Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트


4차 산업혁명, 인텔리전스 보안은 선택이 아닌 필수다


262FBD4E58FFE82B120FB1


3차 산업혁명의 시대가 저물어 가고, 4차 산업혁명 시대가 도래하고 있습니다. 1차 산업혁명은 18세기 증기기관과 방적기의 탄생으로 인한 노동생산성의 향상이었고, 2차 혁명으로 전기와 컨베이어 벨트 시스템에 의한 대량생산 체제가 자리잡았습니다. 그리고 우리는 지금 컴퓨터와 디지털 통신, 자동화로 대표할 수 있는 3차 산업혁명 시대를 지나 4차 산업혁명으로 가는 과도기에 살고 있습니다.


4차 산업혁명은 초연결성(Hyper-Connected)과 초지능성(Hyper-Intelligent)의 특징을 가지고 있는 산업입니다. 4차 산업혁명을 통해서 모든 것이 상호 연결될 것이고, 사회는 더욱 지능화 될 것입니다. 이제 우리는 4차 산업혁명이 뜬구름 잡는 이야기가 아니라는 것을 알고 있습니다. 상상 속에서 존재했던 로봇, 인공지능(AI), 스마트 카 등이 속속 현실이 되어 우리의 일상에 나타나고 있기 때문이지요.


다보스포럼의 회장인 클라우스 슈밥(Klaus Schwab)은 자신의 저서 ‘4차 산업혁명’에서 다음과 같이 기술했습니다. “우리의 생활 방식과 업무 방식, 그리고 다른 사람과 관계를 맺는 방식까지 완전히 뒤바꿔 놓을 기술혁명이 눈 앞에 와 있다. 혁명의 크기나 범위 그리고 그 복잡성을 고려할 때, 이 혁명은 인류가 지금껏 경험했던 것과는 차원이 다를 것이다.” 


그렇다면 이처럼 우리의 삶의 방식을 완전히 뒤바꿔 놓을 4차 산업혁명이란 무엇일까요? 그리고 4차 산업에서 보안 사업이 나아갈 길은 무엇인지 알아봅시다.



4차 산업혁명 시대, 보안은 달라져야 한다


기존의 보안 체계는 4차 산업혁명 시대가 도래하면서 그 한계점이 명확해졌습니다. 대부분의 보안 위협들은 금전적, 군사적, 정치적 목적 등을 위해 발생합니다. 공격 대상은 네트워크 상에 존재하는 취약한 장비나 주요 웹사이트, 그리고 엔드포인트 사용자 장비(PC, 모바일 등)입니다. 그렇기에 지금까지의 보안업계는 이들을 보호할 수 있는 제품 제작에 방점이 찍혀 있었습니다.


시만텍의 ‘인터넷 위협 보고서’에 따르면, 2014년 3억 1700만 개, 2015년 4억 3천만 개의 신종 악성코드가 발견되었습니다. 그 증가세가 무척이나 공포스러운데요. 글로벌 IT기업인 델 EMC에 따르면 커넥티드 디바이스 수가 2015년 80억개에서 2031년에는 2,000억개로 급증할 것이라는 조사 결과를 발표했습니다. 이 수치대로라면 1인당 소유한 커넥티드 디바이스가 1.1개에서 7개까지 늘어날 것으로 예상됩니다. 


초연결의 세상에서는 모든 디바이스가 네트워크상에 존재하기 때문에 지금과는 비교할 수 없을 정도의 보안 문제가 발생할 것입니다. 그렇기에 4차 산업혁명에서의 보안은 달라져야 합니다.



다양한 보호 대상과 방대한 양의 위협 정보를 처리해야… 돌파구는 인텔리전스 보안


인텔리전스 보안은 빅데이터 분석과 이상 행위 탐지 기능을 기반으로 하는 보안 영역입니다. 인텔리전스 보안 솔루션은 방대한 데이터를 분석한 뒤, 위협을 차단하고 악성코드나 네트워크 트래픽의 행위를 분석하여 악성 행위를 찾아냅니다. 따라서 알려지지 않은 위협에 대해서도 한 발 빠른 대응과 조치를 취할 수 있습니다.


다양한 기기들과 빅데이터로 운영되는 초연결 사회에서는 기존 시그니처 기반 바이러스 검사 툴이나, 룰에 의한 알림 같은 수동적 형태의 위협 탐지 제품들로는 방대한 위협에 대응하기에 극히 제한적일 수 있습니다. 이에 보안 관련 유관 기업이나 기관들은 ‘알려지지 않은 공격에 대한 효과적인 방어’를 위해 A.I를 활용한 보안 제품에 주목하고 있습니다. 올해 초 이스트소프트에서 분사한 통합 보안 기업 이스트시큐리티 또한 보안 인텔리전스 플랫폼 IMAS를 개발하여 금융보안원과 경찰청에 성공적으로 구축 완료했습니다.


2669215058FFE60F0B3CFB


보안 인텔리전스 플랫폼 IMAS는 위와 같이 통합 보안을 지향하면서 클라우드 형태의 분석 서비스를 지원하는 IMAS 클라우드와 어플라이언스 형태의 네트워크 보호 솔루션인 IMAS 어플라이언스를 제공합니다.


IMAS 클라우드는 PE, APK, doc 등 특정 샘플 파일이나 URL을 분석한 뒤, 연동 장비 또는 고객에게 샘플의 악성 여부, 판단에 필요한 데이터 등을 제공합니다. 이는 이스트시큐리티가 통합 백신 ‘알약’ 사업을 통해 수집한 양질의 데이터를 기반으로 하며, AI, 연관성 분석 등 해석 기능에 의해 가공된 정보입니다. IMAS 어플라이언스는 네트워크 상에서 트래픽 감시를 수행 중 특정 파일이나 URL 데이터를 추출하여 분석합니다. 더욱 정확한 진단을 위해 IMAS 클라우드를 연동하여 사용할 수도 있습니다. IMAS 클라우드는 샘플 분석 결과, 해당 파일이 악성으로 판단될 경우, 연동된 방화벽이나 백신 등에 관련 정보를 공유하여 공격을 차단하도록 합니다.


보안 인텔리전스 플랫폼 IMAS는 빅데이터를 기반으로 데이터를 해석하고, 유의미한 정보를 도출할 수 있도록 AI, 연관성 분석 등의 기능을 제공합니다. 빅데이터 분석은 기존에 알려지지 않은 위협을 탐지해낼 수 있다는 특징이 있습니다. 이는 다수의 알려지지 않은 위협에 효과적으로 대처할 수 있게 합니다.



인텔리전스 보안, 선택이 아닌 필수


인류의 삶은 기술 혁신으로 인해 계속해서 질적인 향상을 이룰 것입니다. 동시에 보안 위협 또한 크게 증가할 것이며, 어떤 면에서는 현재의 위협 보다 더욱 심각한 상황으로 치달을 수 있겠습니다. 일례로, IoT로 연결된 스마트카가 주행 중 해커의 공격을 받아 제어권을 상실한다면 탑승자의 생명이 위험해질 수 있습니다. 또한 최근 제약-의료 기업 존슨앤드존슨은 자사의 당뇨 환자 휴대용 인슐린 자동 공급 제품에 보안 취약점이 있어, 공격자가 이를 악용할 수 있다고 경고하기도 했습니다. 


그 뿐만이 아닙니다. 초연결의 세상에서는 지금과 비교할 수 없을 정도로 수 많은 기기들이 서로 연결될 것입니다. 그렇기에 특정 기기가 공격을 받게 되면, 공격받은 기기와 연결된 수 많은 기기들도 같이 피해를 입을 수 있습니다. 사이버 공격은 이미 뛰어난 기술을 보유한 그루(guru)들에게 단순한 장난감이 아닌, 사이버 범죄자들의 돈벌이 수단 또는 군사적 무기로 바뀐 지 오래입니다.


우리는 4차 산업혁명이 가져다 줄 기술 혁신을 무작정 기다리기 보다 그에 걸맞는 준비를 해야 합니다. 시대가 진화함에 따라 보안도 진화해야 합니다. 4차 산업혁명은 이제 우리의 코앞에 다가왔습니다. 인텔리전스 보안은 더 이상 선택이 아닌 필수인 것입니다.



기고 작성 : IMAS 개발팀 황명국 팀장




2514374B58FFE759031703



출처: http://blog.alyac.co.kr/1080 [알약 공식 블로그]

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

shaula

2017.05.01 10:08
가입일: 2018:10.08
총 게시물수: 2
총 댓글수: 567

필수이기한데.....

profile

Bobono

2017.05.01 14:15
가입일: 2016:12.05
총 게시물수: 17
총 댓글수: 815

좋은 정보 고맙습니다.

profile

프리네

2017.05.02 07:50
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

맞는말이네요...

profile

무무심

2017.05.04 22:35
가입일: 2018:10.04
총 게시물수: 12
총 댓글수: 1882

정보 감사합니다..미래가 어찌될지~

profile

국거리

2017.07.10 15:19
가입일:
총 게시물수: 1
총 댓글수: 123

보안 중요하죠

profile

대공

2017.09.02 14:46
가입일: 2018:11.01
총 게시물수: 26
총 댓글수: 1150

너무 복잡해

profile

세계일주

2017.09.27 15:24
가입일: 2018:10.09
총 게시물수: 86
총 댓글수: 737

좋은 정보 감사합니다.

List of Articles
번호 제목 글쓴이 날짜 조회 수sort
공지 보안 게시판 신설 file + 8 Op 2016-10-16 578
320 보안 소식 카스퍼스키, 신뢰를 얻기 위해 백신 소스 코드 공개해 + 6 티오피 10-25 242
319 보안 소식 [긴급] 신종 랜섬웨어 ‘마이랜섬’ 출현 + 4 덕애 10-21 242
318 보안 소식 가상화폐 거래소 코인이즈, 해킹 보상대책도 주소도 오리무중? + 6 빽이 10-15 242
317 보안 소식 MS 오피스의 내장 기능, 자가 복제 멀웨어를 생성하는데 악용될 수 있어 + 6 티오피 11-28 241
316 보안 소식 모든 윈도우 버전에 영향을 미치는 제로데이 취약점 발견 + 2 티오피 09-30 240
315 바이러스 Win32/Filecoder.Cerber.G + 6 j1159 03-14 240
314 보안 소식 로키봇- 삭제 시도 하면 랜섬웨어로 변신하는 뱅킹 트로이목마 + 5 티오피 10-25 239
313 일반 스마트폰 블랙마켓이란 무엇일까요? + 1 소금과빛 05-11 238
312 보안 소식 애플의 macOS High Sierra 익스플로잇, 해커들이 키 체인 비밀번호를 순수 텍스트 형태로 훔치는데 악용할 수 있어 + 4 티오피 09-29 238
311 보안 소식 해외 직구족 노리는 악성코드? 페이팔 계정 탈취 주의! + 12 j1159 03-03 236
310 보안 소식 해킹 여부는 보안사항 + 5 덕애 10-12 235
309 보안 소식 디즈니 ‘캐러비안의 해적’ 시리즈 최신판 유출? 결론은 허위 협박 + 11 크로커스 05-31 235
308 보안 소식 해킹으로부터 보호하기 위해 당신의 기기를 해킹하는 봇넷 발견 + 8 ordo 05-01 235
307 보안 소식 성공가도 달리는 랜섬웨어의 본질은 “속도전” + 7 크로커스 01-18 234
306 보안 소식 한국 사이트 100여곳 홈페이지 변조...왜? file + 2 티오피 08-28 231
305 보안 소식 리투아니아, 보안 우려로 카스퍼스키 소프트웨어 사용 금지 + 3 티오피 12-25 228
304 보안 소식 '보안프로그램 사칭 토렌트 악성파일 주의보' file + 9 파란하늘 12-23 226
303 보안 소식 CryptoNar 랜섬웨어 출현! 모든 파일 암호화 + 3 파란하늘 09-17 224
302 보안 소식 보안 앱인줄 알았는데 스파이웨어! 2년 만에 스토어에서 삭제 + 1 티오피 09-15 222
301 보안 소식 Vault 8: 위키리크스, CIA의 멀웨어 제어 시스템인 Hive 소스 공개해 + 3 티오피 11-13 222
300 바이러스 윈도우 계정 암호 탈취 도구 미미캐츠의 정체와 방어법 + 1 루시드림 03-08 221
299 보안 소식 [KISA] Judy 안드로이드 악성코드, 3650만명이 넘는 구글플레이 이용자 감염 + 16 Soundofsol 06-04 221
298 보안 소식 네트워크를 통해 퍼지는 Bad Rabbit 랜섬웨어, 우크라이나와 러시아 공격 중 + 7 티오피 10-27 219
297 보안 소식 시만텍과 구글, 한국전자인증의 인증서 소동...팩트는 이것 + 5 ordo 04-06 218
296 보안 소식 윈도우 작업 스케쥴러 제로데이를 악용하는 악성코드 발견 + 1 티오피 09-08 217