2014년 정보보안 10가지 핵심기술

http://mirian.kisti.re.kr/futuremonitor/view.jsp?cn=GTB2014061113&service_code=03
KISTI 미리안 글로벌동향브리핑 2014-06-30


가트너 그룹은 2014년 보안 조직이 주의 깊게 관찰하여야 할 10가지 핵심기술을 선정하여 다음과 같이 제시하였다. 가트너 보안 & 리스크 매니지먼트 서밋에서 가트너 분석가들은 이에 대하여 다음과 같이 제시한다.

보안과 리스크에 대한 자원을 보다 더 많이 할당시키고 있는 기업들의 노력에도 불구하고, 사이버 공격의 빈도가 증가하고 더욱 고도화되고 있다. 고도화된 타깃화된 공격과 소프트웨어에 대한 보안적 취약성이 차세대 정보기술인 모바일, 클라우드, 소셜, 빅데이터가 가져다 주는 장점과 새로운 비즈니스 기회를 상쇄시키고 있다고 가트너 관계자는 말한다. 익숙하지 않은 차세대 기술로 인한 보안적 취약성에 대하여 기업 리더들은 최신 정보 기술 트렌드에 대하여 완전히 이해하여야 하며, 비즈니스 기회를 창출하는 동시에 위험을 관리할 수 있는 효율적인 보안 & 리스크 관리 프로그램을 만들어서 유지할 필요가 있다.

가트너 그룹은 이를 효과적으로 달성하기 위하여 다음과 같은 열 가지 기술을 제안하고 있다.

첫째, 클라우드 접속 보안 브로커
클라우드 접속 보안 브로커는 클라우드 기반의 자원이 접속되는 정도가 증가함에 따라 기업 보안 정책을 새로이 수립하고 하는 클라우드 서비스 사용자와 클라우드 서비스 공급자 간에 보다 강화된 클라우드 기반 정책을 수립하도록 만드는 것을 의미한다. 많은 경우에, 클라우드 기반의 서비스 채택에 있어서 초기 단계는 IT의 통제영역 밖에서 수행되는 경우들이 대부분이고, 클라우드 접속 보안 브로커들은 기업들에게 사용자들이 클라우드 자원에 더욱 접속함에 따라 가시성과 통제성을 획득하도록 기업에게 필요한 부분들을 제공하고 있다.

둘째, 적응형 접속 통제
적응형 접속 통제는 신뢰평가와 다른 형태의 역동적인 리스크 감소 기술의 조합을 사용하여 접속하는 부분에 대한 위험성과 신뢰에 대한 수준을 어떻게 균형감 있게 가져가는 부분을 통제하는 일종의 컨텍스트 인지 통제 기법이다. 컨텍스트 인지는 접속에 대한 의사결정이 현 조건을 반영하도록 의미하는데, 역동적인 리스크 감소는 접속 자체를 보다 더 안전하게 만들면서 차단된 외부에서 이를 수행하도록 지원하게 된다. 적응형 접속 관리 아키텍처는 기업들에게 디바이스 종류에 상관없이, 언제 어디서나 안전하게 접속하도록 지원하면서 혼합된 리스크 프로파일에 대한 다양한 기업 자원들에 대하여 소셜 ID를 사용하여 접속하도록 만드는 것이다.

퍼브시브 샌드박싱 & IOC 확인
몇몇 공격들이 기존의 블럭킹 및 방지 보안 보호 메커니즘을 우회하여 발생하곤 하는데, 해커들의 민감한 정보에 대한 접근을 차단가능성을 최소화하기 위하여 침입이 발생할 때 이를 탐지하도록 만드는 것이 가장 큰 핵심이다. 다양한 보안 플랫폼들이 임베디드되고 가상머신에서 수행 가능한 콘텐츠를 제공하면서 침입의 징조를 발견하는데 사용된다. 이와 같은 성능은 더욱 다양한 플랫폼들의 주요 특징되는 부분으로 나타날 수 있게 되는데, 일단 잠재적인 침입징조가 발견되면, 다양한 엔티티에서 발생할 수 있는 관련 징표들을 분석하는데 사용되는데 여기에는 프로세스, 행동, 레지스터 엔트리의 관점에서 실제적인 엔드 포인트에서 발견되는 샌드박스된 환경에서의 네트워크 기반 탐지 시스템이 포함되게 된다.

엔드 포인트 탐지 및 대응 솔루션
엔트포인트 탐지와 대응 시장은 데스크톱, 서버, 태블릿, 랩톱과 같은 엔드포인트 상에서의 고도화된 침입으로부터 지속적인 보호기능을 수행할 필요성을 만족시키기 위하여 새롭게 창출되는 이머징 마켓으로 개선된 보안 모니터링, 위협 탐지, 사건 대응 성능과 같은 주요 기능들이 포함된다. 이와 같은 도구에는 다양한 엔드 포인트와 네트워크 이벤트들이 포함되고 중앙 데이터베이스에 관련 정보가 저장된다. 분석 도구들은 공통적인 공격을 피할 수 있도록 보안 상태를 개선시킬 수 있는 과업들을 인지하기 위하여 데이터베이스를 지속적으로 탐색하게 되고, 내부 공격을 포함하여 즉각적인 수리기능까지도 포함하게 된다.

차세대 보안 플랫폼의 핵심으로써의 빅데이터 보안 분석
특정 임베디드 분석 기능이 보안 기능의 핵심으로 작용하게 된다. 모든 컴퓨팅 엔티티 및 레이어에 대한 기업의 지속적인 모니터링은 막대한 데이터와 속도 다양한 유형의 데이터를 발생시킨다. 가트너 그룹은 2020년경, 기업들 중 40퍼센트가 소급적인 분석기능을 지원하기 위한 이와 같은 형태의 데이터 모니터링에 대한 스토리지 역할을 수행하기 위하여 일종의 "보안 데이터 웨어하우스"를 구축할 것이라고 전망하고 있다. 시간변이적인 데이터를 저장하고 분석함으로써 콘텍스트를 포함하고 외부 위협을 포함한 커뮤니티 인텔리전스, 정상 패턴들에 대한 부분들을 관리하기 위한 방안들이 수립되고 데이터 분석은 정상적인 패턴과 다르게 벌어지는 상황에 대한 부분들을 인지하기 위한 주요 수단으로 사용될 수 있을 것으로 전망된다.

명성 서비스를 포함한 기계 해석 위협 인텔리전스
외부 콘텍스트와 지능형 피드를 통합시킬 수 있는 능력은 차세대 보안 플랫폼에 핵심적인 차별적 요소로 자리매김할 수 있다. 머신 가독 위협 인텔리전스에 대한 제3자 소스가 점차적으로 증가하면서 다양한 유형의 명성 피드 대안들이 발생하게 된다. 명성 서비스를 다양한 형태의 동적이면서 실시간 형태의 신뢰할만한 보안 결정으로 요소화될 수 있는 부분들이 포함되는데, 예를 들어 사용자와 디바이스 명성 및 URL과 IP 주소 명성 소싱이 최종 사용자 접속 결정에 사용될 수 있게 된다.

콘테인먼트와 근본적인 보안 전략으로써의 고립화
사이버상의 서명이 공격을 차단하는데 효과적이지 못하기 때문에, 대안적인 전략으로 다른 유형의 엔터프라이즈 시스템상의 공격에 대한 벡터로서 사용되어서는 안 되는 부분들을 탐지하기 위한 시스템이 제시되고 있는데, 가상화, 고립화, 추상화, 원격 프레젠테이션 기술들이 이와 같은 콘테인먼트 기능들을 창출할 수 있는 새로운 부분으로 자리매김하고 있다. 최종적인 부분들이 신뢰하지 못하는 콘텐츠와 애플리케이션들을 다룰 수 있도록 만드는 일종의 분리된 요소들을 다루게 되는데, 가상화와 콘테인먼트 전략은 2014년에 채택 자체가 보편화되고 2016년에는 거의 20퍼센트에 달하는 기업들이 이를 채택하게 될 것으로 전망된다.

소프트웨어 정의 보안
소프트웨어 정의 자체는 데이터와 소프트웨어를 분리하기 위한 추상화된 요소로서 간주된다. 여기의 데이터 센터에는 서버, 스토리지, 네트워킹, 보안과 같은 부분들이 포함된다. 네트워킹, 컴퓨터, 스토리지와 같은 부분에 있어서 보안에 대한 영향이 혁신적으로 변모하고 있기 때문인 것으로 풀이된다. 소프트웨어 정의 보안 자체가 소프트웨어 정의 네트워킹, 고도화된 보안적 측면의 하드웨어가 불필요하다는 부분을 의미하지는 않고, 가치와 인텔리전스 자체가 소프트웨어로 이전하고 있음을 의미한다.

쌍방향 애플리케이션 & 보안 테스팅
쌍방향 애플리케이션 보안 테스팅에는 정적인 애플리케이션 보안 테스팅과 동적 애플리케이션 보안 테스팅 기법이 모두 포함된다. 여기에는 이와 같은 두 가지 기술의 상호작용을 통한 애플리케이션 보안 테스팅의 보안성을 증가시켜야 하는데, 이번에 개발된 쌍방향 애플리케이션 & 보안 테스팅 기법이 두 가지 기존 기법들에 대한 단일 솔루션으로 자리매김할 수 있을 것으로 여겨진다. 이와 같은 접근방법들은 애플리케이션 코드 상에서의 취약성을 탐지하고 이를 확정할 수 있는 가능성들을 열어놓게 된다.

사물 인터넷을 위한 보안 게이트웨이, 브로커, 방화벽
제조나 유틸리티와 같은 자산 집중산업에 있는 기업들이 이에 해당된다. 전용 커뮤니케이션으로부터 네트워크화 되고 표준기반 및 IP 기반의 기술들로부터 장비제조사들이 제공하는 운영적인 기술 시스템들을 가지게 된다. 더욱 다양한 기업 자산들이 상업적 소프트웨어 제품에 기반을 두고 OT 시스템을 통하여 자동화되고 있는데, 최종적인 결과는 이와 같은 임베디드화된 소프트웨어 자산들이 엔터프라이즈 클래스 사용에 있어서 관리되고, 보호되면서 새로운 가치를 창출할 수 있을 것으로 여겨진다. 이와 같은 기술은 수백억 개의 상호 연결된 센서, 디바이스, 시스템들을 포함한 사물 인터넷의 일종으로 간주되는데, 많은 부분들은 사용자의 개입을 거두게 되면서 더욱 보호될 수 있게 된다.

자료를 가져가실 때에는 출처 KISTI 미리안 글로벌동향브리핑을 밝혀 주시기 바랍니다.



경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com




본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED