¼¼°èÀûÀÎ À¥ º¸¾È ±â¾÷ÀÎ ºí·çÄÚÆ®ÄÚ¸®¾Æ(´ëÇ¥ ±è±âÅÂ, http://www.bluecoat.co.kr/)´Â ¿À´Ã, ÀÚ»çÀÇ º¸¾È ¿¬±¸¼Ò ¡®ºí·çÄÚÆ® ½ÃÅ¥¸®Æ¼ ·¦(the Blue Coat Security Labs)¡¯ÀÌ ÃÖ±Ù Á¶»çÇÑ ¡®One-Day À¥»çÀÌÆ® º¸¾È À§Çù ºÐ¼® º¸°í¼¡¯¸¦ ÀοëÇØ Àü¼¼°è À¥»çÀÌÆ®ÀÇ 71%°¡ »ý¼º ÈÄ 24½Ã°£ ¾È¿¡ »ç¶óÁö°í ÀÖÀ¸¸ç, ÀÌ·¯ÇÑ »çÀÌÆ®µéÀÌ ¾Ç¼ºÄÚµåÀÇ Áø¿øÁö·Î »ç¿ëµÇ°í ÀÖ´Ù°í ¹àÇû´Ù.

ºí·çÄÚÆ®´Â Áö³ 3¿ùºÎÅÍ 6¿ù±îÁö Àü¼¼°è 7,500¸¸ »ç¿ëÀÚµéÀÌ ¹æ¹®ÇÑ ¹Ù ÀÖ´Â 6¾ï 6õ¸¸ °³ÀÇ È£½ºÆ®³×ÀÓ(³×Æ®¿öÅ©¿¡ Á¢¼ÓµÇ¾î ÀÖ´Â °¢°¢ÀÇ ÄÄÇ»ÅÍ À̸§)À» ºÐ¼®ÇÑ °á°ú 71%¿¡ ÇØ´çÇÏ´Â 4¾ï 7õ¸¸ °³ÀÇ È£½ºÆ®³×ÀÓÀÌ 1ÀÏ À̳»¿¡ »ç¶óÁö°í ÀÖ´Ù°í ¹ßÇ¥Çϸç À̸¦ ¡®¿øµ¥ÀÌ ¿ø´õ(One-Day Wonders)¡¯¶ó°í ¸í¸íÇß´Ù. º¸´Ù ÀÚ¼¼ÇÑ °ü·Ã ³»¿ëÀº º¸°í¼ ¡°¿øµ¥ÀÌ ¿ø´õ (One-Day Wonders): ´Ü¹ß¼º À¥»çÀÌÆ®¿¡ ÀẹÇÏ´Â ¸Ö¿þ¾îÀÇ Æ¯Â¡¡±À» ÅëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
**º¸°í¼ ´Ù¿î·Îµå »çÀÌÆ®: https://www.bluecoat.com/security-report-one-day-wonders
ÀÌ·¯ÇÑ ´Ü¹ß¼º È£½ºÆ®³×ÀÓÀ» °¡Àå ¸¹ÀÌ »ý¼ºÇϰí ÀÖ´Â Áø¿øÁö´Â ±¸±Û, ¾Æ¸¶Á¸, ¾ßÈÄ µîÀÇ ´ëÇü »çÀÌÆ®µéÀ̸ç, ÀÌ ¹Û¿¡ ÄÁÅÙÃ÷ ¼ºñ½º ¼Óµµ¸¦ ³ôÀ̱â À§ÇÑ À¥ ÃÖÀûÈ ±â¾÷µéµµ ÁÖ¿ä ¿øÀÎÀ¸·Î ºÐ¼®µÆ´Ù. ¶ÇÇÑ ¡®¿øµ¥ÀÌ-¿ø´õ¡¯ »ý¼º »çÀÌÆ® »óÀ§ 10°÷¿¡ ÃÖ´ë ±Ô¸ðÀÇ Æ÷¸£³ë °ü·Ã À¥»çÀÌÆ®°¡ Æ÷ÇԵDZ⵵ Çß´Ù.
ÇÑÆí ¡®¿øµ¥ÀÌ-¿ø´õ¡¯¸¦ »ý¼ºÇÏ´Â »óÀ§ 50°³ÀÇ Æä¾î·±Æ® µµ¸ÞÀÎ(parent domain) Áß 22%´Â ¾Ç¼ºÀ¸·Î Á¶»çµÆ´Ù. ÀÌ µµ¸ÞÀεéÀº ¡°»õ·Ó°Ô ¹ß»ýÇÑ¡± ȤÀº ¡°¾Ë·ÁÁöÁö ¾ÊÀº¡± Ư¼ºÀ» ÀÌ¿ëÇØ º¸¾È ¼Ö·ç¼ÇÀÇ °¨½Ã¸ÁÀ» ¹þ¾î³²À¸·Î½á »çÀ̹ö °ø°ÝÀ» ½ÇÇàÇϰųª º¿³ÝÀ» °ü¸®ÇÏ´Â ¿ëµµ·Î »ç¿ëµÇ¾ú´Ù.
¿¹¸¦ µé¾î µ¿Àû ¸í·É¾î (dynamic command)¸¦ ±¸ÃàÇϰí È®Àå °¡´ÉÇÑ ¾ÆÅ°ÅØÃ³¸¦ Á¦¾îÇϴµ¥ Ȱ¿ëµÇ°Å³ª, ½ºÆÔ ÇÊÅÍÀÇ Å½Áö¸ÁÀ» ¹þ¾î³ª±â À§ÇÑ ¼ºêµµ¸ÞÀÎÀ» »ý¼ºÇϴµ¥ »ç¿ëµÈ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
ºí·çÄÚÆ®ÀÇ ÆÀ ¹Ýµ¥¸£ È£¾î½ºÆ®(Tim van der Horst) ¼ö¼® ¿¬±¸¿øÀº ¡°º¸ÅëÀÇ ÇÕ¹ýÀûÀÎ ¡®¿øµ¥ÀÌ ¿ø´õ¡¯´Â »çÀÌÆ® ±¸ÃàÀÇ ÇʼöÀûÀÎ ¿ë·Ê·Î »ç¿ëµÇ°í ÀÖÀ¸³ª, Àüü ±Ô¸ðÀÇ »ó´ç·®ÀÌ »çÀ̹ö °ø°ÝÀ» À§ÇÑ ÃÖÀûÀÇ È¯°æÀ» Á¦°øÇϰí ÀÖ´Ù.
¾Ë·ÁÁöÁö ¾ÊÀº »çÀÌÆ®¸¦ ºü¸£°Ô »ý¼ºÇϰí Á¦°ÅÇϴ Ȱµ¿µéÀÌ ±âÁ¸ÀÇ º¸¾È ±âÁ¦¸¦ ºÒ¾ÈÁ¤ÇÏ°Ô ¸¸µå´Â °ÍÀÌ´Ù. ÀÌ·¯ÇÑ »çÀÌÆ®µéÀÇ Æ¯¼ºÀ» Á¦´ë·Î ÀÌÇØÇϰí ÀûÇÕÇÑ È°¿ë ¹æ¹ýÀ» ¼÷ÁöÇØ¾ß¸¸ ÇÇÇØ¸¦ ÁÙÀÌ°í º¸¾È ü°è¸¦ °ÈÇÒ ¼ö ÀÖ´Ù¡±°í ¸»Çß´Ù.
»çÀ̹ö °ø°Ý¿¡ »ç¿ëµÇ´Â ¡®¿øµ¥ÀÌ ¿ø´õ¡¯ÀÇ ÁÖ¿ä Æ¯Â¡Àº ´ÙÀ½°ú °°´Ù.
• º¸¾È ¼Ö·ç¼ÇÀÇ ÃßÃø À¯µµ: µ¿ÀûÀÎ µµ¸ÞÀεéÀº °íÁ¤ µµ¸ÞÀÎ º¸´Ù ¹æ¾î°¡ ¾î·Æ´Ù. • º¸¾È ¼Ö·ç¼ÇÀÇ ÅëÁ¦ ¹üÀ§ ÀÌÅ»: ¹æ´ëÇÑ ¾çÀÇ µµ¸ÞÀÎÀ» »ý¼ºÇÔÀ¸·Î½á º¸¾È ¼Ö·ç¼Ç ÅëÁ¦ ¹üÀ§¸¦ ¹þ¾î³¯ ¼ö ÀÖ´Â È®·üÀ» ³ôÀδÙ. • º¸¾È ¼Ö·ç¼Ç ȸÇÇ: ¿øµ¥ÀÌ ¿ø´õ¿¡ ¾Ïȣȸ¦ Àû¿ëÇÏ¿© ÀÎÄ¿¹Ö ¸Ö¿þ¾î¸¦ ÀÛµ¿½ÃŰ°Å³ª SSL »óÀ¸·Î µ¥ÀÌÅ͸¦ À¯Ãâ½ÃÅ´À¸·Î½á º¸¾ÈÀÇ »ç°¢Áö´ë¸¦ ¹ß»ý½ÃÄÑ ±â¾÷ÀÇ Å½Áö ¹× ¹æ¾î ´É·ÂÀ» ¹«·ÂÈ ½ÃŲ´Ù.
ÀÌ¿¡ ºí·çÄÚÆ®´Â ±â¾÷¿¡¼ ¡®¿øµ¥ÀÌ ¿ø´õ¡¯·Î ÀÎÇÑ »çÀ̹ö °ø°Ý¿¡ ´ëºñÇÏ°í º¸¾È ±âÁ¦¸¦ °ÈÇϱâ À§ÇØ ´ÙÀ½°ú °°Àº ³»¿ëÀ» ±Ç°íÇß´Ù.
• ÀÚµ¿È µÈ ½Ç½Ã°£ ÀÎÅÚ¸®Àü½º ±â¹ÝÀÇ º¸¾È ¼Ö·ç¼ÇÀ» ÅëÇØ ¡®¿øµ¥ÀÌ-¿ø´õ¡¯ÀÇ À§Çèµµ¸¦ Áï°¢ÀûÀ¸·Î ÆÄ¾ÇÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù. º¸¾È ¼Ö·ç¼ÇÀÌ °íÁ¤ÀûÀÎ ÇüÅÂÀ̰ųª ´ëÀÀÀÌ ´À¸± °æ¿ì »ç¿ëÀÚ ¹× ±â¾÷ µ¥ÀÌÅ͸¦ º¸È£ÇÏ±â ¾î·Æ´Ù. • Á¤Ã¥ ±â¹ÝÀÇ º¸¾È ÅëÁ¦°¡ ÀÌ·ç¾îÁ® ½Ç½Ã°£À¸·Î ¾Ç¼º °ø°ÝÀ» Â÷´ÜÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.
|