[LG CNS] º¸¾È Àü ¿µ¿ª Àü¹®°¡ ¸ðÁý(°æ·Â)
Àü°ø Àü°ø¹«°ü ±Ù¹«Áö ¸¶°î ¹× ±âŸ Àοø 0¸í Çʼö »çÇ× ¡á ÀÌ·± ºÐ°ú ÇÔ²² ÇÏ°í ½Í¾î¿ä AI¿Í º¸¾ÈÀÇ ¿µ¿ª¿¡ ´ëÇÑ °æÇèÀ» ¸ðµÎ º¸À¯ÇÏ°í °è½Å ºÐ ¿ì´ë »çÇ× ¡á ÀÌ·± °æÇèÀÌ ÀÖÀ¸¸é ´õ ÁÁ¾Æ¿ä º¸¾È AI ¸ðµ¨ °³¹ß °æÇèÀÌ ÀÖÀ¸½Å ºÐ º¸¾È ·Î±× ±â¹ÝÀÇ µ¥ÀÌÅÍ ¿£Áö´Ï¾î¸µ °æÇèÀÌ ÀÖÀ¸½Å ºÐ AI ¼­ºñ½º Àü ´Ü°è¿¡ °ÉÄ£(AIOPS) ±¸Ãà/°³¹ß °æÇèÀÌ ÀÖÀ¸½Å ºÐ AI ¼­ºñ½º¿¡ ´ëÇÑ º¸¾È ÄÁ¼³ÆÃ °æÇèÀÌ ÀÖÀ¸½Å ºÐ AI¿Í º¸¾ÈÀÌ Á¢¸ñµÇ´Â ¼­ºñ½º ±âȹ °æÇèÀÌ ÀÖÀ¸½Å ºÐ »ó¼¼ ³»¿ë ¡á ¿ì¸® Á¶Á÷À» ¼Ò°³ÇÕ´Ï´Ù. AI ¿µ¿ª¿¡ ´ëÇÑ º¸¾ÈÀ» °³Ã´ÇÏ¿© ½Å±Ô ¼­ºñ½º¸¦ ¸¸µé¾î°¡´Â Àü¹®°¡ Áý´ÜÀÔ´Ï´Ù. SecuXper AI¸¦ ±â¹ÝÀ¸·Î Security for AI ¿Í AI for Security ¿µ¿ª¿¡ ±â¼ú È®º¸, ¼­ºñ½º ¿ÀÆÛ¸µ °³¹ß, »ç¾÷ ¹ß±¼, ÀÌÇà µîÀÇ ¾÷¹«¸¦ ¼öÇàÇϰí ÀÖ½À´Ï´Ù. AX½Ã´ë¿¡ AI¿Í º¸¾ÈÀ» Ű¿öµå·Î Àü¹®°¡·Î ¼ºÀåÇÏ°í ½ÍÀº ºÐµéÀÇ ¸¹Àº Áö¿ø ºÎʵ右´Ï´Ù. ¡Ø ÁÖ ±Ù¹«Áö´Â ¸¶°î LG»çÀÌ¾ð½ºÆÄÅ©ÀÌÁö¸¸ ÇÁ·ÎÁ§Æ®¿¡ µû¶ó ±Ù¹«Áö°¡ º¯°æµÉ ¼ö ÀÖ½À´Ï´Ù. ¡á ÀÌ·± ÀÏÀ» ÇÏ½Ã°Ô µÉ°Å¿¡¿ä AI º¸¾È(Security for AI¿Í AI for Security) ¼­ºñ½º ¿ÀÆÛ¸µ °³¹ß º¸¾È Ưȭ AI µ¥ÀÌÅÍ ¿£Áö´Ï¾î, ¸ðµ¨ °³¹ß, ¼­ºñ½º °³¹ß AI º¸¾È ÄÁ¼³ÆÃ AI º¸¾È »ç¾÷ ÀÌÇà Àü°ø Àü°ø¹«°ü ±Ù¹«Áö ¸¶°î ¹× ±âŸ Àοø 0¸í Çʼö »çÇ× ¡á ÀÌ·± ºÐ°ú ÇÔ²² ÇÏ°í ½Í¾î¿ä º¸¾È¼Ö·ç¼Ç ¿î¿µ ¹× ±¸Ãà °æ·Â 5³â ÀÌ»óÀ̽ŠºÐ ¿ì´ë »çÇ× ¡á ÀÌ·± °æÇèÀÌ ÀÖÀ¸¸é ´õ ÁÁ¾Æ¿ä º¸¾È AI ¸ðµ¨ °³¹ß °æÇèÀÌ ÀÖÀ¸½Å ºÐ º¸¾È ·Î±× ±â¹ÝÀÇ µ¥ÀÌÅÍ ¿£Áö´Ï¾î¸µ °æÇèÀÌ ÀÖÀ¸½Å ºÐ AI ¼­ºñ½º Àü ´Ü°è¿¡ °ÉÄ£(AIOPS) ±¸Ãà/°³¹ß °æÇèÀÌ ÀÖÀ¸½Å ºÐ AI ¼­ºñ½º¿¡ ´ëÇÑ º¸¾È ÄÁ¼³ÆÃ °æÇèÀÌ ÀÖÀ¸½Å ºÐ AI¿Í º¸¾ÈÀÌ Á¢¸ñµÇ´Â ¼­ºñ½º ±âȹ °æÇèÀÌ ÀÖÀ¸½Å ºÐ »ó¼¼ ³»¿ë ¡á ¿ì¸® Á¶Á÷À» ¼Ò°³ÇÕ´Ï´Ù. LG±×·ì»ç »Ó¸¸ ¾Æ´Ï¶ó, LG CNS¿Í ÇÔ²² ÀÏÇÏ´Â ´Ù¾çÇÑ ±â¾÷ÀÇ º¸¾È ¼Ö·ç¼ÇÀ» ¿î¿µÇÏ´Â º¸¾È ¿î¿µ Àü¹®Á¶Á÷ÀÔ´Ï´Ù. º¸¾È ±â¼ú ¹× ¸®´õ½ÊÀ» ±â¹ÝÀ¸·Î °í°´»çÀÇ ¾ÈÀüÇÑ ITȯ°æÀ» Á¦°øÇϸç, ÀÚ½ÅÀÇ ¾÷¹«¸¦ ÁÖµµÀûÀ̰í âÀÇÀûÀ¸·Î ¿î¿µÇÏ°í ¹®Á¦¸¦ ÇØ°áÇÏ¿© ¼º°ú¸¦ ¸¸µé¾î ³¾ ¼ö ÀÖ½À´Ï´Ù. ¡Ø ÁÖ ±Ù¹«Áö´Â ¸¶°î LG»çÀÌ¾ð½ºÆÄÅ©ÀÌÁö¸¸ ÇÁ·ÎÁ§Æ®¿¡ µû¶ó ±Ù¹«Áö°¡ º¯°æµÉ ¼ö ÀÖ½À´Ï´Ù. ¡á ÀÌ·± ÀÏÀ» ÇÏ½Ã°Ô µÉ°Å¿¡¿ä º¸¾È¼Ö·ç¼Ç ¿î¿µ º¸¾È °üÁ¦/»ç°í ´ëÀÀ º¸¾È ¾ÆÅ°ÅØÃ³/¼Ö·ç¼Ç ºÐ¼® ¹× °³¼± Á¦¾È Àü°ø Àü°ø¹«°ü ±Ù¹«Áö ¸¶°î ¹× ±âŸ Àοø 0¸í Çʼö »çÇ× ¡á ÀÌ·± ºÐ°ú ÇÔ²² ÇÏ°í ½Í¾î¿ä Á¤º¸º¸¾È ±â¹Ý ±â¼ú¿¡ ´ëÇÑ ÀÌÇØ¸¦ °¡Áö°í ÀÖ´Â ºÐ Á¤º¸º¸¾È ÄÁ¼³ÆÃ, °³ÀÎÁ¤º¸º¸È£ ÄÁ¼³ÆÃ, ISMSÀÎÁõ ÄÁ¼³ÆÃ µîÀÇ °æ·ÂÀÌ ÃÖ¼Ò 3³â ÀÌ»ó ¶Ç´Â ÀÌ¿¡ ÁØÇÏ´Â °æ·ÂÀÌ ÀÖ´Â ºÐ ¿ì´ë »çÇ× ¡á ÀÌ·± °æÇèÀÌ ÀÖÀ¸¸é ´õ ÁÁ¾Æ¿ä PIA, ISMS-P, ISO27001 µî ½É»ç¿ø ÀÚ°ÝÁõÀ» º¸À¯ÇϽŠºÐ Á¤º¸º¸¾È¸¶½ºÅÍÇ÷£ ÄÁ¼³ÆÃ ¾÷¹«¸¦ ¼öÇàÇØº¸½Å ºÐ Ŭ¶ó¿ìµå µî DX ȯ°æ¿¡ ´ëÇÑ º¸¾ÈÄÁ¼³ÆÃ ¾÷¹«¸¦ ¼öÇàÇØº¸½Å ºÐ »ó¼¼ ³»¿ë ¡á ¿ì¸® Á¶Á÷À» ¼Ò°³ÇÕ´Ï´Ù. ¨ç LG±×·ì»ç ¹× ¿ÀÇ °í°´¸¦ ´ë»óÀ¸·Î Á¤º¸º¸¾È ÄÁ¼³ÆÃ ¹× º¸¾È±¸Ãà(¾ÆÅ°ÅØÆ®) ¼­ºñ½º¸¦ Á¦°øÇϰí ÀÖ´Â Á¤º¸º¸¾È Àü¹® Á¶Á÷ÀÔ´Ï´Ù. ¨è Àüü »ê¾÷ ¿µ¿ª(Á¦Á¶, È­ÇÐ, Åë½Å, ±ÝÀ¶, °ø°ø µî)ÀÇ Å¬¶ó¿ìµå µî DX½Å±â¼ú¿¡ ´ëÇÑ Á¤º¸º¸¾È ÄÁ¼³ÆÃ ¹× ±¸Ãà µî ´Ù¾çÇÑ ¾÷¹«¸¦ °æÇèÇϸç, ±¹³»/¿Ü ÃÖ°í Á¤º¸º¸¾È Àü¹®°¡·Î ¼ºÀåÇÒ ¼ö ÀÖ´Â Á¶Á÷ÀÔ´Ï´Ù. ¡Ø ÁÖ ±Ù¹«Áö´Â ¸¶°î LG»çÀÌ¾ð½ºÆÄÅ©ÀÌÁö¸¸ ÇÁ·ÎÁ§Æ®¿¡ µû¶ó ±Ù¹«Áö°¡ º¯°æµÉ ¼ö ÀÖ½À´Ï´Ù. ¡á ÀÌ·± ÀÏÀ» ÇÏ½Ã°Ô µÉ°Å¿¡¿ä °í°´ ºñÁî´Ï½º ¿¬¼Ó¼º º¸Àå ¹× ³»/¿ÜºÎ º¸¾È À§ÇùÀ» ÃÖ¼ÒÈ­Çϱâ À§ÇÑ À§ÇèºÐ¼®, º¸È£´ëÃ¥/°ü¸®Ã¼°è ¼ö¸³ Á¤º¸º¸¾È ¸¶½ºÅÍÇ÷£ ÄÁ¼³ÆÃ °³ÀÎÁ¤º¸º¸È£¹ý µî ±¹³»/¿Ü ÄÄÇöóÀ̾𽺠Áؼö¸¦ À§ÇÑ ÄÄÇöóÀ̾𽺠Áø´Ü ¹× °ü¸®Ã¼°è ¼ö¸³ ÄÁ¼³ÆÃ ISMS-P, ISO27001 µî ±¹³»/¿Ü Á¤º¸º¸È£ ÀÎÁõ ÄÁ¼³ÆÃ Àü°ø Àü°ø¹«°ü ±Ù¹«Áö ¸¶°î ¹× ±âŸ Àοø 0¸í Çʼö »çÇ× ¡á ÀÌ·± ºÐ°ú ÇÔ²² ÇÏ°í ½Í¾î¿ä ´Ù¾çÇÑ º¸¾È¼Ö·ç¼Ç¿¡ ´ëÇÑ ¿ª·®À» °®Ã߽ŠºÐ º¸¾È¼Ö·ç¼Ç¿¡ ´ëÇÑ Á¦¾È/¼³°è/±¸Ãà µîÀÇ °æ·ÂÀÌ ÃÖ¼Ò 5³â ÀÌ»ó ¶Ç´Â ÀÌ¿¡ ÁØÇÏ´Â °æ·ÂÀÌ ÀÖÀ¸½Å ºÐ ¿ì´ë »çÇ× ¡á ÀÌ·± °æÇèÀÌ ÀÖÀ¸¸é ´õ ÁÁ¾Æ¿ä Á¤º¸º¸¾È±â»ç µî Á¤º¸º¸¾È ÀÚ°ÝÁõÀ» º¸À¯ÇϽźРŬ¶ó¿ìµå µî DXȯ°æ¿¡ ´ëÇÑ º¸¾È ¾ÆÅ°ÅØÆ® ¼³°è/±¸Ãà ¾÷¹«¸¦ ¼öÇàÇØº¸½ÅºÐ °ø°ø/±ÝÀ¶ µî ´ë±Ô¸ð Â÷¼¼´ë ÇÁ·ÎÁ§Æ®¿¡¼­ º¸¾È ±¸Ãà ¾÷¹«¸¦ ¼öÇàÇØº¸½ÅºÐ »ó¼¼ ³»¿ë ¡á ¿ì¸® Á¶Á÷À» ¼Ò°³ÇÕ´Ï´Ù. ¨ç LG±×·ì»ç ¹× ¿ÀÇ °í°´¸¦ ´ë»óÀ¸·Î Á¤º¸º¸¾È ÄÁ¼³ÆÃ ¹× º¸¾È±¸Ãà(¾ÆÅ°ÅØÆ®) ¼­ºñ½º¸¦ Á¦°øÇϰí ÀÖ´Â Á¤º¸º¸¾È Àü¹® Á¶Á÷ÀÔ´Ï´Ù. ¨è Àüü »ê¾÷ ¿µ¿ª(Á¦Á¶, È­ÇÐ, Åë½Å, ±ÝÀ¶, °ø°ø µî)ÀÇ Å¬¶ó¿ìµå µî DX½Å±â¼ú¿¡ ´ëÇÑ Á¤º¸º¸¾È ÄÁ¼³ÆÃ ¹× ±¸Ãà µî ´Ù¾çÇÑ ¾÷¹«¸¦ °æÇèÇϸç, ±¹³»/¿Ü ÃÖ°í Á¤º¸º¸¾È Àü¹®°¡·Î ¼ºÀåÇÒ ¼ö ÀÖ´Â Á¶Á÷ÀÔ´Ï´Ù. ¡Ø ÁÖ ±Ù¹«Áö´Â ¸¶°î LG»çÀÌ¾ð½ºÆÄÅ©ÀÌÁö¸¸ ÇÁ·ÎÁ§Æ®¿¡ µû¶ó ±Ù¹«Áö°¡ º¯°æµÉ ¼ö ÀÖ½À´Ï´Ù. ¡á ÀÌ·± ÀÏÀ» ÇÏ½Ã°Ô µÉ°Å¿¡¿ä Ŭ¶óÀ̾ðÆ®/½Ã½ºÅÛ/ÀÀ¿ë/³×Æ®¿öÅ© µî ´Ù¾çÇÑ º¸¾È¼Ö·ç¼ÇÀ» Á¦¾È/¼³°è/±¸Ãà °í°´ÀÇ ºñÁî´Ï½º ȯ°æ¿¡ ÃÖÀûÈ­µÈ º¸¾È ¾ÆÅ°ÅØÃ³¸¦ Á¦¾È/¼³°è/±¸Ãà °ø°ø/±ÝÀ¶ µî ´ë±Ô¸ð Â÷¼¼´ë ÇÁ·ÎÁ§Æ®¿¡¼­ º¸¾È¾ÆÅ°ÅØÃ³ ±¸Ãà Àü°ø Àü°ø¹«°ü ±Ù¹«Áö ¸¶°î Àοø 0¸í Çʼö »çÇ× ¡á ÀÌ·± ºÐ°ú ÇÔ²² ÇÏ°í ½Í¾î¿ä »ç¾÷°³¹ß, Àü·«±âȹ, Á¦ÈÞ ¿µ¾÷ ¶Ç´Â °ü·Ã Á÷¹« °æ·Â 5³â ÀÌ»ó Á¤º¸º¸¾È ¹× IT B2B ¼Ö·ç¼Ç ºÐ¾ß¿¡¼­ »ç¾÷°³¹ß ¶Ç´Â ¿µ¾÷ ±âȹ °æ·ÂÀ» º¸À¯ÇϽŠºÐ ±¹³»¿Ü º¸¾È ½ÃÀåÀÇ »ýŰè¿Í ¶óÀ̼±½º À¯Åë ±¸Á¶¿¡ ´ëÇÑ ÀÌÇØ°¡ ÀÖ´Â ºÐ ±â¼úÀû ³»¿ëÀ» ºñÁî´Ï½º ¾ð¾î·Î º¯È¯ÇÏ¿© Á¦¾È¼­ ¹× »ç¾÷°èȹ¼­¸¦ ÀÛ¼ºÇÒ ¼ö ÀÖ´Â ºÐ ¹°¸®º¸¾È/À¶ÇÕº¸¾È »ç¾÷ °æÇè°ú ÀÌÇØµµ°¡ ³ôÀ¸½Å ºÐ ´ë±Ô¸ð °í°´°úÀÇ Ä¿¹Â´ÏÄÉÀÌ¼Ç °æÇèÀÌ Ç³ºÎÇϰí, ¶Ù¾î³­ Ä¿¹Â´ÏÄÉÀÌ¼Ç ´É·ÂÀ» º¸À¯ÇϽŠºÐ ¿ì´ë »çÇ× ¡á ÀÌ·± °æÇèÀÌ ÀÖÀ¸¸é ´õ ÁÁ¾Æ¿ä Á¤º¸ º¸¾È ¼Ö·ç¼Ç Á¦¾È ¹× »ç¾÷ ¼öÁÖ °æÇèÀÌ ÀÖÀ¸½Å ºÐ º¸¾È°üÁ¦/ÄÁ¼³ÆÃ/ÀÎÁõ »ç¾÷ ¸®µå °æÇèÀÌ ÀÖÀ¸½Å ºÐ CISSP, CISA, Á¤º¸º¸¾È±â»ç µî °ü·Ã ÀÚ°ÝÁõ º¸À¯ÀÚ ¶Ç´Â º¸¾È°øÇÐ Àü°øÀÚ ¹°¸®º¸¾È(ÃâÀÔÅëÁ¦, CCTV) »ç¾÷ Á¦¾È ¹× ¼öÇà °æÇèÀÌ ÀÖÀ¸½Å ºÐ »ó¼¼ ³»¿ë ¡á ¿ì¸® Á¶Á÷À» ¼Ò°³ÇÕ´Ï´Ù. Á¤º¸º¸¾È »ç¾÷ÆÀÀº ´Ü¼øÇÑ ¿µ¾÷ Á¶Á÷ÀÌ ¾Æ´Ï¶ó, [°íµµÀÇ ±â¼ú(Tech)À» °í°´ÀÇ ¾ð¾î(Business)·Î ¹ø¿ªÇÏ¿© °¡Ä¡¸¦ Àü´ÞÇÏ´Â Á¶Á÷]ÀÔ´Ï´Ù. º¸¾È À§ÇùÀÌ °íµµÈ­µÉ¼ö·Ï ¿ì¸®ÀÇ °¡Ä¡´Â ´õ¿í ºûÀ» ¹ßÇÕ´Ï´Ù. Á¤º¸º¸È£ »ç¾÷ÆÀÀº AI, Ŭ¶ó¿ìµå, Á¦·Î Æ®·¯½ºÆ® µî Ãֽбâ¼ú Æ®·»µåÀÇ ÃÖÀü¼±¿¡¼­ ½ÃÀåÀÇ ¹®Á¦¸¦ ¹ß°ßÇϰí, À̸¦ ¿ì¸®ÀÇ ¼Ö·ç¼ÇÀ¸·Î ÇØ°áÇÏ´Â 'ºñÁî´Ï½º °³Ã´ÀÚ'µéÀÔ´Ï´Ù. ¿ì¸®´Â Á¤ÇØÁø ¸Å´º¾ó´ë·Î ¿òÁ÷ÀÌÁö ¾Ê½À´Ï´Ù. ½ÃÀåÀÇ ºóÆ´À» ã¾Æ »õ·Î¿î ¼öÀÍ ¸ðµ¨À» ±âȹÇϰí, ÆÄÆ®³Ê »ýŰ踦 È®ÀåÇÏ¸ç ¸Å³â JÄ¿ºê¸¦ ±×·Á³ª°¡°í ÀÖ½À´Ï´Ù. ±â¼úÀû À庮ÀÌ ³ôÀº º¸¾È ½ÃÀå¿¡¼­, ±× À庮À» ³Ñ¾î¼³ ºñÁî´Ï½º Àü·«À» ÇÔ²² °í¹ÎÇÏ°í ½ÇÇàÇÒ µ¿·á¸¦ ã½À´Ï´Ù. ±Þº¯ÇÏ´Â º¸¾È ȯ°æ ¼Ó¿¡¼­µµ Ãֽбâ¼ú°ú ½ÃÀå È帧À» ºü¸£°Ô ¹Ý¿µÇϰí, °í°´¿¡°Ô ÃÖÀûÀÇ ¼Ö·ç¼ÇÀ» Á¦¾ÈÇÏ´Â °ÍÀ» ¸ñÇ¥·Î Çϰí ÀÖ½À´Ï´Ù. ±â¼úÀû ±íÀÌ¿Í »ç¾÷Àû °¨°¢À» ÇÔ²² °®Ãá Àü¹®°¡µéÀÌ ¸ð¿©, °í°´ÀÇ ºñÁî´Ï½º ¼º°øÀ» ÇÔ²² ¸¸µé¾î°¡´Â ÆÀÀÔ´Ï´Ù. ¡á ÀÌ·± ÀÏÀ» ÇÏ½Ã°Ô µÉ°Å¿¡¿ä ´ë±â¾÷ °è¿­»ç ´ë»ó ITº¸¾È ¼Ö·ç¼Ç/¼­ºñ½º Á¦¾È, ¼öÁÖ, °í°´»ç À̽´ ´ëÀÀ, ½Å±Ô »ç¾÷ ±âȸ ¹ß±¼ ¹°¸®º¸¾È »ç¾÷ ±âȸ ¹ß±¼, °í°´»ç ´ë»ó Á¦¾È, ½Å±Ô ¼­ºñ½º ±âȹ ¹× ¼öÁÖ Àü°ø Àü°ø¹«°ü ±Ù¹«Áö »ó¾Ï ¹× ±âŸ Àοø 0¸í Çʼö »çÇ× ¡á ÀÌ·± ºÐ°ú ÇÔ²² ÇÏ°í ½Í¾î¿ä º¸¾È°üÁ¦ ¼¾ÅÍ ±Ù¹« °æÇè µî º¸¾È°üÁ¦ °æÇèÀÌ ÀÖÀ¸½Å ºÐ (EDR, SIEM, IPS, WAF µî Æ÷ÇÔ) Carbon Black, CrowdStrike, SentinelOne, MDE, Trendmicro EDR, ¾È·¦ EDR µî ÁÖ¿ä EDR Á¦Ç° Áß 1°³ ÀÌ»ó ¿î¿ë °æÇèÀÌ ÀÖÀ¸½Å ºÐ ¿£µåÆ÷ÀÎÆ® ·Î±× ºÐ¼®, À§Çù ÇàÀ§ ½Äº°, Ä§ÇØÁöÇ¥(IOC) ±â¹Ý ŽÁö/ºÐ¼® µî º¸¾È À̺¥Æ® ºÐ¼® ´É·ÂÀÌ ¶Ù¾î³­ ºÐ Windows, Linux º¸¾È À̺¥Æ® ¹× ÇÁ·Î¼¼½º/·¹Áö½ºÆ®¸®/ÆÄÀÏ ÇàÀ§ ºÐ¼®ÀÌ °¡´ÉÇÑ ¿î¿µÃ¼Á¦ Áö½ÄÀÌ º¸À¯ÇϽŠºÐ TCP/IP, Æ÷Æ®/ÇÁ·ÎÅäÄÝ, IDS/IPS ŽÁö ÆÐÅÏ ÀÌÇØ µî ±âº» ³×Æ®¿öÅ© Áö½ÄÀÌ ¶Ù¾î³ª½Å ºÐ EDR ºÐ¼®¾÷¹« 1³â ÀÌ»ó, º¸¾È °üÁ¦ °ü·Ã ¾÷¹« 1³â ÀÌ»óÀÇ °æ·ÂÀ» º¸À¯ÇϽŠºÐ ¿ì´ë »çÇ× ¡á ÀÌ·± °æÇèÀÌ ÀÖÀ¸¸é ´õ ÁÁ¾Æ¿ä º¹¼ö EDR ¼Ö·ç¼Ç ¿î¿ë °æÇèÀÌ ÀÖÀ¸½Å ºÐ (¿¹½Ã : Carbon Black + MDE Çè/TrendMicro + CrowdStrike µ¿½Ã °æÇè) ¸Þ¸ð¸®/µð½ºÅ© ºÐ¼®, Ä§ÇØ»ç°í ¿øÀÎ ±Ô¸í µî µðÁöÅÐ Æ÷·»½Ä °æÇèÀÌ ÀÖÀ¸½Å ºÐ Python, PowerShell, Bash µîÀ¸·Î ·Î±× ºÐ¼®¡¤Å½Áö ÀÚµ¿È­ °æÇè µî ÀÚµ¿È­/½ºÅ©¸³ÆÃ Ȱ¿ë ´É·ÂÀÌ ÀÖÀ¸½Å ºÐ Ŭ¶ó¿ìµå ȯ°æ¿¡¼­ÀÇ º¸¾È °üÁ¦ °æÇèÀÌ ÀÖÀ¸½Å ºÐ ±Û·Î¹ú º¸¾È À§Çù ÀÎÅÚ¸®Àü½º ¸®Æ÷Æ®¸¦ ÀÌÇØÇÒ ¼ö ÀÖ´Â ¼öÁØ ÀÌ»óÀÇ ¿Ü±¹¾î ´É·ÂÀ» °®Ã߽ŠºÐ °í°´»ç ´ëÀÀ, º¸¾È »ç°í ¸®Æ÷Æ® ÀÛ¼º °æÇè µî ´ë¿Ü Ä¿¹Â´ÏÄÉÀÌ¼Ç ¿ª·®ÀÌ ¶Ù¾î³ª½Å ºÐ »ó¼¼ ³»¿ë ¡á ¿ì¸® Á¶Á÷À» ¼Ò°³ÇÕ´Ï´Ù. °í°´»çÀÇ »çÀ̹ö¾ÈÀüÀ» ÁöŰ´Â ÆÄ¼ö²Û ¿ªÇÒÀ» ÇÏ´Â ÆÀÀÔ´Ï´Ù. LG°è¿­»ç¸¦ Æ÷ÇÔÇÏ¿© ´Ù¾çÇÑ °í°´»ç¿¡ º¸¾È°üÁ¦¼­ºñ½º¸¦ Á¦°øÇϰí Ä§ÇØ»ç°í ¹ß»ý ½Ã Æ÷·»½ÄºÐ¼®°ú Ä§ÇØ°æ·Î ÃßÀû µîÀ» ¼öÇàÇÕ´Ï´Ù. °í°´»ç ¾÷¹«È¯°æ º¯È­¿¡ µû¶ó Ŭ¶ó¿ìµå¿¡ ´ëÇÑ º¸¾È°üÁ¦¼­ºñ½º È®´ë¸¦ ÁøÇàÁßÀÔ´Ï´Ù. ¡Ø ÁÖ ±Ù¹«Áö´Â »ó¾ÏÀÌÁö¸¸ ¾÷¹« ¹× ÇÁ·ÎÁ§Æ®¿¡ µû¶ó ±Ù¹«Áö°¡ º¯°æµÉ ¼ö ÀÖ½À´Ï´Ù. ¡á ÀÌ·± ÀÏÀ» ÇÏ½Ã°Ô µÉ°Å¿¡¿ä EDR ±â¹Ý ¿£µåÆ÷ÀÎÆ® À§Çù ŽÁö ¹× ºÐ¼® ½Ç½Ã°£ º¸¾È À̺¥Æ® ¸ð´ÏÅ͸µ ¹× ÀÌ»ó ÇàÀ§ ½Äº° EDR ŽÁö ·ê¼Â ÃÖÀûÈ­ ¹× Æ©´× EDR ±â¹Ý À§Çù ÇåÆÃ ¹× ¸®Æ÷Æ® ÀÛ¼º EDR ¼Ö·ç¼Ç ¿î¿µ ¹× ½Ã³ª¸®¿À °íµµÈ­ Àü°ø Àü°ø¹«°ü ±Ù¹«Áö »ó¾Ï ¹× ±âŸ Àοø 0¸í Çʼö »çÇ× ¡á ÀÌ·± ºÐ°ú ÇÔ²² ÇÏ°í ½Í¾î¿ä º¸¾È À̺¥Æ® ¹× Ä§ÇØ»ç°í ºÐ¼® ¿ª·®À» º¸À¯ÇϽŠºÐ Windows, Linux º¸¾È À̺¥Æ® ¹× ÇÁ·Î¼¼½º/·¹Áö½ºÆ®¸®/ÆÄÀÏ ÇàÀ§ ºÐ¼®ÀÌ °¡´ÉÇÑ ¿î¿µÃ¼Á¦ Áö½ÄÀ» º¸À¯ÇϽŠºÐ º¸¾È À̺¥Æ® ¹× Ä§ÇØ»ç°í ºÐ¼® °ü·Ã ¾÷¹« 5³â ÀÌ»óÀÇ °æ·ÂÀÌ ÀÖÀ¸½Å ºÐ ¿ì´ë »çÇ× ¡á ÀÌ·± °æÇèÀÌ ÀÖÀ¸¸é ´õ ÁÁ¾Æ¿ä BAS ¼Ö·ç¼Ç Ȱ¿ë °æÇè, NDR ¼Ö·ç¼Ç Ȱ¿ëÇÑ ºÐ¼® °æÇèÀÌ ÀÖÀ¸½Å ºÐ ¸Þ¸ð¸®/µð½ºÅ© ºÐ¼®, Ä§ÇØ»ç°í ¿øÀÎ ±Ô¸í µî µðÁöÅÐ Æ÷·»½Ä °æÇèÀÌ ÀÖÀ¸½Å ºÐ Python, PowerShell, Bash µîÀ¸·Î ·Î±× ºÐ¼®¤ýŽÁö ÀÚµ¿È­ µî ÀÚµ¿È­/½ºÅ©¸³ÆÃ Ȱ¿ë ´É·ÂÀÌ ÀÖÀ¸½Å ºÐ °í°´»ç ´ëÀÀ, º¸¾È »ç°í ¸®Æ÷Æ® ÀÛ¼º °æÇè µî ´ë¿Ü Ä¿¹Â´ÏÄÉÀÌ¼Ç ¿ª·®ÀÌ ¶Ù¾î³ª½Å ºÐ »ó¼¼ ³»¿ë ¡á ¿ì¸® Á¶Á÷À» ¼Ò°³ÇÕ´Ï´Ù. °í°´»çÀÇ »çÀ̹ö¾ÈÀüÀ» ÁöŰ´Â ÆÄ¼ö²Û ¿ªÇÒÀ» ÇÏ´Â ÆÀÀÔ´Ï´Ù. LG°è¿­»ç¸¦ Æ÷ÇÔÇÏ¿© ´Ù¾çÇÑ °í°´»ç¿¡ º¸¾È°üÁ¦¼­ºñ½º¸¦ Á¦°øÇϰí Ä§ÇØ»ç°í ¹ß»ý ½Ã Æ÷·»½ÄºÐ¼®°ú Ä§ÇØ°æ·Î ÃßÀû µîÀ» ¼öÇàÇÕ´Ï´Ù. °í°´»ç ¾÷¹«È¯°æ º¯È­¿¡ µû¶ó Ŭ¶ó¿ìµå¿¡ ´ëÇÑ º¸¾È°üÁ¦¼­ºñ½º È®´ë¸¦ ÁøÇàÁßÀÔ´Ï´Ù. ¡Ø ÁÖ ±Ù¹«Áö´Â »ó¾ÏÀÌÁö¸¸ ¾÷¹« ¹× ÇÁ·ÎÁ§Æ®¿¡ µû¶ó ±Ù¹«Áö°¡ º¯°æµÉ ¼ö ÀÖ½À´Ï´Ù. ¡á ÀÌ·± ÀÏÀ» ÇÏ½Ã°Ô µÉ°Å¿¡¿ä º¸¾È À̺¥Æ®¿¡ ´ëÇÑ ÀÌ»ó ÇàÀ§ ½Äº° º¸¾È ¼Ö·ç¼ÇÀ» Ȱ¿ëÇÑ Threat Hunting ¼öÇà Ä§ÇØ»ç°í ºÐ¼® ¹× ¸®Æ÷Æ® ÀÛ¼º Àü°ø Àü°ø¹«°ü ±Ù¹«Áö ¸¶°î Àοø 0¸í Çʼö »çÇ× ¡á ÀÌ·± ºÐ°ú ÇÔ²² ÇÏ°í ½Í¾î¿ä À¥, ¸ð¹ÙÀÏ, IoT¿¡ ´ëÇÑ ¸ðÀÇÇØÅ· ¼öÇà °æÇè ¹× Ãë¾àÁ¡ ºÐ¼® ¿ª·®À» º¸À¯ÇϽŠºÐ ºí·¢¹Ú½º ħÅõÅ×½ºÆ® ¼öÇà °æÇè°ú °ø°Ý°æ·Î ½Äº° ¹× ºÐ¼® ¿ª·®À» º¸À¯ÇϽŠºÐ AD ħÅõÅ×½ºÆ® °æÇè, AD¿¡ ´ëÇÑ ÀÌÇØ ¹× À̸¦ ±â¹ÝÀ¸·Î ÇÑ °ø°Ý ½Ã³ª¸®¿À ÀÌÇà¿¡ ´ëÇÑ ¿ª·®À» º¸À¯ÇϽŠºÐ AI RED Ȱµ¿ °æÇè ¹× AI±â¹Ý ¼­ºñ½º¿¡ ´ëÇÑ ¸ðÀÇÇØÅ· °æÇèÀÌ ÀÖÀ¸½Å ºÐ ¿ì´ë »çÇ× ¡á ÀÌ·± °æÇèÀÌ ÀÖÀ¸¸é ´õ ÁÁ¾Æ¿ä ÀüÀå, IoT, ½Ã½ºÅÛ ÇØÅ· °æÇèÀ» º¸À¯ÇϽŠºÐ OSCP, CEH ÀÚ°ÝÁõ º¸À¯, ÁÖ¿ä CTF ´ëȸ ¼ö»ó ÀÌ·ÂÀÌ ÀÖÀ¸½Å ºÐ CVE µî·Ï, ¹ö±×¹Ù¿îƼ, BOB, ÇØÅ· µ¿¾Æ¸® Ȱµ¿ °æÇè »ó¼¼ ³»¿ë ¡á ¿ì¸® Á¶Á÷À» ¼Ò°³ÇÕ´Ï´Ù. °í°´»çÀÇ »çÀ̹ö º¸¾È ¼öÁØÀ» ÇØÄ¿ÀÇ °üÁ¡¿¡¼­ ¼±Á¦ÀûÀ¸·Î Á¡°ËÇÏ´Â È­ÀÌÆ® ÇØÄ¿ Àü¹®°¡ Á¶Á÷ÀÔ´Ï´Ù. ´Ù¾çÇÑ °í°´»ç¸¦ ´ë»óÀ¸·Î ħÅõÅ×½ºÆ® ¼öÇàÇÏ¿© ½ÇÁ¦ °ø°ÝÀÚ °üÁ¡¿¡¼­ º¸¾È Ãë¾àÁ¡À» ½Äº°ÇÏ´Â ¾÷¹«¸¦ ¼öÇàÇÕ´Ï´Ù. ÃÖ±Ù AI ¼­ºñ½º¿¡ ´ëÇÑ º¸¾È À§Çù¿¡ ´ëÀÀÇϱâ À§ÇØ AI RED Teaming ¿ªÇÒÀ» È®´ëÇϰí ÀÖ½À´Ï´Ù. ¡á ÀÌ·± ÀÏÀ» ÇÏ½Ã°Ô µÉ°Å¿¡¿ä À¥, ¾Û, IoT µî ÀÀ¿ë½Ã½ºÅÛ ¹× ¼­ºñ½º¿¡ ´ëÇÑ ¸ðÀÇÇØÅ· ºí·¢¹Ú½º ħÅõÅ×½ºÆ® AD ħÅõÅ×½ºÆ® AI RED