IBMÀÌ ÀμöÇÑ ASM ±â¾÷ ¶õµµ¸®(Randori) ´ëÇ¥ÀÌ»çÀÎ ºê¶óÀ̾ð ÇØÀú´Â 18ÀÏ ¹æÇÑÇØ º¸¾È °ø°ÝÀÚó·³ »ý°¢ÇÏ°í ¼±Á¦ÀûÀ¸·Î ´ëÀÀÇØ¾ß ÇÑ´Ù°í ¸»Çß´Ù.
|
IBMÀÌ Áö³ÇØ ÀμöÇÑ ASM ±â¾÷ ¶õµµ¸® ´ëÇ¥ÀÌ»ç ºê¶óÀ̾ð ÇØÀú´Â 18ÀÏ ±âÀÚ °£´ãȸ¸¦ ¿¾î °ø°ÝÀÚÀÇ ´«À¸·Î »çÀ̹ö º¸¾ÈÀ» °ÈÇØ¾ß ÇÑ´Ù°í °Á¶Çß´Ù. Á¤¿ÁÀç ±âÀÚ
|
ASM(Attack Surface Management, °ø°Ý¸é °ü¸®)¶õ »çÀ̹ö º¸¾È °¡¿îµ¥ ÀÎÅͳÝÀ» ÅëÇØ Á¢¼Ó °¡´ÉÇÑ Çϵå¿þ¾î, ¼ÒÇÁÆ®¿þ¾î, ¼ºñ½ºÇü ¼ÒÇÁÆ®¿þ¾î(SaaS) ¹× Ŭ¶ó¿ìµå·Î Á¤º¸¸¦ ÀúÀåÇÏ°í È°¿ëÇÏ´Â °÷À» ¾ÈÀüÇÏ°Ô °ü¸®ÇÏ´Â °³³äÀÌ´Ù. ¶õµµ¸®°¡ óÀ½ Attack Surface MonitoringÀ¸·Î ½è´Ù°¡ ½ÃÀåÁ¶»ç¾÷ü °¡Æ®³Ê°¡ ¡®Monitoring¡¯ ´ë½Å ¡®Management¡¯·Î ´ëüÇÏ¸é¼ ±»ÇôÁø ¿ë¾î°¡ ASMÀÌ´Ù.
³»ºÎ ÀÚ»ê, ¿ÜºÎ ÀÚ»ê, Àη °°Àº ¸ðµç ÁöÁ¡ÀÌ »ç½Ç»ó ¡®°ø°Ý Ç¥¸é¡¯ÀÌ µÇ°í À̸¦ °ü¸®ÇØ¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù. ¿ÜºÎ ÀÚ»ê °¡¿îµ¥ °ø°ÝÀÚ¿¡ ÀÇÇØ È®ÀÎµÇ°í °ø°ÝÀÌ °¡´ÉÇÑ ÁöÁ¡, ÀÌ ÁöÁ¡À» ¹ßÆÇÀ¸·Î ³»ºÎ ȯ°æÀ¸·ÎÀÇ °ø°Ý¿¡ È°¿ëµÉ ¼ö ÀÖ´Â ÀÚ»êÀÌ Áß¿äÇÑ °ø°Ý Ç¥¸éÀÌ µÈ´Ù.
±Û·Î¹ú ¸®¼Ä¡ ±â¾÷ ¿£ÅÍÇÁ¶óÀÌÁî ½ºÆ®·¡Æ¼Áö ±×·ì(ESG) Á¶»ç¿¡ µû¸£¸é 76%ÀÇ ±â¾÷¿¡¼ ¹ß»ýÇϴ ħÇØ´Â ÀÎÁöÇÏÁö ¸øÇÑ Àڻ꿡¼ ÀϾÙ. ¶Ç 73%ÀÇ ±â¾÷Àº ¾ÆÁ÷±îÁö ¿¢¼¿À» ÅëÇؼ ±â¾÷ÀÇ °ø°Ý Ç¥¸éÀ» °ü¸®ÇÏ°í °ø°Ý Ç¥¸é¿¡ ´ëÇØ ¿ÏÀüÈ÷ ÆľÇÇÏ´Â µ¥±îÁö ¾à 80½Ã°£ ÀÌ»óÀÌ ¼Ò¿äµÈ´Ù.
°¡Æ®³Ê´Â Áö³ÇØ ÃÖ°íÁ¤º¸º¸È£Ã¥ÀÓÀÚ(CISO)ÀÇ 1¼øÀ§ º¸¾È ¹× ¸®½ºÅ© °ü¸® ¿ì¼± °úÁ¦·Î ASMÀ» ¼±Á¤ÇÑ ¹Ù ÀÖ´Ù. IBMÀº ASMÀ» ¼±µµÇÏ´Â ¶õµµ¸®¸¦ Áö³ÇØ 6¿ù ÀμöÇß´Ù. IBMÀº »çÀ̹öº¸¾È ¼Ö·ç¼Ç ¶óÀξ÷À» Áö¼ÓÀûÀ¸·Î È®Àå ÁßÀÌ´Ù.
¶õµµ¸® Ç÷§ÆûÀº ¶õµµ¸® ·¹ÄÜ(Randori Recon)°ú ¶õµµ¸® ¾îÅÃ(Randori Attack)À¸·Î ³ª´¶´Ù. ¶õµµ¸® ·¹ÄÜÀº ASMÀ» ÇϳªÀÇ ÅëÇÕµÈ Ç÷§ÆûÀ¸·Î Á¦°øÇØ Áö¼ÓÀûÀÌ°í Àû±ØÀûÀ¸·Î ÁøÁ¤ÇÑ °ø°Ý Ç¥¸é °ü¸® °æÇèÀ» Á¦°øÇÑ´Ù. º°µµ·Î ¼³Ä¡Çϰųª ±¸¼ºÇÏÁö ¾Ê°í °ø°Ý Ç¥¸éÀ» ŽÁöÇÒ ¼ö ÀÖ°í °ø°ÝÀÚ °üÁ¡¿¡¼ ¿ÜºÎ °ø°Ý Ç¥¸éÀ» Áö¼ÓÀûÀ¸·Î ¸ð´ÏÅ͸µÇÑ´Ù.
¶õµµ¸® ¾îÅÃÀº °ø°Ý Ç¥¸é¿¡ ´ëÇÑ °ËÁõ ÀÛ¾÷À» Áö¿øÇÑ´Ù. °ø°Ý °¡´É¼ºÀ» ºÐ¼®ÇÏ°í Àû¿ëµÈ º¸¾È ½Ã½ºÅÛÀÌ À§Çù¿¡ Àß ´ëÀÀÇÏ´ÂÁö¸¦ È®ÀÎÇÑ´Ù. º¸¾È ÇÁ·Î±×·¥µéÀÇ ¹®Á¦ È®ÀÎÀ» À§ÇØ ½ÇÁ¦ °ø°ÝÀ» ÀÚµ¿ÈÇÔÀ¸·Î½á º¸¾È °ü¸®Àڵ鿡°Ô °ø°Ý °èȹ ¹× ½ÇÇà¿¡ ´ëÇÑ ÇØÄ¿ ³í¸®(hacker logic) ÀλçÀÌÆ®¸¦ Á¦°øÇÑ´Ù.
ÇØÀúµå ¶õµµ¸® CEO´Â ¡°±â¾÷ ³×Æ®¿öÅ©¿¡¼ °ø°Ý °¡´ÉÇÑ ÀÚ»êÀÇ 3ºÐÀÇ 1Àº °ü¸®µÇÁö ¾Ê°Å³ª ¾Ë·ÁÁöÁö ¾Ê¾Æ °ø°ÝÀÚ¿¡°Ô ½¬¿î Ç¥ÀûÀÌ µÇ°í ÀǵµÇÏÁö ¾ÊÀº µ¥ÀÌÅÍ ³ëÃâÀÇ À§ÇèÀÌ ÀÖ´Ù¡±¸ç ¡°±â¾÷ÀÌ Àμö¸¦ ÅëÇØ ºü¸£°Ô È®ÀåÇÏ°í Ŭ¶ó¿ìµå ¹× ¿ø°Ý ±Ù¹«¸¦ ÅëÇØ ³»ºÎ ½Ã½ºÅÛÀ» ¿ÜºÎ¿¡¼ ¾×¼¼½ºÇÒ ¼ö ÀÖ°Ô µÇ¸é¼ ÀÌ·¯ÇÑ ¹®Á¦´Â ´õ¿í Ä¿Áö°í ÀÖ´Ù¡±°í ¸»Çß´Ù.
±×´Â ÀÌ¾î ¡°±â¾÷µéÀº »çÀ̹ö º¸¾È À§Çè ¿Ïȸ¦ À§ÇØ °ø°Ý Ç¥¸é¿¡ ´ëÇÑ 365ÀÏ 24½Ã°£ Áö¼ÓÀû °ü¸®¸¦ ÅëÇØ ¿¹»óÄ¡ ¸øÇÑ ¹®Á¦¸¦ ¹ß°ßÇÏ°í À̸¦ ÇØ°áÇÔÀ¸·Î½á, °ø°ÝÀÚº¸´Ù ÇÑ ¹ß ¾Õ¼ ´ëÀÀÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù¡±¶ó°í ¸»Çß´Ù.
ÃÖ±Ù ¹ß»ýÇÑ LGÀ¯Ç÷¯½ºÀÇ °³ÀÎÁ¤º¸ ´ë°Å À¯ÃâÀº º¸¾È Àڻ꿡 ÅõÀÚÇϰųª ¹«°¨°¢ÇØÁø »óÅ¿¡¼ Ç¥¸é °ø°ÝÀÚ¿¡ ¹«¹æºñ·Î ³ëÃâµÈ »ç·Ê´Ù. ¶õµµ¸®´Â ÇØÀúµå CEO ¹æÇÑÀ» °è±â·Î ±¹³»¿¡¼ ASM ¼Ö·ç¼Ç »ç¾÷À» º»°ÝÈÇÑ´Ù.
±¹³»¿¡¼´Â ´ëÇ¥ÀûÀ¸·Î 3´ë Åë½Å»ç Áß ÇÑ °÷¿¡¼ ¶õµµ¸® ·¹ÄÜÀ» ¼±Á¦ÀûÀ¸·Î µµÀÔÇØ °ø°Ý Ç¥¸éÀ» º¸´Ù º»°ÝÀûÀ¸·Î °ü¸®ÇÒ ¿¹Á¤ÀÌ´Ù. ÇØ´ç Åë½Å»ç´Â Ŭ¶ó¿ìµå »ç¿ëÀÌ Áõ°¡ÇÏ¸é¼ ·¹°Å½Ã, »ç¹°ÀÎÅͳÝ(IoT), Ŭ¶ó¿ìµå µî¿¡¼ °ø°Ý Ç¥¸éÀ» °ü¸®ÇÏ°í ÀáÀçÀû °ø°Ý °¡´É¼ºÀ» ÆľÇÇÏ¿© »çÀ̹ö À§ÇèÀ» ¿ÏÈÇÏ´Â °ÍÀÌ ¸ñÇ¥´Ù.