URL 데이터를 추출하여 분석합니다. 더욱 정확한 진단을 위해 IMAS 클라우드를 연동하여 사용할 수도 있습니다. IMAS 클라우드는 샘플 분석 결과, 해당 파일이 악성으로 판단될 경우, 연동된 방화벽이나 백신 등에 관련 정보를 공유하여 공격을 차단하도록 합니다.


보안 인텔리전스 플랫폼 IMAS는 빅데이터를 기반으로 데이터를 해석하고, 유의미한 정보를 도출할 수 있도록 AI, 연관성 분석 등의 기능을 제공합니다. 빅데이터 분석은 기존에 알려지지 않은 위협을 탐지해낼 수 있다는 특징이 있습니다. 이는 다수의 알려지지 않은 위협에 효과적으로 대처할 수 있게 합니다.



인텔리전스 보안, 선택이 아닌 필수


인류의 삶은 기술 혁신으로 인해 계속해서 질적인 향상을 이룰 것입니다. 동시에 보안 위협 또한 크게 증가할 것이며, 어떤 면에서는 현재의 위협 보다 더욱 심각한 상황으로 치달을 수 있겠습니다. 일례로, IoT로 연결된 스마트카가 주행 중 해커의 공격을 받아 제어권을 상실한다면 탑승자의 생명이 위험해질 수 있습니다. 또한 최근 제약-의료 기업 존슨앤드존슨은 자사의 당뇨 환자 휴대용 인슐린 자동 공급 제품에 보안 취약점이 있어, 공격자가 이를 악용할 수 있다고 경고하기도 했습니다. 


그 뿐만이 아닙니다. 초연결의 세상에서는 지금과 비교할 수 없을 정도로 수 많은 기기들이 서로 연결될 것입니다. 그렇기에 특정 기기가 공격을 받게 되면, 공격받은 기기와 연결된 수 많은 기기들도 같이 피해를 입을 수 있습니다. 사이버 공격은 이미 뛰어난 기술을 보유한 그루(guru)들에게 단순한 장난감이 아닌, 사이버 범죄자들의 돈벌이 수단 또는 군사적 무기로 바뀐 지 오래입니다.


우리는 4차 산업혁명이 가져다 줄 기술 혁신을 무작정 기다리기 보다 그에 걸맞는 준비를 해야 합니다. 시대가 진화함에 따라 보안도 진화해야 합니다. 4차 산업혁명은 이제 우리의 코앞에 다가왔습니다. 인텔리전스 보안은 더 이상 선택이 아닌 필수인 것입니다.



기고 작성 : IMAS 개발팀 황명국 팀장




2514374B58FFE759031703



출처: http://blog.alyac.co.kr/1080 [알약 공식 블로그]

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

shaula

2017.05.01 10:08
가입일: 2018:10.08
총 게시물수: 2
총 댓글수: 567

필수이기한데.....

profile

Bobono

2017.05.01 14:15
가입일: 2016:12.05
총 게시물수: 17
총 댓글수: 815

좋은 정보 고맙습니다.

profile

프리네

2017.05.02 07:50
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

맞는말이네요...

profile

무무심

2017.05.04 22:35
가입일: 2018:10.04
총 게시물수: 12
총 댓글수: 1882

정보 감사합니다..미래가 어찌될지~

profile

국거리

2017.07.10 15:19
가입일:
총 게시물수: 1
총 댓글수: 123

보안 중요하죠

profile

대공

2017.09.02 14:46
가입일: 2018:11.01
총 게시물수: 26
총 댓글수: 1150

너무 복잡해

profile

세계일주

2017.09.27 15:24
가입일: 2018:10.09
총 게시물수: 86
총 댓글수: 737

좋은 정보 감사합니다.

List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 보안 게시판 신설 file + 8 Op 2016-10-16 704
295 바이러스 램섬웨어에 걸린 경험기.. + 22 독극물 07-02 621
294 보안 소식 가상화폐 거래소 고객 노린 신종 보이스피싱에 당했다...피해 속출 + 8 크로커스 06-30 278
293 보안 소식 URL 하이픈(-)을 이용한 모바일 피싱 주의 + 9 크로커스 06-30 361
292 백신 자료 페트야(Petya) 랜섬웨어 주의 + 8 파란하늘 06-28 225
291 보안 소식 어도비 업데이트 파일로 위장한 '직소 랜섬웨어' 주의 + 16 크로커스 06-14 312
290 보안 소식 [KISA] Judy 안드로이드 악성코드, 3650만명이 넘는 구글플레이 이용자 감염 + 16 Soundofsol 06-04 235
289 보안 소식 [KISA] 악성 어플로 모든 버전의 안드로이드 기기를 손상 가능 + 11 Soundofsol 06-04 374
288 보안 소식 디즈니 ‘캐러비안의 해적’ 시리즈 최신판 유출? 결론은 허위 협박 + 11 크로커스 05-31 273
287 보안 소식 "신호위반하셨네요" 진화하는 랜섬웨어, 경찰서 사칭까지 + 14 크로커스 05-31 216
286 보안 소식 [KISA]Samba 원격 코드 실행 취약점 보안 업데이트 권고 + 7 Soundofsol 05-29 161
285 보안 소식 [KISA]신종 Google Docs 피싱사고에 대한 구글 대응 + 13 Soundofsol 05-20 242
284 보안 소식 WannaCry 배후에 북한해커가 있다는 보도 + 12 pavkim 05-16 214
283 보안 소식 Windows SMB 취약점을 이용한 WannaCry 랜섬웨어 file + 11 Soundofsol 05-14 363
282 보안 소식 안랩, 12일 발생한 ‘타사 모바일 백신의 V3 Mobile Plus 2.0 오진’은 단순 오진 + 8 pavkim 05-13 279
281 보안 소식 99개국에 10시간동안 7만5천건의 랜섬웨어 공격이 발생 + 10 pavkim 05-13 224
280 보안 소식 홈피 방문만으로 감염되는 ‘체포 협박’ 랜섬웨어 매트릭스 출현 + 12 ordo 05-07 331
279 보안 소식 SMSVova 스파이웨어를 숨긴 가짜 앱, 구글 플레이 스토어에서 수년 동안 탐지되지 않아 + 10 ordo 05-01 305
278 보안 소식 해킹으로부터 보호하기 위해 당신의 기기를 해킹하는 봇넷 발견 + 8 ordo 05-01 290
277 보안 소식 OLE 패키지로 악성 스크립트를 실행하는 문서파일 주의 + 7 ordo 05-01 173
» 일반 4차 산업혁명, 인텔리전스 보안은 선택이 아닌 필수다 + 7 ordo 05-01 224
275 보안 소식 PDF 첨부파일 기능을 악용하여 매크로 악성파일을 유포하는 새로운 방식 발견돼 + 7 ordo 05-01 212
274 일반 [대중문화와 사이버 개념 이해] ⑥자동차 해킹은 IoT 해킹의 해일이다 + 6 ordo 05-01 137
273 일반 [대중문화와 사이버 개념 이해] ⑧사이버 보안의 기본은 물리적 보안이다 + 6 ordo 05-01 165
272 일반 [대중문화와 사이버 개념 이해] ⑦사이버 세계의 확장, 브레인넷 시대의 도래 + 5 ordo 05-01 159
271 일반 [대중문화와 사이버 개념 이해] ⑤보안 프로그램도 악용될 수 있다 + 6 ordo 05-01 140