ÆíÁý : 2024.5.17 ±Ý 09:15
´º½º
Àμ½½ÃÅ¥¸®Æ¼, ¡®ÀÎÄÉÀ̽º ¿£µåÆ÷ÀÎÆ®¡¯ Á¦Ç°±º Ãâ½Ã¿ÀÇÂÅؽºÆ®ÀÇ µðÁöÅÐ Æ÷·»½Ä EDR º¸¾È¼Ö·ç¼Ç, »èÁ¦ ÆÄÀϱîÁö º¹±¸ ºÐ¼®
¹Ú½ÃÇö ±âÀÚ  |  pcsw@bikorea.net
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
½ÂÀÎ 2018.07.30  10:24:33
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn

Àμ½½ÃÅ¥¸®Æ¼(´ëÇ¥ ±èÁ¾±¤ www.insec.co.kr)´Â ±Û·Î¹ú EIM(±â¾÷Á¤º¸°ü¸®) ±â¾÷ÀÎ ¿ÀÇÂÅؽºÆ®(www.opentext.com)ÀÇ µðÁöÅÐÆ÷·»½Ä ±â¼ú ±â¹ÝÀÇ Â÷¼¼´ë ¿£µåÆ÷ÀÎÆ® À§ÇùŽÁö´ëÀÀ(EDR) º¸¾È¼Ö·ç¼ÇÀÎ ÀÎÄÉÀ̽º ¿£µåÆ÷ÀÎÆ®(EnCase Endpoint) Á¦Ç°±ºÀ» Ãâ½ÃÇß´Ù.

ÀÎÄÉÀ̽º(EnCase) ¿£µåÆ÷ÀÎÆ® Á¦Ç°±ºÀº ¡ãÄÄÇ»ÅÍ µð½ºÅ©¿ë µðÁöÅÐ Áõ°Å¼öÁý ¹× ºÐ¼® ¼Ö·ç¼Ç ÀÎÄÉÀ̽º Æ÷·»½Ä(EnCase Forensic)’ ¡ãÀÎÄÉÀ̽º Æ÷·»½ÄÀÇ ±â´ÉÀ» ±âº»À¸·Î žÀçÇÏ°í ÀÖÀ¸¸ç ³×Æ®¿öÅ© Á¢¼ÓÇØ °øµ¿ ÀÛ¾÷ÀÌ °¡´ÉÇÑ µðÁöÅÐ Æ÷·»½Ä ¼Ö·ç¼ÇÀÎ ÀÎÄÉÀ̽º ¿£µåÆ÷ÀÎÆ® Á¶»ç°ü(EnCase Endpoint Investigator) ¡ãÀÎÄÉÀ̽º Æ÷·»½Ä°ú ÀÎÄÉÀ̽º ¿£µåÆ÷ÀÎÆ® Á¶»ç°üÀ» ±â¹ÝÀ¸·Î ÇÏ´Â Â÷¼¼´ë EDR(Endpoint Detection & Response) ¼Ö·ç¼ÇÀÎ ÀÎÄÉÀ̽º ¿£µåÆ÷ÀÎÆ® ½ÃÅ¥¸®Æ¼(EnCase Endpoint Security)’ µîÀ¸·Î ±¸¼ºµÅ ÀÖ´Ù.

ÀÎÄÉÀ̽º Æ÷·»½ÄÀº ÄÄÇ»ÅÍ µð½ºÅ©, ¸ð¹ÙÀÏ µ¥ÀÌÅÍ µðÁöÅÐ Áõ°Å¼öÁý ¹× ºÐ¼® ¼Ö·ç¼ÇÀ¸·Î¼­ ¾ÐÃà ¹× º¹ÇÕÆÄÀÏ, ¾Ïȣȭ ÆÄÀÏ/º¼·ý Áõ°Å ºÐ¼®Àº ¹°·Ð, »èÁ¦µÈ ÆÄÀÏ, µð·ºÅ丮, ÆÄƼ¼Ç ŽÁö ¹× º¹±¸¸¦ ÅëÇØ ´õ ¸¹Àº Áõ°Å µ¥ÀÌÅ͸¦ ¼öÁýÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ÀÎÅÍ³Ý Áõ°Å, À̸ÞÀÏ Áõ°Å ¼öÁý ¹× ºÐ¼®, ÈÞÁöÅë, ÇÁ¸°ÅÍ, ¸µÅ©ÆÄÀÏ Áõ°Å ºÐ¼®, ½Ã±×´Ïó(Signature) ºÐ¼®, ÇؽÃ(Hash) ºÐ¼®, ŸÀÓ¶óÀÎ(Timeline) ºÐ¼®, ·¹Áö½ºÆ®¸® ºÐ¼®ÀÌ °¡´ÉÇÏ´Ù.

ƯÈ÷ ÀÎÄÉÀ̽º Æ÷·»½ÄÀº ÆÄÀÏ ¹× º¼·ý ¾Ïȣȭ¸¦ ã¾Æ³»°í ¾ÏÈ£ ÇØÁ¦ ¼Ö·ç¼Ç°ú ¿¬µ¿ÇØ º¹È£È­¸¦ ½ÃµµÇÏ¸ç º¹±¸µÈ ÆÄÀÏÀº Ãß°¡ÀûÀÎ µ¥ÀÌÅÍ ºÐ¼® ÀÛ¾÷À» ¼öÇàÇÑ´Ù.

ÀÎÄÉÀ̽º ¿£µåÆ÷ÀÎÆ® Á¶»ç°üÀº ¸ðµç Á¾·ùÀÇ OS¸¦ ±â¹ÝÀ¸·Î ±¸µ¿µÇ´Â ·¦Åé, µ¥½ºÅ©Åé ¹× ¼­¹ö¿¡ ´ëÇÑ ¿ø°Ý ¾×¼¼½º¸¦ Á¦°øÇÔÀ¸·Î½á, ¸ðµç Á¶»ç °ü·Ã µ¥ÀÌÅ͸¦ ÀûÀýÇÑ Æ÷·»½Ä ¹æ¹ýÀ¸·Î Á¤¹ÐÇÏ°Ô °Ë»ö ¹× ¼öÁýÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.

¶ÇÇÑ ³×Æ®¿öÅ©¿¡ ¿¬°áµÇ°Å³ª ³×Æ®¿öÅ© ¿¬°á ¾øÀÌ ¿ø°ÝÁö¿¡¼­µµ ¾ðÁ¦µçÁö Á¶»ç¸¦ ÁøÇàÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÇ¾î, Á÷¿øÀÇ ¾÷¹«¸¦ ¹æÇØÇϰųª ¾÷¹«¿¡ ¿µÇâÀ» ÁÖÁö ¾ÊÀ¸¸é¼­ Á¤È®ÇÏ°í ¾ÈÀüÇÏ°Ô ¿ø°ÝÀ¸·Î ³»ºÎ Á¶»ç¸¦ ÁøÇàÇÒ ¼ö ÀÖ´Ù.

ÀÎÄÉÀ̽º ¿£µåÆ÷ÀÎÆ® Á¶»ç°üÀº Á¤º¸À¯Ãâ, ÀλçºÎ ¼º°ú ¹®Á¦, Á÷Àå ±«·ÓÈû ºÒ¸¸ »çÇ×, ±ÔÁ¤ Áؼö À§¹Ý, ³»ºÎ °í¹ßÀÚ ½Å°í, IT Á¤Ã¥ À§¹Ý ¹× ÀáÀçÀû À繫 º¸°í ºÎÁ¶¸® µî ³»ºÎ Á¶»ç ¿ä±¸¿Í °ü·ÃµÈ µ¥ÀÌÅ͸¦ Á¤È®ÇÏ°í ½Å¼ÓÇÏ°Ô ½ºÄµ, °Ë»ö ¹× ¼öÁýÇÒ ¼ö ÀÖ´Ù.

ÀÎÄÉÀ̽º ¿£µåÆ÷ÀÎÆ® ½ÃÅ¥¸®Æ¼´Â ÀÎÄÉÀ̽º Æ÷·»½Ä°ú ÀÎÄÉÀ̽º ¿£µåÆ÷ÀÎÆ® Á¶»ç°üÀ» ±â¹ÝÀ¸·Î ÇÏ´Â ±â¾÷ Á¤º¸À¯Ãâ/³»ºÎº¸¾È°¨»ç/»çÀ̹ö ħÇØ»ç°í Á¶»ç ¹× ´ëÀÀÀ» À§ÇÑ Â÷¼¼´ë EDR(Endpoint Detection & Response) ¼Ö·ç¼ÇÀÌ´Ù.

ÀÎÄÉÀ̽º ¿£µåÆ÷ÀÎÆ® ½ÃÅ¥¸®Æ¼´Â ħÇØ»ç°í Á¶»ç ºÐ¼®, APT °ø°Ý »çÀü À§Çù ŽÁö, °³ÀÎ Á¤º¸ À¯Ãâ »çÀü ŽÁö ¹× »çÈÄ Á¶»ç, ½ÅÁ¾ ¹× º¯Á¾ ¾Ç¼ºÄÚµå »çÀü À§Çù ŽÁö, ±â¾÷ ³»ºÎ º¸¾È °¨»ç. C&C ¼­¹ö Àº´Ð Åë½Å ŽÁö ºÐ¼®, ¾Ç¼ºÄÚµå ŽÁö ºÐ¼®, ŸÀÓ¶óÀÎ ºÐ¼® ¹× ÃßÀû µî µðÁöÅÐ Æ÷·»½Ä Àü¹Ý ¾÷¹«¿¡ »ç¿ëÀÌ °¡´ÉÇÏ´Ù.

¶ÇÇÑ À§Çù ÀÎÅÚ¸®Àü½º ¹× ¼­µåÆÄƼ ¼Ö·ç¼Çµé°ú ¿¬µ¿ÇØ ±â¾÷ ³»ºÎÀÇ ¿£µåÆ÷ÀÎÆ® º¸¾È ȯ°æÀ» °­È­ÇÒ ¼ö ÀÖ´Ù.

ƯÈ÷ ÀÎÄÉÀ̽º ¿£µåÆ÷ÀÎÆ® ½ÃÅ¥¸®Æ¼´Â ¾Ç¼ºÄÚµå ŽÁö ¹× ħÇØ»ç°í ´ëÀÀ¿¡ º¹À⼺, ºñ¿ë, ½Ã°£À» ÁÙÀ̱â À§ÇÑ ½ºÄÉÁ층 ±â´É, ¿£Æ®·ÎÇÇ(Entropy: ½Ã½ºÅÛ ³»ºÎÀÇ ¹«Áú¼­ Á¤µµ) ºÐ¼®À» ÅëÇÑ ½ÅÁ¾/º¯Á¾ ¾Ç¼ºÄÚµå ŽÁö, ÆÐÅÏ °Ë»öÀ» ÅëÇÑ °³ÀÎÁ¤º¸ ÆÄÀÏ Å½»ö, ¾Ç¼ºÄÚµå °¨¿° ¿©ºÎ¸¦ ÆľÇÇϱâ À§ÇÑ À§Çè ·¹º§ ºÐ¼® ±â´ÉµéÀ» Áö¿øÇÑ´Ù.

<¹Ú½ÃÇö ±âÀÚ> pcsw@bikorea.net

< ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö >
¹Ú½ÃÇö ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn µÚ·Î°¡±â À§·Î°¡±â
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
ÀÚµ¿µî·Ï¹æÁö¿ë Äڵ带 ÀÔ·ÂÇϼ¼¿ä!   
È®ÀÎ
- 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte / ÃÖ´ë 400byte)
- ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
1
±ÝÀ¶±Ç ¡®»çÀ̺£À̽º ´ëü¡¯ Á¤º¸°è °³Æí ¡®º¿¹°¡¯
2
¡°±ÝÀ¶»ç IT ¿ª·®À¸·Î ñéÐê ºñÀ繫Àû Áö¿ø °­È­Çؾߡ±
3
¡°°í¼º´É ¼­¹ö Àü¼º½Ã´ë, ¾×ü ³Ã°¢À¸·Î AI ¼ö¿ä ´ëºñÇؾߡ±
4
¿ì¸®ÀºÇà, ÁߤýÀú¼ÒµæÀÚ ½Å¿ë´ëÃâ ù´Þ ÀÌÀÚ Ä³½Ã¹é
5
³×À̹öÆäÀÌ, ¡®¸ð¹ÙÀÏ ±³ÅëÄ«µå¡¯ Ãâ½Ã
6
¡®¿À¶óŬ ÄÚµå ¾î½Ã½ºÆ®¡¯ ¹ßÇ¥
7
µöºê·¹ÀÎAI-ABL»ý¸í, ¡®AI ¸íÇÔ¡¯ ½Ã¹ü µµÀÔ
8
Á¶½ÃÅ¥¸®Æ¼, Á¶»÷µå¹Ú½º V40 ¡®Å丣¸»¸°¡¯ Ãâ½Ã
9
CJ¿Ã¸®ºê³×Æ®¿÷½º, ´º ºñÀü ¡®¶óÀÌÇÁ½ºÅ¸ÀÏ Çõ½Å ±â¾÷¡¯ ¼±Æ÷
10
AI ¹ÝµµÃ¼ ÆÕ¸®½º ¡®µö¿¢½º¡¯, 1100¾ï ±Ô¸ð ½Å±ÔÅõÀÚ
ȸ»ç¼Ò°³¤ý±â»çÁ¦º¸¤ý±¤°í¹®ÀǤýºÒÆí½Å°í¤ý°³ÀÎÁ¤º¸Ãë±Þ¹æħ¤ýû¼Ò³âº¸È£Á¤Ã¥¤ýÀ̸ÞÀϹ«´Ü¼öÁý°ÅºÎ
¼­¿ï½Ã ¿µµîÆ÷±¸ ¿©ÀÇ´ë¹æ·Î65±æ 13, 904(¿©Àǵµµ¿ À¯Ã¢ºôµù)| Tel: 02-785-5108 | Fax 02-785-5109
À̸ÞÀÏÁÖ¼Ò¹«´Ü¼öÁý°ÅºÎ | (ÁÖ)ºñ¾ÆÀÌÄÚ¸®¾Æ´å³Ý | ´ëÇ¥ÀÌ»ç : ±èµ¿±â | »ç¾÷ÀÚ µî·Ï¹øÈ£:107-87-99085 | °³ÀÎÁ¤º¸°ü¸®Ã¥ÀÓÀÚ : ±èµ¿±â
µî·Ï¹øÈ£ : ¼­¿ï ¾Æ01269 | µî·ÏÀÏÀÚ 2010.06.18, ½Å°íÀÏÀÚ 2008.10.22 | ¹ßÇàÀÎ:±èµ¿±â | ¹ßÇàÀÏÀÚ:2010.06.01 | ÆíÁýÀÎ : ±èµ¿±â
û¼Ò³âº¸È£Ã¥ÀÓÀÚ : ±èµ¿±â
Copyright © 2012 BI KOREA. All rights reserved. mail to webmaster@bikorea.net