Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트


4차 산업혁명, 인텔리전스 보안은 선택이 아닌 필수다


262FBD4E58FFE82B120FB1


3차 산업혁명의 시대가 저물어 가고, 4차 산업혁명 시대가 도래하고 있습니다. 1차 산업혁명은 18세기 증기기관과 방적기의 탄생으로 인한 노동생산성의 향상이었고, 2차 혁명으로 전기와 컨베이어 벨트 시스템에 의한 대량생산 체제가 자리잡았습니다. 그리고 우리는 지금 컴퓨터와 디지털 통신, 자동화로 대표할 수 있는 3차 산업혁명 시대를 지나 4차 산업혁명으로 가는 과도기에 살고 있습니다.


4차 산업혁명은 초연결성(Hyper-Connected)과 초지능성(Hyper-Intelligent)의 특징을 가지고 있는 산업입니다. 4차 산업혁명을 통해서 모든 것이 상호 연결될 것이고, 사회는 더욱 지능화 될 것입니다. 이제 우리는 4차 산업혁명이 뜬구름 잡는 이야기가 아니라는 것을 알고 있습니다. 상상 속에서 존재했던 로봇, 인공지능(AI), 스마트 카 등이 속속 현실이 되어 우리의 일상에 나타나고 있기 때문이지요.


다보스포럼의 회장인 클라우스 슈밥(Klaus Schwab)은 자신의 저서 ‘4차 산업혁명’에서 다음과 같이 기술했습니다. “우리의 생활 방식과 업무 방식, 그리고 다른 사람과 관계를 맺는 방식까지 완전히 뒤바꿔 놓을 기술혁명이 눈 앞에 와 있다. 혁명의 크기나 범위 그리고 그 복잡성을 고려할 때, 이 혁명은 인류가 지금껏 경험했던 것과는 차원이 다를 것이다.” 


그렇다면 이처럼 우리의 삶의 방식을 완전히 뒤바꿔 놓을 4차 산업혁명이란 무엇일까요? 그리고 4차 산업에서 보안 사업이 나아갈 길은 무엇인지 알아봅시다.



4차 산업혁명 시대, 보안은 달라져야 한다


기존의 보안 체계는 4차 산업혁명 시대가 도래하면서 그 한계점이 명확해졌습니다. 대부분의 보안 위협들은 금전적, 군사적, 정치적 목적 등을 위해 발생합니다. 공격 대상은 네트워크 상에 존재하는 취약한 장비나 주요 웹사이트, 그리고 엔드포인트 사용자 장비(PC, 모바일 등)입니다. 그렇기에 지금까지의 보안업계는 이들을 보호할 수 있는 제품 제작에 방점이 찍혀 있었습니다.


시만텍의 ‘인터넷 위협 보고서’에 따르면, 2014년 3억 1700만 개, 2015년 4억 3천만 개의 신종 악성코드가 발견되었습니다. 그 증가세가 무척이나 공포스러운데요. 글로벌 IT기업인 델 EMC에 따르면 커넥티드 디바이스 수가 2015년 80억개에서 2031년에는 2,000억개로 급증할 것이라는 조사 결과를 발표했습니다. 이 수치대로라면 1인당 소유한 커넥티드 디바이스가 1.1개에서 7개까지 늘어날 것으로 예상됩니다. 


초연결의 세상에서는 모든 디바이스가 네트워크상에 존재하기 때문에 지금과는 비교할 수 없을 정도의 보안 문제가 발생할 것입니다. 그렇기에 4차 산업혁명에서의 보안은 달라져야 합니다.



다양한 보호 대상과 방대한 양의 위협 정보를 처리해야… 돌파구는 인텔리전스 보안


인텔리전스 보안은 빅데이터 분석과 이상 행위 탐지 기능을 기반으로 하는 보안 영역입니다. 인텔리전스 보안 솔루션은 방대한 데이터를 분석한 뒤, 위협을 차단하고 악성코드나 네트워크 트래픽의 행위를 분석하여 악성 행위를 찾아냅니다. 따라서 알려지지 않은 위협에 대해서도 한 발 빠른 대응과 조치를 취할 수 있습니다.


다양한 기기들과 빅데이터로 운영되는 초연결 사회에서는 기존 시그니처 기반 바이러스 검사 툴이나, 룰에 의한 알림 같은 수동적 형태의 위협 탐지 제품들로는 방대한 위협에 대응하기에 극히 제한적일 수 있습니다. 이에 보안 관련 유관 기업이나 기관들은 ‘알려지지 않은 공격에 대한 효과적인 방어’를 위해 A.I를 활용한 보안 제품에 주목하고 있습니다. 올해 초 이스트소프트에서 분사한 통합 보안 기업 이스트시큐리티 또한 보안 인텔리전스 플랫폼 IMAS를 개발하여 금융보안원과 경찰청에 성공적으로 구축 완료했습니다.


2669215058FFE60F0B3CFB


보안 인텔리전스 플랫폼 IMAS는 위와 같이 통합 보안을 지향하면서 클라우드 형태의 분석 서비스를 지원하는 IMAS 클라우드와 어플라이언스 형태의 네트워크 보호 솔루션인 IMAS 어플라이언스를 제공합니다.


IMAS 클라우드는 PE, APK, doc 등 특정 샘플 파일이나 URL을 분석한 뒤, 연동 장비 또는 고객에게 샘플의 악성 여부, 판단에 필요한 데이터 등을 제공합니다. 이는 이스트시큐리티가 통합 백신 ‘알약’ 사업을 통해 수집한 양질의 데이터를 기반으로 하며, AI, 연관성 분석 등 해석 기능에 의해 가공된 정보입니다. IMAS 어플라이언스는 네트워크 상에서 트래픽 감시를 수행 중 특정 파일이나 URL 데이터를 추출하여 분석합니다. 더욱 정확한 진단을 위해 IMAS 클라우드를 연동하여 사용할 수도 있습니다. IMAS 클라우드는 샘플 분석 결과, 해당 파일이 악성으로 판단될 경우, 연동된 방화벽이나 백신 등에 관련 정보를 공유하여 공격을 차단하도록 합니다.


보안 인텔리전스 플랫폼 IMAS는 빅데이터를 기반으로 데이터를 해석하고, 유의미한 정보를 도출할 수 있도록 AI, 연관성 분석 등의 기능을 제공합니다. 빅데이터 분석은 기존에 알려지지 않은 위협을 탐지해낼 수 있다는 특징이 있습니다. 이는 다수의 알려지지 않은 위협에 효과적으로 대처할 수 있게 합니다.



인텔리전스 보안, 선택이 아닌 필수


인류의 삶은 기술 혁신으로 인해 계속해서 질적인 향상을 이룰 것입니다. 동시에 보안 위협 또한 크게 증가할 것이며, 어떤 면에서는 현재의 위협 보다 더욱 심각한 상황으로 치달을 수 있겠습니다. 일례로, IoT로 연결된 스마트카가 주행 중 해커의 공격을 받아 제어권을 상실한다면 탑승자의 생명이 위험해질 수 있습니다. 또한 최근 제약-의료 기업 존슨앤드존슨은 자사의 당뇨 환자 휴대용 인슐린 자동 공급 제품에 보안 취약점이 있어, 공격자가 이를 악용할 수 있다고 경고하기도 했습니다. 


그 뿐만이 아닙니다. 초연결의 세상에서는 지금과 비교할 수 없을 정도로 수 많은 기기들이 서로 연결될 것입니다. 그렇기에 특정 기기가 공격을 받게 되면, 공격받은 기기와 연결된 수 많은 기기들도 같이 피해를 입을 수 있습니다. 사이버 공격은 이미 뛰어난 기술을 보유한 그루(guru)들에게 단순한 장난감이 아닌, 사이버 범죄자들의 돈벌이 수단 또는 군사적 무기로 바뀐 지 오래입니다.


우리는 4차 산업혁명이 가져다 줄 기술 혁신을 무작정 기다리기 보다 그에 걸맞는 준비를 해야 합니다. 시대가 진화함에 따라 보안도 진화해야 합니다. 4차 산업혁명은 이제 우리의 코앞에 다가왔습니다. 인텔리전스 보안은 더 이상 선택이 아닌 필수인 것입니다.



기고 작성 : IMAS 개발팀 황명국 팀장




2514374B58FFE759031703



출처: http://blog.alyac.co.kr/1080 [알약 공식 블로그]

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

shaula

2017.05.01 10:08
가입일: 2018:10.08
총 게시물수: 2
총 댓글수: 567

필수이기한데.....

profile

Bobono

2017.05.01 14:15
가입일: 2016:12.05
총 게시물수: 17
총 댓글수: 815

좋은 정보 고맙습니다.

profile

프리네

2017.05.02 07:50
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

맞는말이네요...

profile

무무심

2017.05.04 22:35
가입일: 2018:10.04
총 게시물수: 12
총 댓글수: 1882

정보 감사합니다..미래가 어찌될지~

profile

국거리

2017.07.10 15:19
가입일:
총 게시물수: 1
총 댓글수: 123

보안 중요하죠

profile

대공

2017.09.02 14:46
가입일: 2018:11.01
총 게시물수: 26
총 댓글수: 1150

너무 복잡해

profile

세계일주

2017.09.27 15:24
가입일: 2018:10.09
총 게시물수: 86
총 댓글수: 737

좋은 정보 감사합니다.

List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 보안 게시판 신설 file + 8 Op 2016-10-16 704
40 일반 유명 인스타그램 사용자들의 개인정보 다량으로 유출 루릿페 05-27 75
39 일반 스마트폰 블랙마켓이란 무엇일까요? + 1 소금과빛 05-11 265
38 일반 Live Update ASUS 서버 해킹 + 3 루릿페 03-26 379
37 일반 검찰, 가상화폐 거래소 업비트 압수수색… 장부거래 혐의 file + 3 Op 05-14 787
36 일반 한국 세계 6번째 타깃 + 5 파란하늘 04-25 815
35 일반 경찰, 빗썸 압수수색…해킹 파문 일파만파 file + 5 Op 02-02 714
34 일반 공유기·CCTV 해킹…우리집을 중국 해커가 엿본다 + 6 파란하늘 07-19 251
» 일반 4차 산업혁명, 인텔리전스 보안은 선택이 아닌 필수다 + 7 ordo 05-01 224
32 일반 [대중문화와 사이버 개념 이해] ⑥자동차 해킹은 IoT 해킹의 해일이다 + 6 ordo 05-01 137
31 일반 [대중문화와 사이버 개념 이해] ⑧사이버 보안의 기본은 물리적 보안이다 + 6 ordo 05-01 165
30 일반 [대중문화와 사이버 개념 이해] ⑦사이버 세계의 확장, 브레인넷 시대의 도래 + 5 ordo 05-01 159
29 일반 [대중문화와 사이버 개념 이해] ⑤보안 프로그램도 악용될 수 있다 + 6 ordo 05-01 140
28 일반 [대중문화와 사이버 개념 이해] ④SNS의 지속 성장은 유용성과 보안성에 있다 + 5 ordo 05-01 152
27 일반 [대중문화와 사이버 개념 이해] ③해킹의 新패러다임은 실물 복제 고도화 + 6 ordo 05-01 149
26 일반 [대중문화와 사이버 개념 이해] ②사이버 보안기술의 핵심은 인간의 특성이다 + 6 ordo 05-01 175
25 일반 [대중문화와 사이버 개념 이해] ①모든 해킹의 단초는 인간이다 + 6 ordo 05-01 162
24 일반 페이스북 ‘좋아요’와 스팸 댓글 바꾸실래요? + 7 ordo 04-28 202
23 일반 인터폴, 아세안 지역서 C&C 서버 9000여개 적발 + 8 ordo 04-27 211
22 일반 (ISC)²가 트럼프에게 사이버보안 행정명령 권고안 제시하다 + 4 ordo 04-21 149
21 일반 작년은 랜섬웨어의 시대, 올해는 랜섬웨어 상품화의 시대 + 12 ordo 04-08 216
20 일반 국제해킹방어대회·글로벌 보안 컨퍼런스 ‘코드게이트 2017’ 개최 + 7 ordo 04-07 219
19 일반 몰지각한 10대들의 돈벌이 해킹에 보안 전문교육 ‘불똥’ + 4 ordo 04-05 139
18 일반 광고 산업의 기생충, 애드웨어 사용자와 광고 사기범들 + 8 크로커스 03-09 172
17 일반 KISA, "SW 업데이트만 잘해도 악성코드 방지" + 9 j1159 02-24 294
16 일반 [CIO서밋 2017]시만텍 "클라우드 환경에 맞는 통합 보안 필요" + 6 j1159 02-24 242
15 일반 Daum 비번알아내려고 하는 메일을 받았네요. + 8 j1159 02-23 307
14 일반 [소식] 바다이야기, 오픈소스로 공개된 사회 암덩어리 + 7 j1159 02-23 256
13 일반 광고를 통해 유포되는 Cerber 랜섬웨어 + 10 j1159 02-23 267
12 일반 “사람 속이는 방법도 가지 가지”… 설연휴, 보안사고 대응 어떻게? file + 15 Op 01-27 586
11 일반 가짜 안전결제 이용 인터넷 사기...중국인 가담 조직 범죄 + 6 크로커스 01-03 101