PLURA-XDR ์ฒ ํ ๐ง
โ๋ณด์์ ๋จ์ผ ์ ํ์ด ์๋ ํ๋ซํผ์์ ๊ธฐ๋ณธ์ ์ผ๋ก ํตํฉ๋์ด์ผ ํ๋ค.โ
โ ๋ฆฌ ํด๋ผ๋ฆฌ์น (Lee Klarich), Palo Alto Networks CPO
1) ์ ๋ณด๋ณด์์ ์ญ์ฌ์ ๋ฐ์
๐ 1990๋ ๋: ๋คํธ์ํฌ ๊ฒฝ๊ณ ๋ณด์์ ์์
์ ๋ณด๋ณด์ ์์คํ ์ ๊ธฐ์ด๋ 1990๋ ๋ ๋คํธ์ํฌ ๊ฒฝ๊ณ ๋ณด์(Network Perimeter Security Model) ์ค์ฌ์ ์ ๊ทผ ๋ฐฉ์์์ ์์๋์์ต๋๋ค. ์ด๋ ๋คํธ์ํฌ ์ ์ ์ง์ ์ ๋จ์ผํํ๊ณ ํด๋น ์ง์ ์์ ๊ฐ๋ ฅํ ๋ณด์ ํต์ ๋ฅผ ์ ์ฉํ์ฌ ๋ณด์ ๋ชฉํ๋ฅผ ๋ฌ์ฑํ๋ ๊ตฌ์กฐ์ ๋๋ค. ์ด๋ฅผ ์ํด ๋จ์ผ ์ ํ์ด ์๋ ์ฌ๋ฌ ๋ณด์ ์ ํ์ ๋ค๋จ๊ณ๋ก ๋คํธ์ํฌ ์์ ๋ฐฐ์นํ์ฌ ๋ค์ํ ๊ณต๊ฒฉ์ ๋์ํ๋ ๊ฐ๋ ์ ๋์ ํ์ต๋๋ค.
๋ํ์ ์ธ ๋คํธ์ํฌ ๊ฒฝ๊ณ ๋ณด์ ์ ํ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค:
- ๋ฐฉํ๋ฒฝ (Firewall)
- ํตํฉ ์ํ ๊ด๋ฆฌ (UTM, Unified Threat Management)
- ์น ๋ฐฉํ๋ฒฝ (WAF, Web Application Firewall)
- ์นจ์ ์ฐจ๋จ ์์คํ (IPS, Intrusion Prevention System)
- ์นจ์ ํ์ง ์์คํ (IDS, Intrusion Detection System)
- ๋คํธ์ํฌ ํ์ง ๋ฐ ๋์ (NDR, Network Detection and Response)

๐ 2000๋ ๋: ํตํฉ ๋ณด์ ์ด๋ฒคํธ ๊ด๋ฆฌ์ ์๋ํ๋ ๋์์ ๋ฐ์
2000๋ ๋์ ๋ค์ด์๋ฉด์ ๋จ์ผ ์ ํ์ ํ๊ณ๊ฐ ๋๋ฌ๋๊ธฐ ์์ํ๊ณ , ๋ก๊ทธ ๊ด๋ฆฌ ์์คํ (LMS, Log Management System)์์ ํตํฉ ๋ณด์ ์ด๋ฒคํธ ๊ด๋ฆฌ (SIEM, Security Information and Event Management) ์์คํ ์ผ๋ก ๋ฐ์ ํ๊ฒ ๋์์ต๋๋ค. ์ฌ๋ฌ ๋คํธ์ํฌ ์ฅ๋น์ ๋ก๊ทธ๋ฅผ ํตํฉ ์์งํ์ฌ, ์๊ด ๋ถ์์ ํตํด ์ด์ ์งํ๋ฅผ ํ์งํ๋ ๋ฐฉ์์ ๋๋ค.
ํตํฉ ๋ณด์ ์ด๋ฒคํธ ๊ด๋ฆฌ์ ํต์ฌ ๋ชฉํ๋ ์๊ด ๋ถ์์ ํตํด ์ด์ ์งํ๋ฅผ ํ์งํ๋ ๊ฒ์ด์ง๋ง, ๋ ๋์๊ฐ ๋ณด์ ์ด์ ์๋ํ (SOAR, Security Orchestration, Automation and Response) ์์คํ ์ ํตํด ์๋ํ๋ ๋์์ ์ ์ํ๊ฒ ๋์์ต๋๋ค.

์ฉ์ด ์ค๋ช :
- ๋คํธ์ํฌ ์นจ์ ์ฐจ๋จ ์์คํ (NIPS, Network-based Intrusion Prevention System)
- ๋ก๊ทธ ๊ด๋ฆฌ ์์คํ (LMS, Log Management System)
- ํธ์คํธ ์นจ์ ์ฐจ๋จ ์์คํ (HIPS, Host-based Intrusion Prevention System)
๋ณด์ ์ด์ ์๋ํ (SOAR, Security Orchestration, Automation and Response)
๐ 2020๋ ๋: ์ ๋ก ํธ๋ฌ์คํธ ์ํคํ ์ฒ์ ๋ฑ์ฅ
2020๋ ๋์ ๋ค์ด์๋ฉด์ ๋ณด์์ ํต์ฌ ํจ๋ฌ๋ค์์ โ๋ชจ๋ ๊ฒ์ ์์ฌํ๋ผโ๋ ์์น์ ๊ธฐ๋ฐ์ผ๋ก ํ ์ ๋ก ํธ๋ฌ์คํธ ์ํคํ ์ฒ (ZTA, Zero Trust Architecture)๋ก ํ์ฅํ๊ณ ์์ต๋๋ค. ์ ๋ก ํธ๋ฌ์คํธ๋ ๋ด๋ถ ๋คํธ์ํฌ๋ฅผ ๋ ์ด์ ์ ๋ขฐํ์ง ์๊ณ , ๋คํธ์ํฌ ๋ดยท์ธ๋ถ์ ๋ชจ๋ ์ ๊ทผ์ ์ง์์ ์ผ๋ก ๊ฒ์ฆํ๋ฉฐ, ์ธ์ฆ ๋ฐ ๊ถํ ๋ถ์ฌ๋ฅผ ํตํด ์๊ฒฉํ ๊ด๋ฆฌํ๋ ๋ณด์ ๋ชจ๋ธ์ ๋๋ค.
๊ธฐ์กด ๊ฒฝ๊ณ ๋ณด์ ๋ฐฉ์๊ณผ ๋ฌ๋ฆฌ, ZTA๋ ๋ฐ์ดํฐ ๋ณดํธ์ ์ค์ฌ์ ๋คํธ์ํฌ ๊ฒฝ๊ณ๊ฐ ์๋ ์์ฐ(๋ฐ์ดํฐ ๋ฐ ์ ํ๋ฆฌ์ผ์ด์ )์ผ๋ก ์ด๋์์ผ, ๊ถํ์ด ์๋ ๋ชจ๋ ์ ๊ทผ์ ์ฐจ๋จํ๊ณ , ๋ชจ๋ ์ฌ์ฉ์๋ฅผ ์์ฌํ๋ ๋ฐฉ์์ ์ทจํฉ๋๋ค. ์ด๋ฌํ ์ ๊ทผ ๋ฐฉ์์ ํนํ ์๊ฒฉ ๊ทผ๋ฌด ํ๊ฒฝ, ํด๋ผ์ฐ๋ ๊ธฐ๋ฐ ์ธํ๋ผ, ๊ทธ๋ฆฌ๊ณ ๋ค์ํ ๋๋ฐ์ด์ค์ ์ ์์ด ์ผ๋ฐํ๋ ํ๋ ํ๊ฒฝ์์ ์๋ฏธ์๋ ๋ณด์ ์ ๋ต์ผ๋ก ์๋ฆฌ ์ก๊ณ ์์ต๋๋ค.

PLURA-XDR์ ์ด๋ฌํ ์ ๋ก ํธ๋ฌ์คํธ ๊ฐ๋ ์ ์์ง์ ์ผ๋ก ํตํฉํ์ฌ ๋์ฑ ๋ฐ์ ์ํจ ํ๋ซํผ์ ๋๋ค. ํนํ, PLURA-XDR์ ZTA์ ํต์ฌ ์์ ์ค ๋ค์์ ์ ๊ณตํฉ๋๋ค:
ํ๋ ๋ก๊ทธ (Activity Logs)
๋คํธ์ํฌ์ ์์คํ ์์ ๋ฐ์ํ๋ ๋ชจ๋ ํ๋์ ์์ธํ ๊ธฐ๋กํ์ฌ, ์ด์ ์งํ๋ฅผ ์ค์๊ฐ์ผ๋ก ๋ชจ๋ํฐ๋งํ๊ณ ๋ถ์ํ ์ ์์ต๋๋ค. ์ด๋ฅผ ํตํด ์ ์ฌ์ ์ธ ์ํ์ ์กฐ๊ธฐ์ ํ์งํ๊ณ ๋์ํ ์ ์์ต๋๋ค.ํตํฉ ๋ณด์ ์ด๋ฒคํธ ๊ด๋ฆฌ ์์คํ (SIEM System)
๋ค์ํ ๋ณด์ ์ด๋ฒคํธ๋ฅผ ์ค์์์ ์์งํ๊ณ ์๊ด ๋ถ์ํ์ฌ, ๋ณต์กํ ์ํ์๋ ์ ์ํ๊ณ ์ ํํ๊ฒ ๋์ํ ์ ์์ต๋๋ค. SIEM ์์คํ ์ ํ๋ ๋ก๊ทธ์ ์ฐ๋๋์ด ๋ณด์ ์ธํ ๋ฆฌ์ ์ค๋ฅผ ํฅ์์ํต๋๋ค.
์ด๋ฌํ ๊ธฐ๋ฅ๋ค์ ํตํด PLURA-XDR์ ๋คํธ์ํฌ ๋ดยท์ธ๋ถ์ ๋ชจ๋ ์ ๊ทผ์ ์ง์์ ์ผ๋ก ๊ฒ์ฆํ๊ณ , ์นจํด์ฌ๊ณ ๋ฐ์ ์ ยทํ์ ๋ชจ๋ ํ๋์ ์ถ์ ํ๋ฉฐ ์๋์ผ๋ก ์ฐจ๋จํฉ๋๋ค. ๋ํ, ์กฐ์ง ์ ๋ฐ์ ์์ฐ์ ์ง๋ฅ์ ์ผ๋ก ๋ฐฉ์ดํ๋ ์ฒด๊ณ๋ฅผ ์ ๊ณตํ์ฌ, ๋ณด์ ํ๋ก์ธ์ค์ ๋ณต์ก์ฑ์ ์ค์ด๊ณ ๋์์ ํจ์จ์ฑ์ ๊ทน๋ํํฉ๋๋ค.
2) ๋ฌธ์ ์ธ์๊ณผ ํด๊ฒฐ: PLURA์ ํ์ ์ ์ ๊ทผ
๐ก PLURA์ ๋ฌธ์ ์์
PLURA๋ ๋ค์๊ณผ ๊ฐ์ ๋ฌธ์ ์์์์ ์ถ๋ฐํ์ต๋๋ค:
์ํธํ๋ ํธ๋ํฝ์ ๋ถ์ ํ๊ณ
๋คํธ์ํฌ ๊ธฐ๋ฐ ๋ณด์ ์ ํ์ธ ์นจ์ ์ฐจ๋จ ์์คํ (IPS), ์นจ์ ํ์ง ์์คํ (IDS), ๋คํธ์ํฌ ํ์ง ๋ฐ ๋์ (NDR)์ ์ํธํ๋ ํจํท์ ์ ๋๋ก ๋ถ์ํ๊ธฐ ์ด๋ ค์ด ํ๊ณ๊ฐ ์์ต๋๋ค. ์ด๋ฌํ ์ฅ๋น๋ค์ ์ฃผ๋ก ์ํธํ๋์ง ์์ ํธ๋ํฝ์์๋ง ํจ๊ณผ์ ์ผ๋ก ์๋ํ๋ฉฐ, ์ํธํ๋ ์น ํธ๋ํฝ์ ๊ฒฝ์ฐ ์น ๋ฐฉํ๋ฒฝ์ด ๋ ํจ๊ณผ์ ์ ๋๋ค. [1]์น ๋ฐฉํ๋ฒฝ์ ์ฐํ ๊ณต๊ฒฉ ์ทจ์ฝ์ฑ
์น ๋ฐฉํ๋ฒฝ (WAF)์ ์ฃผ๋ก ์น ํธ๋ํฝ์ ๋ณดํธํ๋ ๋ฐ ์ต์ ํ๋์ด ์์ง๋ง, ์ผ๋ถ ๊ณ ๋ํ๋ ์ฐํ ๊ณต๊ฒฉ ๊ธฐ๋ฒ์ ์ทจ์ฝํ ์ ์์ต๋๋ค. ๋จ์ผ ์ ํ์ผ๋ก๋ ํฌ๋ฆฌ๋ด์ ์คํฐํ๊ณผ ๊ฐ์ ํน์ ๊ณต๊ฒฉ์ ๋์ํ๊ธฐ ์ด๋ ต์ต๋๋ค. [2][3]SIEM ์์คํ ์ ์ ๋ณด ์์ง ํ๊ณ
ํตํฉ ๋ณด์ ์ด๋ฒคํธ ๊ด๋ฆฌ (SIEM) ์์คํ ์ ์ฃผ๋ก ๋คํธ์ํฌ ๋ณด์ ์ฅ๋น์ ๋ก๊ทธ (syslog)๋ฅผ ์์งํ๋๋ฐ, ๋๋ถ๋ถ์ ๋ณด์ ์ฅ๋น๋ ๊ตฌ์ฒด์ ํ์ง ์ค๋ช ์ด๋ ๋ณธ๋ฌธ ์ ๋ณด๋ฅผ ์ถฉ๋ถํ ์ ๊ณตํ์ง ์์ต๋๋ค. ์น ๋ฐฉํ๋ฒฝ (WAF)๋ง์ด ๋ณธ๋ฌธ ์ ๋ณด๋ฅผ ํฌํจํ๋ ๊ฒฝ์ฐ๊ฐ ๋ง์ต๋๋ค. [4]์๊ด ๋ถ์์ ์ ๋ขฐ์ฑ ๋ถ์กฑ
๋ณธ๋ฌธ (Body) ์ ๋ณด๋ฅผ ์ ๊ณตํ๋ ์ ๋ณด๋ณด์ ์ ํ์ด ๊ฑฐ์ ์๊ธฐ ๋๋ฌธ์ SIEM ์์คํ ์ ๋ก๊ทธ ์ ๋ณด๊ฐ ์ถฉ๋ถํ ์์ธํ์ง ์์ต๋๋ค. ๊ฒฐ๊ณผ์ ์ผ๋ก ์๊ด ๋ถ์์ ์ ๋ขฐ์ฑ์ด ๋ฎ์์ง๋๋ค. ํ์ง๋ ์ํ์ ํ๊ฐํ๊ณ ๋์ํ๊ธฐ์ ํ์ํ ์ ๋ณด๋ฅผ ์ ๊ณตํ์ง ๋ชปํด, ์๋ชป๋ ๊ฒฝ๊ณ ๋๋ ํ์ง ์คํจ๊ฐ ๋ฐ์ํ ์ ์์ต๋๋ค.SOAR์ ์ฐ๋๋ ์๋ ๋์์ ํ๊ณ
์ ๋ณด๊ฐ ๋ถ์กฑํ SIEM ์์คํ ๊ณผ ์ฐ๋๋ ๋ณด์ ์ด์ ์๋ํ (SOAR) ๊ธฐ๋ฅ์ ์ค์ ํ๊ฒฝ์์ ์ํํ ๋์ํ์ง ์์ผ๋ฉฐ, ์๋ ๋์์ ์ ๋ขฐ์ฑ๊ณผ ํจ์จ์ฑ์ด ๋จ์ด์ง๋๋ค. ์ด๋ก ์ธํด ์ค์ ๋ณด์ ์ฌ๊ณ ๋์ ๊ณผ์ ์์ ์์์ ์ด ์๊ตฌ๋๋ ๊ฒฝ์ฐ๊ฐ ๋ง์ต๋๋ค.๋ณต์กํ ๋ณด์ ์์คํ ๊ตฌ์ฑ์ ๋นํจ์จ์ฑ
IPS, IDS, NDR ๋ฑ ์ฌ๋ฌ ๋ณด์ ์ฅ๋น๊ฐ ๋ณต์กํ๊ฒ ๊ตฌ์ฑ๋ ํ๊ฒฝ์์๋ ์ฅ๋น ๊ฐ ์ํธ ์ด์ฉ์ฑ์ด ๋ถ์กฑํ์ฌ ๊ด๋ฆฌ ๋ถ๋ด์ด ๊ฐ์ค๋ฉ๋๋ค. ๋ํ, ์ค๋ณต ๊ฒฝ๊ณ (duplicate alerts)์ ๊ฒฝ๊ณ ํผ๋ก(alert fatigue)๊ฐ ๋ฐ์ํด ๊ด๋ฆฌ์๊ฐ ์ํ์ ์ ์์ ์ธ์งํ์ง ๋ชปํ ์ํ์ด ์์ต๋๋ค.์ค์๊ฐ ๋์์ ์ด๋ ค์
๊ธฐ์กด ๋ณด์ ์ ํ์ ์ค์๊ฐ ๊ณต๊ฒฉ ํ์ง ๋ฐ ๋์์ ํ๊ณ๋ฅผ ๋ณด์ด๋ฉฐ, ๋น ๋ฅธ ์ํ ํ์ง์ ์ฆ๊ฐ์ ์ธ ์ฐจ๋จ์ด ์ด๋ ค์ ๊ฒฐ๊ณผ์ ์ผ๋ก ๋นํจ์จ์ ์ธ ๋ณด์ ์ฒด๊ณ๋ฅผ ์ด๋ํ ์ ์์ต๋๋ค.์์คํ ๊ฐ ํตํฉ ๋ถ์กฑ
๋ถ๋ฆฌ๋ ๋ณด์ ์์คํ ์ ๋ฐ์ดํฐ๋ฅผ ๊ณต์ ํ๊ณ ์ํธ ๋ถ์ํ๋ ๋ฅ๋ ฅ์ด ๋จ์ด์ง๋๋ค. ์ด๋ก ์ธํด ํฌ๊ด์ ์ธ ์ํ ์ ๋ณด ํ์ ์ด ์ด๋ ต๊ณ , ๋ค๊ฐ์ ์ธ ์ํ ๋ถ์๊ณผ ๋์์ด ์ ํ๋ฉ๋๋ค.๋ณด์ ๊ฒฝ๊ณ์ ์ฝํ
์๊ฒฉ ๊ทผ๋ฌด์ ํด๋ผ์ฐ๋ ์ฌ์ฉ์ด ์ฆ๊ฐํ๋ฉด์ ์ ํต์ ์ธ ๋คํธ์ํฌ ๊ฒฝ๊ณ๊ฐ ์ฌ๋ผ์ง๊ณ ์์ต๋๋ค. ๊ธฐ์กด์ ๊ฒฝ๊ณ ๋ณด์ ๋ชจ๋ธ์ ํ๋์ ๋ถ์ฐ๋ ์ธํ๋ผ์ ๋ค์ํ ์ ์ ํ๊ฒฝ์์ ์ถฉ๋ถํ ๋ณด์ ํจ๊ณผ๋ฅผ ์ ๊ณตํ์ง ๋ชปํฉ๋๋ค.๋ณด์ ๊ด์ ์ ์ ๋ขฐ์ฑ ์ ํ
์ ํ๋ ์ ๋ณด์ ๋ณต์กํ ์ฅ๋น ๊ตฌ์ฑ์ผ๋ก ์ธํด ๋ณด์ ๊ด์ ์๋น์ค์ ์ ๋ขฐ์ฑ์ด ๋จ์ด์ง๋๋ค. ๋ณด์ ๊ด์ ์์์ ์ ํ์ ์ธ ์ ๋ณด๋ง ์ ๊ณต๋ฐ์ ๊ณต๊ฒฉ ์ฌ๋ถ๋ฅผ ๋น ๋ฅด๊ฒ ํ๋จํ๊ธฐ ์ด๋ ค์ฐ๋ฉฐ, ์นจํด์ฌ๊ณ ๋ฐ์ ์ ์ด์ ์์คํ ์ ์ ๊ทผํ๋ ๋ฐ ์ ์ฝ์ด ๋ฐ๋ฆ ๋๋ค.
๐ ์น ํธ๋ํฝ๊ณผ ์ํธํ์ ์ํฅ
์ธํฐ๋ท ์์ TCP/IP ํจํท ์ค ์น ํธ๋ํฝ (HTTP/HTTPS)์ ๋๋ต 80~90%๋ฅผ ์ฐจ์งํ๋ฉฐ, ๊ทธ์ค HTTPS ๋น์ค์ 83%์์ 93%์ ์ด๋ฅด๋ ๊ฒ์ผ๋ก ์ถ์ ๋ฉ๋๋ค. ๋๋ถ๋ถ์ด ์ํธํ๋ ์น ํธ๋ํฝ์ผ๋ก ์ด๋ฃจ์ด์ ธ ์์ผ๋ฉฐ, ์ด๋ ๋คํธ์ํฌ ๋ณด์์ ํจ๋ฌ๋ค์์ ํฐ ์ํฅ์ ๋ฏธ์น๊ณ ์์ต๋๋ค.
์ํธํ๋ ํธ๋ํฝ์ ์ฆ๊ฐ๋ก ์ธํด, ๊ธฐ์กด์ ๋คํธ์ํฌ ๋ณด์ ์ฅ๋น๋ค์ ๋ค์๊ณผ ๊ฐ์ ๋ฌธ์ ์ ์ ์ง๋ฉดํ๊ณ ์์ต๋๋ค:
์ํธํ ํธ๋ํฝ์ ๊ฐ์์ฑ ๋ถ์กฑ
๋ค๊ธฐ๋ฅ ๋คํธ์ํฌ ๋ณด์ ์ฅ๋น (UTM, IPS, IDS, NDR) ๋ค์ ๋ค์ํ ์ํ์ ๊ฐ์งํ๊ณ ๋์ํ๊ธฐ ์ํด ์ค๊ณ๋์์ง๋ง, ์ํธํ๋ ํธ๋ํฝ์ ๋ถ์ํ๋ ค๋ฉด ๋ณตํธํ ๊ณผ์ ์ด ํ์ํฉ๋๋ค. ๊ทธ๋ฌ๋ ๋ณตํธํ๋ ๋ณด์ ์ ์ฑ ์ ์ด๋ ค์ธ ์ ์์ผ๋ฉฐ, ์ด๋ฅผ ์ํด ์ถ๊ฐ์ ์ธ ์ธ์ฆ์ ๊ด๋ฆฌ์ ๋ณต์กํ ์ค์ ์ด ์๊ตฌ๋ฉ๋๋ค.์ฑ๋ฅ ์ ํ์ ์ง์ฐ ์ฆ๊ฐ
์ํธํ๋ ํธ๋ํฝ์ ๋ณตํธํํ์ฌ ๊ฒ์ฌํ๋ ๊ณผ์ ์ ์ฅ๋น์ CPU์ ๋ฉ๋ชจ๋ฆฌ ์ฌ์ฉ๋์ ํฌ๊ฒ ์ฆ๊ฐ์์ผ ์ฑ๋ฅ ์ ํ๋ฅผ ์ด๋ํฉ๋๋ค. ์ด๋ ๋คํธ์ํฌ ์ง์ฐ(latency)์ ์ฆ๊ฐ์์ผ ์ฌ์ฉ์ ๊ฒฝํ์ ์ ํ์ํฌ ์ ์์ต๋๋ค.๊ด๋ฆฌ ๋ณต์ก์ฑ์ ์ฆ๊ฐ
๋ณตํธํ๋ฅผ ์ํด์๋ SSL/TLS ์ธ์ฆ์์ ๊ด๋ฆฌ์ ํค ๊ตํ ๋ฑ์ด ํ์ํ๋ฉฐ, ์ด๋ ๋คํธ์ํฌ ๊ด๋ฆฌ์์๊ฒ ์ถ๊ฐ์ ์ธ ๋ถ๋ด์ ์ค๋๋ค. ๋ํ, ๋ณต์กํ ์ค์ ์ผ๋ก ์ธํด ๊ตฌ์ฑ ์ค๋ฅ๊ฐ ๋ฐ์ํ ๊ฐ๋ฅ์ฑ๋ ๋์์ง๋๋ค.๋ณด์ ์ทจ์ฝ์ฑ์ ์ฆ๊ฐ
์ค๊ฐ์์ ๋ณตํธํ๋ฅผ ์ํํ๋ ๊ฒ์ โ์ค๊ฐ์ ๊ณต๊ฒฉโ๊ณผ ์ ์ฌํ ๊ตฌ์กฐ๋ฅผ ๊ฐ์ง๋ฉฐ, ์๋ชป๋ ์ค์ ์ด๋ ์ทจ์ฝ์ ์ ํตํด ๊ณต๊ฒฉ์๊ฐ ๋ฏผ๊ฐํ ์ ๋ณด๋ฅผ ํ์ทจํ ์ ์๋ ์ํ์ด ์์ต๋๋ค.ํ๋ผ์ด๋ฒ์ ๋ฐ ๊ท์ ์ค์ ๋ฌธ์
์ํธํ๋ ํธ๋ํฝ์ ๋ณตํธํํ๋ ๊ฒ์ ์ฌ์ฉ์ ํ๋ผ์ด๋ฒ์๋ฅผ ์นจํดํ ์ ์์ผ๋ฉฐ, ์ผ๋ถ ์ฐ์ ์ด๋ ๊ตญ๊ฐ์์๋ ๋ฒ์ ๊ท์ ๋ก ์ธํด ์ ํ๋ ์ ์์ต๋๋ค.์ํธํ ๊ธฐ์ ์ ๋ฐ์
QUIC ํ๋กํ ์ฝ์ด๋ TLS 1.3๊ณผ ๊ฐ์ ์ต์ ์ํธํ ๊ธฐ์ ์ ์ค๊ฐ์ ๋ณตํธํ๋ฅผ ๋์ฑ ์ด๋ ต๊ฒ ๋ง๋ค๊ณ ์์ผ๋ฉฐ, ๊ธฐ์กด ์ฅ๋น๋ค์ ๋์ ๋ฅ๋ ฅ์ ์ ํํ๊ณ ์์ต๋๋ค.ํนํ๋ ์๋ฃจ์ ์ ํ์์ฑ
์ด๋ฌํ ํ๊ณ๋ก ์ธํด ์ํธํ๋ ์น ํธ๋ํฝ์ ํจ๊ณผ์ ์ผ๋ก ๋์ํ๊ธฐ ์ํด์๋ ์น ๋ฐฉํ๋ฒฝ (WAF)๊ณผ ๊ฐ์ด ์ํธํ๋ ํธ๋ํฝ์ ์ฒ๋ฆฌํ๋๋ก ์ค๊ณ๋ ํนํ๋ ์๋ฃจ์ ์ด ํ์ํฉ๋๋ค.๋คํธ์ํฌ ๊ตฌ์กฐ์ ๋ณต์ก์ฑ ์ฆ๊ฐ
์ํธํ ํธ๋ํฝ ์ฒ๋ฆฌ๋ฅผ ์ํด ์ฌ๋ฌ ์ฅ๋น๋ฅผ ์ถ๊ฐ๋ก ๋์ ํ๋ฉด ๋คํธ์ํฌ ๊ตฌ์กฐ๊ฐ ๋ณต์กํด์ง๊ณ , ์ด๋ ์ฅ์ ๋ฐ์ ์ ์์ธ ๋ถ์๊ณผ ๋ณต๊ตฌ๋ฅผ ์ด๋ ต๊ฒ ๋ง๋ญ๋๋ค.๋น์ฉ ์ฆ๊ฐ
์ถ๊ฐ์ ์ธ ์ฅ๋น ๋์ ๊ณผ ๊ด๋ฆฌ๋ก ์ธํ ์ด์ ๋น์ฉ (OPEX)๊ณผ ์ฅ๋น ๊ตฌ๋งค ๋น์ฉ (CAPEX)์ด ์ฆ๊ฐํ์ฌ ๊ธฐ์ ์ ์ฌ์ ๋ถ๋ด์ด ์ปค์ง๋๋ค.์ค์๊ฐ ์ํ ๋์์ ์ด๋ ค์
์ํธํ๋ ํธ๋ํฝ ๋ด์ ์ํ์ ์ ์ํ๊ฒ ํ์งํ๊ณ ๋์ํ๋ ๊ฒ์ด ์ด๋ ค์, ๋ณด์ ์ฌ๊ณ ๋ฐ์ ์ ํผํด๋ฅผ ์ต์ํํ๋ ๋ฐ ํ๊ณ๊ฐ ์์ต๋๋ค.
โ PLURA-XDR์ ํตํ ๋ฌธ์ ํด๊ฒฐ
PLURA-XDR์ ์ ๋ฌธ์ ์ ๋ค์ ํด๊ฒฐํ๊ธฐ ์ํด ์์ง์ ์ผ๋ก ํตํฉ๋ ๋ณด์ ํ๋ซํผ์ ์ ๊ณตํฉ๋๋ค.
์ํธํ๋ ํธ๋ํฝ์ ํจ๊ณผ์ ์ธ ๋ถ์
PLURA-XDR์ ์น ๋ฐฉํ๋ฒฝ์ ์ํธํ๋ ์น ํธ๋ํฝ์ ๋ณตํธํํ์ฌ ์ ํํ ์ํ ๋ถ์๊ณผ ๋์์ ์ํํฉ๋๋ค.์๋ํฌ์ธํธ ๋ณด์ ๊ฐํ
ํธ์คํธ ๋ณด์ (EDR)์ ํตํด ์ต์ข ์๋ฒ์ PC์์ ์ง์ ์ ์ฑ ํ์๋ฅผ ๊ฐ์งํ๊ณ ์ฐจ๋จํฉ๋๋ค.์ ํํ ์ ๋ณด ์์ง๊ณผ ์๊ด ๋ถ์
SIEM ์์คํ ์ ์์ธํ ํ์ง ์ ๋ณด์ ๋ณธ๋ฌธ ๋ฐ์ดํฐ๋ฅผ ์์งํ์ฌ ์ ๋ขฐ์ฑ ๋์ ์๊ด ๋ถ์์ ๊ฐ๋ฅํ๊ฒ ํฉ๋๋ค.์๋ํ๋ ์ค์๊ฐ ๋์
SOAR ์์คํ ๊ณผ์ ์ฐ๋์ ํตํด ์ค์๊ฐ์ผ๋ก ์ํ์ ์๋ ์ฐจ๋จํ๊ณ ๋์ํฉ๋๋ค.๊ด๋ฆฌ ํจ์จ์ฑ ์ฆ๋
์์ง์ ์ผ๋ก ํตํฉ๋ ํ๋ซํผ์ ํตํด ๋คํธ์ํฌ ๊ตฌ์กฐ๋ฅผ ๋จ์ํํ๊ณ ๊ด๋ฆฌ ๋ถ๋ด์ ์ค์ ๋๋ค.์ํ์ ์ ์ฒด ๋ผ์ดํ์ฌ์ดํด ๊ด๋ฆฌ
ํ์ง๋ถํฐ ๋์, ์ฌํ ์ฒ๋ฆฌ๊น์ง ์ํ ๊ด๋ฆฌ์ ๋ชจ๋ ๋จ๊ณ๋ฅผ ์ง์ํฉ๋๋ค.๊ฒฝ๊ณ ํผ๋ก ๊ฐ์
์ค์ํ๋ ๊ฒฝ๊ณ ๊ด๋ฆฌ๋ก ์ค๋ณต ๊ฒฝ๊ณ ๋ฅผ ์ต์ํํ๊ณ , ์ค์ํ ์ํ์ ์ง์คํ ์ ์์ต๋๋ค.์ ๋ก ํธ๋ฌ์คํธ ์ํคํ ์ฒ ๊ตฌํ
๋ด๋ถ์ ์ธ๋ถ๋ฅผ ๊ตฌ๋ถํ์ง ์๋ ๋ณด์ ๋ชจ๋ธ์ ๊ตฌํํ์ฌ ํ๋์ ์ธ ๋ณด์ ํ๊ฒฝ์ ๋์ํฉ๋๋ค.๋ด๋ถ ์ํ์ ๋ํ ํฌ๊ด์ ๋์
๋ด๋ถ ์ฌ์ฉ์์ ์์คํ ์ ๋ํ ๋ชจ๋ํฐ๋ง๊ณผ ๋ณดํธ๋ฅผ ๊ฐํํฉ๋๋ค.๋ณด์ ๊ด์ ์ ๋ขฐ์ฑ ํฅ์
์์ธํ ์ ๋ณด์ ์ค์๊ฐ ๋์์ผ๋ก ๋ณด์ ๊ด์ ์ ํจ์จ์ฑ๊ณผ ์ ๋ขฐ์ฑ์ ๋์ ๋๋ค.
3) ๊ฐ๋ ฅํ ๋ณด์์ ๋ํ ์ ์: PLURA-XDR์ ๋ฏธ๋์ ์ฐ๋ฆฌ์ ์ ์
์ ๋ณด๋ณด์ ๋ฌธ์ ๋ ๋จ์ํ ์๋ฃจ์ ์ ํ์ ๋์ด์ ๋ณด์ ๊ด์ (SOC, Security Operation Center)์์ ์ ๊ธฐ์ ์ธ ์ด์์ด ํ์ํฉ๋๋ค. ๊ทธ๋ฌ๋ ํ์ฌ์ ๋ณด์ ๊ด์ ์๋น์ค๋ ์ ํ๋ ์ ๋ณด์ ์ด์ ์์คํ ์ ๊ทผ์ ์ ์ฝ์ผ๋ก ์ธํด ์ถฉ๋ถํ ๋ณดํธ๋ฅผ ์ ๊ณตํ๊ธฐ ์ด๋ ค์ด ์ํฉ์ ๋๋ค. ์ด๋ฌํ ํ๊ณ๋ PLURA๊ฐ ์ธ์ํ ๋ฌธ์ ์ ํต์ฌ์ด๊ธฐ๋ ํฉ๋๋ค.
PLURA-XDR ํ๋ซํผ์ ์์ธํ ํ์ง ์ค๋ช ๊ณผ ์๋ณธ ๋ก๊ทธ๋ฅผ ์ ๊ณตํ์ฌ ๋ณด์ ๊ด๋ฆฌ์๊ฐ ๋ณด๋ค ์ ํํ๊ณ ์ ์ํ ํ๋จ์ ํ ์ ์๋๋ก ๋๊ณ , ์ด์ ์์คํ ์ ์ง์ ์ ๊ทผํ์ง ์๊ณ ๋ ์นจํด ์ฌ๊ณ ๋ฅผ ๋ถ์ํ ์ ์๋ ํ๊ฒฝ์ ์ ๊ณตํฉ๋๋ค. ๋ํ, ์ค์๊ฐ ๋์์ ํตํด ์งํ ์ค์ธ ๊ณต๊ฒฉ์ ์ฆ์ ์ฐจ๋จํ๊ณ , ์ํ์ ๋ํ ๊ฐ์์ฑ๊ณผ ์ปจํ ์คํธ๋ฅผ ์ ๊ณตํ์ฌ ์ฃผ๋์ ์ธ ๋์์ด ๊ฐ๋ฅํ๋๋ก ํฉ๋๋ค.
์ด๋ฌํ PLURA-XDR์ ์ฐจ๋ณํ๋ ์ ๊ทผ์ ์๋ฒฝํ ํดํน ๋์ ์ฒด๊ณ๋ฅผ ์คํํ๋ฉฐ, ์ต์ ๋ณด์ ์๊ตฌ์ ๋ง์ถฐ ๋์์์ด ์งํํ๊ณ ์์ต๋๋ค. ์ด์ PLURA-XDR์ ํตํด ๊ฐ๋ ฅํ๊ณ ํ์ ์ ์ธ ์ ๋ณด๋ณด์์ ๋ฏธ๋๋ฅผ ๊ตฌ์ถํด ๋ณด์ญ์์ค. PLURA-XDR์ ์กฐ์ง์ ์ ๋ณด๋ณด์์ ์๋กญ๊ฒ ์ ์ํ ์ต์ฒจ๋จ ํตํฉ ๋ณด์ ํ๋ซํผ์ ๋๋ค.
๐ ํจ๊ป ์ฝ๊ธฐ
ํดํน ์ฌ๊ฑด์ ๋์ํ๋ ํด๋ผ์ฐ๋ ๋ณด์ ํ๋ซํผ์ ์ค์์ฑ
WAF vs IPS vs UTM: ์น ๊ณต๊ฒฉ ์ต์ ์ ๋ฐฉ์ด ์๋ฃจ์ ์ ํํ๊ธฐ