[Spotlight]고도화된 위협, 대응 전략을 재편하고 가시성을 확보하라!
안랩, 보안 콘퍼런스 AhnLab ISF 2014 개최
안랩 보안 콘퍼런스 AhnLab ISF(Integrated Security Fair) 2014가 오는 10월 15일 서울 삼성동 코엑스인터컨티넨탈 호텔에서 개최된다. 기업 및 기관 보안 담당자 2,000여 명이 참석하는 이번 행사에서 안랩은 ‘RE:SOLUTION, Be more advanced than threats'라는 주제로, 고도화ㆍ다변화되는 최신 위협에 대해 실효성 있는 대응 방안을 제시한다. 최신 공격 동향에 대한 공유를 통해 빠르게 변화하는 위협의 실체를 정확히 파악하는 한편, 이에 대한 기존 대응 체계의 효과와 한계를 냉정하게 살펴봄으로써 위협에 대한 가시성과 실효성 있는 보안 체계를 확보해야 한다는 것이다.
권치중 안랩 대표이사는 “안랩의 악성코드 분석 기술과 전방위적인 대응 조직, 다양한 제품 라인업을 중심으로 고객이 기대하는 안랩의 가치를 전달하는 한편, 다양한 글로벌 보안 벤더와의 유기적인 협업을 통해 최신 위협에 효과적으로 대응하는 모습을 보일 것”이라고 전했다.
이와 관련해 AhnLab ISF 2014는 세션 발표 외에도 행사장 곳곳에서 안랩 및 주요 글로벌 벤더들이 최신 보안 기술을 눈 앞에서 직접 시연하는 등 다채로운 이벤트가 제공될 예정이다.
올해는 연초부터 개인정보 유출 사건이 잇따라 발생하는 등 보안 이슈로 산업 전반이 몸살을 앓고 있다. 특히 타깃 공격, APT(Advanced Persistent Threat) 등으로 대표되는 지능형 위협이 실체화됨에 따라 ‘보안’을 기업의 인프라 측면이 아닌 비즈니스의 핵심 요소 또는 위기 관리 요소로 인식해야 한다는 주장이 힘을 얻고 있다. 문제는 이러한 최신 위협에 대응하기 위한 해결책을 고민하기에 앞서 현 보안 체계의 효과적인 운용과 부족한 부분에 대한 판단조차 쉽지 않다는 것.
이에 안랩은 AhnLab ISF 2014를 통해 최신 위협의 실체와 현 보안 체계의 한계를 명확하게 파악할 수 있는 방법을 제시할 예정이다. 키노트 및 12개 세션 발표가 진행되는 이번 행사에서 안랩은 트랙 A를 통해 보안 솔루션과 시스템을 재정비(Replan)할 수 있는 방법을 제시하고 트랙 B를 통해 고도화된 위협에 실질적인 대응(Redo)이 가능토록 하는 한편, 트랙 C를 통해서는 내ㆍ외부 위협 요소에 대해 면밀히 살펴봄으로써(Resee) 시큐리티 인텔리전스(Security Intelligence)를 확보하는 방안을 공유한다.
▲ 명실상부 국내 최고의 통합 정보보안 컨퍼런스로 자리잡은 AhnLab ISF에 매년 국내외 보안 전문가들의 시선이 집중된다.
[Keynote]
정진교 안랩 제품기획실 실장
Customer Experience Based Security - R.A.C.E
2013년 전 세계적으로 생성된 디지털 데이터는 4조 4,000억 기가바이트. 이 데이터를 DVD로 저장할 경우 38만 3,000km에 달하는 지구에서 달까지 거리의 5배에 해당하는 정도라고 한다. 보안 위협도 데이터 증가와 사이버 블랙 마켓의 성장으로 폭발적인 증가세를 보이고 있다. 표적층의 다양화, 지속적인 신종 공격, 새로운 취약점을 활용한 공격, 다양한 디바이스를 겨냥한 하이브리드 공격 등 보안 위협의 수법 또한 지능적으로 변화하고 있다.
이에 우리가 현재 그리고 앞으로 직면하게 될 보안 위협의 실체가 무엇인지를 알아보자. 이와 함께 실효성 있는 능동적인 방어 체계를 구현하기 위해 사용자의 관점에서 위협 요소에 접근하는 방안과 현 시점에서 무엇이 필요한지 살펴보자.
[Track A] Re: Plan the Security
이건용 안랩 제품기획팀 과장
엔드포인트 보안 강화의 해법, Back to the Basic!
기업은 엔드포인트를 노리는 보안 위협에 대응하기 위해 백신을 비롯해 다양한 보안 솔루션을 도입하고 있다. 그러나 실효성 있는 엔드포인트 보안을 위해서는 기본이 잘 되어 있는지 확인해볼 필요가 있다. 엔드포인트의 핵심인 업무용 PC 자체의 취약한 부분에 대한 관리가 그것이다. 취약한 패스워드, 보안 업데이트 미적용 등 엔드포인트에는 그 자체에 관련된 취약한 지점이 다수 존재한다. 이를 통해 유입되는 위협을 방지하기 위해서는 전통적인 방식으로 백신을 통해 악성코드에 대응하는 한편, 엔드포인트 보안의 기본이 되는 보안 상태를 점검해 가시성을 확보하고 이를 관리할 수 있는 방법이 필요하다.
박문형 안랩 소프트웨어보안팀 차장
개인정보 보호 솔루션, 잘 사용하고 계십니까?
2014년은 기록적인 수준의 대규모 개인정보 유출 사건이 잇따라 발생했다. 크고 작은 개인정보 유출 사고 및 관련 컴플라이언스 강화로 인해 개인정보보호 솔루션의 수요가 증가하고 있다. 그러나 개인정보에 대한 충분한 이해와 준비가 되지 않은 상태에서 솔루션을 도입하고 사후 조치 또한 미흡해 솔루션 도입의 의미가 퇴색되고 있다. 실제 도입 사례를 통해 개인정보 보호 솔루션의 도입 과정 전반을 살펴보고, 이를 토대로 시행 착오는 최소화하고 효율적인 운영 및 사후 조치까지, 우리 기업에 적절한 개인정보보호 솔루션 도입과 운영 방안이 무엇인지 알아본다.
임기철 새마을금고 전산정보보호팀 팀장
금융 환경 변화에 대한 능동적 보안 전략 구축 사례
금융권은 다른 산업 분야보다 보안에 민감할 수밖에 없다. 게다가 나날이 공격 기법은 다양화ㆍ고도화되는 가운데 금융권을 둘러싼 컴플라이언스 이슈도 강화돼 기존 방어 체계의 진화가 시급하다. 특히, 기존의 ‘보안 사고를 막을 수 있다’가 아닌 ‘모니터링할 수 있다’는 관점의 전환을 통해 실효성 있는 대응 체계로 재편해야 한다. 이에 최신 금융권 환경 변화에 대한 능동적인 보안 전략 구축 사례를 공유한다.
유명호 안랩 제품기획팀 팀장
네트워크 경계 보안, 그 경계를 넘다
모바일 디바이스 이용 증가, 트래픽의 폭증, 클라우드로의 전환, 빅데이터 환경 속에서 보안 위협은 이전에는 경험해보지 못한 수준으로 고도화ㆍ다양화의 양상으로 빠르게 변화하고 있다. 이러한 환경 속에서 지금까지 네트워크 보안의 기본 필수재로 여겨졌던 방화벽은 더 이상 예전의 ‘네트워크 경계에 위치한 dummy’이기를 거부하고 있다. 보안 생태계의 변화와 더불어 자생력을 갖추기 위해 다양한 변화의 움직임을 보이고 있는 것. 이에 최신 IT 환경 속에서 차세대 위협 대응을 위한 네트워크 보안을 재정립하고 차세대 위협 대응에서의 네트워크 보안 솔루션의 진일보한 역할론에 대해 알아본다.
[Track B] Re:Do the APT Defense
윤상인 안랩 제품기획팀 차장
왜 ‘지능형 위협 대응’인가?
이른바 ‘APT 공격’으로 통칭되는 타깃 공격, 제로데이 익스플로잇 등 최신 지능형 위협에 대부분의 보안 담당자들이 골머리를 앓고 있다. 글로벌 업체들은 앞다퉈 가상머신이나 샌드박스 기반의 악성코드 분석 기술을 적용한 지능형 위협 대응 솔루션(이른바 APT 대응 솔루션)을 출시했다. 그러나 이들 대부분이 네트워크 레벨의 탐지 위주의 한계를 드러냄에 따라 최근에는 엔드포인트 레벨의 대응이 요구되는 추세다. 이에 실효성 있는 지능형 위협 대응 솔루션의 역할과 효과를 정의하기 위해 최신 기술 동향 및 국내외 보안 벤더들의 대응 전략을 알아본다.
이종현 안랩 글로벌TAC팀 과장
실제 사례로 본 '지능형 위협 대응', 도입부터 운영까지
이름부터 어려운 ‘지능형지속위협(Advanced Persistent Threat, APT)’은 복잡다단한 공격 기법 못지 않게 대응 솔루션의 운용 또한 여간 복잡한 것이 아니다. 이른바 ‘APT 대응 솔루션’ 도입을 고려하는 하는 기관/기업의 보안 담당자들이 반드시 알아야만 하는 것은 무엇일까? 베스트 프랙티스(Best Practice)를 통해 실제 APT 대응 솔루션의 도입부터 구축, 운영 방식을 알아봄으로써 조직의 내부 환경 및 비즈니스에 최적화된 APT 대응 솔루션의 선택 기준을 제시한다. 또한 시연을 통해 최신 공격 트렌드를 중심으로 APT 대응 솔루션의 능동적인 공격 차단 및 방어 과정을 공유한다.
임차성 안랩 네트워크개발실 선임
익스플로잇(Exploit) 기반의 APT 공격 사례로 본 행위기반 기술의 한계
최근 몇 년간 지능형지속위협 APT가 전세계적으로 화두가 되고 있다. 고도화된 악성코드를 이용한 APT에 대한 대응 방안으로 행위기반 분석 기술 및 솔루션이 관심을 받고 있다. 문제는 행위기반 분석 기술만으로는 애플리케이션의 취약점을 이용한 익스플로잇(exploit) 기반의 공격에 대응할 수 없다는 것. 이에 애플리케이션 취약점을 이용한 익스플로잇 시연 및 실제 사례를 통해 행위기반 분석 기술의 한계와 대안을 살펴본다.
김창희 안랩 제품기획팀 차장
APT 공격 최후의 방어선 ‘엔드포인트’ 보안의 진화
지능형지속 위협 APT의 공격 기법은 그 끝을 예측할 수 없을 만큼 진화하고 있다. APT 공격의 첨병인 고도화된 악성코드는 VM 기반의 최신 APT 대응 솔루션이 장착된 네트워크 방어선마저 뚫고 기업 내부로 유입되어 엔드포인트에 도달한다. 그러나 엔드포인트단에서는 여전히 백신 외에는 뚜렷한 추가 방어 기재가 없는 상태다. 결국 APT에 대한 최후의 방어선일 수밖에 없는 엔드포인트의 보안의 강화를 통한 방어 체계의 재정비가 요구된다. 이에 Information-driven 관점의 차세대 엔드포인트 보안 기술을 알아본다.
[Track C] Re:See the Intelligence
최광호 안랩 SI사업팀 팀장
차세대 보안 아키텍처를 위한 협업(Collaboration) 전략
최근 보안 사고가 끊이지 않고 발생하는 원인은 방대한 IT 환경 속에서 지나치게 많은 데이터와 로그의 홍수로 ‘유의미한 데이터’ 파악이 어려울 뿐만 아니라 나날이 진화하는 공격에 비해 여전히 알려진 공격 탐지 위주의 전통적인 방식으로 대응하고 있기 때문이다. 이에 최근의 보안 패러다임의 변화를 살펴보고 기존 공급자 중심의 오퍼링 모델과는 차별화된, 수요자 중심으로 새롭게 재편된 ‘안랩 시큐리티 프레임워크 2014’를 소개한다. 이를 통해 개별 솔루션 기반의 단순한 보안 체계가 아닌, 실효성 있는 보안 체계를 구축하고 가시성을 확보해 궁극적으로 보안 위협을 최소화할 수 있을 것이다.
이상구 안랩 서비스상품기획팀 부장
가시성 기반의 차세대 보안 관리 모델 구축 전략
갈수록 지능화되는 보안 위협과 반복되는 보안 사고에 대응하기 위하여 최근 금융권 및 대기업을 중심으로 빅데이터(Big data) 기반의 통합 보안 관제 플랫폼에 대한 관심이 높아지고 있다. 안랩이 제시해온 선진적인 차세대 통합 보안 관제 체계는 지난 2012년 모 금융사에 최초로 구축되어 그 효과가 검증된 바 있으며, 현재 다수의 고객사에서 차세대 통합 관제 및 내부통제 플랫폼으로 활용되고 있다. 검증된 안랩의 차세대 통합 관제 체계와 더불어 빅데이터 분석, Threat Intelligence 연계를 통해 고도화된 최신 보안 위협에 실제 효과적으로 탐지 및 대응한 사례를 소개한다.
조남용 EMC RSA 부장
최신 위협 대응을 위한 차세대 보안 관제 전략, Beyond SIEM
지금까지 SIEM(Security Information and Event Management)은 보안 관제의 핵심 솔루션으로 인식되어 왔다. 그러나 나날이 고도화되고 있는 위협에 대응하기 위해서는 이제 새로운 전략이 요구된다. 이에 SIEM의 한계를 살펴보고, 이를 극복하기 위한 전략으로 패킷(Packet), 로그(Log), 엔드포인트(Endpoint), 넷플로우(NetFlow)를 연계한 차세대 통합 위협 탐지/분석 모델을 제시한다.
정택진 아카마이 테크놀로지 이사
클라우드 기반의 보안 서비스 전략 및 고객 사례
다양한 디바이스의 증가와 동영상 등 사용자의 콘텐츠 소비 패턴 변화로 인터넷 트래픽 또한 폭증하고 있다. 이와 함께 다양한 공격툴이 등장해 사용자들은 그 어느 때보다 위협에 노출되어 있다. 대규모 트래픽을 이용한 공격뿐만 아니라 지능화된 공격이 늘어남에 따라 공격이 발생하는 근원지에서 이상 징후를 감지하고 차단할 수 있는 보안 전략이 요구된다. 실제 국내 고객 사례를 통해 클라우드 기반의 보안 전략 및 서비스를 공유한다. @
- AhnLabAhnLab