Á¤°Ë ³»¿ë ¼³¸í
¾ÈÀüÇÑ ³×Æ®¿öÅ©
±¸¼º°ú °ü¸®
µ¥ÀÌÅÍ º¸È£¸¦ À§ÇÑ ¹æÈ­º® ¼³Ä¡¿Í °ü¸®¸¦ ÇÏ°í ÀÖ´Ù. ³×Æ®¿öÅ© ´Ü°è¿¡¼­ µ¥ÀÌÅ͸¦ º¸È£Çϱâ À§ÇÑ ¹æ¾ÈÀ» °®°í ÀÖ´Ù.
Á¦Ç°ÀÌ ¼³Ä¡µÉ ¶§ ±âº» °ªÀ» »ç¿ëÇÏ°í ÀÖÁö ¾Ê´Ù. µ¥ÀÌÅͺ£À̽º ¼­¹ö¿¡ È°¼ºÈ­µÈ ¼­ºñ½º¿¡ ´ëÇØ ¸ðµÎ ÀÎÁöÇÏ°í ÀÖÀ¸¸ç ÃÖ¼ÒÇÑÀÇ ¼­ºñ½º¸¸À» ¿î¿µ Áß¿¡ ÀÖ´Ù.
µ¥ÀÌÅÍ º¸È£ ÀúÀåµÈ µ¥ÀÌÅ͸¦ ¾Ïȣȭ ÇÏ¿© º¸È£ ÇÏ°í ÀÖ´Ù. µ¥ÀÌÅÍ, µ¥ÀÌÅͺ£À̽º ±×¸®°í ¹é¾÷¿¡ ´ëÇÑ ¾Ïȣȭ¸¦ Àû¿ëÇÏ°í ÀÖÀ¸¸ç, ¾Ïȣȭ Å°¿¡ ´ëÇÑ °ü¸®¸¦ ÇÏ°í ÀÖ´Ù.
µ¥ÀÌÅÍ ¼Û¼ö½Å½Ã µ¥ÀÌÅ͸¦ ¾ÏȣȭÇÏ¿© Åë½ÅÇÏ°í ÀÖ´Ù. SSL ¾Ïȣȭ¸¦ »ç¿ëÇÏ¿© ³×Æ®¿öÅ©¸¦ ÅëÇØ ¿À°¡´Â Á¤º¸ÀÇ ±â¹Ð¼ºÀ» À¯ÁöÇÑ´Ù.
Ãë¾àÁ¡ °ü¸® ¹æÈ­º® ¾÷µ¥ÀÌÆ®¸¦ ÁÖ±â ÀûÀ¸·Î ÇÏ°í ÀÖ´Ù. IDS, IPS ¶Ç´Â ¹æÈ­º®À» ¿î¿µÇÏ°í ÀÖÀ¸¸ç Ç×»ó ÃÖ½ÅÀÇ ·ê(Rule)À» Àû¿ëÇÏ°í ÀÖ´Ù.
¾ÈÀüÇÑ ½Ã½ºÅÛ°ú ¾îÇø®ÄÉÀ̼ÇÀ» °³¹ßÇϱâ À§ÇØ Èû¾²°í ÀÖ´Ù. ºñÁî´Ï½º¿¡ ´ëÇÑ À¯¿¬¼ºÀ» Á¦°øÇÏ¸ç µ¥ÀÌÅÍ¿¡ Á¢±ÙÇÏ´Â ¾îÇø®ÄÉÀ̼ÇÀÇ ±ÇÇÑ¿¡ ´ëÇÑ ±¸ºÐ ¹× Â÷º°¼ºÀÌ Á¤ÀǵǾî ÀÖ´Ù.
Á¢±Ù Á¦¾î ±¸¼º ºñÁî´Ï½º ¿ä±¸ »çÇ׿¡ ÀûÀýÇÑ µ¥ÀÌÅÍ Á¢±ÙÀ» Á¦¾îÇÏ°í ÀÖ´Ù. À©µµ¿ì ÀÎÁõ ¶Ç´Â ¿ªÇÒ ±â¹ÝÀÇ ÀÎÁõÀ» ÅëÇØ µ¥ÀÌÅÍ¿¡ ´ëÇÑ Á¢±Ù Á¦¾î¸¦ ÇÏ°í ÀÖ´Ù.
°¢ »ç¿ëÀÚ º° (¾îÇø®ÄÉÀÌ¼Ç º°) °íÀ¯ ID¸¦ »ç¿ëÇÏ°í ÀÖ´Ù. À©µµ¿ì ÀÎÁõ ¶Ç´Â SQL ServerÀÇ °èÁ¤À» »ç¿ëÇÏ¿© °¢ ºñÁî´Ï½º ¿ªÇÒ¿¡ ¸Â´Â °èÁ¤À» ±¸ºÐÇÏ¿© »ç¿ëÇÑ´Ù.
µ¥ÀÌÅͺ£À̽º ¼­¹ö¿¡ ´ëÇÑ ¹°¸®Àû Á¢±ÙÀ» ÅëÁ¦ÇÏ°í ÀÖ´Ù. µ¥ÀÌÅͺ£À̽º°¡ ÀÖ´Â ¼­¹ö¿¡ ¹°¸®ÀûÀÎ Á¢±ÙÀ» ÅëÁ¦ÇÏ°í ±â·ÏÇÏ¿© °ü¸®ÇÏ°í ÀÖ´Ù.
Á¤±âÀû º¸¾È ³×Æ®¿öÅ©¸¦ ÅëÇÑ ¸ðµç µ¥ÀÌÅÍ Á¢±Ù¿¡ ´ëÇØ ÃßÀûÇÏ°í ¸ð´ÏÅ͸µÇÏ°í ÀÖ´Ù. ±¸Ã¼ÀûÀÌ°í ¼¼ºÐÈ­µÈ °¨»ç¸¦ ÇÏ°í ÀÖÀ¸¸ç ƯÁ¤ À̺¥Æ®¿¡ ´ëÇÑ ÃßÀûÀ» À§ÇØ °¨»ç ³»¿ëÀ» ÀÚµ¿À¸·Î ÀúÀåÇÏ°í ÀÖ´Ù.
¸ð´ÏÅ͸µ°ú Å×½ºÆ® º¸¾È ½Ã½ºÅÛ°ú ÇÁ·Î¼¼½º¿¡ ´ëÇÑ Á¤±âÀû Å×½ºÆ®¸¦ ÁøÇàÇÑ´Ù. ¿î¿µÁßÀÎ ½Ã½ºÅÛÀÇ Ãë¾àÁ¡¿¡ ´ëÇؼ­ ÆľÇÇÒ ¼ö ÀÖ´Â ¹æ¾È(*MBSA ½ÇÇà µî)À» °®°í ÀÖÀ¸¸ç ÁÖ±âÀûÀÎ ½Ã½ºÅÛ Á¡°Ë ¹× Å×½ºÆ®¸¦ ÇÒ ¼ö ÀÖ´Ù.
Á¤º¸º¸È£ Á¤Ã¥ À¯Áö °³ÀÎÁ¤º¸º¸È£¹ý¿¡ ÁØÇÏ´Â ³»±Ô(Á¤Ã¥)À» °®°í ÀÖ´Ù µ¥ÀÌÅÍ º¸È£¸¦À§ÇÑ ³»±Ô ¶Ç´Â Á¤Ã¥À» °®°í ÀÖÀ¸¸ç À̸¦ °­Á¦ Àû¿ëÇϱâ À§ÇÑ ½Ã½ºÅÛÀ» °®°í ÀÖ´Ù.