Transcript
Page 1: Bluecoat security report1_apt

๋ฐฑ์„œ

๋ธ”๋ฃจ์ฝ”ํŠธ ๋ณด์•ˆ ๋ณด๊ณ ์„œ: APT(์ง€๋Šฅํ˜• ํƒ€๊นƒ ์ง€์† ๊ณต๊ฒฉ, Advanced Persistent Threats) >

Page 2: Bluecoat security report1_apt

1 < >

๋ธ”๋ฃจ์ฝ”ํŠธ ๋ณด์•ˆ ๋ณด๊ณ ์„œ: APT(์ง€๋Šฅํ˜• ํƒ€๊นƒ ์ง€์† ๊ณต๊ฒฉ, Advanced Persistent Threat)

์ฝ˜ํ…์ธ 

์ฃผ์š” ๋‚ด์šฉ 2

APT ์ดํ•ด 3

๋งค์Šค๋งˆ์ผ“(๋ถˆํŠน์ • ๋‹ค์ˆ˜ ๋Œ€์ƒ) ์•…์„ฑ์ฝ”๋“œ vs. APTs(์ง€๋Šฅํ˜• ํƒ€๊นƒ ์ง€์† ๊ณต๊ฒฉ) 3

๊ฐ•ํ™”๋œ ์Šคํ”ผ์–ด ํ”ผ์‹ฑ 4

๋ช…ํ™•ํ•œ ๋ชฉํ‘œ 4

์ œ๋กœ ๋ฐ์ด ์ทจ์•ฝ์„ฑ ๋ฐ ์ต์Šคํ”Œ๋กœ์ดํŠธ 5

๋‚ด๋ถ€์ž ์œ„ํ˜‘ 5

APT ๋ผ์ดํ”„ ์‚ฌ์ดํด 6

์กฐ์‚ฌ ๋‹จ๊ณ„ 7

์ง„์ž… ๋‹จ๊ณ„ 8

์นจํˆฌ ๋‹จ๊ณ„ 9

์ˆ˜ํ™• ๋‹จ๊ณ„ 9

APT ๊ณต๊ฒฉ ์ „๋žต์— ๋”ฐ๋ฅธ APT ๋ฐฉ์–ด ์ „๋žต ํ•„์š” 9

๋กœ๊ทธ ํŒŒ์ผ์„ ์‚ฌ์šฉํ•˜์—ฌ ๊ฐ ๋ถ€๋ถ„ ์—ฐ๊ฒฐ 9

AV, ์›น ํ•„ํ„ฐ, ํŒจ์น˜ 10

๋‚ด๋ถ€์ž ์œ„ํ˜‘ 11

๊ณ„์ธตํ˜• ๋ฐฉ์–ด 11

ProxySG 12

WebFilter 12

WebPulse 12

ProxyAV 13

Reporter 13

๋ณด์•ˆ ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค 13

Blue Coat DLP 13

PacketShaper 14

๊ฒฐ๋ก  14

์ฐธ์กฐ ์ž๋ฃŒ 15

Page 3: Bluecoat security report1_apt

2 < >

๋ธ”๋ฃจ์ฝ”ํŠธ ๋ณด์•ˆ ๋ณด๊ณ ์„œ: APT(์ง€๋Šฅํ˜• ํƒ€๊นƒ ์ง€์† ๊ณต๊ฒฉ, Advanced Persistent Threat)

์ฃผ์š” ๋‚ด์šฉAPT(์ง€๋Šฅํ˜• ํƒ€๊นƒ ์ง€์† ๊ณต๊ฒฉ, Advanced Persistent Threat)๋Š” ๊ธฐ์ˆ , ํ”„๋กœ์„ธ์Šค ๋ฐ ์‚ฌ์šฉ์ž ๊ต์œก์„ ํ†ตํ•œ ๋ฐฉ์–ด ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ํ”ผํ•  ์ˆ˜ ์žˆ๋„๋ก ์น˜๋ฐ€ํ•˜๊ฒŒ ์กฐ์‚ฌํ•˜๊ณ  ์‚ฌ์ „์— ๋ฉด๋ฐ€ํžˆ ๊ณ„ํš๋œ ๊ณต๊ฒฉ์ž…๋‹ˆ๋‹ค. ๋งค์Šค๋งˆ์ผ“ ์•…์„ฑ์ฝ”๋“œ ๊ณต๊ฒฉ๊ณผ ๋‹ฌ๋ฆฌ, APT๋Š” ํŠน์ • ์กฐ์ง์ด๋‚˜ ๊ทธ๋ฃน์„ ๋Œ€์ƒ์œผ๋กœ ํ•˜๋Š” ํŠนํ™”๋œ ๊ณต๊ฒฉ์ด๋ฉฐ, ์ผ๋ฐ˜์ ์ธ ์•…์„ฑ์ฝ”๋“œ, ํ”ผ์‹ฑ, ํ•ดํ‚น, ์ŠคํŒŒ์ด์›จ์–ด ๋ฐ ๊ธฐํƒ€ ๋„๊ตฌ๋ฅผ ์ข…ํ•ฉ์ ์œผ๋กœ ํญ๋„“๊ฒŒ ์‚ฌ์šฉํ•˜์—ฌ ์กฐ์ง์ ์œผ๋กœ ์ง„ํ–‰๋ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์œ„ํ˜‘์— IT์˜ ๊ด€ํ• ๊ถŒ์„ ๋ฒ—์–ด๋‚˜๋Š” ๋‚ด๋ถ€์ž ๋˜๋Š” ๊ธฐํƒ€ ๋ฌผ๋ฆฌ์ ์ธ ๋ณด์•ˆ ์ทจ์•ฝ์„ฑ์ด ๊ด€๋ จ๋  ์ˆ˜๋„ ์žˆ์ง€๋งŒ, ๋ณธ ๋ฌธ์„œ์—์„œ๋Š” ์ฃผ๋กœ IT ๋‚ด๋ถ€์˜ ๋ฌธ์ œ์— ๋Œ€ํ•ด ๋‹ค๋ฃน๋‹ˆ๋‹ค.

APT๋Š” ์ƒˆ๋กœ์šด ์ข…๋ฅ˜์˜ ์œ„ํ˜‘์ด ์•„๋‹™๋‹ˆ๋‹ค. ๊ธฐ์›์€ 1990๋…„๋Œ€๊นŒ์ง€ ๊ฑฐ์Šฌ๋Ÿฌ ์˜ฌ๋ผ๊ฐ€์ง€๋งŒ ์ง€๋‚œ ๋ช‡ ๋…„ ๋™์•ˆ์€ ํŠนํžˆ ํฌ๊ฒŒ ์ฆ๊ฐ€ํ•˜์—ฌ ๊ธฐ์—… ๋ณด์•ˆ ๋ฌธ์ œ์—์„œ ์ค‘์š”ํ•œ ๊ณ ๋ ค์‚ฌํ•ญ์ด ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ „์—๋Š” ์ฃผ๋กœ ์ •๋ถ€ ๊ธฐ๊ด€1, ๊ณ„์•ฝ์ž2 ๊ณต๊ธ‰์—…์ฒด๋ฅผ ๋Œ€์ƒ์œผ๋กœ ํ–ˆ์ง€๋งŒ3 ๋ฏผ๊ฐ„ ๋ถ€๋ฌธ์—๋„ ๊ธ‰์†๋„๋กœ ํผ์ ธ ExxonMobil, British Petroleum4, RSA5, Heartland Payment Systems, TJX6, Sony7, Google ๋“ฑ์—๋„ ๊ณต๊ฒฉ์„ ๊ฐ€ํ–ˆ์Šต๋‹ˆ๋‹ค.8 ๋˜ํ•œ APT๊ฐ€ ํ•œ ๋ฒˆ์˜ ์‚ฌ๊ฑด์œผ๋กœ ์ผ์–ด๋‚˜์ง€ ์•Š์œผ๋ฏ€๋กœ, ์กฐ์ง์—์„œ ์ง„ํ–‰ ์ค‘์ธ ๊ณต๊ฒฉ์„ ์ฐจ๋‹จํ•˜๊ธฐ ์œ„ํ•ด์„œ๋Š” ๋” ์ข…ํ•ฉ์ ์œผ๋กœ ๊ฒฝ๊ณ ์™€ ์ •๋ณด๋ฅผ ํ™œ์šฉํ•  ๋ฐฉ๋ฒ•์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. ์กฐ์ง์—์„œ APT ๊ณต๊ฒฉ์„ ์˜์‹ฌํ•  ๋ฌด๋ ต์ด๋ฉด ์ด๋ฏธ ํ”ผํ•ด๋ฅผ ์ž…์€ ๊ฒฝ์šฐ๊ฐ€ ๋งŽ์Šต๋‹ˆ๋‹ค.

์„ฑ๊ณต์ ์ธ APT ๋ณด์•ˆ ์ „๋žต์„ ์œ„ํ•ด์„œ๋Š” ๊ฒฝ์˜์ง„์˜ ํ›„์›๊ณผ ์ง€์›์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ 2011๋…„์˜ Ponemon Institute ๋ณด๊ณ ์„œ์— ๋”ฐ๋ฅด๋ฉด ์กฐ์‚ฌ ๋Œ€์ƒ IT ์กฐ์ง ์ค‘ 16%์—์„œ๋งŒ ์ƒ๊ธ‰ ๊ฒฝ์˜์ง„์ด ์ด ์œ„ํ˜‘์— ๋Œ€ํ•ด ์ถฉ๋ถ„ํžˆ ์•Œ๊ณ  ์žˆ๋Š” ๊ฒƒ์œผ๋กœ ๋“œ๋Ÿฌ๋‚ฌ์Šต๋‹ˆ๋‹ค.9 ๋‹คํ–‰์Šค๋Ÿฌ์šด ์ ์€, ๋Œ€๋ถ€๋ถ„์˜ ์กฐ์ง์— APT ๋ฐฉ์–ด๋ฅผ ์œ„ํ•ด ํ•„์š”ํ•œ ๋„๊ตฌ๊ฐ€ ์ด๋ฏธ ๋งˆ๋ จ๋˜์–ด ์žˆ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์ด์ œ ๋ณด์•ˆ์˜ ๋นˆํ‹ˆ์„ ํŒŒ์•…ํ•˜๊ณ  ๊ธฐ์กด์˜ ์†”๋ฃจ์…˜์„ ๋” ํšจ๊ณผ์ ์œผ๋กœ ์‚ฌ์šฉํ•˜๊ธฐ ์œ„ํ•œ ์ „๋žต๋งŒ ๋” ๊ฐ–์ถ”๋ฉด ๋ฉ๋‹ˆ๋‹ค.

๋ณธ ๋ฌธ์„œ์—์„œ๋Š” APT์— ๋Œ€ํ•œ ์œ ์šฉํ•œ ์ •์˜์™€ ๊ณต๊ฒฉ ๋ผ์ดํ”„ ์‚ฌ์ดํด์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ๋†’์€ ์ˆ˜์ค€์˜ ์ „๋žต๊ณผ ๋ชจ๋ฒ” ์‚ฌ๋ก€ ์ค‘ ์ผ๋ถ€๋Š” APT ๊ณต๊ฒฉ์˜ ๊ธฐ์ˆ ์ ์ธ ๋ฉด๊ณผ ๋น„๊ธฐ์ˆ ์ ์ธ ๋ฉด์„ ๋‹ค๊ฐ์ ์œผ๋กœ ๋‹ค๋ฃน๋‹ˆ๋‹ค. ๋งˆ์ง€๋ง‰์œผ๋กœ, ์ผ๋ฐ˜์ ์ธ ๊ณ„์ธตํ˜• ๋ฐฉ์–ด ์ „๋žต์„ ๊ฒ€ํ† ํ•˜๋Š” ๋ถ€๋ถ„์—์„œ๋Š” ๋‹ค์–‘ํ•œ ๋ณด์•ˆ ์†”๋ฃจ์…˜์˜ ์ข…ํ•ฉ์ ์ธ APT์— ๋Œ€ํ•œ ๋ฐฉ์–ด ๋Šฅ๋ ฅ์— ๋Œ€ํ•ด ์†Œ๊ฐœํ•ฉ๋‹ˆ๋‹ค.

Page 4: Bluecoat security report1_apt

3 < >

๋ธ”๋ฃจ์ฝ”ํŠธ ๋ณด์•ˆ ๋ณด๊ณ ์„œ: APT(์ง€๋Šฅํ˜• ํƒ€๊นƒ ์ง€์† ๊ณต๊ฒฉ, Advanced Persistent Threat)

APT ์ดํ•ดAPT๋Š” ์‹ ์ข… ์•…์„ฑ์ฝ”๋“œ, ์ทจ์•ฝ์„ฑ ๋˜๋Š” ๊ธฐํƒ€ ๊ธฐ์ˆ ๋กœ ์˜คํ•ด๋˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋งŽ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ APT๋Š” ๋‹จ์ˆœํžˆ ํ”„๋กœ๊ทธ๋ž˜๋ฐ ์Šคํƒ€์ผ, ์ต์Šคํ”Œ๋กœ์ดํŠธ ๊ธฐ์ˆ  ๋˜๋Š” ์œ„ํ˜‘ ์€ํ ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ๋‚˜ํƒ€๋‚ด๋Š” ๊ฒƒ์ด ์•„๋‹™๋‹ˆ๋‹ค. APT(์ง€๋Šฅํ˜• ํƒ€๊นƒ ์ง€์† ๊ณต๊ฒฉ)๋Š” ํ•œ ๊ฐ€์ง€ ์œ„ํ˜‘์ด๋‚˜ ์‚ฌ๊ฑด์ด ์•„๋‹ˆ๋ผ "์ง€๋Šฅํ™”๋œ ์ง€์†์ ์ธ ๊ณต๊ฒฉ์ž"๋ฅผ ๋‚˜ํƒ€๋‚ธ๋‹ค๊ณ  ์ƒ๊ฐํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

์‹ค์ œ๋กœ APT๋Š” ํŠน์ • ์กฐ์ง ๋˜๋Š” ์กฐ์ง ๊ทธ๋ฃน์„ ๋Œ€์ƒ์œผ๋กœ ๋ช…ํ™•ํ•œ ๋ชฉํ‘œ๋ฅผ ๋‹ฌ์„ฑํ•˜๊ธฐ ์œ„ํ•œ ํ™•์žฅ๋œ ๊ณต๊ฒฉ์ž…๋‹ˆ๋‹ค. APT๋Š” ๋ชฉ์  ๋‹ฌ์„ฑ์„ ์œ„ํ•ด ์ผ๋ฐ˜์ ์ธ ์•…์„ฑ์ฝ”๋“œ์—์„œ ๋ณต์žกํ•œ ์ œ๋กœ ๋ฐ์ด ์œ„ํ˜‘ ์ „์ˆ ๊นŒ์ง€์— ์ด๋ฅด๋Š” ๊ด‘๋ฒ”์œ„ํ•œ ๋„๊ตฌ๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. APT(์ง€๋Šฅํ˜• ํƒ€๊นƒ ์ง€์† ๊ณต๊ฒฉ)๋ฅผ ์ง€๋Šฅํ™”๋œ(Advanced)์ด๋ผ๊ณ  ํ•˜๋Š” ์ด์œ ๋Š” ๊ฐ€๋Šฅํ•œ ๋ชจ๋“  ๋„๊ตฌ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์น˜๋ฐ€ํ•˜๊ฒŒ ๊ณ„ํš, ์‹คํ–‰, ์กฐ์ •ํ•˜๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค. ์ง€์†์ (Persistent)์ด๋ผ๊ณ  ํ•˜๋Š” ์ด์œ ๋Š” ์นจ์ž…์ž๊ฐ€ ํƒ์ง€๋ฅผ ํ”ผํ•˜๋ฉฐ ๋ˆ์งˆ๊ธฐ๊ฒŒ ๊ณต๊ฒฉํ•˜๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค. ํƒ€๊นƒ ์กฐ์ง์—์„œ APT๋ฅผ ๋ฐœ๊ฒฌํ•˜๋ฉด, APT ์•…์„ฑ์ฝ”๋“œ ๋„คํŠธ์›Œํฌ ์ „์ฒด๋Š” ์—ฌ๋Ÿฌ ๋‹ฌ์— ๊ฑธ์นœ ์กฐ์‚ฌ์™€ ๊ณ„ํš์ด ์ˆ˜ํฌ๋กœ ๋Œ์•„๊ฐ์œผ๋กœ์จ ํฐ ํƒ€๊ฒฉ์„ ๋ฐ›์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฐ˜๋ฉด ๋งค์Šค๋งˆ์ผ“ ๊ณต๊ฒฉ์€ ๋Œ€๊ทœ๋ชจ๋กœ ์ด๋ฃจ์–ด์ง€๊ธฐ ๋•Œ๋ฌธ์— ๊ฐœ์ธ์ด ๋ˆˆ์น˜๋ฅผ ์ฑˆ๋‹ค๊ณ  ํ•ด๋„ ๊ณต๊ฒฉ์˜ ํšจ๊ณผ๊ฐ€ ๊ฑฐ์˜ ์•ฝํ™”๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

๋งค์Šค๋งˆ์ผ“ ์•…์„ฑ์ฝ”๋“œ vs. APTAPT์™€ ๋งค์Šค๋งˆ์ผ“ ์•…์„ฑ์ฝ”๋“œ ์‚ฌ์ด์—๋Š” ๋ช‡ ๊ฐ€์ง€ ์ฃผ๋œ ์ฐจ์ด์ ์ด ์žˆ์Šต๋‹ˆ๋‹ค.

-> APT์— ์„ฑ๊ณตํ•˜๊ธฐ ์œ„ํ•ด ํŠน์ดํ•œ ์•…์„ฑ์ฝ”๋“œ, ์ œ๋กœ ๋ฐ์ด ๋˜๋Š” ์ต์Šคํ”Œ๋กœ์ดํŠธ ์ฝ”๋“œ๊ฐ€ ๊ผญ ํ•„์š”ํ•œ ๊ฒƒ์€ ์•„๋‹™๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ APT ์„ค๊ณ„์ž๋Š” ์ƒˆ๋กœ์šด ์ œ๋กœ ๋ฐ์ด ์ต์Šคํ”Œ๋กœ์ดํŠธ๋ฅผ ๋นจ๋ฆฌ ๋ฐ›์•„๋“ค์ด๊ฑฐ๋‚˜ ๋น„๊ต์  ๋œ ์‚ฌ์šฉ๋˜๋Š” ๊ณต๊ฒฉ ๋„๊ตฌ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋Œ€์ƒ ์กฐ์ง์˜ ์ฃผ๋œ ์•ฝ์ ์„ ๊ณต๋žตํ•˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋งŽ์Šต๋‹ˆ๋‹ค.

-> ๋งค์Šค๋งˆ์ผ“ ๊ณต๊ฒฉ์€ ๋“œ๋ผ์ด๋ธŒ ๋ฐ”์ด(drive-by) ์•…์„ฑ์ฝ”๋“œ ๊ฐ์—ผ์„ ์ˆ˜ํ–‰ํ•˜๋Š” ์›น ์‚ฌ์ดํŠธ๋กœ ์—ฐ๊ฒฐ๋˜๋Š” ๋งํฌ๊ฐ€ ํฌํ•จ๋œ E-mail ๋“ฑ์˜ ๋‹ค์–‘ํ•œ ๋„๊ตฌ๋ฅผ ์‚ฌ์šฉํ•œ ํ˜ผํ•ฉ๋œ ๊ณต๊ฒฉ์˜ ํ˜•ํƒœ๋ฅผ ์ทจํ•˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋งŽ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ APT๋Š” ๊ทธ๋Ÿฌํ•œ ํ˜ผํ•ฉ๋œ ๊ณต๊ฒฉ๋งˆ์ €๋„ ๋” ๋ณต์žกํ•œ ๋‹ค๋‹จ๊ณ„ ๊ณต๊ฒฉ์˜ ํ•œ ๋ฉด์œผ๋กœ๋งŒ ์ทจ๊ธ‰ํ•ฉ๋‹ˆ๋‹ค.

๊ทธ๋ฆผ 1: APT๋Š” ๋ชฉํ‘œ ๋‹ฌ์„ฑ์— ๋„์›€์ด ๋˜๋Š” ๋ชจ๋“  ๋„๊ตฌ๋ฅผ ํ™œ์šฉํ•˜์—ฌ ๊ณต๊ฒฉ์„ ์กฐ์‚ฌ, ๊ณ„ํš ๋ฐ ์‹คํ–‰ํ•˜๋Š” ์กฐ์ง์— ์˜ํ•ด ๋งŒ๋“ค์–ด์ง‘๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ '์‚ฌ์šฉ๋˜๋Š” ๋„๊ตฌ'๋งŒ์œผ๋กœ APT๋ฅผ ์‹๋ณ„ํ•˜๊ฑฐ๋‚˜ ์ •์˜ํ•  ์ˆ˜๋Š” ์—†์Šต๋‹ˆ๋‹ค.

APT

Page 5: Bluecoat security report1_apt

4 < >

๋ธ”๋ฃจ์ฝ”ํŠธ ๋ณด์•ˆ ๋ณด๊ณ ์„œ: APT(์ง€๋Šฅํ˜• ํƒ€๊นƒ ์ง€์† ๊ณต๊ฒฉ, Advanced Persistent Threat)

๋‹ค์Œ ํ‘œ์—์„œ๋Š” ๋ณด๋‹ค ์นœ์ˆ™ํ•œ ์ผ๋ฐ˜์ ์ธ ๋งค์Šค๋งˆ์ผ“ ์•…์„ฑ์ฝ”๋“œ ๊ณต๊ฒฉ๊ณผ APT ์‚ฌ์ด์˜ ๋‹ค๋ฅธ ๋น„์Šทํ•œ ์ ๊ณผ ์ฐจ์ด์  ๋ช‡ ๊ฐ€์ง€๋ฅผ ์„ค๋ช…ํ•ฉ๋‹ˆ๋‹ค.

์œ„ํ˜‘ ํŠน์„ฑ ๋งค์Šค๋งˆ์ผ“ ๊ณต๊ฒฉ APT ๊ณต๊ฒฉ

์žฌ์ • ์ง€์› ์ž๊ธˆ ํ’๋ถ€ ์ž๊ธˆ ํ’๋ถ€, ์ •์น˜์ ์ธ ์ž๊ธˆ์ด ๊ณต๊ธ‰๋  ์ˆ˜๋„ ์žˆ์Œ

๋Œ€์ƒ ๊ฐ€๋Šฅํ•œ ํ•œ ๋งŽ์€ ๋Œ€์ƒ ํŠน์ • ์กฐ์ง

์ œ๋กœ ๋ฐ์ด ์ต์Šคํ”Œ๋กœ์ดํŠธ ์‚ฌ์šฉ ํ”์น˜ ์•Š์Œ ์ผ๋ฐ˜์ 

๋ชฉ์  ๊ฑฐ์˜ ๋Œ€๋ถ€๋ถ„ ๊ธˆ์ „์ ์ธ ์ด์ต ์—†์Œ. ๊ธˆ์ „์ ์ธ ์ด์ต, ์šด์˜ ๋ฐฉํ•ด, ์ •๋ณด ํš๋“

๊ธฐํšŒ์ฃผ์˜์  ์ผ๋ฐ˜์  ์—†์Œ. ๋ช…ํ™•ํ•˜๊ฒŒ ์ •์˜๋œ ๋ชฉ์ 

์ง€์† ์‹คํ–‰ ๋“œ๋ฌพ ํ•ญ์ƒ

์‚ฌํšŒ ๊ณตํ•™ ์žˆ์Œ ์žˆ์Œ. ํŠน์ • ๋Œ€์ƒ๋งŒ์„ ์ง‘์ค‘์ ์œผ๋กœ ๊ณต๋žต

์ผ๋ฐ˜์ ์ธ ์•…์„ฑ์ฝ”๋“œ ๋ณ€ํ˜•/๋งž์ถค ๊ตฌ์„ฑ ์žˆ์Œ ์žˆ์Œ

๊ณต๊ฒฉ ๋„๊ตฌ ์กฐ์ • ์ „ํ˜•์ ์ธ ํ˜ผํ•ฉ๋œ ์œ„ํ˜‘์„ ๋ฒ—์–ด๋‚˜๋Š” ๋ฒ”์œ„๋Š” ์ตœ์†Œํ™”

๋Œ€๊ทœ๋ชจ. ๊ฐ ์šด์˜ ๋‹จ๊ณ„์—์„œ ๋ฐœ๊ฒฌํ•œ ์ •๋ณด์— ๋”ฐ๋ผ ๋„๊ตฌ ์ ์šฉ์ด ๋‹ฌ๋ผ์งˆ ์ˆ˜ ์žˆ์Œ

๋ฐ์ดํ„ฐ ์ˆ˜์ง‘ ๋ฐฉ๋ฒ• ์ผ๋ฐ˜์ ์œผ๋กœ ํŒŒ๊ดด ํ›„ ์ ˆ์ทจ ์ฒด๊ณ„์ ์ด๊ณ  ์€๋ฐ€

์กฐ์‚ฌ์ตœ์†Œํ™”. ํŽ˜์ด๋กœ๋“œ ๋ฐ ์ „๋‹ฌ ๋ฉ”์ปค๋‹ˆ์ฆ˜ ๊ด€๋ จ

๋Œ€๊ทœ๋ชจ. ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜, ์ •์ฑ… ๋ชจ๋ฒ” ์‚ฌ๋ก€, ์ง์› ๊ด€์‹ฌ ๋“ฑ ํฌํ•จ

๋‹ค๋ฅธ ์‹œ์Šคํ…œ์œผ๋กœ ๊ฐ์—ผ ํ™•๋Œ€ ์ฃผ๋กœ ์ทจ์•ฝํ•œ ์‹œ์Šคํ…œ ๊ณต๊ฒฉ ์žˆ์Œ. ๊ทธ๋Ÿฌ๋‚˜ ์‹œ์Šคํ…œ์— ๋”ฐ๋ผ ๋‹ค๋ฅธ ๋„๊ตฌ๋ฅผ ํ™œ์šฉํ•˜๋ฉฐ ๊ณ„ํš๋œ ๊ฒฝ๋กœ๋ฅผ ๋”ฐ๋ผ ๋ณด๋‹ค ์ „๋žต์ 

๊ทธ๋ฆผ 2: APT์™€ ๋งค์Šค๋งˆ์ผ“ ์•…์„ฑ์ฝ”๋“œ ์‚ฌ์ด์˜ ์ฃผ์š” ํŠน์ง• ๋น„๊ต

๊ฐ•ํ™”๋œ ์Šคํ”ผ์–ด ํ”ผ์‹ฑ๋˜ํ•œ ์Šคํ”ผ์–ด ํ”ผ์‹ฑ์„ ๋ณด๋ฉด ์›ํ•˜๋Š” ๋Œ€์ƒ์„ ๋” ์ง‘์ค‘์ ์œผ๋กœ ๋…ธ๋ฆฌ๋Š” APT์™€ ๋‹ฌ๋ฆฌ ๋งค์Šค๋งˆ์ผ“ ์•…์„ฑ์ฝ”๋“œ ๊ณต๊ฒฉ์ด ๋Œ€๋Ÿ‰์œผ๋กœ ์ง„ํ–‰๋˜๋Š” ๋ฐฉ์‹์„ ํŒŒ์•…ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์œ ๋ช…ํ•œ ๋งค์Šค๋งˆ์ผ“ ์Šคํ”ผ์–ด ํ”ผ์‹ฑ ๊ณต๊ฒฉ์—๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ๋งํฌ๋ฅผ ํ†ตํ•ด ๊ฐ€์งœ ์›น ์‚ฌ์ดํŠธ์— ์ ‘์†ํ•˜๊ณ  ๋กœ๊ทธ์ธ ์ž๊ฒฉ ์ฆ๋ช…์„ ์ž…๋ ฅํ•˜๊ฑฐ๋‚˜ ๊ฐœ์ธ ์ •๋ณด๋ฅผ ์ œ๊ณตํ•˜๋„๋ก ์œ ๋„ํ•˜๋Š” Bank Of America ๋˜๋Š” PayPal ์œ„์žฅ E-mail์ด ํฌํ•จ๋ฉ๋‹ˆ๋‹ค. ๋งค์Šค๋งˆ์ผ“ ๊ณต๊ฒฉ์—์„œ๋Š” Bank of America์™€ ๊ฑฐ๋ž˜ํ•˜์ง€ ์•Š๊ฑฐ๋‚˜ PayPal ๊ณ„์ •์ด ์—†๋Š” ์‚ฌ๋žŒ๋„ ๊ทธ๋Ÿฌํ•œ E-mail์„ ๋ฐ›์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ APT ๊ณต๊ฒฉ์€ ํ›จ์”ฌ ๋” ์ •๋ฐ€ํ•ฉ๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, APT์—์„œ ์กฐ์ง์˜ ๊ธฐ์ˆ  ์ง€์› ๋‹ด๋‹น์ž๋งŒ์„ ๋Œ€์ƒ์œผ๋กœ ์„ ํƒํ•œ ๊ฒฝ์šฐ ๊ธฐ์ˆ  ์ง€์› ๋ถ€์„œ์˜ ์ง์›๋งŒ ๋ฉ”์‹œ์ง€๋ฅผ ๋ฐ›์Šต๋‹ˆ๋‹ค.

๋ช…ํ™•ํ•œ ๋ชฉํ‘œAPT์—์„œ๋Š” ๋งค์šฐ ๊ตฌ์ฒด์ ์ธ ๋ชฉํ‘œ๋ฅผ ์—ผ๋‘์— ๋‘๊ณ  ์ฒด๊ณ„์ ์ธ ๋ฐฉ์‹์œผ๋กœ ์ผ๋ จ์˜ ๋„๊ตฌ๋ฅผ ์‹๋ณ„, ์ˆ˜์ง‘, ๋งž์ถค ๊ตฌ์„ฑ ๋ฐ ์‹คํ–‰ํ•ฉ๋‹ˆ๋‹ค. ๋ชฉํ‘œ๋Š” ์ค‘์š”ํ•œ ์—ฐ๊ตฌ์˜ ํŠน์ • ๋ถ€๋ถ„, ๋Œ€๋Ÿ‰์˜ ๊ฐœ์ธ ์‹๋ณ„ ์ •๋ณด, ๊ธˆ์œต ๊ธฐ๋ก, ๊ฑฐ๋ž˜ ์ƒ์˜ ๋น„๋ฐ€ ๋˜๋Š” ๊ธฐํƒ€ ์ค‘์š” ์ •๋ณด๋ฅผ ์ˆ˜์ง‘ํ•˜๋Š” ๊ฒƒ์ด ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ง€๊ธˆ๊นŒ์ง€ ์žˆ์—ˆ๋˜ ๋Œ€๋ถ€๋ถ„์˜ APT๋Š” ์—ฌ๊ธฐ์— ํ•ด๋‹น๋ฉ๋‹ˆ๋‹ค.

Page 6: Bluecoat security report1_apt

5 < >

๋ธ”๋ฃจ์ฝ”ํŠธ ๋ณด์•ˆ ๋ณด๊ณ ์„œ: APT(์ง€๋Šฅํ˜• ํƒ€๊นƒ ์ง€์† ๊ณต๊ฒฉ, Advanced Persistent Threat)

๊ทธ๋Ÿฌ๋‚˜ APT๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ค‘์š”ํ•œ ์‹œ์Šคํ…œ ๋˜๋Š” ์ธํ”„๋ผ๋ฅผ ํ›ผ์†ํ•˜๊ฑฐ๋‚˜ ๋ฐฉํ•ดํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, ์ผ๋ถ€ ์ „๋ฌธ๊ฐ€๋Š” 2010๋…„์˜ Stuxnet ์‚ฌ๊ฑด์ด ์ด๋ž€์˜ ์ดˆ๊ธฐ ํ•ต ํ”„๋กœ๊ทธ๋žจ์„ ๋ฐฉํ•ดํ•˜๋Š” ๊ฒƒ์ด ๋ชฉ์ ์ด์—ˆ๋‹ค๊ณ  ๋ฏฟ๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.10 APT๋ฅผ ํ†ตํ•œ ๋ฐฉํ•ด๋Š” ๊ด€๋ จ๋œ ์‹œ์Šคํ…œ ๋ฉด์—์„œ ๋ณด๋‹ค ์ผ๋ฐ˜์ ์ธ DoS(Denial of Service) ๊ณต๊ฒฉ๊ณผ ๋‹ค๋ฆ…๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, Stuxnet ๊ณต๊ฒฉ์— ์‚ฌ์šฉ๋œ PLC(Programmable Logic Controller)์—๋Š” ์™ธ๋ถ€์—์„œ ์ง์ ‘ ์•ก์„ธ์Šคํ•  ์ˆ˜๊ฐ€ ์—†์Šต๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์ž๋Š” ๋„คํŠธ์›Œํฌ์˜ ์ž…๊ตฌ๋ฅผ ์ฐพ๊ณ  ์ทจ์•ฝํ•œ PLC๋ฅผ ์ฐพ์„ ๋•Œ๊นŒ์ง€ ๊นŠ์ด ์นจํˆฌํ•ด์•ผ ํ–ˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ์˜๋„ํ•œ ๊ฒฐ๊ณผ๋ฅผ ์–ป๊ธฐ ์œ„ํ•ด ์ถฉ๋ถ„ํ•œ ์ˆ˜์˜ PLC๋ฅผ ํ™•๋ณดํ•  ๋•Œ๊นŒ์ง€ ๊ฝค ์˜ค๋žœ ๊ธฐ๊ฐ„ ์นจํˆฌ ํ™œ๋™์ด ๊ณ„์†๋˜์—ˆ์„ ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค.

์ œ๋กœ ๋ฐ์ด ์ทจ์•ฝ์„ฑ ๋ฐ ์ต์Šคํ”Œ๋กœ์ดํŠธ๋ฏธ๋””์–ด์™€ ๊ธฐ์—…์ด ๋ชจ๋‘ ๋ณด์•ˆ์˜ ์œ ํšจ ๊ธฐ๊ฐ„๊ณผ ์žฆ์€ ํŒจ์น˜์˜ ํ•„์š”์„ฑ์„ ์ฃผ๋ชฉํ•˜๊ณ  ์žˆ์ง€๋งŒ, ๋ณด์•ˆ ์ˆ˜์ •์„ ์ ์šฉํ•œ ํ›„์—๋„ ์ทจ์•ฝ์„ฑ์ด ์˜ค๋ž˜ ๋‚จ๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋งŽ์Šต๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ ๋งค์Šค๋งˆ์ผ“ ์•…์„ฑ์ฝ”๋“œ ๋ฒ”์ฃ„์ž์™€ APT ๊ณต๊ฒฉ์ž๋Š” ๋ชจ๋‘ ์ด๋ฏธ ๋‚˜์™€ ์žˆ๋Š” ์ต์Šคํ”Œ๋กœ์ดํŠธ ์ฝ”๋“œ๋ฅผ ํ™œ์šฉํ•˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋งŽ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ๊ณต๊ฒฉ์˜ ์ดˆ๊ธฐ ๋‹จ๊ณ„์—์„œ ๋ฐœ๊ฐ๋˜์ง€ ์•Š๊ณ  ๊ทธ๋Ÿฌํ•œ ์ต์Šคํ”Œ๋กœ์ดํŠธ๋ฅผ ์‚ฌ์šฉํ•˜๋ ค๋ฉด ๋†’์€ ์ˆ˜์ค€์˜ ๋งž์ถค ๊ตฌ์„ฑ์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ APT์˜ ๋ฐฐํ›„์— ์žˆ๋Š” ์‚ฌ๋žŒ๋“ค์€ ํŠน์ • ๋Œ€์ƒ๊ณผ ๋ช…ํ™•ํ•œ ๋ชฉํ‘œ๋ฅผ ๊ฐ€์ง€๊ณ  ์žˆ์œผ๋ฏ€๋กœ, ์‚ฌ์ „ ์กฐ์‚ฌ๋ฅผ ํ†ตํ•ด ๋ชฉํ‘œ ๋‹ฌ์„ฑ์— ๋„์›€์ด ๋œ๋‹ค๋Š” ๊ฒฐ๋ก ์„ ์–ป์œผ๋ฉด ์ œ๋กœ ๋ฐ์ด ์ต์Šคํ”Œ๋กœ์ดํŠธ์˜ ๋งž์ถค ๊ตฌ์„ฑ์— ํˆฌ์žํ•  ๊ฐ€๋Šฅ์„ฑ์ด ํฝ๋‹ˆ๋‹ค.

APT ๊ณต๊ฒฉ์ž๋Š” ์ตœ์‹  ์ทจ์•ฝ์„ฑ์ด๋‚˜ ์ธ๊ธฐ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์•…์šฉ์— ๊ด€์‹ฌ์ด ์—†๋‹ค๋Š” ์ ์—๋„ ์ฃผ์˜ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. APT์—์„œ๋Š” ๋Œ€์ƒ๊ณผ ๋ชฉํ‘œ๋งŒ์„ ์ง‘์š”ํ•˜๊ฒŒ ๊ณต๋žตํ•ฉ๋‹ˆ๋‹ค. ๋Œ€์ƒ ์กฐ์ง์—์„œ ์•Œ๋ ค์ง„ ์ทจ์•ฝ์„ฑ์ด ์žˆ๋Š” ์•ฝ๊ฐ„์˜ ์ธ์ง€๋„๊ฐ€ ์žˆ๋Š” ์‹œ์Šคํ…œ์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ, ๊ณต๊ฒฉ์ž๊ฐ€ ๋ณด๊ธฐ์— ์ต์Šคํ”Œ๋กœ์ดํŠธ๋ฅผ ๋งŒ๋“ค๊ธฐ ์œ„ํ•œ ํˆฌ์ž๋กœ ์ถฉ๋ถ„ํ•œ ๊ฒฐ๊ณผ๋ฅผ ์–ป์„ ์ˆ˜ ์žˆ๋‹ค๊ณ  ํŒ๋‹จ๋˜๋ฉด ๊ทธ ์ต์Šคํ”Œ๋กœ์ดํŠธ๋ฅผ ํ™œ์šฉํ•ฉ๋‹ˆ๋‹ค. ์ž๊ธˆ์ด ์ถฉ๋ถ„ํ•˜๊ณ , ๊ฒฐ๊ณผ๋งŒ ์–ป์„ ์ˆ˜ ์žˆ์œผ๋ฉด ๋˜๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค.

๋‚ด๋ถ€์ž ์œ„ํ˜‘APT๋Š” ๋ฌผ๋ฆฌ์ ์ธ ์นจ์ž… ์š”์†Œ(์†์•„์„œ ์ž๋ฐœ์ ์œผ๋กœ ์ค‘์š”ํ•œ ๋ฐ์ดํ„ฐ๋ฅผ ์ œ๊ณตํ•˜๋Š” ๋‚ด๋ถ€์ž ๋“ฑ)์™€ ๊ด€๋ จ๋˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋งค์Šค๋งˆ์ผ“ ์•…์„ฑ์ฝ”๋“œ ๊ณต๊ฒฉ์— ๋น„ํ•ด ํ”ํ•ฉ๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์ž๊ฐ€ ์ „ํ™”๋กœ ์ „ํ˜•์ ์ธ ํ”ผ์‹ฑ ๋˜๋Š” ๊ธฐํƒ€ ์‚ฌํšŒ ๊ณตํ•™ ๊ธฐ์ˆ ์„ ์‚ฌ์šฉํ•˜๊ฑฐ๋‚˜ ํšŒ์‚ฌ ์ง์›์„ ๊ฐ€์žฅํ•˜์—ฌ ์‹ค์ œ ์ง์›์„ ์†์—ฌ ์ค‘์š”ํ•œ ์ •๋ณด๋ฅผ ๋นผ๋‚ผ ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฝƒ์ด๋‚˜ ์„ ๋ฌผ์„ ๋ฐฐ๋‹ฌํ•˜๋Š” ๊ฒƒ์ฒ˜๋Ÿผ ์œ„์žฅํ•˜์—ฌ ๋Œ€์ƒ์˜ ๊ทผ๋ฌด์ง€์— ์ ‘๊ทผํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค(ํŠนํžˆ ์‚ฌ์ „ ์ „ํ™” ํ†ตํ™”๋ฅผ ํ†ตํ•ด ๋Œ€์ƒ ์ง์›์ด ์ž๋ฆฌ๋ฅผ ๋น„์šด ๊ฒƒ์„ ํ™•์ธํ•œ ๊ฒฝ์šฐ). ๋˜๋Š” ์ง์›์ด ํ˜ธ๊ธฐ์‹ฌ์œผ๋กœ ์ง์žฅ ์ปดํ“จํ„ฐ์— ์—ฐ๊ฒฐํ•˜๊ธฐ๋ฅผ ๊ธฐ๋Œ€ํ•˜๋ฉด์„œ ์•…์„ฑ์ฝ”๋“œ๊ฐ€ ๊ฐ์—ผ๋œ USB ๋“œ๋ผ์ด๋ธŒ๋ฅผ ํšŒ์‚ฌ ์ฃผ์ฐจ์žฅ์— ๋–จ์–ด๋œจ๋ฆด ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค.

Page 7: Bluecoat security report1_apt

6 < >

๋ธ”๋ฃจ์ฝ”ํŠธ ๋ณด์•ˆ ๋ณด๊ณ ์„œ: APT(์ง€๋Šฅํ˜• ํƒ€๊นƒ ์ง€์† ๊ณต๊ฒฉ, Advanced Persistent Threat)

APT ๋ผ์ดํ”„ ์‚ฌ์ดํด๋ชจ๋“  APT๋Š” ๊ณต๊ฒฉ์˜ ๋Œ€์ƒ๊ณผ ๋ชฉํ‘œ์— ๋งž๊ฒŒ ์กฐ์ •๋˜์ง€๋งŒ, APT ๊ณต๊ฒฉ์˜ ์ค€๋น„์™€ ์‹คํ–‰์— ์ผ๋ฐ˜์ ์œผ๋กœ ์‚ฌ์šฉ๋˜๋Š” ๋‹จ๊ณ„๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ์ผ๋ฐ˜์ ์ธ APT๋Š” ๊ด‘๋ฒ”์œ„ํ•œ ์กฐ์‚ฌ์™€ ์ฃผ์š” ์‹œ์Šคํ…œ์— ๋Œ€ํ•œ ์ง„์ž… ๋ฐ ์นจํˆฌ์— ์„ฑ๊ณตํ•˜๊ณ  ๋‚˜๋ฉด ๋Œ€๋ถ€๋ถ„์˜ ๊ธฐ๊ฐ„์„ ์›ํ•˜๋Š” ์ •๋ณด์˜ ์ˆ˜ํ™•์œผ๋กœ ๋ณด๋ƒ…๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ๋‹ค์Œ ๋‹ค์ด์–ด๊ทธ๋žจ์—์„œ ์•Œ ์ˆ˜ ์žˆ๋“ฏ์ด, ์ˆ˜ํ™• ๋‹จ๊ณ„์—์„œ๋„ ์ฒ ์ €ํ•œ ๊ณต๊ฒฉ ๋ชจ๋‹ˆํ„ฐ๋ง ๊ฒฐ๊ณผ ์ถ”๊ฐ€ ์‹œ์Šคํ…œ์„ ๊ฐ์—ผ์‹œ์ผœ์•ผ ํ•˜๊ฑฐ๋‚˜ ์ƒˆ๋กœ์šด ์นจํˆฌ ๊ฒฝ๋กœ๋ฅผ ํ†ตํ•ด ์ƒˆ๋กœ์šด ์ž์›์„ ๊ณต๋žตํ•ด์•ผ ํ•œ๋‹ค๋Š” ๊ฒฐ๋ก ์ด ๋‚˜์˜ฌ ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค. ์ŠคํŒŒ์ด ์—…๋ฌด๊ฐ€ ๊ทธ๋ ‡๋“ฏ์ด, ์ฒ˜์Œ์—๋Š” ๊ณ„ํš์„ ์„ธ์šฐ์ง€๋งŒ ๋ณด์•ˆ ์‘๋‹ต์ด๋‚˜ ์ƒˆ๋กœ ๋ฐœ๊ฒฌ๋œ ๊ธฐํšŒ์— ๋”ฐ๋ผ ์ฆ‰๊ฐ์ ์ธ ๋Œ€์‘๋„ ์ค€๋น„ํ•ฉ๋‹ˆ๋‹ค. ๋ผ์ดํ”„ ์‚ฌ์ดํด ์ „์ฒด์—์„œ ๋ชฉํ‘œ๋ฅผ ํ†ตํ•ด ๋ชจ๋“  ํ™œ๋™์ด ์ถ”์ง„๋˜์ง€๋งŒ, ์ž ์‹œ๋ผ๋„ ์™„์ „ํžˆ ์ž๋™์œผ๋กœ ์ด๋ฃจ์–ด์ง€๋Š” ๊ฒฝ์šฐ๋Š” ์—†์Šต๋‹ˆ๋‹ค.

๊ทธ๋ฆผ 3: APT ๊ณต๊ฒฉ ๋ผ์ดํ”„ ์‚ฌ์ดํด. ์ผ๋‹จ ์‹œ์ž‘๋˜๋ฉด ํƒ์ง€๋œ ํ›„ ์ œ๊ฑฐ๋  ๋•Œ๊นŒ์ง€ ๋๋‚˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

Page 8: Bluecoat security report1_apt

7 < >

๋ธ”๋ฃจ์ฝ”ํŠธ ๋ณด์•ˆ ๋ณด๊ณ ์„œ: APT(์ง€๋Šฅํ˜• ํƒ€๊นƒ ์ง€์† ๊ณต๊ฒฉ, Advanced Persistent Threat)

์กฐ์‚ฌ ๋‹จ๊ณ„APT์™€ ์ „ํ†ต์ ์ธ ๋งค์Šค๋งˆ์ผ“ ์•…์„ฑ์ฝ”๋“œ ๊ณต๊ฒฉ ์‚ฌ์ด์˜ ๊ฐ€์žฅ ํฐ ์ฐจ์ด์  ์ค‘ ํ•˜๋‚˜๋Š” ๊ณต๊ฒฉ์„ ์‹œ์ž‘ํ•˜๊ธฐ ์ „๊ณผ ๊ณต๊ฒฉ์„ ์ง„ํ–‰ํ•˜๋Š” ๋™์•ˆ์— ์ด๋ฃจ์–ด์ง€๋Š” ์กฐ์‚ฌ์˜ ํญ๊ณผ ๊นŠ์ด์ž…๋‹ˆ๋‹ค. APT์˜ ๋ฐฐํ›„์—์„œ ์ถฉ๋ถ„ํ•œ ์ž๊ธˆ์„ ๊ฐ€์ง€๊ณ  ํ™œ๋™ํ•˜๋Š” ์กฐ์ง์€ ๋งค์šฐ ๊ตฌ์ฒด์ ์ธ ๋Œ€์ƒ์— ๋Œ€ํ•ด ์กฐ์‚ฌํ•˜๋ฉด์„œ ์˜ค๋žœ ์‹œ๊ฐ„์„ ๋ณด๋ƒ…๋‹ˆ๋‹ค. ํšŒ์‚ฌ ํ–‰์‚ฌ๋ฅผ ์ด์šฉํ•˜๊ฑฐ๋‚˜, ์ƒˆ๋กœ์šด ํ˜œํƒ์„ ๋ฐ›์œผ๋ ค๋ฉด ์œ„์žฅ ์›น ์‚ฌ์ดํŠธ์— ๋“ฑ๋กํ•˜๋ผ๋Š” ๋‚ด์šฉ์˜ E-mail์„ ๋ณด๋‚ด๊ฑฐ๋‚˜, ํก์—ฐ์ž๋“ค์ด ์ด์šฉํ•˜๋Š” ํšŒ์‚ฌ ๋’ท๋ฌธ์„ ํ†ตํ•ด ์‹ค์ œ๋กœ ์นจ์ž…ํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ๋„คํŠธ์›Œํฌ ์•„ํ‚คํ…์ฒ˜, ๋ ˆ๊ฑฐ์‹œ ์‹œ์Šคํ…œ, ๊ฒฐํ•จ์ด ์žˆ๋Š” ์‹œ์Šคํ…œ ํ™œ์šฉ ๊ฐ€๋Šฅ์„ฑ, ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ฐ ๋ฒ„์ „ ๋ฒˆํ˜ธ, ๊ธฐํƒ€ ๋„์›€์ด ๋  ๋งŒํ•œ ์ •๋ณด๋ฅผ ์ตœ๋Œ€ํ•œ์œผ๋กœ ํ™•๋ณดํ•˜๋ ค๊ณ  ํ•ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ ํšŒ์‚ฌ ํ–‰์‚ฌ์— ๋Œ€ํ•œ ์œ„์กฐ ๋ฉ”์‹œ์ง€๋ฅผ ํ†ตํ•ด ์•ก์„ธ์Šคํ•˜๊ธฐ ์œ„ํ•ด ๋˜๋Š” ์•„์ฃผ ์„ธ๋ถ€์ ์ธ E-mail์ด๋‚˜ ์ „ํ™” ํ†ตํ™”๋ฅผ ํ†ตํ•ด ๋Œ€์ƒ์œผ๋กœ ์œ„์žฅํ•˜์—ฌ ์‚ฌ์šฉ์ž๋ฅผ ์†์—ฌ ์ค‘์š”ํ•œ ์ •๋ณด๋ฅผ ๋นผ๋‚ด๊ธฐ ์œ„ํ•ด ๊ธฐ์—… ๋ฌธํ™”๋‚˜ ๋Œ€์ƒ ๊ฐœ์ธ์— ๋Œ€ํ•œ ํŠน์ • ์„ธ๋ถ€ ์‚ฌํ•ญ์„ ์กฐ์‚ฌํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค.

์ง€๊ธˆ์€ Facebook ํŽ˜์ด์ง€, ํŠธ์œ„ํ„ฐ ๋“ฑ์—์„œ ์ฐฝ์˜์ ์œผ๋กœ Google ๊ฒ€์ƒ‰์„ ํ™œ์šฉํ•˜๋ฉด ๋Œ€๋Ÿ‰์˜ ์ •๋ณด๋ฅผ ์–ป์„ ์ˆ˜ ์žˆ๋Š” ์‹œ๋Œ€์ž…๋‹ˆ๋‹ค. ์‰ฝ๊ฒŒ ๊ตฌํ•  ์ˆ˜ ์žˆ๋Š” ์นจํˆฌ ํ…Œ์ŠคํŠธ ๋„๊ตฌ๋Š” ์กฐ์ง์˜ ๋„คํŠธ์›Œํฌ์™€ ์‹œ์Šคํ…œ์— ๋Œ€ํ•œ ๋งŽ์€ ์ •๋ณด๋ฅผ ํŒŒ์•…ํ•˜๋Š” ๋ฐ ๋„์›€์ด ๋ฉ๋‹ˆ๋‹ค. ์™ธ๊ทผ ์ค‘์ธ ํšŒ์‚ฌ ์ง์›์„ ๊ฐ€์žฅํ•˜์—ฌ ์ „ํ™”๋กœ ํ•œ๋‘ ๊ฐ€์ง€ ์‚ฌ์†Œํ•œ ์งˆ๋ฌธ์„ ํ•˜๋Š” ํ™œ๋™๋„, ์—ฌ๋Ÿฌ ๋ถ€์„œ์— ๋Œ€ํ•ด ์žฅ๊ธฐ์ ์œผ๋กœ ์ˆ˜ํ–‰ํ•˜๋ฉด ๊ณต๊ฒฉ์„ ๋“คํ‚ค์ง€ ์•Š์€ ์ฑ„๋กœ ์ค‘์š”ํ•œ ์ •๋ณด๋ฅผ ์–ป๋Š” ๋ฐ ํ™œ์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

APT ๊ณต๊ฒฉ์ž๋Š” ์ด๋Ÿฌํ•œ ์˜ˆ๋น„ ์กฐ์‚ฌ๋ฅผ ํ†ตํ•ด ์ผ๋ฐ˜์ ์œผ๋กœ ๊ณต๊ฒฉ์˜ ๊ฐ ๋‹จ๊ณ„์— ๋Œ€ํ•ด ์‹ฌ์ธต์ ์ธ ๊ณ„ํš์„ ์‹œ์ž‘ํ•ฉ๋‹ˆ๋‹ค. ํ•ญ์ƒ ๋ชฉํ‘œ๋ฅผ ์ค‘์‹ฌ์œผ๋กœ ์ƒ๊ฐํ•˜๋ฉฐ ๋ชฉํ‘œ์™€ ๊ฐ€์žฅ ๊ฐ€๊นŒ์šด ์‹œ์Šคํ…œ ๋ฐ ์‚ฌ๋žŒ์„ ํŒŒ์•…ํ•˜๊ณ , ์„ฑ๊ณต์œผ๋กœ ๊ฐ€๋Š” ์—ฌ๋Ÿฌ ๊ฒฝ๋กœ๋ฅผ ๋ฐํžˆ๋Š” ์ง€๋„๋ฅผ ๋งŒ๋“ญ๋‹ˆ๋‹ค. ์‚ฌํšŒ ๊ณตํ•™์  ๋ฐฉ๋ฒ•์„ ํƒ๊ตฌํ•˜๊ฑฐ๋‚˜ ๋„คํŠธ์›Œํฌ์— ์ง„์ž…ํ•˜์—ฌ ์ฒด๊ณ„์ ์œผ๋กœ ๋ชฉํ‘œ๋ฅผ ํ–ฅํ•ด ์นจํˆฌํ•˜๋Š” ๋ฐ ๋„์›€์ด ๋˜๋Š” ๊ธฐ์กด ๋„๊ตฌ๋ฅผ ์กฐ์‚ฌํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค. ์กฐ์‚ฌ ๋‹จ๊ณ„์—์„œ๋Š” ๊ณต๊ฒฉ์— ์‚ฌ์šฉํ•  ์‹ค์ œ ๋„๊ตฌ์˜ ๋งž์ถค ๊ตฌ์„ฑ ๋ฐ ๊ฐœ๋ฐœ์— ๋Œ€ํ•ด์„œ๋„ ๋‹ค๋ฃน๋‹ˆ๋‹ค.

APT ๊ณต๊ฒฉ์— ์ผ๋ฐ˜์ ์ธ์•…์„ฑ์ฝ”๋“œ ์ฝ”๋“œ, ์นจํˆฌ ํ…Œ์ŠคํŠธ ๋ชจ๋“ˆ ๋ฐ ๊ธฐํƒ€ ๋„๊ตฌ๋ฅผ ๊ทธ๋Œ€๋กœ ์‚ฌ์šฉํ•˜๊ฑฐ๋‚˜ ์•ฝ๊ฐ„ ๋ณ€๊ฒฝํ•˜์—ฌ ์‚ฌ์šฉํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค. ์ผ๋ถ€ ๋„๊ตฌ๋Š” ์•…์šฉํ•  ์ˆ˜ ์žˆ๋Š” ์•ฝ์ ์„ ๋ฐœ๊ฒฌํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๊ณ , ๋‹ค๋ฅธ ๋„๊ตฌ๋Š” ๋‹ค๋‹จ๊ณ„ ๊ณต๊ฒฉ์˜ ํŠน์ • ๋‹จ๊ณ„์—์„œ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, ์•ž์„œ ์–ธ๊ธ‰ํ•œ 2010๋…„์˜ Stuxnet ๊ณต๊ฒฉ์„ ๋‹ค๋ฅธ ์‚ฌ๋žŒ๋“ค์ด ๋ณ€ํ˜•ํ•˜์—ฌ ๊ณต์ต ๋ฐ ์—๋„ˆ์ง€ ๊ธฐ์—…์„ ๊ณต๊ฒฉํ•œ ์ผ์ด ์žˆ์Šต๋‹ˆ๋‹ค.11

๊ณ„ํš ํŒ€์€ ํ™•๋ณดํ•œ ์ž์›์œผ๋กœ ํ•  ์ˆ˜ ์žˆ๋Š” ์ผ์„ ํŒŒ์•…ํ•˜๊ณ  ์ง€ํ•˜ ์‚ฌ์ด๋ฒ„ ๊ฒฝ์ œ์—์„œ ์ „๋ฌธ ๊ธฐ์ˆ ์„ ํŒ๋งคํ•˜๋Š” ์‚ฌ๋žŒ์„ ๊ตฌํ•˜๋Š” ๋ฐ ํ•„์š”ํ•œ ์„œ๋น„์Šค๋ฅผ ํ™•์ธํ•ฉ๋‹ˆ๋‹ค.

Page 9: Bluecoat security report1_apt

8 < >

๋ธ”๋ฃจ์ฝ”ํŠธ ๋ณด์•ˆ ๋ณด๊ณ ์„œ: APT(์ง€๋Šฅํ˜• ํƒ€๊นƒ ์ง€์† ๊ณต๊ฒฉ, Advanced Persistent Threat)

์ง„์ž… ๋‹จ๊ณ„APT์˜ ์ง„์ž… ๋‹จ๊ณ„์—์„œ ๋„คํŠธ์›Œํฌ ์ง„์ž… ๋ฐœํŒ์„ ํ™•๋ณดํ•˜๋Š” ์ผ์€ ๊ณต๊ฒฉ์ž์˜ ๋ˆ๊ธฐ๋ฅผ ๋ณด์—ฌ์ฃผ๋Š” ์ฒซ ๋‹จ๊ณ„์ผ ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์ž๋Š” ์•ก์„ธ์Šคํ•  ๋•Œ๊นŒ์ง€ ๊ณ„์†ํ•ด์„œ ์—ฌ๋Ÿฌ ๊ฐ€์ง€ ๋ฐฉ๋ฒ•์„ ์‹œ๋„ํ•ฉ๋‹ˆ๋‹ค. ์‹ฌ์ง€์–ด๋Š” ์—ฌ๋Ÿฌ ๊ฐ€์ง€ ๋ฐฉ๋ฒ•์„ ๋™์‹œ์— ์‹œ๋„ํ•˜๊ณ  ์ผ๋ถ€๊ฐ€ ๋ฐœ๊ฒฌ๋  ๊ฒฝ์šฐ ์•„์ง ์‹œ๋„ ์ค‘์ธ ๋ฐฉ๋ฒ•์— ๋…ธ๋ ฅ์„ ์ง‘์ค‘ํ•˜๊ธฐ๋„ ํ•ฉ๋‹ˆ๋‹ค.

์ „๋ฌธ๊ฐ€๋“ค์€ ๊ณต๊ฒฉ์˜ ์ง„์ž… ๋‹จ๊ณ„์—์„œ ๊ฐ€์žฅ ๋งŽ์ด ์‚ฌ์šฉ๋˜๋Š” ์ˆ˜๋‹จ์ด ์Šคํ”ผ์–ด ํ”ผ์‹ฑ์ด๋ผ๊ณ  ๋ฏฟ๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์ผ๋ฐ˜์ ์œผ๋กœ ์Šคํ”ผ์–ด ํ”ผ์‹ฑ์—๋Š” ์ต์Šคํ”Œ๋กœ์ดํŠธ๊ฐ€ ๋‹ด๊ธด PDF ๋“ฑ์˜ ์•…์„ฑ ์ฒจ๋ถ€ ํŒŒ์ผ์ด ์žˆ๋Š” E-mail์ด ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ E-mail์ด๋‚˜ ์ฒจ๋ถ€ ํŒŒ์ผ์„ ์ „ํ˜€ ์‚ฌ์šฉํ•˜์ง€ ์•Š์„ ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค. E-mail ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹  ๋ฐฉ์–ด๋ฅผ ์šฐํšŒํ•˜๊ธฐ ์œ„ํ•ด, ์›น๋ฉ”์ผ์ด๋‚˜ ์†Œ์…œ ๋„คํŠธ์›Œํฌ ๊ณ„์ •, ์ธ์Šคํ„ดํŠธ ๋ฉ”์‹œ์ง• ๋“ฑ์„ ํ†ตํ•ด ๋ฉ”์‹œ์ง€๋ฅผ ์ „๋‹ฌํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ ์ฒจ๋ถ€ ํŒŒ์ผ์„ ์‚ฌ์šฉํ•˜์ง€ ์•Š๊ณ  ๊ณต์šฉ ํŒŒ์ผ ๊ณต์œ  ์„œ๋น„์Šค์— ์ €์žฅ๋œ ์•…์„ฑ์ฝ”๋“œ ํŒŒ์ผ๋กœ ์—ฐ๊ฒฐ๋˜๋Š” ๋งํฌ๋ฅผ ํ†ตํ•ด ๊ฐ™์€ ์„ฑ๊ณผ๋ฅผ ์–ป์„ ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค.

์†Œ์…œ ๋„คํŠธ์›Œํ‚น์ด ๋งค์Šค๋งˆ์ผ“ ๊ณต๊ฒฉ๊ณผ APT ์–‘์ชฝ์—์„œ ์•…์„ฑ์ฝ”๋“œ ์ „๋‹ฌ ์ˆ˜๋‹จ์œผ๋กœ ์ธ๊ธฐ๋ฅผ ๋Œ๊ฒŒ ๋œ ๊ฒƒ์€ ๋†€๋ผ์šด ์ผ์ด ์•„๋‹™๋‹ˆ๋‹ค. ์†Œ์…œ ๋„คํŠธ์›Œํฌ ํ™˜๊ฒฝ์—์„œ ์‚ฌ๋žŒ๋“ค์ด ์„œ๋กœ ์‹ ๋ขฐํ•˜๋Š” ๋ถ„์œ„๊ธฐ ๋•Œ๋ฌธ์— ํŠน์ • ํ™œ๋™์˜ ์œ„ํ—˜๋„์— ๋Œ€ํ•œ ์ธ์‹์ด ๋–จ์–ด์ง€๋Š” ๊ฒฝ์šฐ๋„ ๋งŽ์Šต๋‹ˆ๋‹ค.

๊ณต๊ฒฉ์ž๋Š” ์ตœ์†Œ ์ˆ˜์ค€ ์ด์ƒ์˜ ์›๊ฒฉ ์•ก์„ธ์Šค ๋ฐ ์ œ์–ด๋ฅผ ํ†ตํ•ด ๋„คํŠธ์›Œํฌ์—์„œ ๋ฐœํŒ์„ ์–ป๊ธฐ ์œ„ํ•ด ๋‹ค์–‘ํ•œ ๋ฐฉ๋ฒ•์„ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค. RAT(์›๊ฒฉ ์ ‘์† ํˆด, Remote Access Tool)๋Š” APT ๊ณต๊ฒฉ์ž๊ฐ€ ๋ชฉ์  ๋‹ฌ์„ฑ์„ ์œ„ํ•ด ์‚ฌ์šฉํ•˜๋Š”, ๋น„๊ต์  ํ”ํ•œ ๋„๊ตฌ๋กœ ์ด๋ฏธ ์ธ์ •์„ ๋ฐ›๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. RAT๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ์ดํ›„ ๊ณต๊ฒฉ ๋‹จ๊ณ„์—์„œ ๊ฐ์—ผ๋œ ํ”Œ๋žซํผ์„ ํ™œ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ณต๊ฒฉ์˜ ๊ธฐ์ˆ ์ ์ธ ์ธก๋ฉด์— ๊ด€๊ณ„ ์—†์ด, ์‚ฌํšŒ ๊ณตํ•™์€ ์–ธ์ œ๋‚˜ ์ค‘์š”ํ•œ ์ˆ˜๋‹จ์ด ๋ฉ๋‹ˆ๋‹ค. ๋งค์Šค๋งˆ์ผ“ ์•…์„ฑ์ฝ”๋“œ ๊ณต๊ฒฉ์—์„œ ์ฒ˜๋Ÿผ ์‚ฌ์šฉ์ž๊ฐ€ ์ค‘์š”ํ•œ ๋„คํŠธ์›Œํฌ ์•ก์„ธ์Šค ์ž๊ฒฉ ์ฆ๋ช…์„ ์ œ๊ณตํ•˜๋„๋ก ์œ ๋„ํ•˜๋ ค๋ฉด ์กฐ์‚ฌ ๋‹จ๊ณ„์—์„œ ์–ป์€ ์ •๋ณด๊ฐ€ ์ค‘์š”ํ•˜์ง€๋งŒ, ๋‚˜์ค‘์— ์˜์‹ฌ์„ ํ”ผํ•  ์ˆ˜ ์žˆ๋„๋ก ์ •๊ตํ•œ ์ „์ˆ ์„ ์งœ์•ผ ํ•ฉ๋‹ˆ๋‹ค. APT๋Š” ์ดˆ๊ธฐ ๋‹จ๊ณ„์—์„œ๋„ ๋†’์€ ์ˆ˜์ค€์˜ ๋ชฉํ‘œ๋ฅผ ๋“œ๋Ÿฌ๋‚ผ ๋งŒํ•œ ํ”์ ์„ ๋‚จ๊ธฐ์ง€ ์•Š์œผ๋ ค๊ณ  ์ฃผ์˜ํ•ฉ๋‹ˆ๋‹ค. ๋Œ์ด์ผœ ๋ณด๋ฉด, ์กฐ์ง์—์„œ ์ง„ํ–‰ ์ค‘์ธ APT๋ฅผ ๋ฐœ๊ฒฌํ•œ ์‚ฌ๋žŒ์ด ์ดˆ๊ธฐ ์ฆ์ƒ์„ ๋‹ค๋ฅธ ์•…์„ฑ์ฝ”๋“œ ๊ณต๊ฒฉ์ด๋‚˜ ์ŠคํŒธ ์‚ฌ๊ฑด์œผ๋กœ ์ž˜๋ชป ๊ธฐ๋กํ•œ ๊ฒฝ์šฐ๋„ ๋งŽ์•˜์Šต๋‹ˆ๋‹ค.

๋„คํŠธ์›Œํฌ์— ์ง„์ž…ํ•˜๋Š” ๊ฐ€์žฅ ์‰ฌ์šด ๋ฐฉ๋ฒ•์€ ์ด๋ฏธ ๋งค์Šค๋งˆ์ผ“ ๊ณต๊ฒฉ์„ ํ†ตํ•ด ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ์–ป์€ ์‚ฌ๋žŒ์œผ๋กœ๋ถ€ํ„ฐ ์˜จ๋ผ์ธ์œผ๋กœ ์ •๋ณด๋ฅผ ๊ตฌ์ž…ํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์ด ๋ถ€๋ถ„์ด ๋ฐ”๋กœ ๊ธฐํšŒ์— ์˜์กดํ•˜๋Š” ๋งค์Šค๋งˆ์ผ“ ์•…์„ฑ์ฝ”๋“œ์™€ APT ๊ณต๊ฒฉ์ž๊ฐ€ ์—ฐ๊ฒฐ๋˜๋Š” ๋ถ€๋ถ„์ž…๋‹ˆ๋‹ค. ์‹ค์ œ๋กœ ํ•ด์ปค๋“ค์ด ๋ฏธ๊ตญ ์ •๋ถ€ ์„œ๋ฒ„์™€ ๊ธฐํƒ€ ๋„คํŠธ์›Œํฌ์˜ ๋ฃจํŠธ ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ๋ฏธํ™” 499๋‹ฌ๋Ÿฌ12 ์ดํ•˜์— ํŒ๋งคํ•œ ์ผ๋„ ์žˆ์Šต๋‹ˆ๋‹ค.

Page 10: Bluecoat security report1_apt

9 < >

๋ธ”๋ฃจ์ฝ”ํŠธ ๋ณด์•ˆ ๋ณด๊ณ ์„œ: APT(์ง€๋Šฅํ˜• ํƒ€๊นƒ ์ง€์† ๊ณต๊ฒฉ, Advanced Persistent Threat)

์นจํˆฌ ๋‹จ๊ณ„์ดˆ๊ธฐ ์นจํˆฌ ๋‹จ๊ณ„์—์„œ ์„ฑ๊ณตํ•˜๋Š” ์ผ์€ ๋“œ๋ฌผ์ง€๋งŒ, ๊ณต๊ฒฉ์ž๋Š” ์ดˆ๊ธฐ์— ์นจ์ž…ํ•œ ์‹œ์Šคํ…œ์—์„œ ์ค‘์š”ํ•œ ์ •๋ณด๋ฅผ ์–ป์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋จผ์ €, ์ดˆ๊ธฐ์— ๊ฐ์—ผ๋œ ์‹œ์Šคํ…œ์—์„œ ๋„คํŠธ์›Œํฌ, ํŠธ๋ž˜ํ”ฝ ํŒจํ„ด, ์ž ์žฌ์  ์•ฝ์ , ์—ฐ๊ฒฐ๋œ ์„œ๋ฒ„ ๋“ฑ์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ์ˆ˜์ง‘ํ•˜๋ฉด์„œ ์ถ”๊ฐ€ ์กฐ์‚ฌ๊ฐ€ ํ•„์š”ํ•œ ๊ฒƒ์„ ์•Œ๊ฒŒ ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐ์—ผ๋œ ๊ฐ ์‹œ์Šคํ…œ์„ ์›๊ฒฉ์œผ๋กœ ์ œ์–ดํ•˜๋ฉด ์†Œ์œ ์ž์˜ ์‹ ์›๊ณผ ์•ก์„ธ์Šค ์ˆ˜์ค€ ๋“ฑ์˜ ๊ท€์ค‘ํ•œ ์ •๋ณด๋ฅผ ์–ป์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ดˆ๊ธฐ์— ๊ฐ์—ผ๋œ ์‹œ์Šคํ…œ์—์„œ ์ถฉ๋ถ„ํ•œ ์ •๋ณด๋ฅผ ์–ป๊ณ  ๋‚˜๋ฉด, ๊ณต๊ฒฉ์ž๋Š” ๋„คํŠธ์›Œํฌ๋ฅผ ๋ˆ๊ธฐ ์žˆ๊ฒŒ ํŒŒ๊ณ ๋“ค๋ฉฐ ๋Œ€์ƒ ์‹œ์Šคํ…œ์„ ์ฐพ์Šต๋‹ˆ๋‹ค.

์ˆ˜ํ™• ๋‹จ๊ณ„์ˆ˜ํ™• ๋‹จ๊ณ„์—์„œ๋Š” ๊ณต๊ฒฉ์ž๊ฐ€ ๋ชฉํ‘œ๋ฅผ ํ–ฅํ•ด ๋” ๊ฐ€๊นŒ์ด ๋‹ค๊ฐ€๊ฐ‘๋‹ˆ๋‹ค. APT๋Š” ์ •๋ณด๋ฅผ ์–ป์–ด์„œ ๊ทธ๋ƒฅ ๋– ๋‚˜์ง€ ์•Š๊ธฐ ๋•Œ๋ฌธ์— ์ด ๋‹จ๊ณ„๋ฅผ ์„ค๋ช…ํ•˜๋Š” ๋ง๋กœ๋Š” "์ˆ˜ํ™•"์ด ์–ด์šธ๋ฆฝ๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์ž๋Š” ์–ป์„ ์ˆ˜ ์žˆ๋Š” ๊ฒƒ์„ ์–ป์€ ํ›„ ์ƒˆ๋กœ์šด ๋ฐ์ดํ„ฐ๋‚˜ ๋ณ€๊ฒฝ๋œ ๋ฐ์ดํ„ฐ๋ฅผ ์–ป์„ ์ˆ˜ ์žˆ๊ฒŒ ๋  ๋•Œ๊นŒ์ง€ ๋ˆ๊ธฐ ์žˆ๊ฒŒ ๊ธฐ๋‹ค๋ฆฝ๋‹ˆ๋‹ค. ์ด ์ ์ด APT์™€ ๋งค์Šค๋งˆ์ผ“ ์•…์„ฑ์ฝ”๋“œ์˜ ๊ฐ€์žฅ ํฐ ์ฐจ์ด์ ์ž…๋‹ˆ๋‹ค. ๋งค์Šค๋งˆ์ผ“ ์•…์„ฑ์ฝ”๋“œ๋Š” ๊ฐ€๋Šฅํ•œ ํ•œ ๋งŽ์€ ์ •๋ณด๋ฅผ ๊ฐ€๋Šฅํ•œ ํ•œ ๋นจ๋ฆฌ ์ถ”์ถœํ•˜๋ฉฐ, ๊ทธ ๊ณผ์ •์—์„œ ๋ณด์•ˆ ๊ฒฝ๊ณ ๋ฅผ ๋ฐœ์ƒ์‹œํ‚ค๊ธฐ๋„ ํ•ฉ๋‹ˆ๋‹ค. APT๋Š” ๋ฐœ๊ฒฌ๋˜์ง€ ์•Š๋„๋ก ์„ค๊ณ„๋˜๋ฉฐ, ์˜ค๋žœ ๊ธฐ๊ฐ„ ์œ ์ง€๋ฉ๋‹ˆ๋‹ค.

APT ๊ณต๊ฒฉ ์ „๋žต์— ๋”ฐ๋ฅธ APT ๋ฐฉ์–ด ์ „๋žต ํ•„์š”์ด๋ ‡๊ฒŒ ๋ณต์žกํ•œ ๊ณต๊ฒฉ์„ ๋ฐฉ์–ดํ•˜๋ ค๋ฉด ์ž˜ ๊ณ„ํš๋œ ๋ฐฉ์–ด ์ „๋žต์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. ๋จผ์ € ์กฐ์ง์ด ์–ด๋–ป๊ฒŒ ์ž‘๋™ํ•˜๊ณ  ์˜์‚ฌ ์†Œํ†ตํ•˜๋ฉฐ ์ตœ์‹  ๋ณด์•ˆ ์†”๋ฃจ์…˜์„ ์‚ฌ์šฉํ•˜๋Š”์ง€ ์•Œ๊ณ  ์ด๋Ÿฌํ•œ ๊ธฐ๋Šฅ์„ ์ตœ๋Œ€ํ•œ ํ™œ์šฉํ•˜๋Š” ๋ฐฉ๋ฒ•์„ ์•Œ์•„์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ ๊ณต๊ฒฉ์ž๊ฐ€ ๋„คํŠธ์›Œํฌ์— ์ €์žฅ ๋˜๋Š” ์ „์†ก๋˜๋Š” ๋ฐ์ดํ„ฐ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋ชฉํ‘œ๋ฅผ ๋‹ฌ์„ฑํ•˜๋Š” ๋ฐฉ๋ฒ•์„ ํŒŒ์•…ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

๋กœ๊ทธ ํŒŒ์ผ์„ ์‚ฌ์šฉํ•˜์—ฌ ๊ฐ ๋ถ€๋ถ„ ์—ฐ๊ฒฐ์ผ๋ฐ˜์ ์ธ APT ๊ณต๊ฒฉ์—์„œ๋Š” ์ผ๋ฐ˜์ ์ธ ๋„๊ตฌ๋ฅผ ์žฅ๊ธฐ์ ์œผ๋กœ ์ฒด๊ณ„์ ์ธ ๋ฐฉ์‹์œผ๋กœ ์ ์šฉํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์Šคํ”ผ์–ด ํ”ผ์‹ฑ ์‹œ๋„๋ฅผ ์ฐจ๋‹จํ•˜๋Š” ๋“ฑ์˜ ๋‹จ์ผ ์‚ฌ๊ฑด์„ ๋Œ€๊ทœ๋ชจ APT ๊ณต๊ฒฉ์˜ ์ฆ์ƒ์œผ๋กœ ์‹๋ณ„ํ•˜๋Š” ๊ฒƒ์€ ๊ฑฐ์˜ ๋ถˆ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์ผ๋ฐ˜์ ์œผ๋กœ ๋กœ๊ทธ ํŒŒ์ผ์„ ์‚ฌ์šฉํ•˜์—ฌ ์—ฌ๋Ÿฌ ์‹œ์Šคํ…œ์˜ ์ •๋ณด๋ฅผ ์—ฐ๊ฒฐ์‹œํ‚ค๋ฉด ๊ฐ ๋ถ€๋ถ„์˜ ์—ฐ๊ฒฐ์„ ํŒŒ์•…ํ•˜๊ณ  ์ผ๊ฒฌ ์ƒ๊ด€์ด ์—†์–ด ๋ณด์ด๋Š” ์‚ฌ๊ฑด๋“ค ์‚ฌ์ด์˜ ์—ฐ๊ฒฐ๊ณ ๋ฆฌ๋ฅผ ๋ฐœ๊ฒฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

APT ํ™œ๋™์˜ ํ”์ ์€ ์›น ๊ฒŒ์ดํŠธ์›จ์ด์— ์žˆ๋Š” ํ”„๋ก์‹œ, ๊ฒŒ์ดํŠธ์›จ์ด ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹ , ๋ฐฉํ™”๋ฒฝ, ์›น ํ•„ํ„ฐ, DNS, IPS/IDS ๋ฐ ๊ธฐํƒ€ ์†”๋ฃจ์…˜์˜ ๋กœ๊ทธ ํŒŒ์ผ์—์„œ ์ฐพ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ผ๋ฐ˜์ ์ธ ํ™œ๋™์˜ ๊ธฐ์ค€์„ ํ™•๋ฆฝํ•˜๊ณ  ๋‚˜๋ฉด ํŒ€์—์„œ ๋น„์ •์ƒ ํ™œ๋™์— ๋Œ€ํ•œ ๊ฐ์ง€ ๋ฐฉ๋ฒ•์„

Page 11: Bluecoat security report1_apt

10 < >

๋ธ”๋ฃจ์ฝ”ํŠธ ๋ณด์•ˆ ๋ณด๊ณ ์„œ: APT(์ง€๋Šฅํ˜• ํƒ€๊นƒ ์ง€์† ๊ณต๊ฒฉ, Advanced Persistent Threat)

๊ฐœ๋ฐœํ•˜๊ณ  ๋‹ค๋ฅธ ์‹œ์Šคํ…œ์˜ ๋กœ๊ทธ์—์„œ ๋น„์Šทํ•œ APT ๊ฒฝ๊ณ  ์ฆ์ƒ์„ ํ™•์ธํ•ด์•ผ ํ•  ์‹œ๊ธฐ๋ฅผ ํŒŒ์•…ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์—ฌ๋Ÿฌ ์‹œ์Šคํ…œ ์‚ฌ์ด์˜ ๊ด€๊ณ„๋ฅผ ๋‹ค๋ฃจ๋Š” ๋ณด๊ณ  ๋„๊ตฌ๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ๊ธฐ์ค€์„ ํ™•๋ฆฝํ•˜๊ณ  ๋น„์ •์ƒ ํ™œ๋™์„ ๊ฐ•์กฐํ•˜์—ฌ ํ‘œ์‹œํ•˜๋Š” ๋ณด๊ณ ์„œ๋ฅผ ์„ค๊ณ„ํ•˜๊ธฐ๊ฐ€ ์‰ฝ์Šต๋‹ˆ๋‹ค.

์˜ˆ๋ฅผ ๋“ค์–ด 2009๋…„๊ณผ 2010๋…„์— ํฐ ๋ฌธ์ œ๋ฅผ ์ผ์œผ์ผฐ๋˜ Conficker ๋ด‡๋„ท์€ DNS ๋กœ๊ทธ์—์„œ ๋น„์ •์ƒ ํ™œ๋™์„ ํ™•์ธํ•œ ์‚ฌ๋žŒ์— ์˜ํ•ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๊ทธ ๋‹น์‹œ Conficker๋Š” DNS์—์„œ ๋งค์ผ ์ˆ˜์ฒœ ๊ฐœ์˜ ์กด์žฌํ•˜์ง€ ์•Š๋Š” URL์— ๋Œ€ํ•ด IP ์ฃผ์†Œ๋ฅผ ์š”์ฒญํ–ˆ์—ˆ์Šต๋‹ˆ๋‹ค.

๋ณธ ๋ฌธ์„œ์—์„œ ์–ธ๊ธ‰ํ•˜๋Š” ๋‹ค๋ฅธ ํ•ญ๋ชฉ ์ค‘์—๋„ APT ๊ณต๊ฒฉ์˜ ๋‹ค์–‘ํ•œ ์ธก๋ฉด์— ๋Œ€ํ•ด ์—ฌ๋Ÿฌ ์ˆ˜์ค€์—์„œ ๋ฐฉ์–ดํ•  ์ˆ˜ ์žˆ์ง€๋งŒ, APT๋ฅผ ํŒŒ์•…ํ•˜๋Š” ๋ฐ ๊ฐ€์žฅ ํšจ๊ณผ์ ์ธ ๋ฐฉ๋ฒ•์€ ๋กœ๊ทธ ํŒŒ์ผ์˜ ํ™œ์šฉ ๋ฐฉ๋ฒ•์„ ์ตํžˆ๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.

AV, ์›น ํ•„ํ„ฐ, ํŒจ์น˜๋Œ€๋ถ€๋ถ„์˜ APT๋Š” ์ผ๋ฐ˜์ ์ธ ๊ณต๊ฒฉ ๋ฐฉ๋ฒ• ๋ฐ ๋„๊ตฌ๋ฅผ ํ™œ์šฉํ•˜๋ฏ€๋กœ ๋ฐฉ์–ด๋Š” ํ‘œ์ค€์ ์ธ ๋ฐฉ์–ด ์ˆ˜๋‹จ์„ ์˜ฌ๋ฐ”๋ฅด๊ฒŒ ์ ์šฉํ•˜๋Š” ๊ฒƒ์—์„œ ์‹œ์ž‘๋ฉ๋‹ˆ๋‹ค. ๋ฌผ๋ก  ์˜ฌ๋ฐ”๋ฅด๊ฒŒ ์‚ฌ์šฉํ•˜๊ณ  ์ž์ฃผ ์—…๋ฐ์ดํŠธํ•˜๋Š” ๊ฒƒ๋„ ์ค‘์š”ํ•ฉ๋‹ˆ๋‹ค. ๋‹ค์šด๋กœ๋“œ, ํŒจ์น˜ ๋˜๋Š” ์—…๋ฐ์ดํŠธ๊ฐ€ ํ•„์š”ํ•˜์ง€ ์•Š๋„๋ก ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค๋ฅผ ํฌํ•จํ•˜๋ฉด ๋” ์ข‹์Šต๋‹ˆ๋‹ค.

HTTP, HTTPS ๋ฐ FTP ํŠธ๋ž˜ํ”ฝ์— ๋Œ€ํ•œ ๊ฒŒ์ดํŠธ์›จ์ด ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹ ์€ 2000๋…„๋ถ€ํ„ฐ ๋ฉ€ํ‹ฐ๋ฒค๋” ์ „๋žต์— ํฌํ•จ๋˜์–ด ๋Œ€๋ถ€๋ถ„์˜ ์ธ์ง€๋„ ๋†’์€ ๋Œ€์ƒ ์กฐ์ง์—์„œ ์ฑ„ํƒ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์•„์ง๋„ ์ˆ˜๋งŽ์€ ํšŒ์‚ฌ๋“ค์ด E-mail์„ ์ œ์™ธํ•˜๊ณ ๋Š” ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹ ์˜ ์—”๋“œํฌ์ธํŠธ์—๋งŒ ์˜์กดํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์›น๋ฉ”์ผ, ์†Œ์…œ ๋„คํŠธ์›Œํ‚น ๋ฐ ๊ธฐํƒ€ ์ทจ์•ฝํ•œ ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์ด ๊ธ‰์ฆํ•˜๋Š” ์ƒํ™ฉ์—์„œ ์ด ๋ฐฉ๋ฒ•์€ ์‹ฌ์ƒ์น˜ ์•Š์€ ๊ฐ„๊ณผ์ž…๋‹ˆ๋‹ค. ๋‘ ๊ฐœ ์ด์ƒ์˜ ์ œ๊ณต์—…์ฒด์—์„œ ์„œ๋กœ ๋‹ค๋ฅธ ๋ฐฑ์‹ ์„ ์‚ฌ์šฉํ•˜์—ฌ(์˜ˆ: ๊ฒŒ์ดํŠธ์›จ์ด์™€ ๋ฐ์Šคํฌํƒ‘ ๋ฐฑ์‹ ์„ ๋‹ค๋ฅธ ๋ฒค๋”๋กœ ์ฑ„ํƒ) ๋™์ž‘ ๋ถ„์„๊ณผ ๋ฐœ๊ฒฌ์  ๋ฐฉ๋ฒ•์„ ์ ์šฉํ•˜๋ฉด APT์— ์‚ฌ์šฉ๋˜๋Š” ๊ฒƒ๊ณผ ๊ฐ™์€ ๋ณ€์ข… ์•…์„ฑ์ฝ”๋“œ๋ฅผ ์กฐ๊ธฐ์— ๋ฐœ๊ฒฌํ•  ๊ฐ€๋Šฅ์„ฑ์ด ์ปค์ง‘๋‹ˆ๋‹ค.

์›น ํ•„ํ„ฐ๋ง ์‚ฐ์—…์€ ์•ฝ 7-8๋…„ ์ „์— ์ฃผ๋กœ ์Œ๋ž€ ์‚ฌ์ดํŠธ๋ฅผ ์ฐจ๋‹จํ•˜๋˜ ๋ฐฉํ–ฅ์—์„œ ํ”„๋ก ํŠธ๋ผ์ธ ๊ฒŒ์ดํŠธ์›จ์ด ์•…์„ฑ์ฝ”๋“œ ๋ฐฉ์–ด์— ์น˜์ค‘ํ•˜๋Š” ๋ฐฉํ–ฅ์œผ๋กœ ์ „ํ™˜๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ ํ˜„์žฌ ์‚ฌ์šฉ๋˜๋Š” ์šฐ์ˆ˜ํ•œ ์›น ํ•„ํ„ฐ ์ค‘ ์ผ๋ถ€์—๋Š” APT๊ฐ€ ํšจ๊ณผ์ ์œผ๋กœ ๋„คํŠธ์›Œํฌ์— ์นจํˆฌํ•˜๊ธฐ๋„ ์ „์— ์ง„์ž… ๋‹จ๊ณ„์—์„œ ๊ฐ์—ผ๋œ ์‹œ์Šคํ…œ์˜ ์•„์›ƒ๋ฐ”์šด๋“œ ์ „์†ก์„ ์‹๋ณ„ํ•  ์ˆ˜ ์žˆ๋Š” ๋ณ„๋„์˜ ๋ฒ”์ฃผ๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.

์ง€๋‚œ ๋ช‡ ๋…„ ๋™์•ˆ ์ทจ์•ฝ์„ฑ์„ ์ด์šฉํ•˜๋Š” ์ต์Šคํ”Œ๋กœ์ดํŠธ๊ฐ€ ์ผ๋ฐ˜ํ™”๋˜๊ณ , ์ฃผ์š” ๊ณต๊ฒฉ ๋Œ€์ƒ๋„ ์šด์˜ ์ฒด์ œ์—์„œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์œผ๋กœ ๋ฐ”๋€Œ์—ˆ์Šต๋‹ˆ๋‹ค. APT๋Š” ํŠนํžˆ ์ทจ์•ฝ์„ฑ์„ ์•…์šฉํ•˜๋Š” ๋ถ€๋ถ„์—์„œ ๊ฐ•ํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์ด๋Ÿฌํ•œ ๊ฒฉ์ฐจ๋ฅผ ๋ณด์™„ํ•˜๋Š” ๊ฒƒ์ด IT์˜ ์šฐ์„  ๊ณผ์ œ์ž…๋‹ˆ๋‹ค. ๋ฌผ๋ก  ๋ชจ๋“  ์‹œ์Šคํ…œ์„ ํ•ญ์ƒ ํŒจ์น˜ํ•˜๋Š” ๊ฒƒ์€ ๋ถˆ๊ฐ€๋Šฅํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค. ํ•˜์ง€๋งŒ ์•ฝ์ ์ด ์ค„๋ฉด ์ง„ํ–‰ ์ค‘์ธ APT๋ฅผ ๋ฐœ๊ฒฌํ•˜๊ณ  ๋ง‰์„ ์ˆ˜ ์žˆ๋Š” ์‹œ๊ฐ„์ด ๋Š˜์–ด๋‚ฉ๋‹ˆ๋‹ค.

Page 12: Bluecoat security report1_apt

11 < >

๋ธ”๋ฃจ์ฝ”ํŠธ ๋ณด์•ˆ ๋ณด๊ณ ์„œ: APT(์ง€๋Šฅํ˜• ํƒ€๊นƒ ์ง€์† ๊ณต๊ฒฉ, Advanced Persistent Threat)

๋‚ด๋ถ€์ž ์œ„ํ˜‘๋ˆ„๊ตฌ๋ณด๋‹ค๋„ ์œ„ํ—˜ํ•œ ๋‚ด๋ถ€์ž๋Š” ์•…์˜ ์—†์ด ๊ณต๊ฒฉ์ž์—๊ฒŒ ์กฐ์ง์„ ๊ณต๊ฒฉํ•  ์ˆ˜๋‹จ์„ ์ œ๊ณตํ•˜๋Š” ์ง์›์ž…๋‹ˆ๋‹ค. ์ง€๊ธˆ์€ ์•”ํ˜ธ๋ฅผ Post-itยฎ์— ์จ์„œ ๋ชจ๋‹ˆํ„ฐ์— ๋ถ™์ด๋Š” ์ผ์ด ๋“œ๋ฌผ์ง€๋งŒ, ์‚ฌ์šฉ์ž๋Š” ํ•ญ์ƒ ์ž˜ ๋ชจ๋ฅด๋Š” ์‚ฌ์ด์— ๋ณด์•ˆ๊ณผ ๊ด€๋ จ๋œ ์‹ฌ๊ฐํ•œ ์‹ค์ˆ˜๋ฅผ ์ €์ง€๋ฆ…๋‹ˆ๋‹ค. ์•„์ง๋„ ๋ถ€์ฃผ์˜ํ•œ ๋กœ๊ทธ์ธ ๋ฐ ์†Œ์…œ ๋„คํŠธ์›Œํ‚น ์‚ฌ์šฉ ์Šต๊ด€์ด ๊ธฐ์—… ๋ฐ์ดํ„ฐ์— ๋ผ์น  ์ˆ˜ ์žˆ๋Š” ๋ณด์•ˆ ์œ„ํ—˜์„ ์ž˜ ๋ชจ๋ฅด๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ๋งŽ๊ณ , APT์™€ ๋งค์Šค๋งˆ์ผ“ ์•…์„ฑ์ฝ”๋“œ ๊ณต๊ฒฉ์€ ๋ชจ๋‘ ์ด๋Ÿฌํ•œ ํ‹ˆ์ƒˆ๋ฅผ ์ˆ˜์‹œ๋กœ ๊ณต๊ฒฉํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋ ‡๊ธฐ ๋•Œ๋ฌธ์— ์ตœ์†Œํ•œ์˜ ์ตœ์ข… ์‚ฌ์šฉ์ž ๋ณด์•ˆ ๊ต์œก์ด๋ผ๋„ ์ •๊ธฐ์ ์œผ๋กœ ํ•ด์ฃผ๋ฉด ์†Œ์…œ ๋„คํŠธ์›Œํฌ์™€ ๊ด€๋ จ๋œ ๋ณด์•ˆ ์œ„๋ฐ˜์„ ํฐ ํญ์œผ๋กœ ์ค„์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ดํ•ด ๊ด€๊ณ„๋ฅผ ๊ณต์œ ํ•˜๋Š” ๊ทธ๋ฃน ๊ฐ„์— ๋ณด์•ˆ ๊ต์œก์„ ์กฐ์ •ํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, ์ผ๋ฐ˜์ ์œผ๋กœ ๊ฐœ์ธ ์ •๋ณด ๋ณดํ˜ธ ์ •์ฑ…(์ „ํ™”๋ฅผ ํ†ตํ•ด ์ œ๊ณตํ•  ์ˆ˜ ์žˆ๋Š” ์ •๋ณด์˜ ์ข…๋ฅ˜ ์ •์˜ ๋“ฑ)์„ ๋‹ด๋‹นํ•˜๋Š” ๊ณณ์€ ๋ฒ•๋ฌด ๋ถ€์„œ์™€ ์ธ์‚ฌ ๋ถ€์„œ์ž…๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ ์ด ์–‘์ชฝ ๊ทธ๋ฃน์— ๋™์ผํ•œ ๊ต์œก ํ”„๋กœ๊ทธ๋žจ์„ ์ ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋งŽ์Šต๋‹ˆ๋‹ค.

IT๋Š” ์‚ฌ์šฉ์ž ๊ต์œก ์™ธ์— ์ผ๋ถ€ ๊ถŒํ•œ์„ ํ์ง€ํ•˜๋Š” ๋ฐฉ๋ฒ•๋„ ๊ณ ๋ คํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, IT์—์„œ ์ฒจ๋ถ€ ํŒŒ์ผ ๊ธฐ๋Šฅ์„ ์ฐจ๋‹จํ•˜๋ฉด RAT๊ฐ€ ์›น๋ฉ”์ผ์„ ์‚ฌ์šฉํ•˜์—ฌ ๋ฐ์ดํ„ฐ ํŒŒ์ผ์„ ์ „์†กํ•˜๋Š” ๊ฒƒ์„ ๋ง‰์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Facebook์ด๋‚˜ ๊ธฐํƒ€ ์กฐ์ง์—์„œ ์Šน์ธ๋˜์ง€ ์•Š์€ ํ˜‘์—… ์„œ๋น„์Šค์— ๋Œ€ํ•ด์„œ๋„ ๊ฐ™์€ ์ œํ•œ์„ ์ ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ธฐ๋ณธ์ ์ธ ์ฝ”์–ด DLP ๊ตฌํ˜„๋งŒ ํ•จ๊ป˜ ์‚ฌ์šฉํ•ด๋„ APT์—์„œ ์ง„์ž…๊ณผ ์ •๋ณด ์ˆ˜ํ™•์— ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๋ฐฉ๋ฒ•์ด ๊ทน์ ์œผ๋กœ ์ค„์–ด๋“ญ๋‹ˆ๋‹ค.

๋„คํŠธ์›Œํฌ ์ธก๋ฉด์—์„œ IT๋Š” APT๊ฐ€ ๋Œ€์ƒ์œผ๋กœ ์‚ผ์„ ๋งŒํ•œ ์ •๋ณด์™€ ์ž์›์„ ํŒŒ์•…ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์ž์›์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ์‚ฌ์šฉ์ž์™€ ํ•ด๋‹น ์•ก์„ธ์Šค ๊ถŒํ•œ์˜ ํ•„์š” ์—ฌ๋ถ€๋ฅผ ํŒŒ์•…ํ•˜๋Š” ๊ฒƒ๋„ ์ค‘์š”ํ•ฉ๋‹ˆ๋‹ค. ๋ฌด๊ณ ํ•œ ์‚ฌ์šฉ์ž๊ฐ€ ์• ์ดˆ์— ๋ฐ›์ง€ ์•Š์•˜์–ด์•ผ ํ•  ์ •๋ณด์˜ ์ž‘์—…์— ๋Œ€ํ•ด ์ผ์œผํ‚จ ์‹ค์ˆ˜๋กœ ๋ฐ์ดํ„ฐ ์†์‹ค์ด ๋ฐœ์ƒํ•˜๋Š” ๊ฒฝ์šฐ๋„ ๋งŽ์Šต๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ ์ฃผ์š” APT ๋Œ€์ƒ์œผ๋กœ ์˜์‹ฌ๋˜๋Š” ๋ถ€๋ถ„์—์„œ๋งŒ์ด๋ผ๋„ ์•ก์„ธ์Šค ๋ฐ ์ธ์ฆ ์ œ์–ด๋ฅผ ์—„๊ฒฉํ•˜๊ฒŒ ๊ตฌํ˜„ํ•˜๋ฉด ๊ฐ•๋ ฅํ•œ ์˜ˆ๋ฐฉ ๋ฐฉ์–ด ์ˆ˜๋‹จ์„ ๋งˆ๋ จํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ณ„์ธตํ˜• ๋ฐฉ์–ด๋ธ”๋ฃจ์ฝ”ํŠธ๋Š” ๊ฒฐํ•จ ๋ฐฉ์ง€ ๋ณด์•ˆ ํƒœ์„ธ๋ฅผ ์œ ์ง€ํ•˜๊ธฐ ์œ„ํ•ด ๋ผ์ดํ”„ ์‚ฌ์ดํด์˜ ๊ฐ ๋‹จ๊ณ„์—์„œ ์œ„ํ˜‘์„ ํ•ด๊ฒฐํ•˜๋Š” ๊ณ„์ธตํ˜• ๋ฐฉ์–ด ์ „๋žต์„ ์ง€์ง€ํ•ฉ๋‹ˆ๋‹ค. APT์˜ ํ˜„์žฌ ์ •์˜๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ๊ณต๊ฒฉ์ž๊ฐ€ ๊ฐ ๋‹จ๊ณ„์—์„œ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๋‹ค์–‘ํ•œ ๋„๊ตฌ์— ๋Œ€ํ•œ ๊ธฐ์กด ์†”๋ฃจ์…˜์˜ ๋ฐฉ์–ด ๊ธฐ๋Šฅ์„ ํ‰๊ฐ€ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ˆ˜๋งŽ์€ ๋ณด์•ˆ ์ œ๊ณต์—…์ฒด๊ฐ€ APT์— ๋Œ€ํ•œ ๋ฐฉ์–ด ์†”๋ฃจ์…˜์„ ํŒ๋งคํ•˜๊ณ  ์žˆ์ง€๋งŒ, ๋˜‘๋˜‘ํ•œ ๊ตฌ๋งค์ž๋ผ๋ฉด ๋” ๊ตฌ์ฒด์ ์ธ ์งˆ๋ฌธ์„ ํ†ตํ•ด ์ด ๋ฐฑ์„œ์— ์†Œ๊ฐœ๋œ ๋‹ค์–‘ํ•œ ์ข…๋ฅ˜์˜ APT ๋„๊ตฌ์— ์†”๋ฃจ์…˜์ด ๋Œ€์ฒ˜ํ•˜๋Š” ๋ฐฉ์‹์„ ์ •ํ™•ํ•˜๊ฒŒ ํŒŒ์•…ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋‹ค์Œ ๋ถ€๋ถ„์—์„œ๋Š” ๋ธ”๋ฃจ์ฝ”ํŠธ์˜ ์†”๋ฃจ์…˜ ๋ช‡ ๊ฐ€์ง€์— ๋Œ€ํ•ด ์†Œ๊ฐœํ•œ ํ›„ ๊ณ„์ธตํ˜• APT ๋ฐฉ์–ด์—์„œ ๋‹ด๋‹นํ•˜๋Š” ์—ญํ• ์„ ์„ค๋ช…ํ•ฉ๋‹ˆ๋‹ค.

Page 13: Bluecoat security report1_apt

12 < >

๋ธ”๋ฃจ์ฝ”ํŠธ ๋ณด์•ˆ ๋ณด๊ณ ์„œ: APT(์ง€๋Šฅํ˜• ํƒ€๊นƒ ์ง€์† ๊ณต๊ฒฉ, Advanced Persistent Threat)

ProxySGBlue Coat ProxySG๋Š” ์›น ํ†ต์‹  ๋ณด์•ˆ์— ์‚ฌ์šฉ๋˜๋Š” ํ™•์žฅ ๊ฐ€๋Šฅํ•œ ํ”„๋ก์‹œ ํ”Œ๋žซํผ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ๋‹ค๋ฅธ ๊ธฐ๋Šฅ ์™ธ์—๋„, ์—ฌ๊ธฐ์—๋Š” ์›น ํŠธ๋ž˜ํ”ฝ์—์„œ ํฌํŠธ 443์„ ์‚ฌ์šฉํ•˜๋Š” ๋น„SSL ํŠธ๋ž˜ํ”ฝ, ํฌํŠธ 80์„ ์‚ฌ์šฉํ•˜๋Š” ๋น„HTTP ํŠธ๋ž˜ํ”ฝ, ๋น„์ •์ƒ์ ์ธ ์‹œ๊ฐ„๋Œ€ ๋˜๋Š” ์˜์‹ฌ์Šค๋Ÿฌ์šด ์‚ฌ์šฉ์ž/์‹œ์Šคํ…œ์˜ ํŒŒ์ผ ์ „์†ก ๋“ฑ์˜ ๋น„์ •์ƒ์ ์ธ ํ™œ๋™์„ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๋Š” ๊ธฐ๋Šฅ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ProxySG๋Š” ๋˜ํ•œ ์ง„ํ–‰ ์ค‘์ธ APT ๊ณต๊ฒฉ์˜ ์กฐ์‚ฌ๋ฅผ ์œ„ํ•ด ๋กœ๊ทธ์— ๊ธฐ๋ก๋œ ๋ฐฉ๋Œ€ํ•œ ํŠธ๋ž˜ํ”ฝ ์ •๋ณด๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ •์˜ํ•œ ๋ณด์•ˆ ์ •์ฑ…์„ ์‹œํ–‰ํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค.

WebFilterProxySG์™€ Blue Coat WebFilter๋ฅผ ํ•จ๊ป˜ ์‚ฌ์šฉํ•˜์—ฌ ์‹ค์‹œ๊ฐ„ ์•…์„ฑ์ฝ”๋“œ ๋‹ค์šด๋กœ๋“œ ๋ฐ ๊ธฐํƒ€ ์›น ์œ„ํ˜‘ ํ™œ๋™์„ ์ฐจ๋‹จํ•˜๊ณ , URL ๋ฐ IP ์ฃผ์†Œ๋ฅผ ํ•„ํ„ฐ๋งํ•˜๋ฉฐ, ์‚ฌ์šฉ์ž์˜ ์ƒ์‚ฐ์„ฑ์„ ๋ณด๊ณ ํ•˜๊ณ , ๊ทœ์ • ์ค€์ˆ˜๋ฅผ ์ง€์›ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. WebFilter๋Š” ํด๋ผ์šฐ๋“œ ๊ตฌ์„ฑ ์š”์†Œ์ธ WebPulse์—์„œ ์ƒˆ๋กœ์šด URL์ด๋‚˜ ์ด์ „์— ํ‰๊ฐ€๋˜์ง€ ์•Š์€ URL์— ๋Œ€ํ•œ ์‹ค์‹œ๊ฐ„ ๋ถ„์„ ์ •๋ณด๋ฅผ ์ œ๊ณตํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์ œ๋กœ ๋ฐ์ด ๋ฐ ์ต์Šคํ”Œ๋กœ์ดํŠธ ๋ฐฉ์–ด ๋Šฅ๋ ฅ์ด ์šฐ์ˆ˜ํ•œ ๊ฒƒ์œผ๋กœ ๊ฒ€์ฆ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ WebFilter๋Š” IPv6๋ฅผ ์ง€์›ํ•˜๊ธฐ ๋•Œ๋ฌธ์— IPv6์™€ ํ˜ธํ™˜๋˜์ง€ ์•Š๋Š” ๋ณด์•ˆ ์†”๋ฃจ์…˜์˜ ์•ฝ์ ์„ ์•…์šฉํ•œ ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ์•ˆ์ „ํ•ฉ๋‹ˆ๋‹ค.

์ง„์ž… ๋‹จ๊ณ„(APT๊ฐ€ ์‚ฌ์šฉ์ž๋ฅผ ์•…์„ฑ์ฝ”๋“œ ๋˜๋Š” ํ”ผ์‹ฑ ์‚ฌ์ดํŠธ๋กœ ์œ ๋„ํ•˜๋Š” ๋“ฑ์˜ ๊ฒฝ์šฐ)์—์„œ ์นจํˆฌ ๋‹จ๊ณ„(๋ด‡๋„ท, RAT ๋ฐ ๊ธฐํƒ€ ๋„๊ตฌ๊ฐ€ ๊ณต๊ฒฉ์ž์™€ ์ง€์นจ์— ๋Œ€ํ•ด ํ†ต์‹ ํ•˜๋Š” ๊ฒฝ์šฐ)๊นŒ์ง€, WebFilter๋Š” ์›น ๋Œ€์ƒ์˜ ์ž ์žฌ์ ์ธ ์œ„ํ˜‘์„ ๋™์ ์œผ๋กœ ํ‰๊ฐ€ํ•˜๊ณ , ์˜์‹ฌ์Šค๋Ÿฌ์šด ์‚ฌ๊ฑด์„ ์ฐจ๋‹จํ•˜๋ฉฐ, APT ์กฐ์‚ฌ์—์„œ ์‚ฌ์šฉํ•˜๊ธฐ ์œ„ํ•ด ํ™œ๋™ ์„ธ๋ถ€ ์‚ฌํ•ญ์„ ๊ธฐ๋กํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. WebFilter๋Š” ๋˜ํ•œ ProxySG์™€ WebFilter ์–‘์ชฝ ์ •๋ณด์˜ ๊ด€๊ณ„๋ฅผ ํŒŒ์•…ํ•˜์—ฌ ์ˆ˜ํ™• ๋‹จ๊ณ„์—์„œ ๋„๋‚œ ๋‹นํ•œ ์ •๋ณด๋ฅผ ์ „์†กํ•˜๋ ค๋Š” ์‹œ๋„๋ฅผ ํŒŒ์•…ํ•˜๊ณ  ์ฐจ๋‹จํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

WebFilter์—๋Š” ๋ชจ๋ฐ”์ผ ์‚ฌ์šฉ์ž์˜ ๋ณดํ˜ธ๋ฅผ ์œ„ํ•ด ์›๊ฒฉ ๋˜๋Š” ๋ชจ๋ฐ”์ผ ์‹œ์Šคํ…œ์—์„œ์˜ ์›น ํ™œ๋™์„ ๋ณดํ˜ธํ•˜๊ณ  ๊ธฐ๋กํ•˜๋Š” ProxyClient๋„ ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.

WebPulseWebPulse๋Š” WebFilter, PacketShaper ๋ฐ ๋ธ”๋ฃจ์ฝ”ํŠธ ๋ณด์•ˆ ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค์— ํฌํ•จ๋œ ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค ๊ตฌ์„ฑ ์š”์†Œ์ž…๋‹ˆ๋‹ค. WebPulse๋Š” ๋™์ž‘ ๋ถ„์„, ํ™œ์„ฑ ์Šคํฌ๋ฆฝํŠธ ๋ถ„์„ ํ”„๋กœ๊ทธ๋žจ, ๋ฐœ๊ฒฌ์  ๋ฐฉ๋ฒ• ๋“ฑ์„ ์ ์šฉํ•˜์—ฌ URL์„ ๋™์ ์œผ๋กœ ํ‰๊ฐ€ํ•ฉ๋‹ˆ๋‹ค. ์ƒˆ๋กœ์šด ์‹๋ณ„ ๋ฐ ๋ถ„์„ ํ”„๋กœ์„ธ์Šค๊ฐ€ ์ ์šฉ๋˜๋ฏ€๋กœ WebPulse๊ฐ€ ํ†ตํ•ฉ๋˜์–ด ์žˆ๋Š” ์†”๋ฃจ์…˜์„ ์‚ฌ์šฉํ•˜๋Š” ๊ณ ๊ฐ์€ ๋ฐ”๋กœ ๋ณดํ˜ธ๋ฅผ ๋ฐ›์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ 7500๋งŒ ๋ช…์ด ๋„˜๋Š” WebPulse ์ปค๋ฎค๋‹ˆํ‹ฐ ์‚ฌ์šฉ์ž ์ค‘์—์„œ ํ•œ ๋ช…์ด ์•…์„ฑ ์ฝ˜ํ…์ธ ๋ฅผ ์ ‘ํ•˜๊ฒŒ ๋˜๋ฉด ๋ชจ๋“  ์‚ฌ์šฉ์ž๊ฐ€ ์ฆ‰์‹œ ๋ณดํ˜ธ๋ฅผ ๋ฐ›์Šต๋‹ˆ๋‹ค.

Page 14: Bluecoat security report1_apt

13 < >

๋ธ”๋ฃจ์ฝ”ํŠธ ๋ณด์•ˆ ๋ณด๊ณ ์„œ: APT(์ง€๋Šฅํ˜• ํƒ€๊นƒ ์ง€์† ๊ณต๊ฒฉ, Advanced Persistent Threat)

ProxyAVProxyAV๋Š” ๊ฒŒ์ดํŠธ์›จ์ด ์•ˆํ‹ฐ ๋ฐ”์ด๋Ÿฌ์Šค ์†”๋ฃจ์…˜์œผ๋กœ์„œ ์—”๋“œํฌ์ธํŠธ ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹  ์†”๋ฃจ์…˜์— ๋Œ€ํ•œ ๋ฉ€ํ‹ฐ ๋ฒค๋” ๋ณด์™„ ๋ฐ ๋ชจ๋ฒ” ์‚ฌ๋ก€๋ฅผ ์ œ๊ณตํ•˜์—ฌ ์›น๋ฉ”์ผ, ์†Œ์…œ ๋„คํŠธ์›Œํ‚น ๋ฐ ๊ธฐํƒ€ ๋น„SMTP ํ•ญ๋ชฉ ๋ฒกํ„ฐ๋กœ ์ธํ•œ ์œ„ํ˜‘์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธํ•ฉ๋‹ˆ๋‹ค. ๊ณ ๊ฐ์€ ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹  ์†”๋ฃจ์…˜ ๋ถ„์•ผ์˜ ์šฐ์ˆ˜ ์ œํ’ˆ 5๊ฐœ ์ค‘ ์›ํ•˜๋Š” ๊ฒƒ์„ ์„ ํƒํ•˜์—ฌ APT์˜ ์ง„์ž… ๋ฐ ์นจํˆฌ ๋‹จ๊ณ„์—์„œ ํ”ํžˆ ์‚ฌ์šฉ๋˜๋Š” ๋ฐ”์ด๋Ÿฌ์Šค(๋ณ€์ข… ์•…์„ฑ์ฝ”๋“œ ํฌํ•จ)์˜ ๋ฐœ๊ฒฌ ํ™•๋ฅ ์„ ๋†’์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ProxyAV ๋กœ๊ทธ๋Š” ์ƒ๊ด€ ๊ด€๊ณ„ ํŒŒ์•… ๋Šฅ๋ ฅ์„ ํ–ฅ์ƒํ•  ์ˆ˜ ์žˆ๋„๋ก ProxySG ๋ฐ WebFilter ๋ฐ์ดํ„ฐ์—๋„ ์ €์žฅ๋ฉ๋‹ˆ๋‹ค.

ReporterReporter๋Š” ProxySG, ProxyAV, WebFilter ๋ฐ ProxyClient์—์„œ ์ œ๊ณต๋˜๋Š” ๋กœ๊ทธ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์›น ํ™œ๋™์— ๋Œ€ํ•œ ์™„์ „ํ•œ ๊ฐ€์‹œ์„ฑ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์ง๊ด€์ ์ธ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ํ†ตํ•ด ๋ฐ์ดํ„ฐ๋กœ ์‰ฝ๊ฒŒ ๋“œ๋ฆด๋‹ค์šดํ•  ์ˆ˜ ์žˆ๊ณ , ์ž„์‹œ ๋ณด๊ณ ์„œ๋ฅผ ์ž‘์„ฑํ•˜๋ฉฐ ์ง์›์— ์˜ํ•œ ๋‚จ์šฉ์„ ์‹๋ณ„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹  ํ™œ๋™, ๋น„์ •์ƒ์ ์ธ ํฌํŠธ ๋˜๋Š” ์•”ํ˜ธํ™” ํ™œ๋™, ์›น๋ฉ”์ผ ์‚ฌ์šฉ, ํŠน์ • ์‚ฌ์šฉ์ž/์‹œ์Šคํ…œ์— ์˜ํ•œ ์˜์‹ฌ์Šค๋Ÿฌ์šด URL ๋˜๋Š” IP ์ฃผ์†Œ ์•ก์„ธ์Šค ๋“ฑ์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ํ†ตํ•ด ์ž ์žฌ์  APT ๊ณต๊ฒฉ์„ ์ดˆ๊ธฐ ๋‹จ๊ณ„์— ์‹๋ณ„ํ•˜๊ณ  ๋Œ€์ฒ˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋ณด์•ˆ ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค๋ธ”๋ฃจ์ฝ”ํŠธ ๋ณด์•ˆ ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ์–ดํ”Œ๋ผ์ด์–ธ์Šค, ์„œ๋ฒ„ ๋˜๋Š” ๋ฐ์Šคํฌํ†ฑ์„ ์œ ์ง€ ๊ด€๋ฆฌํ•˜๊ฑฐ๋‚˜ ์—…๋ฐ์ดํŠธํ•˜์ง€ ์•Š์•„๋„ ์™„์ „ํ•œ ์›น ๋ณดํ˜ธ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ชจ๋“ˆ์€ ๋ชจ๋ฐ”์ผ ์ž‘์—…์ž ๋ฐ ์ง€์‚ฌ์— ๋” ์ ํ•ฉํ•œ ํ”Œ๋žซํผ์—์„œ ProxySG, ProxyAV ๋ฐ WebFilter์™€ ๊ฐ™์€ ๋ณดํ˜ธ ๋ฐ ๋กœ๊ทธ ๊ธฐ๋Šฅ์˜ ๋Œ€๋ถ€๋ถ„์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ๊ด€๋ฆฌ ๋ฐ ๋ณด๊ณ  ๊ธฐ๋Šฅ๋„ ๋น„๊ต์  ๊ฐ•๋ ฅํ•˜๊ธฐ ๋•Œ๋ฌธ์— ํ™œ๋™ ์‚ฌ์ด์˜ ๊ด€๊ณ„๋ฅผ ํŒŒ์•…ํ•˜์—ฌ ํ™œ๋™ ์ค‘์ธ APT๋ฅผ ๋ฐœ๊ฒฌํ•  ํ™•๋ฅ ์„ ๋†’์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋ณ„๋„๋กœ ์ œ๊ณต๋˜๋Š” ์›น ๋ณด์•ˆ ๋ชจ๋“ˆ์„ ๋‹ค๋ฅธ ๋ธ”๋ฃจ์ฝ”ํŠธ ์–ดํ”Œ๋ผ์ด์–ธ์Šค์™€ ํ•จ๊ป˜ ์„ค์น˜ํ•˜๋ฉด ๋‹จ์ผ ๋ณด์•ˆ ์–ดํ”Œ๋ผ์ด์–ธ์Šค ํ”Œ๋žซํผ์˜ ํ•œ๊ณ„๋ฅผ ๋„˜์–ด ๋Œ€ํ˜• ์‚ฌ๋ฌด์‹ค์˜ ๋ณด์•ˆ๊ณผ ์„ฑ๋Šฅ ํ™•์žฅ์„ฑ์„ ์ œ๊ณตํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Blue Coat DLPBlue Coat DLP๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ์กฐ์ง์—์„œ ๋ฐ์ดํ„ฐ ์œ ์ถœ์„ ์‹ ์†ํ•˜๊ณ  ์ •ํ™•ํ•˜๊ฒŒ ํƒ์ง€ ๋ฐ ์ฐจ๋‹จํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Blue Coat DLP์—๋Š” E-mail ๋ชจ๋‹ˆํ„ฐ๋ง ์™ธ์—๋„ ์›น ํŠธ๋ž˜ํ”ฝ์—์„œ ์ค‘์š”ํ•œ ๋ฐ์ดํ„ฐ์˜ ๋„คํŠธ์›Œํฌ ์™ธ๋ถ€ ์ „์†ก ์‹œ๋„๋ฅผ ์กฐ์‚ฌํ•˜๋Š” ๊ธฐ๋Šฅ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ ๋ชจ๋‹ˆํ„ฐ๋ง์„ ํ†ตํ•ด ์˜์‹ฌ์Šค๋Ÿฌ์šด ๋ฐฉ์‹์ด๋‚˜ ๋น„์ •์ƒ์ ์ธ ์‹œ๊ฐ„์— ์ •๋ณด์— ์•ก์„ธ์Šคํ•˜๋Š” ๊ฐœ์ธ์ด๋‚˜ ์‹œ์Šคํ…œ์„ ์‹๋ณ„ํ•˜์—ฌ APT๋กœ๋ถ€ํ„ฐ ๋ฐฉ์–ดํ•˜๋Š” ๊ธฐ๋Šฅ๋„ ์žˆ์Šต๋‹ˆ๋‹ค. ์ค‘์•™ ๊ด€๋ฆฌ ๊ธฐ๋Šฅ์€ ๋ชจ๋“  ์ถœ๊ตฌ ์ง€์ ์˜ ๋„คํŠธ์›Œํฌ ํ™œ๋™ ์ •๋ณด ์‚ฌ์ด์—์„œ ๊ด€๊ณ„๋ฅผ ํŒŒ์•…ํ•˜์—ฌ APT ํŒจํ„ด๊ณผ ํšŒ์‚ฌ๋กœ๋ถ€ํ„ฐ์˜ ์ •๋ณด ์ถ”์ถœ ์‹œ๋„๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Page 15: Bluecoat security report1_apt

14 < >

๋ธ”๋ฃจ์ฝ”ํŠธ ๋ณด์•ˆ ๋ณด๊ณ ์„œ: APT(์ง€๋Šฅํ˜• ํƒ€๊นƒ ์ง€์† ๊ณต๊ฒฉ, Advanced Persistent Threat)

PacketShaperPacketShaper๋Š” 700๊ฐœ ์ด์ƒ์˜ ์ผ๋ฐ˜์ ์ธ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์œ ํ˜•๊ณผ ๊ด€๋ จ๋œ ํŠธ๋ž˜ํ”ฝ์„ ์‹๋ณ„ํ•˜๊ณ , ํฌํŠธ ์„ธ๋ถ€ ์‚ฌํ•ญ ๋ฐ ํ”„๋กœํ† ์ฝœ ์ •๋ณด๋ฅผ ์ œ๊ณตํ•˜๋ฉฐ, ๋ชฉ์ ์ง€์— ๋”ฐ๋ผ ์•„์›ƒ๋ฐ”์šด๋“œ ํŠธ๋ž˜ํ”ฝ์„ ๋ถ„๋ฅ˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. APT ๋ฐฉ์–ด ์ „๋žต์˜ ์ผ๋ถ€๋กœ PacketShaper๋Š” ๋‹ค์–‘ํ•œ ์ •๋ณด์˜ ์ƒ๊ด€ ๊ด€๊ณ„๋ฅผ ์ž๋™์œผ๋กœ ํŒŒ์•…ํ•˜์—ฌ ๋งค์šฐ ์œ ์šฉํ•œ ์ •๋ณด ๋ฐ ์ •์ฑ… ์ œ์–ด๋ฅผ ๊ตฌํ˜„ํ•˜๋Š” ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ํŠธ๋ž˜ํ”ฝ๊ณผ ๋‹ค๋ฅธ ํŠธ๋ž˜ํ”ฝ, ์‹œ๊ฐ„ ๋ฐ ์›น ์ •๋ณด ์‚ฌ์ด์˜ ์ƒ๊ด€ ๊ด€๊ณ„๋ฅผ ํŒŒ์•…ํ•˜๋Š” ๊ธฐ๋Šฅ์€ ๊ณต๊ฒฉ์˜ ์นจํˆฌ ๋ฐ ์ˆ˜ํ™• ๋‹จ๊ณ„์—์„œ APT๋ฅผ ์ฐจ๋‹จํ•˜๋Š” ๋ฐ ๋„์›€์ด ๋ฉ๋‹ˆ๋‹ค.

PacketShaper๋Š” ๋˜ํ•œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ์‚ฌ์šฉํ•˜์—ฌ ์•…์„ฑ์ฝ”๋“œ๋ฅผ ์ „ํŒŒํ•˜๊ฑฐ๋‚˜, ์ •๋ณด์— ์•ก์„ธ์Šคํ•˜๊ฑฐ๋‚˜, LAN ๋˜๋Š” WAN ์ƒ์˜ ๊ธฐํƒ€ ์•…์˜์ ์ธ ํ™œ๋™์„ ์ˆ˜ํ–‰ํ•˜๋Š” APT ๋‹จ๊ณ„๋ฅผ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜์—ฌ ์ด์— ๋Œ€์‘ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. PacketShaper์˜ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ชจ๋‹ˆํ„ฐ๋ง ๊ธฐ๋Šฅ์„ ํ†ตํ•ด ๋„คํŠธ์›Œํฌ์˜ ์—ฌ๋Ÿฌ ๊ณณ์—์„œ ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•˜๊ฑฐ๋‚˜, ๋Œ€์—ญํญ์„ ๊ณผ๋„ํ•˜๊ฒŒ ์‚ฌ์šฉํ•˜๊ฑฐ๋‚˜, ์˜์‹ฌ์Šค๋Ÿฌ์šด ๋ฐฉ์‹์œผ๋กœ ์ž‘๋™ํ•˜๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๊ณผ ๊ฐ™์€ ๋น„์ •์ƒ์ ์ธ ์‹œ์Šคํ…œ ํ™œ๋™์„ ๋ฐœ๊ฒฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(์˜ˆ: ์ผ๋ฐ˜์ ์œผ๋กœ ๋™์‹œ์— ์‚ฌ์šฉํ•˜๋Š” ์‚ฌ๋žŒ์ด 4-5๋ช… ์ •๋„์ธ ํšŒ์‚ฌ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์— 100๊ฐœ์˜ ๊ฐ์—ผ๋œ ์ปดํ“จํ„ฐ๊ฐ€ ์•ก์„ธ์Šค๋ฅผ ์‹œ๋„ํ•˜๋Š” ๊ฒฝ์šฐ).

๊ฒฐ๋ก : APT ๊ณต๊ฒฉ์— ๋Œ€์‘ํ•˜๋Š” ๋‹ค์Œ ๋‹จ๊ณ„ ์ˆ˜ํ–‰APT๊ฐ€ ์ฆ๊ฐ€ํ•จ์— ๋”ฐ๋ผ ์ •๋ถ€์™€ ์‚ฐ์—… ๋ถ€๋ฌธ์˜ ๋ชจ๋“  ์กฐ์ง์—์„œ ๋ฐฉ์–ด์— ์ ํ•ฉํ•œ ์ „๋žต๊ณผ ์†”๋ฃจ์…˜์ด ํ•„์š”ํ•˜๊ฒŒ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. APT ๊ณต๊ฒฉ์— ๋Œ€์ฒ˜ํ•˜๋ ค๋ฉด ๋จผ์ € APT์˜ ์ž‘๋™ ๋ฐฉ์‹๊ณผ ์กฐ์ง์˜ ์‚ฌํšŒ์ , ๋ฌผ๋ฆฌ์  ๋ฐ ๋„คํŠธ์›Œํฌ ์ƒ์˜ ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜๋Š” ๋ฐฉ์‹์„ ์ฒ ์ €ํ•˜๊ฒŒ ์ดํ•ดํ•˜๋Š” ๊ฒƒ์ด ์ค‘์š”ํ•ฉ๋‹ˆ๋‹ค.

์กฐ์ง์—์„œ ์„œ๋กœ ๋ถ„๋ฆฌ๋œ ๊ฒƒ์ฒ˜๋Ÿผ ๋ณด์ด๋Š” ์‚ฌ๊ฑด๋“ค์˜ ์ƒ๊ด€ ๊ด€๊ณ„๋ฅผ ํŒŒ์•…ํ•˜์ง€ ๋ชปํ•˜์—ฌ ์ง„ํ–‰ ์ค‘์ธ APT๋ฅผ ์ธ์‹ํ•˜์ง€ ๋ชปํ•˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋งŽ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, ์ผ๋ฐ˜์ ์ธ E-mail ์ŠคํŒธ์ด๋‚˜ ๋ฌด์ž‘์œ„ ์ „ํ™” ํ†ตํ™”์ฒ˜๋Ÿผ ๋ณด์˜€๋˜ ๊ฒƒ์ด ์‹ค์ œ๋กœ๋Š” APT์˜ ์ดˆ๊ธฐ ๋‹จ๊ณ„์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋กœ๊ทธ ํŒŒ์ผ๊ณผ ๋ณด๊ณ  ๋„๊ตฌ๋ฅผ ์ตœ๋Œ€ํ•œ์œผ๋กœ ํ™œ์šฉํ•˜๋Š” ๋ฐฉ๋ฒ•์„ ์ตํžˆ๋ฉด APT๋ฅผ ์ธ์‹ํ•˜๋Š” ๋Šฅ๋ ฅ์„ ๋†’์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ•˜์ง€๋งŒ ํ™œ์„ฑ APT ๋ฐฉ์–ด๋ฅผ ๊ฐ•ํ™”ํ•˜๋Š” ์ผ์€ ๋” ๋ณต์žกํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ ์ ˆํ•œ ๊ธฐ์ˆ  ์ฑ„ํƒ ์™ธ์—๋„ ๋ฌผ๋ฆฌ์ ์ธ ๋ณด์•ˆ ์ •์ฑ…์„ ์—…๋ฐ์ดํŠธํ•˜๊ณ  ์ตœ์ข… ์‚ฌ์šฉ์ž์˜ ์ธ์‹ ๊ต์œก์„ ์ง„ํ–‰ํ•˜๋Š” ๊ณผ์ •์ด ํ•„์š”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ง€๊ธˆ์€ ์„ธ๊ณ„์˜ ํ†ต์‹ ์„ ์›น์ด ์ง€๋ฐฐํ•˜๊ณ  ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ๋Œ€ํ˜• IT ์กฐ์ง์—๋„ ๋” ์ข…ํ•ฉ์ ์ธ ๋ณด์•ˆ ๋ฐฉ๋ฒ•์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋ ‡๊ธฐ ๋•Œ๋ฌธ์— ๋ธ”๋ฃจ์ฝ”ํŠธ๋Š” ๊ฐœ๋ณ„ APT ๋„๊ตฌ๋กœ๋ถ€ํ„ฐ ๋ฐฉ์–ดํ•˜๊ณ  ์—ฌ๋Ÿฌ ๋ฐฉ์–ด ๊ณ„์ธต์„ ๊ฒฐํ•ฉํ•˜์—ฌ ๋†’์€ ์ˆ˜์ค€์˜ APT ๊ณต๊ฒฉ์„ ์‹๋ณ„ํ•  ์ˆ˜ ์žˆ๋Š” ๊ณ„์ธตํ˜• ๋ฐฉ์–ด ์ „๋žต์„ ์ง€์ง€ํ•ฉ๋‹ˆ๋‹ค. ๊ณ„์ธตํ˜• ๋ณด์•ˆ์€ ์ข…ํ•ฉ์ ์ธ ๊ฒŒ์ดํŠธ์›จ์ด ๋ฐ ๋„คํŠธ์›Œํฌ ๊ธฐ๋ฐ˜ ๋ฐฉ์–ด, ์ œ์–ด ๋ฐ ๋ชจ๋‹ˆํ„ฐ๋ง ์†”๋ฃจ์…˜, ํŒจ์น˜ ๋ฐ ์—…๋ฐ์ดํŠธ๊ฐ€ ํ•„์š” ์—†๋Š” ์‹ค์‹œ๊ฐ„ ์ธํ…”๋ฆฌ์ „์Šค๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ ์„ฑ๊ณต์ ์ธ APT ๋ณด์•ˆ ์ „๋žต์„ ์‚ฌ์šฉํ•˜๋ฉด APT ๋ผ์ดํ”„ ์‚ฌ์ดํด์˜ ๊ฐ ๋‹จ๊ณ„์—์„œ ์•…์˜์ ์ธ ํ™œ๋™์„ ์™„ํ™”ํ•˜๊ณ , ์˜์‹ฌ์Šค๋Ÿฌ์šด ํ”์ ์„ ์‹๋ณ„ํ•˜์—ฌ ๊ด€๊ณ„๋ฅผ ํŒŒ์•…ํ•˜๊ณ , IT ๋ถ€์„œ์—์„œ ์ง€์†์ ์œผ๋กœ ๋ณด์•ˆ ์ •์ฑ…์„ ๊ฐœ์„ ํ•˜๋„๋ก ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋ธ”๋ฃจ์ฝ”ํŠธ ์†”๋ฃจ์…˜์ด APT์™€ ๊ธฐํƒ€ ๋ณด์•ˆ ๋ฐ ๋Œ€์—ญํญ ๊ด€๋ จ ์œ„ํ˜‘์œผ๋กœ๋ถ€ํ„ฐ ์กฐ์ง์„ ๋ณดํ˜ธํ•˜๋Š”

Page 16: Bluecoat security report1_apt

15 < >

๋ธ”๋ฃจ์ฝ”ํŠธ ๋ณด์•ˆ ๋ณด๊ณ ์„œ: APT(์ง€๋Šฅํ˜• ํƒ€๊นƒ ์ง€์† ๊ณต๊ฒฉ, Advanced Persistent Threat)

๋ฐฉ๋ฒ•์„ ํ™•์ธํ•˜๋ ค๋ฉด www.bluecoat.co.kr์„ ๋ฐฉ๋ฌธํ•˜์‹ญ์‹œ์˜ค.

์ฐธ์กฐ ์ž๋ฃŒ1 Wikipedia, http://en.wikipedia.org/wiki/GhostNet2 ComputerWorld, 2011๋…„ 6์›” 5์ผ, โ€œLulzSec claims it hacked FBI linked

organizationโ€ http://www.computerworld.com/s/article/9217320/LulzSec_claims_it_hacked_FBI_linked_organization

3 IBTimes, 2011๋…„ 5์›” 28์ผ, โ€œLockheed Hunting Cyber Attackersโ€ http://www.ibtimes.com/articles/154086/20110529/lockheed-rsa-attacks-emc-apt.htm

4 CNET, 2011๋…„ 2์›” 10์ผ, โ€œData theft attacks besiege oil industry, McAfee saysโ€ http://news.cnet.com/8301-30685_3-20031291-264.html?tag=mantle_skin;content

5 PCWorld, 2011๋…„ 3์›” 18์ผ. "RSA SecurID Hack Shows Danger of APTs" http://www.pcworld.com/businesscenter/article/222555/rsa_securid_hack_shows_danger_of_apts.html

6 Wired, 2009๋…„ 8์›” 17์ผ, โ€œTJX Hacker Charged With Heartland, Hannaford Breachesโ€ http://www.wired.com/threatlevel/2009/08/tjx-hacker-charged-with-heartland/

7 TechWorld, 2011๋…„ 5์›” 18์ผ, โ€œHacker sheds light on Sony PSN attackโ€ http://features.techworld.com/security/3280561/hacker-sheds-light-on-sony-psn-attack/

8 Wikipedia, http://en.wikipedia.org/wiki/Operation_Aurora9 Ponemon Institute ๋ธ”๋กœ๊ทธ, 2011๋…„ 4์›” 3์ผ, โ€œAre we taking adequate steps to

protect the critical infrastructure?โ€ http://www.ponemon.org/blog/post/are-we-taking-adequate-steps-to-protect-the-critical-infrastructure

10 Wired, 2010๋…„ 9์›” 28์ผ, โ€œBlockbuster Worm Aimed for Infrastructure, But No Proof Iran Nukes Were Targetโ€ http://www.wired.com/threatlevel/2010/09/stuxnet/

11 V3.co.uk, 2011๋…„ 4์›” 7์ผ, โ€œTwo-thirds of energy firms at risk from Stuxnet-like Scada attackโ€ http://www.v3.co.uk/v3-uk/news/2041556/-thirds-energy-firms-risk-stuxnet-scada-attack

12 Cyberinsecure.com, 2011๋…„ 1์›” 22์ผ, โ€œAccess To Hacked Government, Educational, Military Websites Sold On Underground Marketโ€ http://cyberinsecure.com/access-to-hacked-government-educational-military-websites-sold-on-underground-market/

Page 17: Bluecoat security report1_apt

KR Blue Coat Y.H. //์„œ์šธ์‹œ ๊ฐ•๋‚จ๊ตฌ ์‚ผ์„ฑ๋™ 159-1 ํ•œ๊ตญ์ข…ํ•ฉ๋ฌด์—ญ์„ผํ„ฐ 25์ธต (135-729)

//์ „ํ™”: 82-2-6000-7050 // ํŒฉ์Šค: 82-2-6000-7060 // www.bluecoat.co.kr

Copyright ยฉ 2011 Blue Coat Systems, Inc. All rights reserved worldwide. ์ด ๋ฌธ์„œ์˜ ์–ด๋– ํ•œ ๋ถ€๋ถ„๋„ Blue Coat Systems, Inc.์˜ ์„œ๋ฉด ์Šน์ธ ์—†์ด ์ „์ž์  ๋ฐฉ๋ฒ•์œผ๋กœ ์žฌ์ƒ์‚ฐ๋˜๊ฑฐ๋‚˜ ๋ฒˆ์—ญ๋  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. ์‚ฌ์–‘์€ ์˜ˆ๊ณ  ์—†์ด ๋ณ€๊ฒฝ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ณธ ๋ฌธ์„œ์— ํฌํ•จ๋œ ์ •๋ณด๋Š” ์ •ํ™•ํ•˜๊ณ  ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ๊ฒƒ์œผ๋กœ ๊ฐ„์ฃผ๋˜์ง€๋งŒ, Blue Coat Systems, Inc.๋Š” ๋ฌธ์„œ์˜ ์‚ฌ์šฉ์— ๋Œ€ํ•ด ์–ด๋– ํ•œ ์ฑ…์ž„๋„ ์ง€์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๋ธ”๋ฃจ์ฝ”ํŠธ, ProxySG, PacketShaper, CacheFlow, IntelligenceCenter ๋ฐ BlueTouch๋Š” ๋ฏธ๊ตญ ๋ฐ ์ „ ์„ธ๊ณ„์—์„œ Blue Coat Systems, Inc.์˜ ๋“ฑ๋ก ์ƒํ‘œ์ž…๋‹ˆ๋‹ค. ์ด ๋ฌธ์„œ์— ์–ธ๊ธ‰๋œ ๊ธฐํƒ€ ๋ชจ๋“  ์ƒํ‘œ๋Š” ํ•ด๋‹น ์†Œ์œ ์ž์˜ ์ž์‚ฐ์ž…๋‹ˆ๋‹ค.

v.WP-BC-LABS-REPORT-APT-V1-0711