°³¹ßÀÚµéÀÇ ¼ÒÇÁÆ®¿þ¾î °³¹ß ´Ü°è¿¡¼ Ãë¾àÁ¡À» ºÐ¼®, ¾ÖÇø®ÄÉÀ̼ǿ¡ º¸¾ÈÀ» °ÈÇÏ´Â Àü¹®±â¾÷ üũ¸·½º ÄÚ¸®¾Æ(Áö»çÀå ¼Û´ë±Ù)´Â, Çѱ¹³» ÇàÁ¤¾ÈÀüºÎ ¹× KISA ‘½ÃÅ¥¾î ÄÚµù ±ÔÁ¤’À» ÁؼöÇÏ´Â À¯ÀÏÇÑ Àü¹® ±â¾÷À̶ó°í ¹àÇû´Ù.
13ÀÏ ¼¿ï ÄÚ¿¢½º ÀÎÅͳ×ÄÜÆ¼³ÙÅ» È£ÅÚ¿¡¼ ±âÀÚ°£´ãȸ¸¦ ¿°í, º»°ÝÀûÀÎ ±¹³» ¿µ¾÷À» °ÈÇÒ ¹æÄ§À̶ó°í ÀüÇß´Ù.
|
 |
|
¡ã (Ãâó : üũ¸·½º ÄÚ¸®¾Æ Á¦°ø) |
¡ßÀüÅëÀûÀÎ °³¹ß ȯ°æ ‘±Þº¯’…°³¹ßÆÀµµ º¸¾È¿¡ ´ëÇÑ ÀÏÁ¤ºÎºÐ Ã¥ÀÓ = ¼Û´ë±Ù(»çÁø) Áö»çÀåÀº ÃÖ±Ù °³¹ß ȯ°æÀÌ ±Þ°ÝÈ÷ ´Þ¶óÁö´Â Á¡ÀÌ º¸¾È À̽´¸¦ ´Ã¸®°í ÀÖ´Ù°í ÀüÇß´Ù.
¼Û Áö»çÀåÀº “Ŭ¶ó¿ìµå ½Ã´ë, ±ê·¦À̳ª ±êÇãºê¸¦ Ȱ¿ëÇØ ¿ÜºÎ ¿ÀǼҽº¸¦ ³»ºÎ ÆÐŰÁö ¼Ö·ç¼Ç°ú ¿¬°èÇÏ°Ô µÇ´Â °æ¿ì°¡ ´Ã¾î³ª°í ÀÖ´Ù. ÀÌ °úÁ¤¿¡¼ ¸®½ºÅ© ÀÖ´Â ºÎ¹®ÀÌ Æ÷ÇԵŠÀÖÀ» ¼ö ÀÖ´Ù. À̸¦ °£°úÇÏ°Ô µÉ °æ¿ì º¸¾È¹®Á¦°¡ ¹ß»ýÇÑ´Ù”°í ÃÖ±Ù ½ÃÀå ºÐÀ§±â¸¦ ÀüÇß´Ù.
Áö³ 9¿ù, ¾ÇÀÇÀûÀÎ ±êÇãºê Ä¿¹ÔÀ¸·Î ÃË¹ßµÈ ¾ÏÈ£ÈÆó °µµ »ç°ÇÀ¸·Î 300¸¸ ´Þ·¯(ÇÑÈ ¾à 35¾ï 4600¸¸¿ø)¿¡ ´ÞÇÏ´Â ÇÇÇØ°¡ ¹ß»ýÇÑ ¹Ù ÀÖ´Ù.
|
 |
|
¡ã (Ãâó : üũ¸·½º ÄÚ¸®¾Æ Á¦°ø) |
±× º¸´Ù ¾Õ¼ 7¿ù¿¡´Â ÇÑ ·£¼¶¿þ¾î ±×·ìÀÌ ¼ÒÇÁÆ®¿þ¾î ¾÷ü Ä«¼¼¾ß(Kaseya)¿¡¼ ¼ö½Ê °³ÀÇ MSP(Managed Security Provider)°¡ »ç¿ëÇÏ´Â ¿ø°Ý ¸ð´ÏÅ͸µ ¹× °ü¸® ¼ÒÇÁÆ®¿þ¾î Ç÷§Æû¿¡ Á¦·Î µ¥ÀÌ Ãë¾à¼ºÀ» ¹ß°ßÇÏ°í ·£¼¶¿þ¾î °ø°ÝÀ» ÇÑ µÚ 7000¸¸ ´Þ·¯(ÇÑÈ ¾à 827¾ï 4000¸¸¿ø)¸¦ ¿ä±¸¹Þ±âµµ Çß´Ù.
¿ÃÇØ ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á °ø°ÝÀº Àü³â ´ëºñ 650% °¡·® Áõ°¡ÇßÀ¸¸ç, Áö³ 11¿ùÀÇ °æ¿ì 3000¸¸°Ç ÀÌ»óÀÇ ´Ù¿î·Îµå°¡ Æ÷ÇÔµÈ 3°³ÀÇ NPM ÆÐŰÁö°¡ ¼Õ»óµÇ±âµµ Çß´Ù.
¡ßüũ¸·½º ‘ASP(Application Security Platform)’ = üũ¸·½º´Â Ŭ¶ó¿ìµå ±â¹ÝÀÇ ºñÁî´Ï½º¸¦ Çϰí ÀÖ´Â ±¹³» ±â¾÷·°ø°ø±â°üµéÀ» ´ë»óÀ¸·Î º¸¾È À̽´ Áø´Ü ¹× Ãë¾àÁ¡ ½Äº°, À̸¦ ÅëÇÑ ½Ã½ºÅÛ º¸¾È °È µîÀÇ »ç¾÷¿¡ º»°Ý ³ª¼±´Ù.
|
 |
|
¡ã (Ãâó : üũ¸·½º ÄÚ¸®¾Æ Á¦°ø) |
º¸¾È±â¾÷ üũ¸·½ºÀÇ °Á¡Àº, ¡ãÇà¾ÈºÎ Áöħ Áؼö ¡ãÇÑ±Û Áö¿øÀÌ´Ù.
¾Öµå¸®¾È ¿Ë(Adrian Ong) üũ¸·½º EMEA/APJ Áö¿ª ä³Î ¹× ºÏ¾Æ½Ã¾Æ ¿µ¾÷ ÃѰý ºÎ»çÀåÀº, “üũ¸·½º´Â ¿©Å¸ °æÀï»ç¿Í ´Þ¸®, Çà¾ÈºÎ Áöħ ¹× ÇѱÛÀ» Áö¿øÇÏ´Â À¯ÀÏÇÑ ±â¾÷”À̶ó°í °Á¶Çß´Ù.
üũ¸·½º ¿¡ÀÌ¿¡½ºÇ÷§Æû(ASP: Application Security Platform) Ŭ¶ó¿ìµå ¼ºñ½º´Â ¼Ò½ºÄÚµå Á¤ÀûºÐ¼®, ¿ÀǼҽº Ãë¾àÁ¡ Á¡°Ë, ¶óÀ̼±½º ±ÔÁ¤ Àǹ« Á¡°Ë, IaC ÅÛÇø´ Á¡°Ë, API º¸¾È µîÀ» Çѹø¿¡ ¿ø ½ºÅéÀ¸·Î ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù.
|
 |
|
¡ã (Ãâó : üũ¸·½º ÄÚ¸®¾Æ Á¦°ø) |
ÀÌ Á¦Ç°Àº üũ¸·½º¿¡¼´Â 2021³â ¾÷µ¥ÀÌÆ®µÈ ÇàÁ¤¾ÈÀüºÎ ‘Á¤º¸½Ã½ºÅÛ ±¸ÃàŸ¿î¿µ Áöħ’ °³Á¤¾È ³» ½ÃÅ¥¾îÄÚµù Àǹ«È ±âÁØ ‘KISA ½ÃÅ¥¾îÄÚµù °¡À̵å’À» Á¡°ËÇϱâ À§ÇÑ Ç¥ÁØ Á¡°Ë¸ñ·ÏÀ» Á¦°øÇØÁØ´Ù.
üũ¸·½º ‘¿¡ÀÌ¿¡½ºÇ÷§Æû’ ¡ã¼ÒÇÁÆ®¿þ¾î °³¹ß ½Ã °³¹ßÀÚÀÇ ½ÃÅ¥¾î ÄÚµù ¿ª·®À» °ÈÇÒ ¼ö ÀÖ´Â ÄÚµå¹è½Ì(Codebashing) ¼ºñ½º ¡ãCI/CD, ÆÄÀÌÇÁ¶óÀÎ(Pipeline) ¿¬µ¿À» ÅëÇØ º¸¾È Ãë¾àÁ¡ Á¡°Ë °úÁ¤À» ÀÚµ¿ÈÇØ Á¦Ç° Ãâ½Ã ÀÏÁ¤¿¡ ¿µÇâ ¾øÀÌ ¼Ò½º ÄÚµå Ãë¾àÁ¡ °ü¸® ¹× ¿ÀǼҽº Ãë¾àÁ¡ °ü¸® ¼ºñ½º µîÀ» ±¹³» ±â¾÷ ¹× °ø°ø±â°üµé¿¡ Àû±Ø Áö¿øÇÒ ¹æÄ§À̶ó°í ¿Ë ºÎ»çÀåÀº ¼³¸íÇß´Ù.
¾Æ¿ï·¯ üũ¸·½ºÀÇ ¼Ö·ç¼ÇÀº ¡ã¼Ò½ºÄÚµåºÐ¼® ÀÚµ¿È ¡ã°³¹ßÀÚ Á᫐ ÀÎÅÍÆäÀ̽º ¡ãºÐ¼®¿ë Äõ¸® Ä¿½ºÅ͸¶ÀÌ¡ ¡ãÅëÇÕ ¿¬µ¿ Áö¿ø ¡ã°¡½Ã¼º È®º¸ ¡ãSDLC ¿¬µ¿ ¡ã°³¹ß È¿À²¼º Çâ»ó ¡ãÅëÇÕ Ç÷§Æû µî ´Ù¾çÇÑ ±â´ÉÀ» Á¦°øÇØÁØ´Ù.
üũ¸·½º Á¦Ç°ÀÇ ±¸ÃàÇüµµ À¯¿¬ÇÑ ÇüÅ·Π±â¾÷ÀÇ È¯°æ¿¡ ¸Â°Ô ±¸ÃàÀÌ °¡´ÉÇÏ´Ù.
Ŭ¶ó¿ìµå, ¿ÂÇÁ·¹¹Ì½º µî ¸ðµÎ Áö¿øÀÌ °¡´ÉÇϸç ÄÚµå Á¦ÀÛ ÈÄ Å¬¶ó¿ìµå Ç÷§Æû ¾È¿¡¼ ¿ÀǼҽº ¶Ç´Â ¸¸µé¾îÁø ÄÚµå µîÀÇ Ãë¾àÁ¡À» ¿ø½ºÅéÀ¸·Î ½ºÄµÇÒ ¼ö ÀÖÀ¸¸ç, ÇϳªÀÇ ¸®Æ÷Æ®·Î °á°ú¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù´Â ÀåÁ¡ÀÌ ÀÖ´Ù.
üũ¸·½º´Â ³»³âºÎÅÍ Á¤±âÀûÀ¸·Î À̺¥Æ® °³ÃÖ¸¦ ÅëÇØ °³¹ßÀÚÀÇ ½ÃÅ¥¾î ÄÚµù ¿ª·®À» °ÈÇÒ ¼ö Àִ Ȱµ¿À» ÁغñÇϰí ÀÖÀ¸¸ç ÀÚ»çÀÇ Á¦Ç°µé¿¡ ´ëÇØ Çѱ¹¾î¸¦ Áö¿øÇϰí, Çѱ¹¿¡ Æ¯ÈµÈ º¸¾È ±ÔÁ¤À» ¹Ý¿µÇÒ ¿¹Á¤ÀÌ´Ù.
ÇÑÆí, üũ¸·½º´Â º»°ÝÀûÀÎ Çѱ¹ »ç¾÷¿¡ ³ª¼±â À§ÇØ ÃÖ±Ù ¿¡½º¿£¿¡ÀÌ(SNA Inc.)¿Í ±¹³» ÃÑÆÇ Ã¼°áÀ» ÇÑ ¹Ù ÀÖ´Ù.
<±èµ¿±â ±âÀÚ>kdk@bikorea.net < ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö > |