Æ÷Ƽ³Ý ÄÚ¸®¾Æ(www.fortinet.com/kr, Á¶¿ø±Õ ´ëÇ¥)´Â ¿À´Ã, Â÷¼¼´ë µ¥ÀÌÅÍ ¼Õ½Ç ¹æÁö(Data loss prevention, DLP) ¹× ³»ºÎÀÚ À§Çè °ü¸®(Insider risk management, IRM) ¼Ö·ç¼ÇÀÎ ‘FortiDLP’¸¦ °ø½Ä Ãâ½ÃÇß´Ù°í ¹àÇû´Ù.
±âÁ¸ DLP ¼Ö·ç¼Ç, CISOµéÀÇ ´ÏÁ ÃæÁ·Çϱ⿡ ÇÑ°èÁ¡ Áö³à
°¡Æ®³Ê´Â µ¥ÀÌÅÍ ¼Õ½Ç ¹æÁö(DLP)¿¡ ´ëÇÑ ÃֽŠ¸¶ÄÏ °¡À̵å(Market Guide)¿¡¼ “2027³â±îÁö ´ë±â¾÷ CISOÀÇ 70%°¡ ³»ºÎÀÚ À§Çè ¹× µ¥ÀÌÅÍ À¯Ãâ »ç·Ê¸¦ ¸ðµÎ ÇØ°áÇϱâ À§ÇØ ÅëÇÕµÈ Á¢±Ù¹æ½ÄÀ» äÅÃÇÒ °Í”À̶ó°í ¿¹ÃøÇß´Ù. ±×·¯³ª CISO¿Í º¸¾ÈÆÀÀº ÇÏÀ̺긮µå ȯ°æ¿¡¼ ÀÏÇÏ´Â Á÷¿ø Áõ°¡, µ¥ÀÌÅÍ ºÐ·ù¸¦ À§ÇÑ ¹ø°Å·Ó°í ¾ö°ÝÇÑ Á¤Ã¥, ±âÁ¸ µµ±¸ÀÇ ´À¸° ¼º´É, ¹Î°¨ÇÑ µ¥ÀÌÅÍ¿¡ ¾×¼¼½ºÇÏ´Â ¾ÇÀÇÀûÀÎ ³»ºÎÀÚ·Î ÀÎÇÑ À§Çè Áõ°¡ µîÀ¸·Î ÀÎÇØ µ¥ÀÌÅÍ »çÀÏ·Î(data silos) ¹× ºÐ»êµÈ µ¥ÀÌÅÍ °ü¸®¿Í °°ÀÌ ±âÁ¸ DLP ¼Ö·ç¼ÇÀÌ °¡Áø ÇÑ°è·Î ÀÎÇØ ¾î·Á¿òÀ» °Þ°í ÀÖ´Ù.
‘FortiDLP’°¡ ±âÁ¸ DLP ¼Ö·ç¼Ç°ú Â÷º°ÈµÇ´Â Ư¡
Æ÷Ƽ³ÝÀº ´ÜÀÏ ¼Ö·ç¼ÇÀ¸·Î µ¥ÀÌÅÍ º¸È£¿¡ ´ëÇÑ ¸ðµç ¿ä±¸»çÇ×À» ÇØ°áÇÒ ¼ö ÀÖ´Â AI ±â¹Ý Ŭ¶ó¿ìµå-³×ÀÌƼºê ¿£µåÆ÷ÀÎÆ® µ¥ÀÌÅÍ º¸È£ ¼Ö·ç¼ÇÀÎ ‘FortiDLP’¸¦ ÅëÇØ ±âÁ¸ DLP ¼Ö·ç¼ÇÀÇ °úÁ¦¸¦ ÇØ°áÇÑ´Ù. Æ÷Ƽ³ÝÀº ÃÖ±Ù ³»ºÎÀÚ À§Çè ¹× µ¥ÀÌÅÍ º¸È£ ¼Ö·ç¼Ç ±â¾÷ÀÎ ‘Next DLP’¸¦ ÀμöÇÏ¿© Æ÷Ƽ³Ý º¸¾È Æк긯(Fortinet Security Fabric)¿¡ °·ÂÇÑ µ¥ÀÌÅÍ º¸È£ ¼Ö·ç¼ÇÀ» Ãß°¡ÇÑ ¹Ù ÀÖ´Ù. ±â¾÷ÀÇ º¸¾È ÆÀÀº ÀÌ ¼Ö·ç¼ÇÀ» ÅëÇØ µ¥ÀÌÅÍ À¯Ãâ ¹× ¼Õ½ÇÀ» º¸´Ù È¿°úÀûÀ¸·Î ¹æÁöÇÏ°í, Çൿ °ü·Ã(behavior-related) À§ÇùÀ» ŽÁöÇϸç, Á÷¿øµéÀÌ À§Çè¿¡ ´ëÇÑ Áö½ÄÀ» ±Ù°Å·Î ÀÇ»ç°áÁ¤À» ³»¸®°í º¸¾È Á¤Ã¥À» ÁؼöÇϵµ·Ï ±³À°ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, ‘FortiDLP’´Â Á÷¿øµéÀÌ ½ÂÀεÇÁö ¾ÊÀº SaaS ¾ÖÇø®ÄÉÀÌ¼Ç »ç¿ë ½Ã ¹ß»ýÇÏ´Â ¹®Á¦¸¦ ÇØ°áÇÏ°í, ½¦µµ¿ì AI(shadow AI, ½ÂÀεÇÁö ¾ÊÀº GenAI µµ±¸) »ç¿ë ½Ã¿¡ µ¥ÀÌÅÍ À¯ÃâÀ» ¹æÁöÇÑ´Ù. ‘FortiDLP’°¡ ±âÁ¸ Á¦Ç°°ú Â÷º°ÈµÇ´Â ¸î °¡Áö ÁÖ¿ä Ư¡Àº ´ÙÀ½°ú °°´Ù.
• ½¦µµ¿ì AI(Shadow AI) µ¥ÀÌÅÍ º¸È£: ‘FortiDLP’´Â Á÷¿øµéÀÌ OpenAI ChatGPT, Google Gemini µî °ø°³ÀûÀ¸·Î »ç¿ë °¡´ÉÇÑ GenAI µµ±¸¸¦ º¸´Ù ¾ÈÀüÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. °ü¸®ÀÚµéÀº Á¤Ã¥ Á¶Ä¡¸¦ ¼³Á¤ÇØ Á÷¿øµé¿¡°Ô ÀûÀýÇÑ µ¥ÀÌÅÍ Ã³¸® ÇÁ·¢Æ¼½º¸¦ ¾Ë·ÁÁÖ°í, ÀÌ·¯ÇÑ µµ±¸¸¦ °è¼Ó »ç¿ëÇϵµ·Ï Áö¿øÇÒ ¼ö ÀÖ´Ù. ±× °á°ú, »ý»ê¼ºÀ» ³ôÀÌ´Â µ¿½Ã¿¡ ¹Î°¨ÇÑ ±â¾÷ µ¥ÀÌÅ͸¦ °øÀ¯ÇÏÁö ¾Êµµ·Ï Á¶Á÷À» º¸È£ÇÏ´Â ±ÕÇüÀ» À¯ÁöÇÒ ¼ö ÀÖ´Ù.
• ±¸Ãà ù ³¯ºÎÅÍ µ¥ÀÌÅÍ °¡½Ã¼º ¹× º¸È£ Á¦°ø: ‘FortiDLP’´Â ±âº» ¼³Á¤À¸·Î ¿£µåÆ÷ÀÎÆ®¿¡ ³»ÀåµÈ ¸Ó½Å ·¯´×°ú ±âº» Á¤Ã¥À» ÅëÇØ µ¥ÀÌÅÍ À̵¿¿¡ ´ëÇÑ ÀÚµ¿ÈµÈ °¡½Ã¼º ¹× º¸È£¸¦ ±¸Ãà ù³¯ºÎÅÍ Á¦°øÇÑ´Ù. ¿£µåÆ÷ÀÎÆ®°¡ ³×Æ®¿öÅ©¿¡¼ ºÐ¸®µÈ °æ¿ì¿¡µµ ÀÛµ¿ÇÏ´Â ÄÁÅؽºÆ® ¹× ÄÜÅÙÃ÷ °Ë»ç¸¦ Á¦°øÇÑ´Ù.
• ³»ºÎÀÚ À§Çè º¸È£: ‘FortiDLP’´Â Á¶Ä¡, Çൿ ¹× ±âŸ ÁöÇ¥¸¦ ½Äº°ÇÏ°í ÀûÀýÇÑ Á¤Ã¥ Á¶Ä¡¸¦ Àû¿ëÇÏ¿© ³»ºÎÀÚ°¡ Á¶Á÷ ¿ÜºÎ·Î ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ À¯ÃâÇÏ´Â °ÍÀ» ½Äº° ¹× Â÷´ÜÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, º¸¾È ÆÀÀº ÀÌ ¼Ö·ç¼ÇÀ» ÅëÇØ ¹Î°¨ÇÑ µ¥ÀÌÅÍ¿¡ ¾×¼¼½ºÇϰųª Á¤Ã¥À» À§¹ÝÇÏ´Â Á÷¿øÀÇ È°µ¿À» ½Äº°, ºÐ¼®, ĸóÇÏ¿© °³º° »ç¿ëÀÚÀÇ À§Ç輺À» ¸ð´ÏÅ͸µÇÒ ¼ö ÀÖ´Ù.
• SaaS ¾ÖÇø®ÄÉÀÌ¼Ç µ¥ÀÌÅÍ º¸È£: ‘FortiDLP’´Â Ŭ¶ó¿ìµå µ¥ÀÌÅÍ¿Í »ç¿ëÀÚ°£ »óÈ£ ÀÛ¿ë¿¡ ´ëÇÑ Æ÷°ýÀûÀÎ °¡½Ã¼ºÀ» Á¦°øÇÏ°í, µ¥ÀÌÅÍ°¡ Ŭ¶ó¿ìµå ¿ÜºÎ·Î À̵¿ ½Ã¿¡µµ º¸È£¸¦ À¯ÁöÇÑ´Ù. ÀÌ ¼Ö·ç¼ÇÀº µ¥ÀÌÅÍ Àα׷¹½º(ingress)/À̱׷¹½º(egress) ¹× ÀÚ°Ý Áõ¸í(redentials)¿¡ ´ëÇÑ ÀλçÀÌÆ®¸¦ ÅëÇØ Á¶Á÷ Àüü¿¡¼ »ç¿ëµÇ´Â SaaS ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ Æ÷°ýÀûÀÎ À§Çè-Á¡¼ö(risk-scored) Àκ¥Å丮¸¦ ±¸ÃàÇÑ´Ù. ¶ÇÇÑ, ¾ÖÇø®ÄÉÀÌ¼Ç ¹«´Ü »ç¿ëÀ¸·Î ±â¾÷ µ¥ÀÌÅÍ°¡ ³ëÃâµÉ ¼ö ÀÖ´Â ÀáÀçÀûÀÎ µ¥ÀÌÅÍ Ä§ÇØ »ç°í¿¡ ´ëÇÑ ¹æ¾î¸¦ °ÈÇÑ´Ù.
• ¿À¸®Áø-±â¹Ý(Origin-Based) µ¥ÀÌÅÍ º¸È£: ‘FortiDLP’´Â ¿À¸®Áø-±â¹Ý(origin-based) µ¥ÀÌÅÍ ½Äº°, Á¶ÀÛ Å½Áö, µ¥ÀÌÅÍ À̱׷¹½º(egress) Á¦¾î·Î ±âÁ¸ÀÇ ÄÁÅÙÃ÷ ¹× ¹Î°¨µµ ºÐ·ù ±â¹Ý Á¢±Ù ¹æ½ÄÀ» º¸¿ÏÇÏ´Â ½ÃÅ¥¾î µ¥ÀÌÅÍ Ç÷οì(Secure Data Flow)¸¦ ÅëÇØ µ¥ÀÌÅÍ ³ëÃâ À§Çè¿¡ ´ëÇÑ Áï°¢ÀûÀÎ °¡½Ã¼ºÀ» Á¦°øÇÑ´Ù. º¸¾ÈÆÀÀº ¿£µåÆ÷ÀÎÆ® ¹× ºñ°ü¸®Çü ¸ð¹ÙÀÏ µð¹ÙÀ̽º¿¡¼ USB µå¶óÀ̺ê, ÇÁ¸°ÅÍ, Slack, Office 365, Google Workspace µî SaaS ¾ÛÀ¸·ÎÀÇ µ¥ÀÌÅÍ À̱׷¹½º(egress)¸¦ ÃßÀû ¹× ¹æÁöÇÒ ¼ö ÀÖ´Ù.
• À§Çè Á¤º¸¿¡ ±â¹ÝÇÑ »ç¿ëÀÚ ±³À°: °ü¸®ÀÚ´Â »ç¿ëÀڵ鿡°Ô ¹Î°¨ÇÑ µ¥ÀÌÅÍ º¸È£ÀÇ Á߿伺À» ¾Ë¸®±â À§ÇØ »ç¿ëÀÚ ÁöÁ¤ ¸Þ½ÃÁö¸¦ Ç¥½ÃÇÏ´Â µîÀÇ Á¤Ã¥°ú Á¶Ä¡¸¦ ¼³Á¤ÇÒ ¼ö ÀÖÀ¸¸ç, µ¿½Ã¿¡ Á÷¿ø Çൿ¿¡ ´ëÇÑ Ã¥ÀÓÀ» ¹¯´Â ¸ÞÄ¿´ÏÁòÀ» È°¼ºÈÇÒ ¼ö ÀÖ´Ù.
• AI ±â¹Ý °¡ÀÌ´ø½º: ‘FortiAI’¸¦ ±â¹ÝÀ¸·Î ‘FortiDLP’ AI ±â¹Ý ¾î½Ã½ºÅÏÆ®´Â °üÂûµÈ °íÀ§Çè È°µ¿°ú °ü·ÃµÈ µ¥ÀÌÅ͸¦ ¿ä¾à ¹× ¸Æ¶ôÈ(contextualize)ÇÏ¿© »ç°í¿¡ ´ëÇÑ ºÐ¼®À» °ÈÇÏ°í, ºÐ¼®°¡¿Í µ¿·áµéÀÌ ¼Õ½±°Ô »ç¿ëÇÒ ¼ö ÀÖµµ·Ï MITRE Engenuity ³»ºÎ À§Çù Àü¼ú(MITRE Engenuity Insider Threat Tactics), ±â¹ý(Techniques) ¹× ÀýÂ÷(TTP) Áö½Ä º£À̽º(Knowledge Base)¿¡ À̸¦ ¸ÅÇÎÇÑ´Ù.
°í°´µé¿¡°Ô ¿£ÅÍÇÁ¶óÀÌÁî±Þ µ¥ÀÌÅÍ º¸È£¸¦ Á¦°øÇÏ°Ú´Ù´Â ºñÀü ÇÏ¿¡ Æ÷Ƽ³ÝÀº º¸¾È ¼ºñ½º ¿§Áö(Security service edge, SSE) ¼Ö·ç¼Ç¿¡ °í±Þ AI ±â¹Ý µ¥ÀÌÅÍ ¼Õ½Ç ¹æÁö ±â´ÉÀ» Ãß°¡ÇÏ°í Æ÷Ƽ³Ý º¸¾È Æк긯(Fortinet Security Fabric)¿¡ ³»ºÎÀÚ À§Çè ¹× µ¥ÀÌÅÍ º¸È£ ±â´ÉÀ» ÅëÇÕÇß´Ù. ÀÌ ¿Ü¿¡µµ, Æ÷Ƽ³ÝÀº ‘FortiDLP’¸¦ ½ºÅĵå¾ó·Ð ¼Ö·ç¼ÇÀ¸·Î ÆǸÅÇÒ °èȹÀÌ´Ù.
‘FortiDLP’´Â ‘Next DLP’ÀÇ Â÷¼¼´ë Ŭ¶ó¿ìµå-³×ÀÌƼºê SaaS µ¥ÀÌÅÍ º¸È£ Ç÷§ÆûÀ» ±â¹ÝÀ¸·Î ÇÑ´Ù. ‘Next DLP’´Â µ¥ÀÌÅÍ ¼Õ½Ç ¹æÁö ¹× ³»ºÎÀÚ À§Çè °ü¸® ¼Ö·ç¼Ç ºÎ¹® ‘2023 °¡Æ®³Ê ¸¶ÄÏ °¡À̵咿¡¼ ´ëÇ¥ º¥´õ(Representative Vendor)¿¡ ¼±Á¤µÈ ¹Ù ÀÖ´Ù.
Æ÷Ƽ³ÝÀÇ ÃÖ°í¸¶ÄÉÆÃÃ¥ÀÓÀÚ(CMO)ÀÎ Á¸ ¸Åµð½¼(John Maddison) ºÎ»çÀåÀº “µ¥ÀÌÅÍ º¸È£°¡ °¡Àå Áß¿äÇÑ ½Ã´ë¿¡ ‘FortiDLP’´Â AI ±â¹ÝÀÇ Å½Áö ¹× ³»ºÎÀÚ À§Çè °ü¸®(IRM)¸¦ Çϳª·Î °áÇÕÇØ ¹Î°¨ÇÑ Á¤º¸¸¦ º¸È£ÇÏ´Â Â÷¼¼´ë ¼Ö·ç¼ÇÀÌ´Ù”¶ó¸ç “º¸¾ÈÆÀÀº »ý¼ºÇü AI°¡ °áÇÕµÈ AI ±â¹Ý µ¥ÀÌÅÍ º¸È£ ¼Ö·ç¼ÇÀ» È°¿ëÇÏ¿© À§ÇèÀ» ¿¹ÃøÇÏ°í, »ç°í ´ëÀÀÀ» °£¼ÒÈÇϸç, ±âÁ¸ DLP ¼Ö·ç¼Çº¸´Ù ÈξÀ ºü¸£°Ô À§ÇùÀ» ¿ÏÈÇÒ ¼ö ÀÖ´Ù. ³»ºÎ, ¿ÜºÎ À§ÇùÀ¸·ÎºÎÅÍ µ¥ÀÌÅ͸¦ º¸È£ÇÏ´Â °ÍÀº °¡½Ã¼º °È ¹× ¼±Á¦Àû ¿¹¹æ¿¡¼ºÎÅÍ ½ÃÀ۵Ǹç, ÀÌ·¯ÇÑ Ãø¸é¿¡¼ ‘FortiDLP’´Â ±¸Ãà ù ³¯ºÎÅÍ º¸È£ ±â´ÉÀ» Á¦°øÇÑ´Ù”°í ¸»Çß´Ù.
ÀÌÁع® ±âÀÚ jun@newstap.co.kr