Ä«½ºÆÛ½ºÅ°(www.kaspersky.co.kr, Áö»çÀå ÀÌÈ¿Àº)´Â Æò¼Ò¿Í ´Ù¸¥ ºñÁ¤»óÀû Ȱµ¿À» ÀÚµ¿À¸·Î ŽÁö·°æ°íÇÏ´Â Áö´ÉÇü º¸¾È ±â¼úÀÎ ‘UEBA(User and Entity Behavior Analytics, »ç¿ëÀÚ ¹× °³Ã¼ Çൿ ºÐ¼®)’ ±ÔÄ¢ ¼¼Æ®¸¦ žÀçÇÑ º¸¾È À§Çù ŽÁö ¼Ö·ç¼ÇÀÎ ‘Ä«½ºÆÛ½ºÅ° SIEM’À» ¹ßÇ¥Çß´Ù.

»çÀ̹ö À§ÇùÀº Á¡Á¡ ´õ Á¤±³ÇØÁö°í ÀÖÀ¸¸ç, ±âÁ¸ÀÇ º¸¾È ´ëÃ¥Àº ÀÌ·¯ÇÑ À§Çù¿¡ ÃæºÐÈ÷ ´ëÀÀÇÏÁö ¸øÇÏ´Â °æ¿ì°¡ ¸¹´Ù. ¼¸í ±â¹Ý ŽÁö ¹× Á¤Àû ±ÔÄ¢Àº »õ·Î¿î °ø°Ý ±â¹ýÀ» ½Äº°ÇÏ´Â µ¥ ¾î·Á¿òÀ» °Þ¾î, ¸¹Àº Á¶Á÷ÀÌ ÀÚ°Ý Áõ¸í Å»Ãë, ¼öÆò À̵¿, ÆÄÀϸ®½º ¾Ç¼ºÄڵ忡 Ãë¾àÇÏ°Ô ¸¸µç´Ù.
ÀÌ·¯ÇÑ ÇѰ踦 º¸¿ÏÇϱâ À§ÇØ µîÀåÇÑ °ÍÀÌ ¹Ù·Î »ç¿ëÀÚ ¹× °³Ã¼ Çൿ ºÐ¼®(User and Entity Behavior Analytics, UEBA) ±ÔÄ¢ ¼¼Æ®ÀÌ´Ù. UEBA ±ÔÄ¢ ¼¼Æ®´Â ¾Ë·ÁÁø Ä§ÇØ ÁöÇ¥¿¡¸¸ ÀÇÁ¸ÇÏÁö ¾Ê°í, »ç¿ëÀÚ¿Í ½Ã½ºÅÛÀÇ Æò¼Ò Çൿ ÆÐÅÏÀ» ºÐ¼®ÇØ, ºñÁ¤»óÀû Ȱµ¿À» ÀÚµ¿À¸·Î ŽÁö·°æ°íÇÏ´Â Áö´ÉÇü º¸¾È ±â¼úÀÌ´Ù.
UEBA ±ÔÄ¢ ¼¼Æ®´Â ÀÎÁõ ÇÁ·Î¼¼½ººÎÅÍ ³×Æ®¿öÅ© Åë½Å¿¡ À̸£±â±îÁö ÁÖ¿ä º¸¾È ¿µ¿ª Àü¹Ý¿¡¼ ÀÌ»ó ¡Èĸ¦ ŽÁöÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ¸Ó½Å·¯´×À» Ȱ¿ëÇØ Çൿ ±âÁؼ±À» ¼³Á¤ÇÔÀ¸·Î½á, ¿ÜºÎ °ø°ÝÀÚ³ª ³»ºÎ ¾Ç¼º ÇàÀ§ÀڷκÎÅÍ ¹ß»ýÇÒ ¼ö ÀÖ´Â ¹Ì¹¦ÇÑ º¯È¸¦ Æ÷ÂøÇÑ´Ù. ´õ Áß¿äÇÑ Á¡Àº ÀÌ·¯ÇÑ ±â¼úÀû ŽÁö¸¦ ºñÁî´Ï½ºÀû °¡Ä¡·Î ÀüȯÇÑ´Ù´Â °ÍÀÌ´Ù. ±× °á°ú, ¸®½ºÅ© °¨¼Ò, ¿î¿µ È¿À²¼º Çâ»ó, ÄÄÇöóÀ̾𽺠°È µîÀ» ½ÇÇöÇÑ´Ù.
UEBA ±ÔÄ¢ ¼¼Æ®, ½Ç½Ã°£ ÀÌ»ó ¡ÈÄ ½Äº°°ú ¿ÀŽ ÃÖ¼ÒÈ·Î º¸¾È ż¼ °È
ÀÌ ±ÔÄ¢ ¼¼Æ®´Â ½Ç½Ã°£ ÀÌ»ó ¡ÈÄ ½Äº°°ú ¿ÀŽ ÃÖ¼Òȸ¦ µ¿½Ã¿¡ ´Þ¼ºÇϵµ·Ï ¼³°èµÇ¾î, °úÁßÇÑ ¾÷¹«¿¡ ½Ã´Þ¸®´Â º¸¾ÈÆÀ¿¡ Áß¿äÇÑ ÀÌÁ¡À» Á¦°øÇÑ´Ù. ¹«ºÐº°ÇÑ °æ°í ´ë½Å, Çൿ ÆíÂ÷¸¦ ±â¹ÝÀ¸·Î »ç¿ëÀÚ ¹× ½Ã½ºÅÛ¿¡ À§Çè Á¡¼ö¸¦ ºÎ¿©ÇÏ¿© ¿ì¼±¼øÀ§¸¦ ½º¸¶Æ®ÇÏ°Ô ¼³Á¤ÇÑ´Ù. ÁÖ¿ä ±â´ÉÀº ´ÙÀ½°ú °°´Ù:
¡á ÀÎÁõ ¹× Á¢±Ù º¸È£: °¡Àå Áß¿äÇÑ º¸È£ ¿µ¿ª Áß Çϳª´Â ÀÎÁõÀÌ´Ù. UEBA ±ÔÄ¢ ¼¼Æ®´Â ·Î±×ÀÎ ½ÃµµÀÇ ºñÁ¤»ó ÆÐÅÏÀ» °¨½ÃÇÑ´Ù. ¿¹¸¦ µé¾î, Æò¼Ò ƯÁ¤ µµ½Ã¿¡¼ ±Ù¹« ½Ã°£´ë¿¡ ·Î±×ÀÎÇÏ´ø Á÷¿øÀÌ »õº® 3½Ã¿¡ ÇØ¿Ü¿¡¼ Á¢±ÙÀ» ½ÃµµÇÒ °æ¿ì, ½Ã½ºÅÛÀº À̸¦ ÀÌ»ó ÇàÀ§·Î ÆÇ´ÜÇØ À§Çè Á¡¼ö¸¦ ³ôÀδÙ. ¶ÇÇÑ, ±ÇÇÑ ±×·ì¿¡ ¿¹»óÄ¡ ¸øÇÑ °èÁ¤ÀÌ Ãß°¡µÉ °æ¿ì °æ°í¸¦ ¹ß»ý½ÃÄÑ ¹«´Ü ±ÇÇÑ »ó½ÂÀ» ¿¹¹æÇÑ´Ù. À̴ ƯÈ÷ ±ÝÀ¶, ÀÇ·á µî ±ÔÁ¦ »ê¾÷°ú ÄÄÇöóÀ̾𽺠À§¹ÝÀ» ÁÙÀÌ´Â µ¥ È¿°úÀûÀÌ´Ù.
¡á DNS¸¦ ÅëÇÑ Àº¹ÐÇÑ µ¥ÀÌÅÍ À¯Ãâ ŽÁö: °ø°ÝÀÚ´Â Á¾Á¾ DNS Äõ¸®¸¦ ÀÌ¿ëÇØ µ¥ÀÌÅ͸¦ ¿ÜºÎ·Î À¯ÃâÇϰųª ¸í·ÉÁ¦¾î ¼¹ö¿Í Åë½ÅÇÑ´Ù. UEBA ±ÔÄ¢ ¼¼Æ®´Â ºñÁ¤»óÀûÀÎ µµ¸ÞÀÎ À̸§ ¶Ç´Â ÀÌÀü¿¡ °üÂûµÇÁö ¾ÊÀº ¿µ¿ªÀ¸·ÎÀÇ ¿äûÀ» ŽÁöÇÑ´Ù. Á¤»óÀûÀÎ DNS Ȱµ¿ ±âÁؼ±À» ¼ö¸³ÇÔÀ¸·Î½á, ½Ã½ºÅÛÀº ¹Ì¹¦ÇÑ ÆíÂ÷¸¦ ÀνÄÇØ µ¥ÀÌÅÍ Å»Ã볪 ¾Ç¼º Åë½Å °¡´É¼ºÀ» Á¶±â¿¡ Æ÷ÂøÇÑ´Ù. ¹Î°¨ µ¥ÀÌÅ͸¦ ´Ù·ç´Â ±â¾÷¿¡°Ô ÀÌ´Â Àº¹ÐÇÑ Ä§ÇØ¸¦ ¿¹¹æÇÏ°í µ¥ÀÌÅÍ ¹«°á¼ºÀ» À¯ÁöÇÏ´Â µ¥ Å« µµ¿òÀÌ µÈ´Ù.
¡á Àǽɽº·¯¿î ³×Æ®¿öÅ© Ȱµ¿ ŽÁö: °ø°ÝÀÚ´Â ¼öÆò À̵¿À̳ª µ¥ÀÌÅÍ À¯Ãâ °úÁ¤¿¡¼ ºñÁ¤»óÀûÀÎ ³×Æ®¿öÅ© ¿¬°áÀ» Ȱ¿ëÇÑ´Ù. UEBA ±ÔÄ¢ ¼¼Æ®´Â óÀ½ ½ÃµµµÇ´Â Æ÷Æ®³ª Àͼ÷ÇÏÁö ¾ÊÀº ¿ÜºÎ È£½ºÆ®·ÎÀÇ Åë½ÅÀ» °¨½ÃÇϸç, °©ÀÛ½º·¯¿î ¾Æ¿ô¹Ù¿îµå Æ®·¡ÇÈ Áõ°¡¸¦ ŽÁöÇÑ´Ù. ÀÌ»ó ¡Èĸ¦ Á¶±â¿¡ ¹ß°ßÇÔÀ¸·Î½á ±â¾÷Àº ÇÇÇØ È®»ê Àü Â÷´ÜÀ» ÅëÇØ ÀçÁ¤Àû·ÆòÆÇÀû ¼Õ½ÇÀ» ÃÖ¼ÒÈÇÒ ¼ö ÀÖ´Ù.
¡á ¾Ç¼º ÇÁ·Î¼¼½º ¹× ½ºÅ©¸³Æ® Â÷´Ü: °ø°ÝÀڴ ŽÁö¸¦ ÇÇÇϱâ À§ÇØ ÆÄ¿ö¼¿À̳ª ½Ã½ºÅÛ µð·ºÅ͸® ³» ÇÕ¹ýÀû µµ±¸¸¦ ¾Ç¿ëÇÑ´Ù. UEBA ±ÔÄ¢ ¼¼Æ®´Â ÇÁ·Î¼¼½º ½ÇÇàÀ» °¨½ÃÇϸç, ºñÁ¤»óÀûÀÎ À§Ä¡¿¡¼ ½ºÅ©¸³Æ®°¡ ½ÇÇàµÇ°Å³ª ½Ã½ºÅÛ Æú´õ ³»¿¡¼ óÀ½À¸·Î ½ÇÇà ÆÄÀÏÀÌ »ý¼ºµÉ °æ¿ì °æ°í¸¦ ¹ß»ý½ÃŲ´Ù. À̸¦ ÅëÇØ º¸¾ÈÆÀÀº ÆÄÀϸ®½º °ø°Ý ¹× ¸®ºù ¿ÀÇÁ ´õ ·£µå °ø°ÝÀ» È¿°úÀûÀ¸·Î Â÷´ÜÇÒ ¼ö ÀÖ´Ù.
¡á VPN ¸ð´ÏÅ͸µÀ» ÅëÇÑ ¿ø°Ý Á¢¼Ó º¸È£: ¿ø°Ý ±Ù¹«°¡ ÀÏ»óÈµÈ ÇöÀç, VPN º¸¾ÈÀº ±× ¾î´À ¶§º¸´Ù Áß¿äÇÏ´Ù. UEBA ±ÔÄ¢ ¼¼Æ®´Â ¿¹»óÄ¡ ¸øÇÑ ±¹°¡³ª ºÒ°¡´ÉÇÑ À̵¿ ÆÐÅÏ µî ºñÁ¤»ó VPN ·Î±×ÀÎ ½Ãµµ¸¦ ºÐ¼®ÇÑ´Ù. ¶ÇÇÑ, ºñÁ¤»óÀûÀÎ VPN Æ®·¡ÇÈ º¼·ýµµ ŽÁöÇÏ¿©, ÀÚ°Ý Áõ¸í Å»Ã볪 ¹«´Ü Á¢±ÙÀ» Â÷´ÜÇÑ´Ù. ÀÌ·Î½á ºÐ»êµÈ Á¶Á÷¿¡¼µµ ¾ÈÀüÇÑ ¿ø°Ý ¿î¿µ°ú °¡½Ã¼º È®º¸¸¦ µ¿½Ã¿¡ ´Þ¼ºÇÑ´Ù.
´Ü¼øÇÑ À§Çù ŽÁö¸¦ ³Ñ¾î ºñÁî´Ï½º °¡Ä¡¸¦ âÃâ
Ä«½ºÆÛ½ºÅ°´Â UEBA ±ÔÄ¢ ¼¼Æ® ÆÐŰÁö¸¦ Kaspersky SIEM ¼Ö·ç¼Ç¿¡ ÅëÇÕÇß´Ù. À̸¦ ÅëÇØ Á¶Á÷Àº ´Ù¾çÇÑ ÇÁ·Î¼¼½º Àü¹Ý¿¡¼ ÀÌ»ó ¡Èĸ¦ Á¾ÇÕÀûÀ¸·Î ŽÁöÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù. Ä«½ºÆÛ½ºÅ°ÀÇ UEBA ±ÔÄ¢ ¼¼Æ®ÀÇ ÁøÁ¤ÇÑ °Á¡Àº ±â¼úÀû Á¤±³ÇÔÀ» ³Ñ¾î, Á¶Á÷ Àü¹ÝÀÇ ¿î¿µ °³¼±À» ½ÇÁúÀûÀ¸·Î À̲ø¾î³½´Ù´Â µ¥ ÀÖ´Ù. °æ°í Áß½ÉÀÇ ¼öµ¿Àû ´ëÀÀ¿¡¼ ¹þ¾î³ª Áö´ÉÇü Çൿ ºÐ¼®À¸·Î ÀüȯÇÔÀ¸·Î½á, º¸¾ÈÆÀÀº ´õ ºü¸£°í Á¤È®ÇÏ°Ô »ç°í¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Ù. ¿ÀŽÀÌ ÁÙ¾îµê¿¡ µû¶ó ºÐ¼®°¡´Â ºÒÇÊ¿äÇÑ °æ°í¿¡ ½Ã°£À» ³¶ºñÇÏÁö ¾Ê°í ½ÇÁ¦ À§Çù¿¡ ÁýÁßÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ´Â ´ëÀÀ ½Ã°£ ´ÜÃà°ú ¿î¿µ ÇǷεµ¸¦ ³·Ãâ ¼ö ÀÖ´Ù.
¶ÇÇÑ UEBA´Â Á¶Á÷ÀÇ ¸®½ºÅ© °ü¸® ü°è¸¦ ±Ùº»ÀûÀ¸·Î ¹Ù²Û´Ù. ÀüÅëÀû µµ±¸°¡ ³õÄ¥ ¼ö ÀÖ´Â ¹Ì¼¼ÇÑ Â¡Èĸ¦ Æ÷ÂøÇØ Á¶±â ŽÁö¿Í ÇÇÇØ ÃÖ¼Òȸ¦ °¡´ÉÇÏ°Ô ÇÑ´Ù. À̴ ƯÈ÷ ³»ºÎÀÚ À§ÇùÀ̳ª APT¿Í °°Àº °íµµÈµÈ °ø°Ý¿¡ ´ëÇÑ ¼±Á¦Àû ¹æ¾î¿¡ Ź¿ùÇÏ´Ù.