¾È·¦(´ëÇ¥ ±ÇÄ¡Áß, www.ahnlab.com)Àº ÀÚ»çÀÇ APT(Áö´ÉÇüÁö¼Óº¸¾ÈÀ§Çù) ¹æ¾î ¼Ö·ç¼Ç ¡®Æ®·¯½º¿Íó(TrusWatcher, ÇØ¿ÜÁ¦Ç°¸í MDS)¡¯°¡ º¸¾ÈÁ¤º¸ ¹× À̺¥Æ® °ü¸®(SIEM, Security Information and Event Management) ¼Ö·ç¼ÇÀÎ ¡®HP ¾ÆÅ©»çÀÌÆ® (HP ArcSight) Á¦Ç°±º¡¯°ú ±â¼úÀû ¿¬µ¿ÀÌ °¡´ÉÇÔÀ» ÀǹÌÇÏ´Â ¡®CEF(Common Event Format) ÀÎÁõ¡¯À» ȹµæÇß´Ù°í ¹ßÇ¥Çß´Ù.
¾È·¦Àº À̹ø ÀÎÁõÀ¸·Î, ¾È·¦ Æ®·¯½º¿Íó(¾È·¦ MDS)·Î ¼öÁý/ºÐ¼®ÇÑ º¸¾ÈÀ§Çù °ü·Ã Á¤º¸(½ÅÁ¾ ¾Ç¼ºÄÚµå ¹× C&C ŽÁö Á¤º¸ µî)¸¦ º°µµÀÇ ¿¬µ¿ÀÛ¾÷ ¾øÀÌ ¾ÆÅ©»çÀÌÆ® Á¦Ç°±º¿¡¼ ÅëÇÕ Á¦°øÇÒ ¼ö ÀÖ°Ô µÆ´Ù.

HP ¾ÆÅ©»çÀÌÆ®´Â IT ÀÎÇÁ¶ó Àü¹ÝÀÇ º¸¾È ¹× ºñº¸¾È À̺¥Æ®(µ¥ÀÌÅÍ)¸¦ ¼öÁý, ºÐ¼® ¹× Æò°¡ÇÏ¿© ½Å¼ÓÇÏ°Ô ¿ì¼± ¼øÀ§¸¦ ÁöÁ¤ÇÏ°í ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ¾Ç¼ºÄÚµå µîÀÇ ¿ÜºÎ À§Çù, µ¥ÀÌÅÍ Ä§ÇØ µî°ú °°Àº ³»ºÎ À§Çù, ¾ÖÇø®ÄÉÀÌ¼Ç °áÇÔ ¹× ¼³Á¤ º¯°æ¿¡ µû¸¥ À§Çè, °¨»ç ¹× ¹ý±Ô Áؼö(ÄÄÇöóÀ̾ð½º) µî Á¶Á÷ ³» ¸ðµç IT Ȱµ¿¿¡ ´ëÇÑ °¡½Ã¼ºÀ» È®º¸ÇÔÀ¸·Î½á º¸´Ù ºü¸£°í Á¤È®ÇÑ Å½Áö¿Í ½Å¼ÓÇÑ ´ëÀÀÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù.
¾ÆÅ©»çÀÌÆ®¸¦ »ç¿ëÇÏ´Â º¸¾È°ü¸®ÀÚ´Â Æ®·¯½º¿Íó·ÎºÎÅÍ ¾Ç¼ºÄÚµå Á¤º¸, C&C(C2)¼¹ö Á¤º¸, À§Çù ½É°¢µµ µî Á¶Á÷ ³» À¯ÀÔµÈ º¸¾È À§ÇùÀÇ Á¤º¸¸¦ ÇÑ´«¿¡ È®ÀÎÇÒ ¼ö ÀÖ´Ù. À̸¦ ÅëÇØ º¸¾È À§Çù °¡½Ã¼º È®º¸ ¹× À§Çù Á¤µµ¿¡ ±â¹ÝÇÑ ¿ì¼± ´ëÀÀ µî ³ª³¯ÀÌ °íµµÈµÇ´Â »çÀ̹ö°ø°ÝÀ» È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Ù. À̹ø HP ¾ÆÅ©»çÀÌÆ®¿ÍÀÇ ¿¬µ¿ ±â´ÉÀº Æ®·¯½º¿Íó 2.1.3 ÀÌÈÄ ¹öÀüºÎÅÍ Àû¿ëµÇ¾î ÀÖ´Ù.
¾È·¦ Æ®·¯½º¿Íó´Â APT ¹æ½ÄÀÇ º¸¾È À§Çù¿¡ ´ëÀÀÇϱâ À§ÇØ »÷µå¹Ú½º¸¦ ÅëÇÑ ½Åº¯Á¾ ¾Ç¼ºÄÚµå ÇàÀ§ ºÐ¼®°ú ½Ã±×´Ïó, ÆòÆÇ, ÆÄÀϰ£ÀÇ ¿¬°ü°ü°è, Á¢¼Ó URL/IPÀÇ À§Çèµµ µî ´ÙÂ÷¿ø ÇàÀ§±â¹Ý ºÐ¼®, MS ¿ÀÇǽº ÆÄÀÏ, PDF, ÇѱÛ(hwp) µî°ú °°Àº ¹®¼Çü ¾Ç¼ºÄڵ带 ÇàÀ§ ¹ß»ý ¿©ºÎ¿Í ¹«°üÇÏ°Ô ºÐ¼® °¡´ÉÇÑ ¡®µ¿Àû ÄÜÅÙÃ÷ ºÐ¼®(DICA: Dynamic Intelligent Content Analysis)¡¯ ±â´É, PC¿Í °°Àº ¿£µåÆ÷ÀÎÆ®ÀÇ Àü¿ë ¿¡ÀÌÀüÆ®·Î ŽÁöµÈ ½ÅÁ¾ ¾Ç¼ºÄÚµå ½Ç½Ã°£ »èÁ¦ ¹× À¯ÀÔµÈ ¾Ç¼ºÄÚµåÀÇ ½ÇÇàÀ» Â÷´ÜÇÏ°í ºÐ¼®ÇÏ´Â ¡®½ÇÇà º¸·ù(execution holding)¡¯ ±â´É µî ´ÙÂ÷¿ø ÇàÀ§±â¹Ý ºÐ¼® ¹× ÄÜÅÙÃ÷ ±â¹Ý ºÐ¼®, Àü¿ë ¿¡ÀÌÀüÆ®¸¦ ÅëÇÑ ¿£µåÆ÷ÀÎÆ® ¿¬°è ´ëÀÀÀ» ÅëÇÕ Á¦°øÇÑ´Ù.
¾È·¦ ±ÇÄ¡Áß ´ëÇ¥´Â ¡°HP ¾ÆÅ©»çÀÌÆ®¿ÍÀÇ ±â¼úÀû ¿¬µ¿À¸·Î ´õ¿í Çâ»óµÈ º¸¾È ½Ã½ºÅÛÀ» Á¦°øÇÒ ¼ö ÀÖ°Ô µÈ °ÍÀ» ¸Å¿ì ÀÇ¹Ì ÀÖ°Ô »ý°¢ÇÑ´Ù¡±¶ó¸ç, ¡°¾È·¦Àº Áö¼ÓÀûÀ¸·Î ´Ù¾çÇÑ ±Û·Î¹ú IT±â¾÷µé°ú Àü·«Àû Á¦ÈÞ¸¦ ¸Î¾î º¸´Ù ¾ÈÀüÇÑ º¸¾È »ê¾÷ »ýŰè(¿¡ÄڽýºÅÛ)¸¦ ±¸ÃàÇϴµ¥ ¾ÕÀå¼°Ú´Ù¡±¶ó°í ¸»Çß´Ù.
ÇÑÆí, HP´Â ¼¼°èÀûÀ¸·Î ±â¼ú·ÂÀ» ÀÎÁ¤¹ÞÀº º¸¾È ±â¾÷°ú ÇÔ²² º¸¾È »ê¾÷ »ýŰè(¿¡ÄڽýºÅÛ)¸¦ ±¸ÃàÇϱâ À§ÇØ ¡®HP ¿£ÅÍÇÁ¶óÀÌÁî ½ÃÅ¥¸®Æ¼ Å×Å©³î·ÎÁö ¾ó¶óÀ̾𽺠ÆÄÆ®³Ê(HP Enterprise Security Technology Alliance Partner)¡¯ ÇÁ·Î±×·¥À» ÁøÇà ÁßÀÌ´Ù.