최근 기관이나 단체를 사칭하는 것부터 이력서나 발주서 등을 사칭해 무의식 중에 열어보도록 하는 방법을 사용하여 이메일에 첨부파일이나 URL을 삽입한 후, 이를 클릭해 악성코드를 실행하도록 하는 등의 공격이 성행하고 있다. 이러한 공격의 차단을 목적으로 하는 가장 적합한 솔루션은?
해설
∘ 웹 방화벽(WAF, Web Application Firewall): 일반적인 네트워크 방화벽(Firewall)과는 달리 웹 애플리케이션을 대상으로 시도되는 해킹을 차단해 주는 보안장비이다. 웹 방화벽의 기본 역할은 SQL 인젝션, 크로스 사이트 스크립트(XSS) 등과 같은 웹 공격을 탐지하고 차단하는 기능이며, 직접적인 웹 공격 대응 이외에도 정보 유출 방지, 부정 로그인 방지, 웹사이트 위변조 방지 등으로 활용이 가능하다.
∘ 데이터 유출 방지(DLP, Data Loss Prevention): 기업 내부자의 고의나 실수로 정보가 밖으로 새어나가는 것을 방지하는 시스템이다. 사내 직원이 사용하는 개인용 컴퓨터(PC)와 네트워크상의 모든 정보를 검색하고 사용자의 행위를 탐지, 통제해 외부로의 유출을 사전에 차단한다.
∘ 위협 관리 시스템(Threat Management System)은 인터넷에서 웜ㆍ바이러스ㆍ해킹 등의 사이버 공격에 대한 침입탐지와 트래픽 분석 등의 기술을 통해 로컬 네트워크의 위협분석과 취약점 정보 등을 사전에 관리자에게 통보하여, 실시간으로 관제하고 대응할 수 있는 시스템이다.
<오답피하기>
② CDR(Content Disarm & Reconstruction)은 이름 그대로 콘텐츠를 무해화하고 재구성하는 기술로써, 콘텐츠를 분석하고 분해하여 위협 요소를 제거하고 안전한 요소만으로 문서 파일을 재구성하는 기술이다. 즉 이메일, USB 등 외부에서 들어오는 파일을 분석한 후 매크로, VB 스크립트, Java 스크립트, Shellcode와 같은 실행 파일 등 불필요하거나 의심스러운 위협 요소들을 제거하고, 텍스트, 도형, 그림, 표 등 눈에 보이는 Visible Content 만으로 콘텐츠를 재구성하여 원본 파일과 동일한 형태의 파일을 사용자에게 제공하는 기술이다.