software engineering/์ปดํ“จํ„ฐํ•™๊ฐœ๋ก 

[Computer] ์ •๋ณด๋ณด์•ˆ๊ณผ ์œค๋ฆฌ

jjingle 2023. 11. 16. 10:14

์ •๋ณด ๋ณด์•ˆ(Information Security)

- ์ •๋ณด๋ฅผ ์™ธ๋ถ€๋กœ๋ถ€ํ„ฐ ์•ˆ์ „ํ•˜๊ฒŒ ์ง€ํ‚ค๋Š” ๊ฒƒ
- ์ •๋ณด ๋ณด์•ˆ์€ ๊ณต๊ธ‰์ž์™€ ์‚ฌ์šฉ์ž ์ธก๋ฉด์œผ๋กœ ๊ตฌ๋ถ„
  • ๊ณต๊ธ‰์ž ์ธก๋ฉด : ํ•˜๋“œ์›จ์–ด, ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค, ๋„คํŠธ์›Œํฌ ๋“ฑ ์ •๋ณด ์ž์‹ ์„ ๋‚ด์™ธ๋ถ€์˜ ์œ„ํ˜‘ ์š”์ธ์œผ๋กœ๋ถ€ํ„ฐ ์•ˆ์ „ํ•˜๊ฒŒ ๋ณดํ˜ธํ•˜๊ณ  ์šด์˜
  • ์‚ฌ์šฉ์ž ์ธก๋ฉด : ๊ฐœ์ธ์ •๋ณด ์œ ์ถœ, ๋„์šฉ, ๋‚จ์šฉ์„ ๋ฐฉ์ง€ํ•˜๊ธฐ ์œ„ํ•œ ํ–‰์œ„

 

* ์•…์„ฑ์ฝ”๋“œ(Malicious Code)

  • ์•…์˜์ ์ธ ๋ชฉ์ ์„ ๋ˆ ์‹คํ–‰ ๊ฐ€๋Šฅ ์ฝ”๋“œ๋กœ, ์ปดํ“จํ„ฐ์— ์•…์˜ํ–ฅ์„ ๋ผ์น  ์ˆ˜ ์žˆ๋Š” ๋ชจ๋“  ์†Œํ”„ํŠธ์›จ์–ด
  • ์•…์„ฑ์ฝ”๋“œ์˜ ์ข…๋ฅ˜ : ๋ฐ”์ด๋Ÿฌ์Šค, ์›œ, ํŠธ๋กœ์ด๋ชฉ๋งˆ ๋“ฑ
  • ์•…์„ฑ์ฝ”๋“œ์˜ ๊ฐ์—ผ ์ฃผ์š” ์ฆ์ƒ
    • ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ ๋ฐœ์ƒ
    • ์‹œ์Šคํ…œ ์„ฑ๋Šฅ ์ €ํ•˜
    • ํŒŒ์ผ ์‚ญ์ œ
    • ์ „์ž๋ฉ”์ผ ์ž๋™ ๋ฐœ์†ก
    • ๊ฐœ์ธ์ •๋ณด ์œ ์ถœ

 

* ํ•ดํ‚น(Hacking)

  • ์ปดํ“จํ„ฐ ์ „๋ฌธ๊ฐ€๋‚˜ ์‚ฌ์šฉ์ž๊ฐ€ ๋‹ค๋ฅธ ์‚ฌ๋žŒ์˜ ์ปดํ“จํ„ฐ๋‚˜ ์ •๋ณด ์‹œ์Šคํ…œ์— ์นจ์ž…ํ•ด ์ •๋ณด๋ฅผ ๋นผ๋‚ด๋Š” ํ–‰์œ„
  • ์ปดํ“จํ„ฐ์˜ ํ•˜๋“œ์›จ์–ด, ์†Œํ”„ํŠธ์›จ์–ด, ๋„คํŠธ์›Œํฌ ๋“ฑ ๊ฐ์ข… ์ •๋ณด์ฒด๊ณ„๊ฐ€ ์„ค๊ณ„์ž๋‚˜ ๊ด€๋ฆฌ์ž๊ฐ€ ์˜๋„ํ•˜์ง€ ์•Š์€ ๋™์ž‘์„ ์ผ์œผํ‚ค๊ฒŒํ•˜๊ฑฐ๋‚˜, ์ฃผ์–ด์ง„ ๊ถŒํ•œ ์ด์ƒ์œผ๋กœ ์ •๋ณด๋ฅผ ์—ด๋žŒ,๋ณต์ œ,๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ๊ฒŒ๋” ํ•˜๋Š” ํ–‰์œ„
  • ํ•ดํ‚น์˜ ์ข…๋ฅ˜ : ๋””๋„์Šค, ์Šคํ‘ธํ•‘, ์Šค๋‹ˆํ•‘ ๋“ฑ
  • ํ•ดํ‚น์˜ ์œ ํ˜• : ์ ˆ์ทจํ˜• ํ•ดํ‚น, ๋ณ€์กฐํ˜• ํ•ดํ‚น, ์ธํ„ฐ๋„ท ํ•ดํ‚น
  • ํฌ๋ž˜ํ‚น(Cracking) : ๋ฒ”์ฃ„ ํ–‰์œ„์— ์‚ฌ์šฉ๋œ ํ•ดํ‚น (ํ•ด์ปค vs ํฌ๋ž˜์ปค: ์•…์˜์  ๋ชฉ์ )
ํ™”์ดํŠธ ํ•ดํ‚น ์•…์˜๊ฐ€ ์—†๋Š” ํ•ดํ‚น ํ–‰์œ„
๋ธ”๋ž™ ํ•ดํ‚น ์ •๋ณด ์‚ญ์ œ, ์‹ ์šฉ์นด๋“œ ๋„์šฉ, ํ•ด์  ํŒ ์ œ์ž‘ ๋“ฑ ๋ถˆ๋ฒ•์ ์ธ ํ•ดํ‚น ํ–‰์œ„
๊ทธ๋ ˆ์ด ํ•ดํ‚น ํ™”์ดํŠธ + ๋ธ”๋ž™ / ํ•ดํ‚นํ•œ ํ›„ ๊ด€๋ฆฌ์ž์—๊ฒŒ ์ทจ์•ฝ์ ์„ ์ˆ˜์ •ํ•ด์ฃผ๊ณ  ๋Œ€๊ฐ€๋ฅผ ๋ฐ›์Œ
๋ธ”๋ฃจํ•ดํ‚น ํŠน์ • ์‹œ์Šคํ…œ์„ ๋ณธ๊ฒฉ์ ์œผ๋กœ ๊ตฌ๋™ํ•˜๊ธฐ ์ „์—, ๋ฒ„๊ทธ๋ฅผ ์ฐพ์•„๋‚ด๋Š” ๋ณด์•ˆ ์ปจ์„คํŒ…

 

 

* ๊ฐœ์ธ์ •๋ณด ์œ ์ถœ

๊ณ„์ • ํƒˆ์ทจ ์ด์šฉ์ž๋“ค์˜ ID์™€ ํŒจ์Šค์›Œ๋“œ๋ฅผ ์ˆ˜์ง‘ํ•˜๊ณ  ๋„์šฉ
๋ช…์˜ ๋„์šฉ ์œ ์ถœ๋œ ์ฃผ๋ฏผ๋“ฑ๋ก๋ฒˆํ˜ธ๋ฅผ ์ด์šฉํ•ด ์›น ์‚ฌ์ดํŠธ์— ๊ฐ€์ž…ํ•˜๊ฑฐ๋‚˜,
๋ฌดํ—ˆ๊ฐ€ ์ƒ๊ฑฐ๋ž˜ ๋“ฑ์˜ ๋ถˆ๋ฒ• ํ–‰์œ„
๋ณด์ด์Šคํ”ผ์‹ฑ ์œ ์ถœ๋œ ์ „ํ™”๋ฒˆํ˜ธ๋กœ ์†ก๊ธˆ, ๋ณดํ—˜ ๋“ฑ์˜ 2์ฐจ ๋ฒ”์ฃ„๋ฅผ ์ผ์œผํ‚ด
์ŠคํŒธ ๋ฉ”์ผ ์œ ์ถœ๋œ ์ด๋ฉ”์ผ๋กœ ์ŠคํŒธ ๋ฉ”์ผ์„ ๋ฐœ์†ก
ํ”„๋ผ์ด๋ฒ„์‹œ ์นจํ•ด ๋ฏผ๊ฐํ•œ ๊ฐœ์ธ์ •๋ณด๋ฅผ ์œ ์ถœํ•ด ํ”„๋ผ์ด๋ฒ„์‹œ๋ฅผ ์นจํ•ด

 

 

* ๋ฐ”์ด๋Ÿฌ์Šค

  • ํ”„๋กœ๊ทธ๋žจ์ด๋‚˜ ์‹คํ–‰ ๊ฐ€๋Šฅํ•œ ๋ถ€๋ถ„์„ ๋ชฐ๋ž˜ ๋ณ€ํ˜•ํ•ด ์ž์‹  ๋˜๋Š” ์ž์‹ ์˜ ๋ณ€ํ˜•์„ ๋ณต์‚ฌํ•œ ๋’ค ์ปดํ“จํ„ฐ์— ๊ฐ์—ผ์‹œํ‚ค๋Š” ํ”„๋กœ๊ทธ๋žจ
  • ์ผ๋‹จ ๊ฐ์—ผ์ด๋˜๋ฉด ๋ณต์ œ, ์ „ํŒŒ ๋˜๋Š” ๋ฐ์ดํ„ฐ ํŒŒ๊ดด๊ฐ€ ๋ฐœ์ƒ
  • ์–‘์„ฑ ๋ฐ”์ด๋Ÿฌ์Šค : ๋ณต์ œ ํ›„์— ์ „ํŒŒํ•˜๋Š” ๊ธฐ๋Šฅ์˜ ์ „ํŒŒ์ฝ”๋“œ๋งŒ ๊ฐ€์ง€๊ณ  ์žˆ์œผ๋ฉฐ, ๋ฐ์ดํ„ฐ ํŒŒ๊ดด๋Š” ํ•˜์ง€์•Š๋Š” ์ฝ”๋“œ
  • ์•…์„ฑ ๋ฐ”์ด๋Ÿฌ์Šค : ์ปดํ“จํ„ฐ ์‹œ์Šคํ…œ์— ํŒŒ์ผ ์‚ญ์ œ, ํŒŒ์ผ ๋ณ€๊ฒฝ, ๋ฐ์ดํ„ฐ ํŒŒ๊ดด ๋“ฑ๊ณผ ๊ฐ™์€ ์ง์ ‘์ ์ธ ํ”ผํ•ด๋ฅผ ์ฃผ๋Š” ๋ฐ”์ด๋Ÿฌ์Šค

 

* ์›œ

  • ์ž์ฒด์ ์œผ๋กœ ์‹คํ–‰๋˜๋ฉด์„œ ์ธํ„ฐ๋„ท์„ ํ†ตํ•ด์„œ ๋‹ค๋ฅธ ์ปดํ“จํ„ฐ์— ์ „ํŒŒ ๊ฐ€๋Šฅํ•œ ํ”„๋กœ๊ทธ๋žจ
  • ์ด๋ฉ”์ผ ๋˜๋Š” ์ฑ„ํŒ… ํ”„๋กœ๊ทธ๋žจ ๋“ฑ ์‚ฌ์šฉ์ค‘์ธ ํ”„๋กœ๊ทธ๋žจ์„ ํ†ตํ•ด์„œ ์Šค์Šค๋กœ ์ „ํŒŒ

 

* ํŠธ๋กœ์ด ๋ชฉ๋งˆ(Trojan Horse)

  • ์ •์ƒ์ ์ธ ํ”„๋กœ๊ทธ๋žจ์œผ๋กœ ์œ„์žฅํ•œ ์•…์„ฑ์ฝ”๋“œ์˜ ํ•œ ์ข…๋ฅ˜
  • ๋ชฐ๋ž˜ ์ปดํ“จํ„ฐ ์‹œ์Šคํ…œ์— ์ˆจ์–ด ๋“ค์–ด์™€์„œ ๋ฐฑ๋„์–ด(๋’ท๋ฌธ)์„ ๋งŒ๋“ฆ
    • ์ผ๋ฐ˜์ ์œผ๋กœ ํ•ดํ‚น์˜ ๋„๊ตฌ๋กœ ์‚ฌ์šฉ
    • ๊ฐœ์ธ์ •๋ณด ์œ ์ถœ, ์šด์˜์ฒด์ œ ํŒŒ๊ดด, ์†๋„ ์ €ํ•˜, ์‹œ์Šคํ…œ ํŒŒ์ผ ์‚ญ์ œ, ๋ถ€ํŒ… ๋“ฑ
  • ํŠธ๋กœ์ด๋ชฉ๋งˆ์˜ ์ „ํŒŒ
    • ์ด๋ฉ”์ผ์˜ ์ฒจ๋ถ€ํŒŒ์ผ
    • ์ถœ์ฒ˜๊ฐ€ ๋ถˆ๋ถ„๋ช…ํ•œ ํ”„๋ฆฌ์›จ์–ด
    • ๋ถˆ๋ฒ• ํŒŒ์ผ์ด๋‚˜ ํ”„๋กœ๊ทธ๋žจ

 

* ๋ชฉ์ ์— ๋”ฐ๋ฅธ ์•…์„ฑ์ฝ”๋“œ ๋ถ„๋ฅ˜

์•…์„ฑ์ฝ”๋“œ ์„ค๋ช…
์ŠคํŒŒ์ด์›จ์–ด
(Spyware)
- ์ปดํ“จํ„ฐ์— ๋ชฐ๋ž˜ ์ˆจ์–ด์žˆ๋‹ค๊ฐ€ ์ •๋ณด๋ฅผ ๋นผ๊ฐ€๋Š” ์•…์„ฑ/์œ ํ•ด ํ”„๋กœ๊ทธ๋žจ
- ์ฃผ๋กœ ๊ฐœ์ธ ๋ฐ ์‹œ์Šคํ…œ ์ •๋ณด, ์ธํ„ฐ๋„ท์˜ ์‚ฌ์šฉ ์Šต๊ด€ ๋“ฑ์„ ์ˆ˜์ง‘ํ•˜๋Š” ๋ชฉ์ 
์• ๋“œ์›จ์–ด
(Adware)
- ํ”„๋ฆฌ์›จ์–ด๋‚˜ ์‰์–ด์›จ์–ด(Shareware) ๋“ฑ๊ณผ ๊ฐ™์ด ๊ด‘๊ณ  ๋ณด๋Š” ๊ฒƒ์„ ์ „์ œ๋กœ ๋ฌด๋ฃŒ๋กœ ์‚ฌ์šฉ์ด ํ—ˆ์šฉ๋˜๋Š” ํ”„๋กœ๊ทธ๋žจ
- ๋งˆ์ผ€ํŒ… ๋ชฉ์ ์„ ์œ„ํ•ด ๋ฐ์ดํ„ฐ๋ฅผ ์ˆ˜์ง‘ํ•˜๋Š” ์ •๋‹นํ•œ ์‚ฌ์šฉ ๋ชฉ์ ์ด ์žˆ๋Š” ํ”„๋กœ๊ทธ๋žจ
๋žœ์„ฌ์›จ์–ด - ์‚ฌ์šฉ์ž์˜ ํŒŒ์ผ์„ ์•”ํ˜ธํ™”ํ•˜์—ฌ ์‚ฌ์šฉํ•  ์ˆ˜ ์—†๊ฒŒ ํ•œ ๋’ค, ์ž๋ฃŒ๋ฅผ ์ธ์งˆ๋กœ ๋ˆ์„ ์š”๊ตฌ
์Šค์ผ€์–ด์›จ์–ด - ์•…์„ฑ์ฝ”๋“œ์— ๊ฐ์—ผ๋˜์ง€ ์•Š์•˜๋Š”๋ฐ๋„ ์•…์„ฑ์ฝ”๋“œ๋ฅผ ํƒ์ง€ํ–ˆ๋‹ค๊ณ  ๊ฒ์„ ์ฃผ๋ฉด์„œ ์ž์‚ฌ์˜ ์•ˆํ‹ฐ๋ฐ”์ด๋Ÿฌ์Šค ์ œํ’ˆ ๊ตฌ๋งค๋ฅผ ์œ ๋„ํ•˜๋Š” ํ”„๋กœ๊ทธ๋žจ

 

 

* ํ”ผ์‹ฑ, ํŒŒ๋ฐ, ์Šค๋ฏธ์‹ฑ

  • ํ”ผ์‹ฑ(Fishing) : ์œ ๋ช…ํšŒ์‚ฌ์˜ ํ™ˆํŽ˜์ด์ง€๋ฅผ ์œ„์กฐํ•œ ๋’ค, ๊ณ„์ขŒ๋ฒˆํ˜ธ๋‚˜ ์ฃผ๋ฏผ๋ฒˆํ˜ธ๋“ฑ์˜ ๊ฐœ์ธ ์ •๋ณด๋ฅผ ๋ณด๋‚ด๋„๋ก ์œ ์ธํ•˜๋Š” ํ–‰์œ„
  • ํŒŒ๋ฐ(Pharming)
    • ํ”ผ์‹ฑ๋ณด๋‹ค ํ•œ ๋‹จ๊ณ„ ์ง„ํ™”ํ•œ ํ˜•ํƒœ์˜ ์‚ฌ๊ธฐ ์ˆ˜๋ฒ• (ํ”ผ์‹ฑ์˜ ํ•œ ์œ ํ˜•)
    • ํ•ฉ๋ฒ•์ ์ธ ๋„๋ฉ”์ธ์„ ํƒˆ์ทจํ•˜๊ฑฐ๋‚˜, ๋„๋ฉ”์ธ ๋„ค์ž„ ์„œ๋ฒ„์˜ ์ฃผ์†Œ๋ฅผ ๋ณ€์กฐ -> ์ง„์งœ ์‚ฌ์ดํŠธ๋ฅผ ๋“ค์–ด๊ฐ€๋„, ๊ฐ€์งœ ์‚ฌ์ดํŠธ๋กœ ์ ‘์†๋˜๋„๋ก
  • ์Šค๋ฏธ์‹ฑ(Smishing)
    • ๋ฌธ์ž๋ฉ”์„ธ์ง€๋ฅผ ์ด์šฉํ•œ ํœด๋Œ€ํฐ ํ•ดํ‚น ์ˆ˜๋ฒ•
    • SMS + Fishing = Smishing
    • ํ•ด์ปค๊ฐ€ ๋ณด๋‚ธ ๋ฉ”์‹œ์ง€๋ฅผ ๋ฐ›๋Š” ํœด๋Œ€ํฐ ์‚ฌ์šฉ์ž๊ฐ€ ํ•ด๋‹น ์›น ์ฃผ์†Œ๋ฅผ ํด๋ฆญํ•˜๋Š” ์ˆœ๊ฐ„ ์•…์„ฑ์ฝ”๋“œ๊ฐ€ ๊น”๋ฆผ -> ์›๊ฒฉ ์กฐ์ข…ํ•˜๋ฉฐ ๊ฐœ์ธ์ •๋ณด ํƒˆ์ทจ

 


* ์•”ํ˜ธํ™”

  • ํ‰๋ฌธ์˜ ๋ฉ”์‹œ์ง€๋ฅผ ์•”ํ˜ธํ™”์‹œ์ผœ ํŠน์ • ํ‚ค๋ฅผ ๊ฐ€์ง€๊ณ  ์žˆ๋Š” ์‚ฌ๋žŒ๋งŒ์ด ๊ทธ ๋‚ด์šฉ์„ ์•Œ์•„๋ณผ ์ˆ˜ ์žˆ๊ฒŒ ํ•˜๋Š” ๊ฒƒ
  • ์•”ํ˜ธํ™”(Encryption) : ํ‰๋ฌธ์„ ์•”ํ˜ธ๋ฌธ์œผ๋กœ ๋ณ€ํ™˜
  • ๋ณตํ˜ธํ™”(Decryption) : ์•”ํ˜ธ๋ฌธ์„ ๋ณธ๋ž˜์˜ ํ‰๋ฌธ์œผ๋กœ ๋ณต์›
  • ์•”ํ˜ธ๊ธฐ๋ฒ• ๋ถ„๋ฅ˜
    • ๋Œ€์นญํ‚ค / ๋น„๋ฐ€ํ‚ค : ์ŠคํŠธ๋ฆผ ์•”ํ˜ธํ™”, ๋ธ”๋ก ์•”ํ˜ธํ™” (DES, IDEA)
    • ๋น„๋Œ€์นญํ‚ค / ๊ณต๊ฐœํ‚ค : RSA, Diffie-Hellman

 

* ๊ณต๊ฐœํ‚ค ์•”ํ˜ธํ™” ๊ธฐ๋ฒ•

  • ๋น„๋ฐ€ํ‚ค ์•”ํ˜ธ์˜ ๋ฌธ์ œ์ ์„ ํ•ด๊ฒฐํ•˜๊ณ ์ž ํ•˜๋Š” ์‹œ๋„๋กœ๋ถ€ํ„ฐ ๋ฐœ์ „
  • ์ˆ˜ํ•™์ ์œผ๋กœ ๋ณต์žกํ•œ ๊ณผ์ •์„ ๊ฑฐ์น˜๋Š” ์•”ํ˜ธํ™” ๋ฐฉ๋ฒ•
  • ๋งค์šฐ ํฐ ๋‘ ์†Œ์ˆ˜์˜ ๊ณฑ์„ ๊ตฌํ•˜๋ฉด, ๊ทธ ์ˆ˜๋ฅผ ์ธ์ˆ˜๋ถ„ํ•ดํ•˜๊ธฐ ์–ด๋ ค์šด ์ ์„ ์ด์šฉํ•˜์—ฌ ์•”ํ˜ธํ™”
  • ํ‰๋ฌธ์„ ์•”ํ˜ธํ™”ํ•œ ํ‚ค์™€ ๋ณตํ˜ธํ™”ํ•˜๋Š” ํ‚ค๊ฐ€ ์„œ๋กœ ๋‹ค๋ฆ„
  • ๋‘๊ฐœ์˜ ํ‚ค ์ค‘ ํ•˜๋‚˜๋ฅผ ๊ณต๊ฐœํ‚ค(public key)๋ผ๊ณ  ํ•˜๊ณ , ๋‹ค๋ฅธ ํ•˜๋‚˜๋ฅผ ๋น„๋ฐ€ํ‚ค(private key)๋ผ๊ณ  ํ•จ

 

* ๋ฐฉํ™”๋ฒฝ(Firewall)

  • ์™ธ๋ถ€ ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ์‹œ์Šคํ…œ์„ ๋ณดํ˜ธํ•˜๊ณ , ๋‚ด๋ถ€์˜ ์ค‘์š”ํ•œ ์ •๋ณด๊ฐ€ ์œ ์ถœ๋˜์ง€ ์•Š๋„๋ก ๊ฒฝ๋กœ๋ฅผ ์ฐจ๋‹จํ•˜๋Š” ํ•˜๋“œ์›จ์–ด์™€ ์†Œํ”„ํŠธ์›จ์–ด
๋ฐฉํ™”๋ฒฝ ์œ ํ˜• ์„ค๋ช…
๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ
(Network Firewall)
Packet Filtering Firewall ํŒจํ‚ท์˜ ์ถœ๋ฐœ์ง€์™€ ๋ชฉ์ ์ง€ IP์ฃผ์†Œ, ํฌํŠธ๋ฒˆํ˜ธ ๋“ฑ์„ ๊ฒ€์‚ฌํ•˜์—ฌ, ํ—ˆ์šฉ๋œ ํŒจํ‚ท๋งŒ์„ ํ†ต๊ณผ์‹œํ‚ค๋Š” ๋ฐฉ์‹
Stateful Inspection Firewall ํŒจํ‚ท์˜ ์ƒํƒœ(State)๋ฅผ ์ถ”์ ํ•˜์—ฌ, ์—ฐ๊ฒฐ ์„ค์ • ๋‹จ๊ณ„์—์„œ ์ˆ˜ํ–‰๋˜๋Š” ์ธ์ฆ ์ ˆ์ฐจ๋ฅผ ํ†ต๊ณผํ•œ ์„ธ์…˜๋งŒ์„ ํ—ˆ์šฉํ•˜๋Š” ๋ฐฉ์‹
Next~Generation Firewall ํŒจํ‚ท์˜ ๋‚ด์šฉ์„ ๋ถ„์„ํ•˜์—ฌ, ์•…์„ฑ์ฝ”๋“œ๋‚˜ ์ŠคํŒธ ๋ฉ”์ผ ๋“ฑ์„ ์ฐจ๋‹จํ•˜๋Š” ๊ธฐ๋Šฅ ์ถ”๊ฐ€
์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ฐฉํ™”๋ฒฝ
(Application Firewall)



Web Application Firewall ์›น ์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜์—์„œ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ๋Š” SQL Injection, XSS ๋“ฑ ๊ณต๊ฒฉ์„ ์ฐจ๋‹จ
Database Firewall ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์— ๋Œ€ํ•œ ์ ‘๊ทผ์„ ์ œ์–ดํ•˜๊ณ , ๊ณต๊ฒฉ์„ ์ฐจ๋‹จ
Email Security Gateway ์ด๋ฉ”์ผ ํŠธ๋ž˜ํ”ฝ์„ ๊ฒ€์‚ฌํ•˜์—ฌ ์ŠคํŒธ๋ฉ”์ผ, ์•…์„ฑ์ฝ”๋“œ, ํ”ผ์‹ฑ๋ฉ”์ผ ๋“ฑ์„ ์ฐจ๋‹จ

 

 

* ์นจ์ž… ํƒ์ง€ ์‹œ์Šคํ…œ(IDS; Intrusion Detection System)

  • ๊ธฐ์กด์˜ ๋ฐฉํ™”๋ฒฝ์ด ํƒ์ง€ํ•  ์ˆ˜ ์—†๋Š” ์ข…๋ฅ˜์˜ ์•…์˜์ ์ธ ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ๊ณผ ์ปดํ“จํ„ฐ ์‚ฌ์šฉ์„ ํƒ์ง€ํ•˜๊ธฐ ์œ„ํ•œ ์‹œ์Šคํ…œ
  • ์‹ค์‹œ๊ฐ„์œผ๋กœ ํ•ด๋‹น ๊ตฌ์—ญ์— ์™ธ๋ถ€์ธ์ด ์นจํˆฌํ•˜๋Š”์ง€ ๊ฐ์‹œํ•˜๊ณ , ์ด๋ฅผ ๊ด€๋ฆฌ์ž์—๊ฒŒ ๋ณด๊ณ ํ•˜๋Š” ๊ธฐ๋Šฅ ์ˆ˜ํ–‰
  • ์นจ์ž… ์ฐจ๋‹จ ์‹œ์Šคํ…œ(IPS; Intrusion Prevention System) : ๋‚ด๋ถ€ ๋„คํŠธ์›Œํฌ๋กœ ์นจ์ž…ํ•˜๋ ค๋Š” ์™ธ๋ถ€ ๋„คํŠธ์›Œํฌ ํŒจํ‚ท์„ ์ฐพ์•„ ์ œ์–ดํ•˜๋Š” ์†Œํ”„ํŠธ์›จ์–ด ๋˜๋Š” ํ•˜๋“œ์›จ์–ด

 

* ์ •๋ณดํ†ต์‹  ์œค๋ฆฌ

  • ์ •๋ณดํ†ต์‹ ๋ง์œผ๋กœ ์—ฐ๊ฒฐ๋œ ์‚ฌ์ด๋ฒ„ ๊ณต๊ฐ„์ด ๋ชจ๋‘์—๊ฒŒ ์—ด๋ฆฐ ๊ณต๊ฐ„์ด ๋˜๊ณ  ์œ ์ตํ•œ ๊ณต๊ฐ„์ด ๋˜๊ธฐ์œ„ํ•ด, ํ˜„์‹ค ์„ธ๊ณ„์—์„œ์™€ ๊ฐ™์ด ๋ˆ„๊ตฌ๋‚˜ ์ง€์ผœ์•ผํ•  ๊ทœ์น™๊ณผ ๊ทœ๋ฒ”

 

* ์ง€์‹์žฌ์‚ฐ๊ถŒ(IP; Intellectual property rights)

  • ์ธ๊ฐ„์˜ ์ฐฝ์กฐ์  ํ™œ๋™ ๋˜๋Š” ๊ฒฝํ—˜ ๋“ฑ์„ ํ†ตํ•ด ์ฐฝ์ถœํ•˜๊ฑฐ๋‚˜ ๋ฐœ๊ฒฌํ•œ ์ง€์‹, ์ •๋ณด, ๊ธฐ์ˆ ์ด๋‚˜ ํ‘œํ˜„, ํ‘œ์‹œ ๊ทธ ๋ฐ–์— ๋ฌดํ˜•์ ์ธ ๊ฒƒ
  • ์žฌ์‚ฐ์  ๊ฐ€์น˜๊ฐ€ ์‹คํ˜„๋  ์ˆ˜ ์žˆ๋Š” ์ง€์ ์ฐฝ์ž‘๋ฌผ์— ๋ถ€์—ฌ๋œ ์žฌ์‹ ์— ๊ด€ํ•œ ๊ถŒ๋ฆฌ
  • ์ €์ž‘๊ถŒ / ์‚ฐ์—…์žฌ์‚ฐ๊ถŒ / ์‹ ์ง€์‹์žฌ์‚ฐ๊ถŒ