
µî·ÏµÈ USB ÀúÀåÀåÄ¡¸¸ »ç¿ë °¡´ÉÇÑ µ¥ÀÌÅÍ·ÎÄ¿ ¡®Æ÷Æ®ºí·ÎÄ¿¡¯ Ãâ½Ã
¼¼ÀÌÇÁÄÜ¼Ö ÅëÇÕ °ü¸®, USB¸¦ ÅëÇÑ ¾Ç¼º ÇÁ·Î±×·¥ À¯ÀÔ Â÷´Ü ¹× µ¥ÀÌÅÍ À¯Ãâ ¹æÁö
¼¿ï--(´º½º¿ÍÀ̾î) 2019³â 01¿ù 09ÀÏ -- µ¥ÀÌÅÍ·ÎÄ¿(DataLocker) Çѱ¹ ÃÑÆÇ ¼ÒÇÁÆ®¿ÍÀ̵å½ÃÅ¥¸®Æ¼(´ëÇ¥ÀÌ»ç Á¤Áø)°¡ »ç¿ëÀÚ ¿öÅ©½ºÅ×À̼ǿ¡¼ »ç¿ëµÇ´Â USB ´ë¿ë·® ÀúÀåÀåÄ¡¸¦ Á¦ÇÑÇÏ´Â ¿£µåÆ÷ÀÎÆ® º¸È£ ¿¡ÀÌÀüÆ®ÀÎ ¡®Æ÷Æ®ºí·ÎÄ¿(PortBlocker)¡¯¸¦ ±¹³» Ãâ½ÃÇß´Ù°í 9ÀÏ ¹àÇû´Ù.
±Û·Î¹ú ¾ÏÈ£È ¼Ö·ç¼Ç ¼±µµ ±â¾÷ÀÎ µ¥ÀÌÅÍ·ÎÄ¿´Â Æ÷Æ®ºí·ÎÄ¿°¡ ¾Ç¼º ÇÁ·Î±×·¥À» ¿öÅ©½ºÅ×À̼ǿ¡¼ Â÷´ÜÇÏ´Â µ¿½Ã¿¡ µ¥ÀÌÅÍ Ä§ÇØ¸¦ ¹æÁöÇÏ´Â °£´ÜÇÑ Á¢±Ù ¹æ½ÄÀ¸·Î, µ¥ÀÌÅÍ·ÎÄ¿ ¾ÏÈ£È ÀåÄ¡ ¹× ¿£µåÆ÷ÀÎÆ®¸¦ À§ÇÑ Áß¾Ó°ü¸® Ç÷§ÆûÀÎ ¼¼ÀÌÇÁÄܼÖ(SafeConsole)°ú ÅëÇÕµÇ¾î ¹èÆ÷ ¹× ¿ø°Ý °ü¸®°¡ ¿ëÀÌÇÏ´Ù.
USB ´ë¿ë·® ÀúÀåÀåÄ¡, MPT ¹× PTP ÀåÄ¡¸¦ ÇÊÅ͸µ ÇÒ ¼ö ÀÖ´Â Æ÷Æ®ºí·ÎÄ¿´Â ¿öÅ©½ºÅ×À̼ǿ¡ ¼³Ä¡µÇ¾î Çã¿ëµÈ ÀåÄ¡¸¸ USB ´ë¿ë·® ÀúÀåÀåÄ¡·Î ÀåÂøÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù. ÀÌ´Â º¸¾ÈµÇÁö ¾Ê°í °¨»çµÇÁö ¾ÊÀº USB ´ë¿ë·® ÀúÀåÀåÄ¡ÀÇ »ç¿ëÀ» Â÷´ÜÇÏ¿© ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î¿¡ °¨¿°µÈ ÀåÄ¡·Î ÀÎÇÑ ¿öÅ©½ºÅ×ÀÌ¼Ç ¶Ç´Â ³×Æ®¿öÅ© °¨¿°À» ¹æÁöÇÑ´Ù.
USB ´ë¿ë·® ÀúÀåÀåÄ¡ Ŭ·¡½º¸¦ »ç¿ëÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁø USB ¿¬°á ÀåÄ¡·Î´Â ¡âUSB Ç÷¡½Ã µå¶óÀÌºê ¡âUSB ¿ÜÀåÇü ÇÏµå µå¶óÀÌºê ¡âMP3 Ç÷¹ÀÌ¾î ¡âµðÁöÅÐ Ä«¸Þ¶ó ¡â¹Ìµð¾î Ä«µå ¸®´õ±â ¡â½º¸¶Æ®Æù µîÀÌ ÀÖ´Ù.
¶ÇÇÑ µ¥ÀÌÅÍ·ÎÄ¿ Áß¾Ó°ü¸® Ç÷§Æû ¼¼ÀÌÇÁÄְܼú ÅëÇյǾî USB Ȱµ¿ ±â·ÏÀ» °ü¸® ¼¹ö¿¡ º¸°íÇÑ´Ù. ¼¼ÀÌÇÁÄÜ¼Ö °ü¸®ÀÚ°¡ Çã¿ë ¶Ç´Â Â÷´ÜÇÒ ÀåÄ¡¸¦ Á¦¾îÇÏ°í ¿©·¯ ±×·ì¿¡ ´ëÇÑ Á¤Ã¥À» ¼³Á¤ÇÏ¸ç °¨»ç ·Î±× ¹× Ȱµ¿ ³»¿ªÀ» º¼ ¼ö ÀÖ´Ù.
±× ¹Û¿¡ Æ÷Æ®ºí·ÎÄ¿ÀÇ ÁÖ¿ä ±â´ÉÀ¸·Î´Â ¡â¿£µåÆ÷ÀÎÆ® Æ÷Æ® Á¦¾î ¡âÁö¿À Ææ½º(Geofence) ¡â¿öÅ©½ºÅ×ÀÌ¼Ç ±â¹Ý Á¤Ã¥ Àû¿ë ¡âºü¸¥ ºñȰ¼ºÈ/Ȱ¼ºÈ ¡âȰµ¿ °¨»ç ¡âÀÚµ¿ »õ·Î°íħ ¡â½¬¿î ¹èÄ¡ ¡âÇÁ·Ï½Ã ÀνÄ(Proxy Aware) µîÀÌ ÀÖ´Ù.
¼ÒÇÁÆ®¿ÍÀ̵å½ÃÅ¥¸®Æ¼´Â Æ÷Æ®ºí·ÎÄ¿´Â Á¶Á÷¿¡¼ ÆÄÀÏÀ» º¹»çÇϴµ¥ »ç¿ëµÇ´Â À¯ÀÏÇÑ ÀåÄ¡¸¦ ½ÂÀÎ, º¸¾È, °¨»çÇÑ´Ù¸ç ¾Ç¼ºÄÚµå ÀüÆÄ³ª Á¤º¸À¯ÃâÀÇ ÁÖ¿ä ¸Å°³Ã¼°¡ µÇ´Â USB, ¿ÜÀåÇϵ忡 Çã°¡¹ÞÁö ¾ÊÀº µ¥ÀÌÅͰ¡ À¯ÀԵǰųª ³²¾ÆÀÖÁö ¾Êµµ·Ï º¸ÀåÇÏ´Â ºñ¿ë È¿À²ÀûÀÎ DLP ¼Ö·ç¼ÇÀ̶ó°í ¹àÇû´Ù.
USB Æ÷Æ®¸¦ °£´ÜÇÏ°í ¹ø°Å·ÓÁö ¾Ê°Ô º¸È£ÇÒ ¼ö ÀÖ´Â Æ÷Æ®ºí·ÎÄ¿´Â ¼¼ÀÌÇÁÄÜ¼Ö °èÁ¤°ú ÇÔ²² ¿¬°£ ¶óÀ̼±½º ¹æ½ÄÀ¸·Î ±¸¸Å °¡´ÉÇÏ´Ù. Á¦Ç°¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ Á¤º¸ ¹× µ¥¸ð ½ÅûÀº µ¥ÀÌÅÍ·ÎÄ¿ ȨÆäÀÌÁö¸¦ ÅëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
¼ÒÇÁÆ®¿ÍÀ̵å½ÃÅ¥¸®Æ¼ °³¿ä
(ÁÖ)¼ÒÇÁÆ®¿ÍÀ̵å½ÃÅ¥¸®Æ¼´Â ¼¼°è ÃÖ°íÀÇ º¸¾È ¼Ö·ç¼ÇÀ» ÃÖ»óÀÇ ¼ºñ½º·Î Á¦°øÇϰí ÀÖ´Â º¸¾È Àü¹® ±â¾÷ÀÌ´Ù. 2007³â ¼³¸³ ÀÌÈÄ ´Ù¾çÇÑ º¸¾È Àü¹® Áö½Ä°ú °æÇèÀ» ¹ÙÅÁÀ¸·Î ²÷ÀÓ¾øÀÌ Áõ°¡ÇÏ´Â º¸¾È À§Çù°ú °ÈµÇ´Â ±ÔÁ¦ Áؼö¿¡ ´ëóÇÒ ¼ö ÀÖ´Â ±Û·Î¹ú º¸¾È ¼Ö·ç¼ÇÀ» ±¹³» °í°´ ȯ°æ¿¡ ¸Â°Ô ¿¬µ¿ °³¹ßÇÏ¿© ¼ºñ½ºÇϰí ÀÖ´Ù. º¸¾È Ãë¾àÁ¡ Áø´Ü/°ü¸® ¼Ö·ç¼Ç °ø±Þ ¹× Á¡°Ë ¼ºñ½º¸¦ Á¦°øÇÏ´Â º¸¾È Ãë¾àÁ¡ Àü¹® ȸ»ç¿¡¼ APT, ¹æÈº® µîÀÇ ³×Æ®¿öÅ© º¸¾È, ¿£µåÆ÷ÀÎÆ® º¸¾È, CDR, BAS(Breach & Attack Simulation) µî ±× ¿µ¿ªÀ» È®ÀåÇÏ¿© °í°´ÀÇ ½Å·Ú¿Í ÇÔ²² ¼ºÀåÇØ ³ª°¡°í ÀÖ´Ù.