λ³Έλ¬Έ λ°”λ‘œκ°€κΈ°
πŸ’» Computer Science/λ„€νŠΈμ›Œν¬

κ΄€λ¦¬ν˜• 탐지 및 λŒ€μ‘ (MDR) μ΄λž€? MDR μ„œλΉ„μŠ€ μž₯단점

by Jay Din 2024. 1. 10.
728x90
λ°˜μ‘ν˜•

κ΄€λ¦¬ν˜• νƒμ§€ λ° λŒ€μ‘ (MDR) μ΄λž€?

MDR은 `Managed Detection and Response`의 μ•½μžλ‘œ, 해석 κ·ΈλŒ€λ‘œ κ΄€λ¦¬ν˜• 탐지 및 λŒ€μ‘ μ„œλΉ„μŠ€μž…λ‹ˆλ‹€.

μ΄λŠ” 기업이 사이버 μœ„ν˜‘μ— λŒ€μ‘ν•˜κΈ° μœ„ν•΄ μ™ΈλΆ€ μ „λ¬Έκ°€ νŒ€μ„ ν™œμš©ν•˜λŠ” μ„œλΉ„μŠ€μž…λ‹ˆλ‹€.

μ—¬κΈ°μ„œ `κ΄€λ¦¬ν˜•`은 μ„œλΉ„μŠ€ μ œκ³΅μ—…μ²΄κ°€ 사이버 λ³΄μ•ˆ 이벀트λ₯Ό λͺ¨λ‹ˆν„°λ§ν•˜κ³  μ‹€μ‹œκ°„μœΌλ‘œ λŒ€μ‘ν•˜λŠ” 데에 쀑점을 λ‘”λ‹€λŠ” 것을 μ˜λ―Έν•©λ‹ˆλ‹€.

 

MDR μ„œλΉ„μŠ€ νŠΉμ§•

MDR μ„œλΉ„μŠ€λŠ” λ³΄μ•ˆ μ΄λ²€νŠΈμ— λŒ€ν•œ μ‹ μ†ν•œ λŒ€μ‘κ³Ό 전문적인 λ³΄μ•ˆ νŒ€μ˜ μ§€μ›μœΌλ‘œ 기업이 사이버 μœ„ν˜‘μœΌλ‘œλΆ€ν„° λ”μš± 효과적으둜 λ³΄ν˜Έλ˜λ„λ‘ λ„μ™€μ€λ‹ˆλ‹€.

  1. 이벀트 탐지 및 κ°μ‹œ:
    • MDR μ„œλΉ„μŠ€λŠ” κΈ°μ—…μ˜ λ„€νŠΈμ›Œν¬ 및 μ‹œμŠ€ν…œμ—μ„œ λ°œμƒν•˜λŠ” 이상 징후λ₯Ό κ°μ§€ν•˜κ³  λͺ¨λ‹ˆν„°λ§ν•©λ‹ˆλ‹€. μ΄λ²€νŠΈμ—λŠ” 잠재적인 λ³΄μ•ˆ μœ„ν˜‘μ΄λ‚˜ μΉ¨μž… μ‹œλ„ 등이 ν¬ν•¨λ©λ‹ˆλ‹€.
  2. 뢄석 및 쑰사:
    • MDR νŒ€μ€ 이벀트λ₯Ό μ‹¬μΈ΅μ μœΌλ‘œ λΆ„μ„ν•˜κ³  μ •ν™•ν•œ μœ„ν˜‘μ„ μ‹λ³„ν•©λ‹ˆλ‹€. μ΄λŸ¬ν•œ μ‘°μ‚¬λŠ” μΉ¨μž…μ˜ λ²”μœ„μ™€ 심각성을 ν‰κ°€ν•˜λŠ”λ° 도움이 λ©λ‹ˆλ‹€.
  3. λŒ€μ‘ 및 ν‡΄μΉ˜:
    • MDR μ„œλΉ„μŠ€λŠ” κ°μ§€λœ λ³΄μ•ˆ μ΄λ²€νŠΈμ— λŒ€ν•΄ μ¦‰κ°μ μœΌλ‘œ λŒ€μ‘ν•©λ‹ˆλ‹€. μ΄λŠ” μ•…μ„± ν™œλ™μ„ μ°¨λ‹¨ν•˜κ³  μΉ¨μž…μžλ₯Ό κ²©λ¦¬ν•˜λŠ” λ“±μ˜ 쑰치λ₯Ό ν¬ν•¨ν•©λ‹ˆλ‹€.
  4. 사고 λŒ€μ‘ 및 볡ꡬ:
    • λ§Œμ•½ λ³΄μ•ˆ μœ„ν˜‘μ΄ μ‹€μ œλ‘œ λ°œμƒν•˜λ©΄ MDR νŒ€μ€ μ‘°μ§μ—κ²Œ 사고 λŒ€μ‘μ„ μ§€μ›ν•˜λ©° 볡ꡬ κ³„νšμ„ μˆ˜λ¦½ν•©λ‹ˆλ‹€. μ΄λŠ” 데이터 볡ꡬ, μ‹œμŠ€ν…œμ˜ 정상화 등을 ν¬ν•¨ν•©λ‹ˆλ‹€.
  5. 보고 및 ν–₯상:
    • MDR μ„œλΉ„μŠ€λŠ” 사고와 λŒ€μ‘μ— λŒ€ν•œ λ³΄κ³ μ„œλ₯Ό μ œκ³΅ν•˜λ©°, 이λ₯Ό 톡해 기업은 ν˜„μž¬μ˜ λ³΄μ•ˆ μƒνƒœλ₯Ό ν‰κ°€ν•˜κ³  λ―Έλž˜μ— λŒ€λΉ„ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

 

MDR μ„œλΉ„μŠ€μ˜ μž₯점

  1. μ „λ¬Έκ°€ νŒ€μ˜ 지원:
    • MDR μ„œλΉ„μŠ€λŠ” 전문적인 λ³΄μ•ˆ μ „λ¬Έκ°€ νŒ€μ΄ 사이버 μœ„ν˜‘μ„ κ°μ§€ν•˜κ³  λŒ€μ‘ν•˜λŠ”λ°μ— μ°Έμ—¬ν•˜λ―€λ‘œ, 기업은 λ‚΄λΆ€ λ³΄μ•ˆ μ—­λŸ‰μ„ 보완할 수 μžˆμŠ΅λ‹ˆλ‹€.
  2. λΉ λ₯Έ λŒ€μ‘ μ‹œκ°„:
    • MDR νŒ€μ€ 사이버 곡격 λ˜λŠ” 이상 징후λ₯Ό μ‹ μ†ν•˜κ²Œ κ°μ§€ν•˜κ³  λŒ€μ‘ν•  수 μžˆμ–΄, 기업은 λΉ λ₯΄κ²Œ λ³΄μ•ˆ 이슈λ₯Ό ν•΄κ²°ν•  수 μžˆμŠ΅λ‹ˆλ‹€.
  3. μ΅œμ‹  λ³΄μ•ˆ 기술 및 지식 ν™œμš©:
    • MDR μ œκ³΅μ—…μ²΄λŠ” μ΅œμ‹  λ³΄μ•ˆ 기술과 지식을 μ μš©ν•˜μ—¬ μƒˆλ‘œμš΄ μœ„ν˜‘μ— λŒ€μ‘ν•  수 있으며, 이λ₯Ό 톡해 기업은 항상 μ΅œμ²¨λ‹¨μ˜ λ³΄μ•ˆ μˆ˜μ€€μ„ μœ μ§€ν•  수 μžˆμŠ΅λ‹ˆλ‹€.
  4. λΉ„μš© 효율적:
    • μ™ΈλΆ€ μ„œλΉ„μŠ€λ₯Ό ν™œμš©ν•¨μœΌλ‘œμ¨, 기업은 μ „λ¬Έ λ³΄μ•ˆ νŒ€μ„ κ³ μš©ν•˜κ³  μœ μ§€ν•˜λŠ”λ° λ“œλŠ” λΉ„μš©μ„ μ ˆκ°ν•  수 μžˆμŠ΅λ‹ˆλ‹€.
  5. 사고 λŒ€μ‘ 및 볡ꡬ 지원:
    • MDR μ„œλΉ„μŠ€λŠ” 사고가 λ°œμƒν•œ 경우 쑰사 및 λŒ€μ‘μ„ μ§€μ›ν•˜λ©°, 기업이 λΉ λ₯΄κ²Œ 볡ꡬ할 수 μžˆλ„λ‘ λ„μ™€μ€λ‹ˆλ‹€.

 

728x90

 

MDR μ„œλΉ„μŠ€μ˜ 단점

  1. λΉ„μš©:
    • MDR μ„œλΉ„μŠ€λŠ” 일반적으둜 μΆ”κ°€ λΉ„μš©μ΄ λ°œμƒν•  수 μžˆμŠ΅λ‹ˆλ‹€. 기업은 μ΄λŸ¬ν•œ λΉ„μš©μ„ κ°μˆ˜ν•˜λ©΄μ„œ μ „λ¬Έ λ³΄μ•ˆ μ„œλΉ„μŠ€λ₯Ό λ°›μ•„μ•Ό ν•©λ‹ˆλ‹€.
  2. μ˜μ‘΄μ„± 및 신뒰도:
    • μ™ΈλΆ€ μ„œλΉ„μŠ€μ— μ˜μ‘΄ν•˜λŠ” 것은 μΌμ’…μ˜ μ˜μ‘΄μ„±μ„ μ΄ˆλž˜ν•  수 μžˆμŠ΅λ‹ˆλ‹€. λ§Œμ•½ MDR μ œκ³΅μ—…μ²΄μ— λ¬Έμ œκ°€ λ°œμƒν•˜λ©΄ κΈ°μ—…μ˜ λ³΄μ•ˆμ— 영ν–₯을 λ―ΈμΉ  수 μžˆμŠ΅λ‹ˆλ‹€.
  3. μ»€μŠ€ν„°λ§ˆμ΄μ œμ΄μ…˜μ˜ ν•œκ³„:
    • MDR μ„œλΉ„μŠ€λŠ” ν‘œμ€€ν™”λœ μ†”λ£¨μ…˜μ„ μ œκ³΅ν•˜λŠ” κ²½μš°κ°€ λ§Žμ•„, νŠΉμ • κΈ°μ—…μ˜ μš”κ΅¬μ— λ§žμΆ”κΈ° μ–΄λ €μšΈ 수 μžˆμŠ΅λ‹ˆλ‹€.
  4. 데이터 ν”„λΌμ΄λ²„μ‹œ κ΄€λ ¨ 우렀:
    • μ™ΈλΆ€ 업체가 κΈ°μ—…μ˜ λ„€νŠΈμ›Œν¬ 및 데이터λ₯Ό λͺ¨λ‹ˆν„°λ§ν•˜λŠ” 것은 ν”„λΌμ΄λ²„μ‹œ 문제λ₯Ό λΆˆλŸ¬μΌμœΌν‚¬ 수 μžˆμŠ΅λ‹ˆλ‹€.
  5. 항상 온라인 μ—°κ²° ν•„μš”:
    • MDR μ„œλΉ„μŠ€λŠ” κΈ°μ—…μ˜ λ„€νŠΈμ›Œν¬μ™€ 항상 μ—°κ²°λ˜μ–΄ μžˆμ–΄μ•Ό ν•˜λ―€λ‘œ, μ˜€ν”„λΌμΈ μƒνƒœμ—μ„œμ˜ λŒ€μ‘μ΄ μ–΄λ €μšΈ 수 μžˆμŠ΅λ‹ˆλ‹€.

 

MDR μ„œλΉ„μŠ€μ˜ 이용 사둀

MDR μ„œλΉ„μŠ€ 이용 사둀 이해λ₯Ό 돕기 μœ„ν•΄ κ°€μƒμ˜ 기업인 "SecureTech"λ₯Ό μ˜ˆμ‹œλ‘œ λ“€μ–΄λ³΄κ² μŠ΅λ‹ˆλ‹€.

 

사둀: SecureTech의 사이버 곡격 λŒ€μ‘

  1. 이벀트 감지:
    1. SecureTechλŠ” MDR μ„œλΉ„μŠ€λ₯Ό λ„μž…ν•˜μ—¬ κΈ°μ—… λ„€νŠΈμ›Œν¬μ™€ μ‹œμŠ€ν…œμ—μ„œ 이상 징후λ₯Ό μ§€μ†μ μœΌλ‘œ λͺ¨λ‹ˆν„°λ§ν•©λ‹ˆλ‹€.
    2. κ°μ§€λœ μ΄λ²€νŠΈλŠ” MDR νŒ€μ— μ‹€μ‹œκ°„μœΌλ‘œ μ „λ‹¬λ˜λ©°, μ—¬λŸ¬ μ†ŒμŠ€μ—μ„œ μˆ˜μ§‘λœ 둜그 및 λ„€νŠΈμ›Œν¬ 데이터λ₯Ό λΆ„μ„ν•˜μ—¬ 잠재적인 μœ„ν˜‘μ„ ν™•μΈν•©λ‹ˆλ‹€.
  2. 사이버 곡격 탐지:
    1. MDR νŒ€μ€ λ„€νŠΈμ›Œν¬μ—μ„œ μ΄μƒν•œ 행동, 비정상적인 νŒ¨ν„΄, λ˜λŠ” μ•Œλ €μ§€μ§€ μ•Šμ€ μ•…μ„± μ½”λ“œμ™€ 같은 νŠΉμ§•μ„ κ°μ§€ν•©λ‹ˆλ‹€.
    2. 예λ₯Ό λ“€μ–΄, μ•Œλ €μ§€μ§€ μ•Šμ€ μ•…μ„± μ†Œν”„νŠΈμ›¨μ–΄κ°€ κΈ°μ—… μ‹œμŠ€ν…œμ— μΉ¨νˆ¬ν•˜λ €λŠ” μ‹œλ„λ₯Ό 탐지할 수 μžˆμŠ΅λ‹ˆλ‹€.
  3. 뢄석 및 쑰사:
    1. MDR νŒ€μ€ κ°μ§€λœ 이벀트λ₯Ό μ‹¬μΈ΅μ μœΌλ‘œ λΆ„μ„ν•˜μ—¬ 사이버 곡격의 심각성과 λ²”μœ„λ₯Ό νŒλ‹¨ν•©λ‹ˆλ‹€.
    2. 곡격이 μ–΄λ–»κ²Œ μ΄λ£¨μ–΄μ‘ŒλŠ”μ§€, μ–΄λ–€ μ’…λ₯˜μ˜ 정보가 λ…ΈμΆœλ˜μ—ˆλŠ”μ§€ 등을 νŒŒμ•…ν•©λ‹ˆλ‹€.
  4. ν‡΄μΉ˜ 및 격리:
    1. MDR νŒ€μ€ κ°μ§€λœ 곡격에 λŒ€ν•œ 효과적인 λŒ€μ‘μ„ μ‹€ν–‰ν•©λ‹ˆλ‹€. μ΄λŠ” μΉ¨μž…μžλ₯Ό κ²©λ¦¬ν•˜κ³ , μ•…μ„± μ½”λ“œλ₯Ό μ°¨λ‹¨ν•˜λ©°, λ³΄μ•ˆ 정책을 κ°•ν™”ν•˜λŠ” λ“±μ˜ 쑰치λ₯Ό ν¬ν•¨ν•©λ‹ˆλ‹€.
    2. 격리된 μž₯μΉ˜λ‚˜ μ‹œμŠ€ν…œμ€ 정상화될 λ•ŒκΉŒμ§€ λ„€νŠΈμ›Œν¬μ™€ λΆ„λ¦¬λ©λ‹ˆλ‹€.
  5. 사고 λŒ€μ‘ 및 볡ꡬ:
    1. SecureTech와 MDR νŒ€μ€ ν˜‘λ ₯ν•˜μ—¬ 곡격에 λŒ€ν•œ μžμ„Έν•œ 사고 λŒ€μ‘ κ³„νšμ„ μˆ˜λ¦½ν•˜κ³ , μ‹œμŠ€ν…œμ„ μ΅œλŒ€ν•œ 빨리 λ³΅κ΅¬ν•©λ‹ˆλ‹€.
    2. 이 κ³Όμ •μ—μ„œλŠ” λ°±μ—…λœ 데이터λ₯Ό μ‚¬μš©ν•˜μ—¬ μ‹œμŠ€ν…œμ„ μ›λž˜ μƒνƒœλ‘œ λ³΅μ›ν•˜λŠ” λ“±μ˜ μž‘μ—…μ΄ μˆ˜ν–‰λ©λ‹ˆλ‹€.
  6. 지속적인 λͺ¨λ‹ˆν„°λ§κ³Ό 보고:
    1. MDR μ„œλΉ„μŠ€λŠ” 사고 λŒ€μ‘ 후에도 지속적인 λ„€νŠΈμ›Œν¬ λͺ¨λ‹ˆν„°λ§μ„ μ œκ³΅ν•˜μ—¬ μƒˆλ‘œμš΄ μœ„ν˜‘μ„ μ‹λ³„ν•˜κ³  λŒ€μ‘ν•©λ‹ˆλ‹€.
    2. 정기적인 λ³΄κ³ μ„œλ₯Ό μ œκ³΅ν•˜μ—¬ λ³΄μ•ˆ μƒνƒœλ₯Ό ν‰κ°€ν•˜κ³ , μƒˆλ‘œμš΄ μœ„ν—˜μ— λŒ€λΉ„ν•˜λŠ” κ³„νšμ„ μˆ˜λ¦½ν•©λ‹ˆλ‹€.

 

 

728x90
λ°˜μ‘ν˜•