
Àμ½½ÃÅ¥¸®Æ¼´Â ¿À´Ã, ¿£µåÆ÷ÀÎÆ® º¸¾È ±â¾÷ÀÎ Ä«º»ºí·¢ÀÇ ½Ç½Ã°£ ¾Ç¼ºÄÚµå ŽÁö ¹× Ä§ÇØ »ç°í ´ëÀÀ ¼Ö·ç¼ÇÀÎ ‘Ä«º»ºí·¢ ¿£ÅÍÇÁ¶óÀÌÁî(CarbonBlack Enterprise) Á¦Ç°±º’À» ±¹³»¿¡ °ø±ÞÇÑ´Ù°í ¹àÇû´Ù.
Ä«º»ºí·¢ ¿£ÅÍÇÁ¶óÀÌÁî Á¦Ç°±ºÀº ÈÀÌÆ®¸®½ºÆ®(WhiteList)¸¦ ±â¹ÝÀ¸·Î ÇÏ´Â ½Ç½Ã°£ ¾Ç¼ºÄÚµåŽÁö ¼Ö·ç¼ÇÀÎ ‘Ä«º»ºí·¢ ¿£ÅÍÇÁ¶óÀÌÁî ÇÁ·ÎÅØ¼Ç(CarbonBlack Enterprise Protection)’°ú ¿£µåÆ÷ÀÎÆ® ´Ü¿¡¼ ÀϾ´Â ¸ðµç ÇÁ·Î¼¼½ºÀÇ ÇàÀ§¸¦ ¸ð´ÏÅ͸µ, ±â·Ï ¹× ÃßÀûÇÏ¿© ½Ç½Ã°£À¸·Î »çÀ̹öÀ§Çù ¶Ç´Â ¾Ç¼ºÄڵ带 ŽÁö ´ëÀÀÇÒ ¼ö ÀÖ´Â Ä«º»ºí·¢ ¿£ÅÍÇÁ¶óÀÌÁî ¸®½ºÆù½º(Carbon Black Enterprise Response)·Î ±¸¼ºµÈ´Ù.
¾Ç¼ºÄÚµåÀÇ °¨¿°°æ·Î´Â ´Ù¾çÇÏ´Ù. À¥»çÀÌÆ®¸¦ ¹æ¹®ÇßÀ» ¶§ À¥»çÀÌÆ®¿¡¼ Á¦°øÇÏ´Â ¼³Ä¡ÆÄÀÏ, Ç÷¡½Ã Àç»ýÀ» ÅëÇÑ °¨¿°, OS¿Í ÀÏ¹Ý ÇÁ·Î±×·¥ÀÇ Ãë¾àÁ¡ °ø°Ý, ÀνºÅÏÆ® ¸Þ½ÃÁö ÇÁ·Î±×·¥, ÀüÀÚ ¸ÞÀÏÀ» ÅëÇÑ ÇǾî½Ì °ø°Ý, ÆÄÀÏ´Ù¿î·Îµå, À̵¿Çü ÀúÀåÀåÄ¡ µî ´Ù¾çÇÑ °æ¿ì¸¦ ÅëÇØ¼ °¨¿°µÈ´Ù.
Ä«º»ºí·¢ ¿£ÅÍÇÁ¶óÀÌÁî ÇÁ·ÎÅØ¼Ç(CarbonBlack Enterprise Protection)´Â ÈÀÌÆ®¸®½ºÆ®(WhiteList)¸¦ ±â¹ÝÀ¸·Î ÇÏ´Â ½Ç½Ã°£ ¾Ç¼ºÄÚµå ŽÁö ¼Ö·ç¼ÇÀÌ´Ù. Ä«º»ºí·¢ ¿£ÅÍÇÁ¶óÀÌÁî ÇÁ·ÎÅØ¼ÇÀº »ç¿ëÀÚ PC³ª ¼¹ö¸¦ ½Å·ÚÇÒ ¼ö ÀÖ´Â »óÅ·Π¸¸µç µÚ, ¿¡ÀÌÀüÆ®(Protection Agent)¸¦ ¼³Ä¡ÇÑ´Ù. ¼³Ä¡ ÀÌÈÄ º¸¾È ȯ°æ ÃʱâÈ °úÁ¤À» ÅëÇØ¼ ¼³Ä¡µÇ¾î ÀÖ´Â ÇÁ·Î±×·¥ Ç׸ñµéÀº ¹°·Ð, ±âÁ¸ Àû¿ë½ÃŲ Á¤Ã¥¿¡ Æ÷ÇԵǾî ÀÖ´Â ÈÀÌÆ®¸®½ºÆ® Ç׸ñµé¿¡ ´ëÇØ ¸ñ·ÏµéÀ» ÈÀÌÆ®¸®½ºÆ® Ç׸ñÀ¸·Î ÀÛ¼ºÇÑ´Ù. À̸¦ ±â¹ÝÀ¸·Î Ä«º»ºí·¢ ¿£ÅÍÇÁ¶óÀÌÁî ÇÁ·ÎÅØ¼ÇÀº »ç¿ëÀÚÀÇ PC, ¼¹ö µî¿¡¼ ½ÇÇàµÇ´Â ÀÀ¿ëÇÁ·Î±×·¥ ¹× ¿î¿µÃ¼Á¦, ±×¸®°í ÆÄÀÏÀÇ ÇØ½Ã(Hash: ƯÁ¤) °ªÀ» ÈÀÌÆ®¸®½ºÆ® ¸ñ·ÏÀ¸·Î »ý¼ºÇÑ µÚ, ¹Ì ½ÂÀÎµÈ ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡, ¾Ç¼ºÄÚµå½ÇÇà, ÈÞ´ë ÀúÀå¸ÅüÀÇ Á¢±Ù µîÀ» ÈÀÌÆ®¸®½ºÆ® ¸ñ·Ï°ú ºñ±³ÇÏ¿© Á¢±ÙÁ¦¾î, ½ÇÇàÂ÷´Ü, °¨»çÃßÀû¿¡ »ç¿ëÇÒ ¼ö ÀÖ´Ù.
Ä«º»ºí·¢ ¿£ÅÍÇÁ¶óÀÌÁî ¸®½ºÆù½º(Carbon Black Enterprise Response)´Â Ä«º»ºí·¢ ¼¾¼(Carbon Black Sensor)¸¦ ÅëÇÏ¿© ¿£µåÆ÷ÀÎÆ® ´Ü¿¡¼ ÀϾ´Â ¸ðµç ÇÁ·Î¼¼½ºÀÇ ÇàÀ§¸¦ ¸ð´ÏÅ͸µ, ±â·Ï ¹× ÃßÀûÇÏ¿© ½Ç½Ã°£À¸·Î »çÀ̹öÀ§Çù ¶Ç´Â ¾Ç¼ºÄڵ带 ŽÁöÇϰí, ½Å¼ÓÇÏ°Ô ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù. Ä«º»ºí·¢ ¿£ÅÍÇÁ¶óÀÌÁî ¸®½ºÆù½º(Carbon Black Enterprise Response)´Â ÇÁ·Î¼¼½º Æ®¸®(Process Tree)·Î ºÎ¸ð ÇÁ·Î¼¼½º¿Í ÀÚ½Ä ÇÁ·Î¼¼½º¸¦ È®ÀÎÇÒ ¼ö ÀÖÀ¸¸ç, ÇØ´çÇÁ·Î¼¼½ºÀÇ À§Çè ¿©ºÎ¸¦ ÀÎÅÚ¸®Àü½º Á¤º¸¸¦ ±â¹ÝÀ¸·Î È®ÀÎÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ Filemod, Regmod, Modload, netconn, block µîÀÇ ´Ù¾çÇÑ ±âÁØÀ¸·Î Ȱµ¿·Î±×¸¦ ºÐ·ùÇÏ¿© ¼¼¼¼ÇÑ ÇÁ·Î¼¼½º Ȱµ¿ ±â·Ï ºÐ¼®ÀÌ °¡´ÉÇÏ´Ù.
Ä«º»ºí·¢ ¿£ÅÍÇÁ¶óÀÌÁî Á¦Ç°±ºÀº ±Û·Î¹ú º¸¾È ¾÷üµé°ú ÃֽŠ¾Ç¼ºÄÚµå ¹× À§ÇùµéÀ» ŽÁöÇϰí Â÷´ÜÇϴµ¥ ÇÊ¿äÇÑ À§Çù ÀÎÅÚ¸®Àü½º Á¤º¸(Threat Intelligence)¸¦ °øÀ¯ÇÔÀ¸·Î½á, ¾Ë·ÁÁöÁö ¾ÊÀº º¸¾È À§ÇùÀ» ºü¸£°Ô ŽÁöÇÏ¿© ´ëÀÀÇÒ ¼ö ÀÖ´Ù. ÀÌÈÄ °ü¸®ÀÚ¿¡°Ô Ä«º»ºí·¢ ¿£ÅÍÇÁ¶óÀÌÁî Á¦Ç°±º¿¡ Â÷´ÜÇÑ Ç׸ñ¿¡ ´ëÇØ Á¢±Ù ¿äûÀÌ µé¾î¿À¸é ÇØ´ç ¿äû Ç׸ñÀÌ Àü´ÞµÇ°í °ü¸®ÀÚ´Â ÇØ´ç ¿äûÀ» È®ÀÎÇÏ¿© ½ÂÀÎ/Â÷´ÜÀ» °áÁ¤ÇÒ ¼ö ÀÖ´Ù.
Ä«º»ºí·¢ ¿£ÅÍÇÁ¶óÀÌÁî Á¦Ç°±ºÀº º¸¾È Á¤Ã¥À» Â÷µîÈÇÏ¿© ¼³Á¤Çϰí, ¼³Á¤µÈ Á¤Ã¥À» ±×·ìº°, °³Àκ°·Î ±¸ºÐÇÏ¿© Àû¿ëÇÒ ¼ö ÀÖÀ¸¸ç, ÀÎÅͳÝÀÌ ¿¬°áµÇÁö ¾ÊÀº »óÅ¿¡¼µµ º¸¾È Á¤Ã¥ÀÌ ½ÇÇàµÈ´Ù. ¶ÇÇÑ ¶Ù¾î³ ȣȯ¼ºÀ» ¹ÙÅÁÀ¸·Î Ÿ AV ¿£Áø ¹× ³×Æ®¿öÅ© º¸¾È, ¿£µåÆ÷ÀÎÆ® º¸¾È, SEIM / Analytics, À§Çù ÀÎÅÚ¸®Àü½º ³×Æ®¿öÅ©, ½áµåÆÄƼ(Third-party) º¸¾È ¼Ö·ç¼Ç µî°ú ¿¬µ¿ÇÏ¿© »ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç, ½Ã½ºÅÛÀÌ ±¸µ¿µÇ´Âµ¥ ÀûÀº ¸®¼Ò½º ¼Ò¿ä·Î ¿¡ÀÌÁ¯Æ®°¡ ¼³Ä¡µÈ IT ÀÎÇÁ¶ó ¼º´ÉÀúÇϸ¦ ÀÏÀ¸Å°Áö ¾Ê´Â´Ù.