bsldp4dfvcomlb6mug7hmrueu1 ¹ÏÀ»¼ö Àִ ȣ½ºÆà - Çϳª·ÎÈ£½ºÆÃ(ÁÖ)
°³ÀÎÁ¤º¸º¸È£ ¾È³»
¹æÈ­º® ¼­ºñ½º
ÅëÇÕº¸¾È ÀåºñÀÓ´ë
IPS º¸¾È °üÁ¦ ¼­ºñ½º
DB ¾Ïȣȭ / Á¢±ÙÁ¦¾î
º¸¾È ¼­¹öÀÎÁõ¼­
º¸¾È¼­¹ö(SSL)¶õ?
Á¾·ù ¹× ½Åû
½ÅûÀýÂ÷
À¥¹æÈ­º®
À¥ ½© °ø°Ý ŽÁö
À¥ ¾Ç¼ºÄÚµå ŽÁö ¼­ºñ½º
Anti-Virus ¼­ºñ½º
Anti SPAM ¼­ºñ½º
ÀÚÁÖ¹¯´ÂÁú¹®
±â¼ú°¡À̵å
¹®ÀÇÇϱâ

2007³âºÎÅÍ ½ÃÇàµÇ´Â ÀÎÅÍ³Ý ¼îÇθô Æ÷Å»»çÀÌÆ® Áß¼Ò ¿µ¸®¸¦ ¸ñÀûÀ¸·Î ¿î¿µÇÏ´Â ÀÎÅÍ³Ý »çÀÌÆ® »ç¾÷ÀÚµéÀº º¸¾È¼­¹ö ±¸ÃàÀÌ Àǹ«È­ µÇ¾î º¸¾È¼­¹ö¸¦ ±¸ÃàÇÏÁö ¾ÊÀº °æ¿ì "Á¤º¸Åë½Å¸Á ÀÌ¿ëÃËÁø ¹× Á¤º¸º¸È£ µî¿¡ °üÇÑ ¹ý·ü"¿¡ ÀÇÇØ 3õ¸¸¿ø ÀÌÇÏÀÇ °úÅ·áµîÀÇ ÇàÁ¤Á¶Ä¡°¡ ÃëÇØÁö°Ô µË´Ï´Ù. µû¶ó¼­ ÀÎÅÍ³Ý ºñÁö´Ï½º¸¦ ¿î¿µÇϽô °í°´²²´Â ²À ÇÊ¿äÇÑ ¼­ºñ½º ÀÔ´Ï´Ù.
º¸¾È¼­¹ö(Secure Server)¶õ?
º¸¾È¼­¹ö¶õ ÀÎÅͳݿ¡¼­ »ç¿ëÀÚ PC¿Í À¥¼­¹ö »çÀÌ¿¡ ¼Û¼ö½ÅµÇ´Â °³ÀÎÁ¤º¸¸¦ ¾ÏȣȭÇÏ¿© Àü¼ÛÇÏ´Â ±â´ÉÀ» ¼öÇàÇÏ´Â ¼­¹ö¸¦ º¸¾È¼­¹ö¶ó°í ÇÕ´Ï´Ù. º¸¾È¼­¹ö¸¦ ±¸ÃàÇÏ´Â ÇϳªÀÇ ¹æ¹ýÀ¸·Î º¸¾È ¼­¹ö ÀÎÁõ¼­(SSL) ¹æ½ÄÀÌ Àִµ¥, ÀÌ ¹æ½ÄÀº °³º° »ç¿ëÀÚ°¡ º°µµÀÇ º¸¾ÈÇÁ·Î±×·¥À» ¼³Ä¡ÇÏ´Â ¹ø°Å·Î¿òÀÌ ¾øÀÌ, À¥¼­¹ö¿¡ ¼³Ä¡µÈ º¸¾È ¼­¹ö ÀÎÁõ¼­(SSL)¸¦ ÅëÇØ °³ÀÎÁ¤º¸¸¦ Àü¼ÛÇÕ´Ï´Ù. º¸¾È¼­¹ö ±¸Ãà¿¡ ¼Ò¿äµÇ´Â ºñ¿ëµµ ´Ù¸¥ ¹æ½Ä¿¡ ºñÇØ »ó´ëÀûÀ¸·Î Àú·ÅÇÕ´Ï´Ù.

Á¤º¸À¯Ãâ¹æÁö(sniffing ¹æÁö)
Á¤º¸À¯ÃâÀÌ ½¬¿î Çб³, PC¹æ, ȸ»ç µéÀÇ °ø¿ë ³×Æ®¿öÅ©¸¦ »ç¿ëÇÏ´Â PC¿¡¼­ º¸¾È¼­¹ö°¡ ±¸ÃàµÇÁö ¾ÊÀº »çÀÌÆ®·Î Á¢¼ÓÇÒ °æ¿ì, °³ÀÎÁ¤º¸°¡ ŸÀο¡°Ô ³ëÃâµÉ °¡´É¼ºÀÌ ¸Å¿ì ³ô½À´Ï´Ù. ÇØÄ¿°¡ ½º³ªÇÎ Åø(Sniffing Tool)À» »ç¿ëÇÒ °æ¿ì ´Ù¸¥ »ç¶÷ÀÇ °³ÀÎÁ¤º¸(ID,PW, À̸ÞÀÏ, Áֹεî·Ï¹øÈ£, ÁÖ¼Ò, ÀüÈ­¹øÈ£ µî)À» ¼Õ½±°Ô ¾òÀ» ¼ö Àֱ⠶§¹®¿¡ Á¤º¸À¯Ãâ ¹æÁö¸¦ À§ÇØ º¸¾È¼­¹ö·Î ¹Ýµå½Ã ±¸Ãà ÇؾßÇÕ´Ï´Ù.
À§Á¶ »çÀÌÆ® ¹æÁö(Phishing¹æÁö)
º¸¾È¼­¹ö°¡ ±¸ÃàµÈ »çÀÌÆ®¸¦ ´ë»óÀ¸·Ñ ÇǽÌ(phisphing) °ø°ÝÀ» ½ÃµµÇϱâ´Â ¾î·Æ½À´Ï´Ù. ÇØÄ¿ µîÀÇ Á¦ 3ÀÚ°¡ ¾Æ¹«¸® À¯»ç»çÀÌÆ®¸¦ ¸¸µé¾î ÇǽÌÀ» ½ÃµµÇÏ´õ¶óµµ SSL ÀÎÁõ¼­°¡ ÁøÂ¥ »çÀÌÆ®ÀÓ Áõ¸íÇϹǷÎ, ÇÇÇظ¦ ÁÙÀÏ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ ½Å»ý ¾÷üÀÇ °æ¿ì »çÀÌÆ® ¿î¿µÁÖü¸¦ Á¤È®ÇÏ°Ô ¹àÈûÀ¸·Î¼­ ½Å·Ú¸¦ ¾òÀ» ¼ö ÀÖ½À´Ï´Ù.
µ¥ÀÌÅÍ º¯Á¶ ¹æÁö
°¢Á¾ Åë½Å ȯ°æÀ» ÀÌ¿ëÇÏ¿© ÄÄÇ»ÅÍ ³ªÀÇ Á¤º¸ ¶Ç´Â µ¥ÀÌÅÍÀÇ Á¤¼Õ °á°ú¸¦ ÀÓÀÇ·Î º¯Á¶ÇÏ´Â ¹üÁËÀÇ ÀÏÁ¾À¸·Î¼­ Á¦ 3ÀÚÀÇ ¾ÇÀÇÀûÀÎ °³ÀÔÀ¸·Î ÀÎÇÏ¿© µ¥ÀÌÅÍ °ªÀÌ º¯Á¶µÉ °¡´É¼ºÀÌ »ó´çÈ÷ Å®´Ï´Ù. ¿¹·Î Á÷Àå ³» ±Þ¿©ÀÇ º¯°æ, ¿Â¶óÀÎ ÀÌü½Ã ±Ý¾× º¯Á¶, ¶Ç´Â ÇлýÀÇ ¼ºÀû ±â·Ï º¯Á¶ µîÀÌ Àִµ¥ ÀÌ·¯ÇÑ ¾ÇÀÇÀûÀÎ µ¥ÀÌÅÍÀÇ º¯Á¶¸¦ SSL º¸¾È ¾Ïȣȭ Åë½ÅÀ» ºÀ¼âÇÒ ¼ö ÀÖ½À´Ï´Ù.
±â¾÷/±â°üÀÇ ½Å·Úµµ Çâ»ó
°í°´ÀÇ °³ÀÎÁ¤º¸¸¦ ¾ÈÀüÇÏ°Ô °ü¸®ÇÏ´Â ±â¾÷À̶ó´Â À̹ÌÁö¸¦ ºÎ°¢½Ãų ¼ö ÀÖ½À´Ï´Ù. ¾ÏȣȭµÈ °³ÀÎÁ¤º¸´Â ÇØÅ·À» ´çÇصµ º¸È£¸¦ ¹ÞÀ» ¼ö ÀÖ¾î ¾ÈÀüÇÕ´Ï´Ù.
Á¤º¸Åë½ÅºÎ º¸¾È¼­¹ö °ü·Ã±ÔÁ¤
º¸¾È¼­¹ö ±¸ÃàÀº ÇöÇà¹ý»ó °³ÀÎÁ¤º¸¸¦ Ãë±ÞÇϽô ¿µ¸® ¸ñÀûÀÇ »ç¾÷ÀÚ ºÐµéÀº ÇʼöÀûÀ¸·Î ±¸ÃàÇÏ¼Å¾ß ÇÏ´Â Àǹ«Á¶Ç×ÀÔ´Ï´Ù. Á¤º¸Åë½Å¸Á ÀÌ¿ëÃËÁø ¹× Á¤º¸º¸È£µîÀÇ °üÇÑ ¹ý·ü¿¡ ÀÇÇØ º¸¾È¼­¹ö°¡ ±¸ÃàµÇÁö ¾ÊÀº »çÀÌÆ®¿¡ ´ëÇؼ­´Â 1õ¸¸¿ø ÀÌÇÏÀÇ °úÅÂ·á µî ÇàÁ¤Á¶Ä¡°¡ ÀÖÀ» ¼ö ÀÖ½À´Ï´Ù.
Á¤º¸Åë½Å¸Á ÀÌ¿ëÃËÁø ¹× Á¤º¸º¸È£ µî¿¡ °üÇÑ ¹ý·ü
  • ¢º Á¦ 28Á¶(°³ÀÎÁ¤º¸ÀÇ º¸È£Á¶Ä¡)
  • ¨ç Á¤º¸Åë½Å¼­ºñ½º Á¦°øÀÚµîÀÌ °³ÀÎÁ¤º¸¸¦ Ãë±ÞÇÒ ¶§¿¡´Â °³ÀÎÁ¤º¸ÀÇ ºÐ½Ç¡¤µµ³­¡¤´©Ã⡤º¯Á¶ ¶Ç´Â ÈѼÕÀ» ¹æÁöÇϱâ À§ÇÏ¿© ´ëÅë·É·ÉÀ¸·Î Á¤ÇÏ´Â ±âÁØ¿¡ µû¶ó ´ÙÀ½ °¢ È£ÀÇ ±â¼úÀû¡¤°ü¸®Àû Á¶Ä¡¸¦ ÇÏ¿©¾ß ÇÑ´Ù.
  • 4. °³ÀÎÁ¤º¸¸¦ ¾ÈÀüÇÏ°Ô ÀúÀ塤Àü¼ÛÇÒ ¼ö ÀÖ´Â ¾Ïȣȭ±â¼ú µîÀ» ÀÌ¿ëÇÑ º¸¾ÈÁ¶Ä¡ [Àü¹®°³Á¤ 2008.6.13]
  • ¢º Á¦ 76Á¶(°úÅ·á)
  • ¨ç ´ÙÀ½ °¢ È£ÀÇ ¾î´À Çϳª¿¡ ÇØ´çÇÏ´Â ÀÚ¿Í Á¦7È£ºÎÅÍ Á¦11È£±îÁöÀÇ °æ¿ì¿¡ ÇØ´çÇÏ´Â ÇàÀ§¸¦ Çϵµ·Ï ÇÑ ÀÚ¿¡°Ô´Â 3õ¸¸¿ø ÀÌÇÏÀÇ °úÅ·Ḧ ºÎ°úÇÑ´Ù. <°³Á¤ 2011.3.29,2012.2.17>
  • 3. Á¦28Á¶Á¦1Ç×(Á¦67Á¶¿¡ µû¶ó ÁØ¿ëµÇ´Â °æ¿ì¸¦ Æ÷ÇÔÇÑ´Ù)¿¡ µû¸¥ ±â¼úÀû¡¤°ü¸®Àû Á¶Ä¡¸¦ ÇÏÁö ¾Æ´ÏÇÑ ÀÚ
Á¤º¸Åë½Å¸Á ÀÌ¿ëÃËÁø ¹× Á¤º¸º¸È£ µî¿¡ °üÇÑ ¹ý·ü ½ÃÇà·É
  • ¢º Á¦15Á¶(°³ÀÎÁ¤º¸ÀÇ º¸È£Á¶Ä¡)
  • ¹ý Á¦ 28Á¶ Á¦1Ç× 4È£¿¡ µû¶ó Á¤º¸Åë½Å¼­ºñ½º Á¦°øÀÚ µîÀº °³ÀÎÁ¤º¸°¡ ¾ÈÀüÇÏ°Ô ÀúÀå Àü¼ÛµÉ ¼ö ÀÖµµ·Ï ´ÙÀ½ °¢È£ÀÇ º¸¾ÈÁ¶Ä¡¸¦ ÇÏ¿©¾ß ÇÑ´Ù.(Áß°£ »ý·«)
  • 3. Á¤º¸Åë½Å¸ÁÀ» ÅëÇÏ¿© ÀÌ¿ëÀÚÀÇ °³ÀÎÁ¤º¸ ¹× ÀÎÁ¾Á¤º¸¸¦ ¼Û½Å ¼ö½ÅÇÏ´Â °æ¿ì º¸¾È¼­¹ö ±¸Ãà µîÀÇ Á¶Ä¡(ÀÌÇÏ »ý·«)
°³ÀÎÁ¤º¸ÀÇ ±â¼úÀû,°ü¸®Àû º¸È£Á¶Ä¡ ±âÁØ
  • ¢º Á¦5Á¶(°³ÀÎÁ¤º¸ÀÇ ¾Ïȣȭ)
  • ¨è Á¤º¸Åë½Å¼­ºñ½º Á¦°øÀÚ µîÀº Á¤º¸Åë½Å¸ÁÀ» ÅëÇØ ÀÌ¿ëÀÚÀÇ °³ÀÎÁ¤º¸ ¹× ÀÎÁõÁ¤º¸¸¦ ¼Û¡¤¼ö½ÅÇÒ ¶§¿¡´Â º¸¾È¼­¹ö ±¸Ãà µîÀÇ Á¶Ä¡¸¦ ÅëÇØ À̸¦ ¾ÏȣȭÇØ¾ß ÇÑ´Ù.
    º¸¾È¼­¹ö´Â ´ÙÀ½ °¢È£ÀÇ ¾î´À ÇϳªÀÇ ±â´ÉÀ» °®Ãß¾î¾ß ÇÑ´Ù.
  • 1. À¥¼­¹ö¿¡ SSL(Secure Socket Layer) ÀÎÁõ¼­¸¦ ¼³Ä¡ÇÏ¿© °³ÀÎÁ¤º¸¸¦ ¾ÏȣȭÇÏ¿© ¼Û.¼ö½Å ÇÏ´Â ±â´É
  • 2. À¥¼­¹ö¿¡ ¾Ïȣȭ ÀÀ¿ëÇÁ·Î±×·¥À» ¼³Ä¡ ÇÏ¿© °³ÀÎÁ¤º¸¸¦ ¾ÏȣȭÇÏ¿© ¼Û.¼ö½Å ÇÏ´Â ±â´É
1