[Áöµð³ÝÄÚ¸®¾Æ]À¯·¡¾øÀÌ À§ÇèÀÌ Áõ°¡Çϰí À©µµ¿ì ½Ã½ºÅÛÀ» º¸È£ÇØ¾ß ÇÒ Ã¥ÀÓÀÌ ´©±º°¡¿¡°Ô ¸Ã°ÜÁ³´Ù.
¼ÒÇÁÆ®¿þ¾î ¿£Áö´Ï¾î º¥ ÆÄ¾¾´Â 6¿ù 1ÀÏ¿¡ ¸¶ÀÌÅ© ³»½¬ÀÇ ÈÄÀÓÀ¸·Î MSÀÇ º¸¾È±â¼úºÎºÐ(Security Technology Unit)ÀÇ ºÎ»çÀåÀÌ µÆ°í ³»½¬´Â Áö±Ý ÈÞ°¡ÁßÀÌ´Ù. ÀÌ º¯È´Â ÃÖ±Ù¿¡ ÀÌ·ç¾îÁø À©µµ¿ì¿Í °ü·ÃµÈ MSÀÇ ÀÓ¿ø ÀλçÀ̵¿ Áß Çϳª°í »õ·Î ¿µÀÔµÈ »ç¶÷µµ ÀÖ´Ù.
À̶õ Å»ýÀÎ ÆÄ¾¾´Â MSÀÇ ÆÄÀÏ ½Ã½ºÅÛÀ» 8³â µ¿¾È Á¶¿ëÈ÷ ¿¬±¸ÇÏ´ø Àü¹®°¡´Ù. ±×´Â ·¹À̸óµå¿¡¼ °¡Àå ÁÖ¸ñ¹ÞÁö ¸øÇÏ´Â ÀÏÀ» ¸Ã¾Ò´Âµ¥µµ ÁÖ¸ñÀ» ¹Þ°í ÀÖ´Ù. ÆÄ¾¾´Â À©µµ¿ì¿Í ´Ù¸¥ MS Á¦Ç°ÀÇ º¸¾ÈÀ» Ã¥ÀÓÁö°Ô µÈ´Ù.
³»½¬´Â À¥ ¹æ¼Û ½ÃÅ¥¸®Æ¼360(Security360)À» ¿î¿µÇϰí, °ø½ÄÀûÀÎ ´ëº¯ ¾÷¹«¸¦ ¸Ã¾Æ MS º¸¾ÈÀÇ ¾ó±¼¸¶´ãÀÌ µÆ´Ù. ÆÄ¾¾´Â »õ·Î¿î ¿ªÇÒÀ» ¸Ãµµ·Ï ¿ù¿äÀÏ¿¡ º¸½ºÅÏ¿¡¼ ¿¸° MSÀÇ Å×Å©¿¡µå(TechEd) Çà»ç¿¡¼ ¹ß·É¹Þ¾Ò´Ù.
3°³¿ù°£ÀÇ ÈÞ°¡¿¡¼ µ¹¾Æ¿Â ÆÄ¾¾ÀÇ Ãë¹Ì´Â »çÁøÀ̱⠶§¹®¿¡ ¾ÆÇÁ¸®Ä«, À¯·´, Àεµ, ³×ÆÈ¿¡¼ ÂïÀº ¿±¼¸¸ÇÑ Å©±âÀÇ »çÁøµéÀÌ ¾ÆÁ÷µµ ±×ÀÇ »ç¹«½ÇÀ» µÚµ¤°í ÀÖ´Ù.
±×·¯³ª ±×´Â ÀÏÀ» ÇÒ ¶§¸é ³¯ÀÌ »ø ¶§±îÁö ¹ÌÄ£ µíÀÌ ÀÏÇÑ´Ù. ±×ÀÇ ºÎÀΰú µþÀº ±×¸¦ ÀÚÁÖ ¸¸³¯ ¼ö ÀÖÀ» °ÍÀ̶ó°í »ý°¢ÇÏÁö ¾Ê´Â´Ù. ±×´Â »õ·Î¿î ¸ÞÀÏÀ» ¹Þ¾Ò°í ±×°ÍÀ» ¼ö¶ôÇß´Ù.
ÆÄ¾¾¿¡°Ô´Â ¾ÆÁ÷ ¶Ñ²±À» ¿Áö ¾ÊÀº À©µµ¿ì ºñ½ºÅ¸¿Í ÀÚ½ÅÀ» µÇ¤¾î º¸±â¿£ ¸· ¹ß·ÉÀÌ ³ Áö±ÝÀÌ Àû±âÀÏ °ÍÀÌ´Ù. ±×´Â MS¿¡¼ »õ ¿ªÇÒ°ú ÀÚ½ÅÀÇ Æ÷ºÎ¸¦ À̾߱âÇϱâ À§ÇØ CNET ´º½º´åÄİú ¸¶ÁÖ ¾É¾Ò´Ù. ±×´Â ÀÚ½ÅÀÇ ½Ç¹« °æ·ÂÀÌ ±â¼úÀûÀÎ ¼öÁØ¿¡¼ ÀÌ ¿ªÇÒÀ» Çϴµ¥ µµ¿òÀÌ µÉ °ÍÀ̶ó°í »ý°¢ÇÑ´Ù.
¾Æ¸¶µµ MS¿¡¼ °¡Àå ÁÖ¸ñ ¹ÞÁö ¸øÇÏ´Â ¿ªÇÒÀÌÁö¸¸ ´ç½ÅÀ» ÁÖ¸ñ ¹Þ°Ô ¸¸µç ÀÌ »õ ¿ªÇÒÀ» À§ÇØ ÁغñÇÑ °ÍÀÌ Àִ°¡?
¾Ë·ÁÁø ´ë·Î, »õ·Î¿î µµÀüÇϱâ·Î Çß´Ù. ³ª´Â ÀÌ ¾÷°è¿¡¼ 25³â µ¿¾È Á¾»çÇß°í ¸ðµç Á¾·ùÀÇ Á÷±ÞÀ» ´Ù ÇØºÃ´Ù. ³ªÀÇ ÁÖ ¾÷¹«´Â °³¹ßÀ̾ú°í ³ª´Â ¸Å¿ì º¹ÀâÇÑ ÇÏÀÌ¿£µå ½Ã½ºÅÛÀ» ¸¸µå´Â ÀÏÀ» Çß´Ù. º¸¾ÈÀº ¸Å¿ì º¹ÀâÇÏ´Ù. ´ëÇü ±â°üÀ» °ü¸®ÇÏ´Â ¹æ¹ý, °íǰÁú Á¦Ç°À» ¸¸µå´Â ¹æ¹ý, ÄÞÆ÷³ÍÆ®¸¦ Á¦ÀÛÇÏ´Â ¹æ¹ý, ¾ÈÆÆÀÇ ÆÄÆ®³Ê¿Í ÀÏÇÏ´Â ¹æ¹ýÀ» ¾Ë°í ÀÖ´Ù´Â °Í°ú ±×°£ÀÇ °æÇèÀÌ ¸ðµÎ ³ªÀÇ »õ ¿ªÇÒ¿¡ µµ¿òÀÌ µÉ °ÍÀÌ´Ù.
¸¶ÀÌÅ© ³»½¬¿Í ´ç½ÅÀº ¹«¾ùÀÌ ´Ù¸£´Ù°í »ý°¢Çϴ°¡?
±×´Â ¿ÜÀûÀÎ ÀÏÀ» ´ã´çÇØ ÆÄÆ®³Ê¿Í °í°´¿¡°Ô MSÀÇ º¸¾È Á¤º¸¸¦ ¾Ë·ÁÁÖ´Â ÀÏÀ» ¸Ã¾Ò´Ù. ³ª´Â ±â¼úÀûÀÎ ÀÏÀ» ´ã´çÇϴµ¥ ³»°¡ °³¼±ÇØ¾ß ÇÏ´Â °ÍµéÀÌ °á±¹ ¿ÜÀûÀÎ ÀÏÀÌ µÉ °ÍÀÌ´Ù.
´ç½ÅÀ» ÀÌ ÀÚ¸®¿¡ ÀÖ°Ô ¸¸µç ÀÌÀ¯ Áß Çϳª·Î ´ç½ÅÀÇ ½Ç¹« °æ·ÂÀÌ º¸¾ÈÀ» Á» ´õ ±â¼úÀûÀÎ ¹®Á¦¿¡ ÁýÁßÇÒ ¼ö ÀÖ°Ô ÇØÁֱ⠶§¹®À̶ó°í »ý°¢Çϴ°¡?
±×·¸´Ù. ³ª´Â ¸¶ÀÌÅ©¿Í ÀÌ ÆÀÀÌ °È´ø ±æÀ» °è¼Ó °ÉÀ» °ÍÀÌ°í ºñ½ºÅ¸ÀÇ º¸¾ÈÀ» Çâ»ó½Ãų °ÍÀÌ´Ù. ³ª¿¡°Õ ¾î·Á¿î ÀÏÀÌ ¾Æ´Ï´Ù. ÀÌ ÆÀÀº ÀÌ¹Ì ¸¹Àº ÀÏÀ» Çß°í ¾ÕÀ¸·Îµµ °è¼Ó ±×·¸°Ô ÇÒ °ÍÀÌ´Ù.
»ç¹«½Ç¿¡ °¡¼ óÀ½ ÇÑ ÀÏÀÌ ¹«¾ùÀΰ¡?
ºñ½ºÅ¸¸¦ À§ÇØ ¹«¾ùÀ» ÇØ¾ß ÇÏ´ÂÁö, ºñ½ºÅ¸¸¦ Ãâ½ÃÇÑ ÈÄ¿¡ ¿ì¸®°¡ ³ª¾Æ°¥ ¹æÇâÀÌ ¹«¾ùÀÎÁö¿¡ ´ëÇØ °øºÎÇÏ´Â µî ¿ì¸®ÀÇ ±â¼ú¿¡ ÆÄ°íµé¾ú´Ù.
¹«¾ùÀÌ ´Þ¶óÁö³ª?
¿ì¸® ÆÀÀº ±âº»ÀûÀ¸·Î ±â´ÉÀ» Ãß°¡ÇÏ°í ¹ö±×¸¦ Àâ°í º¸¾È°ú ǰÁúÀ» Çâ»ó½ÃŰ´Â µîÀÇ ÀÏÀ» ÇÏ¸ç ºñ½ºÅ¸¿¡ ¸ÅÁøÇß¾ú´Ù. ³»°¡ óÀ½ ¸»Çß´ø °Í Áß Çϳª¸¦ ¿¹·Î µéÀÚ¸é, ³ª´Â "ÈǸ¢ÇÏ´Ù. ºñ½ºÅ¸´Â ÀÌÁ¦ °ÅÀÇ ¿Ï·áµÆ´Ù. ±×·¯³ª À̰ÍÀº °³ÀÎÀûÀ¸·Î ³»°¡ ÇÒ ¼ö ÀÖ´Â ÀÏÀÇ ÀüºÎ°¡ ¾Æ´Ï´Ù. ¿ì¸° ¾ÆÁ÷ °¥ ±æÀÌ ¸Ö´Ù"°í ¸»Çß´Ù.
±×·¡¼ ³ª´Â ÀÌÆ² µ¿¾È ºñ½ºÅ¸¸¦ Ãâ½ÃÇÑ Èĸ¦ »ý°¢Çϸç ÁÖ¿ä ÆÄÆ®³Ê¸¦ ¸¸³ª°í º¸°í¼¸¦ ºÃ´Ù. °£´ÜÈ÷ ¸»Çؼ, ¿ì¸®´Â ºñ½ºÅ¸¸¦ ¸¸µé¾ú°í ȸ»ç¿Í ÆÀÀÌ ¹«¾ù¿¡ ÁýÁßÇØ¾ß ÇÏ´ÂÁö °í¹ÎÇß´Ù. ¸¶ÀÌÅ©µµ °ü¿©Çϰí ÀÖÁö¸¸ ³»°¡ ÀÌ ÀÛ¾÷À» ÁÖµµÇÑ´Ù.
ºñ½ºÅ¸±îÁö´Â ³»½¬ÀÇ Ã¥ÀÓÀ̾ú°í ±× ´ÙÀ½Àº ´ç½ÅÀÇ Ã¥¹«Àΰ¡?
±×·¸´Ù. ¿ì¸®´Â ±×·² ¶§°¡ µÆ´Ù.
MSÀÇ º¸¾ÈÀü·«¿¡ ¾î¶² º¯È°¡ ÀÖÀ»Áö ³ª¿¡°Ô ÀüºÎ ÅÐ¾î ³õÀ» ¼ö Àִ°¡?
Áö³ 2¿ù, RSA ÄÁÆÛ·±½º¿¡¼ ºô °ÔÀÌÃ÷°¡ ¸»Çß´ø °Í¿¡ ÁýÁßÇϰí ÀÖ´Ù. ¿ì¸®ÀÇ º¸¾È ºñÀüÀº ½Å·Ú »ýŰè(trust ecosystem), º¸¾È ±â¼ú, ´Ü¼øÈ, ±Ùº»ÀûÀ¸·Î ¾ÈÀüÇÑ Ç÷§ÆûÀ¸·Î ³ª´¶´Ù. ¿ì¸®´Â ¸ðµç ºÐ¾ß¿¡ ¸¹Àº ÅõÀÚ¸¦ ÇØ¿Ô°í ³ª´Â ¾ÕÀ¸·Îµµ °è¼Ó ÅõÀÚÇÒ »ý°¢ÀÌ´Ù.
½Å·Ú »ýŰèÀÇ Ã¹ ´ÜÃ߸¦ ³¢¿ì´Â ÀÏÀº À©µµ¿ì ¼¹ö 2003 R2¿¡¼ ¾×Ƽºê µð·ºÅ丮 Æä´õ·¹ÀÌ¼Ç ¼ºñ½º(Active Directory Federation Service)¸¦ ¿Ï¼ºÇÏ´Â °ÍÀÌ´Ù. ¿ì¸®´Â ±× ´ÙÀ½¿¡ ºñ½ºÅ¸¿¡¼ ¾î´À Á¤µµ Çß´ø ÀÏÀÌÁö¸¸ ÀÎÁõ¼ °ü¸® ±â´É °°Àº °ÍÀ» Ãß°¡ÇÒ °ÍÀÌ´Ù. ±×·¯¸é ±â¾÷Àº µðÁöÅÐ ÀÎÁõ¼¸¦ °ü¸®ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÎÆ÷Ä«µå(InfoCard)°¡ ÁÁÀº ¿¹´Ù.
º¸¾È ±â¼úÀº ¸ðµÎ SDL(Security Development Lifecycle)¿¡ ´ëÇÑ °ÍÀÌ´Ù. À©µµ¿ì¸¦ Á¦¿ÜÇÑ ¿ì¸®ÀÇ ¸ðµç Á¦Ç°¿¡ Àû¿ëÇÒ °èȹÀÌ´Ù. ±×·¯³ª ¿ì¸®°¡ ¿¬±¸ÇÏ´Â °ÍÀº SDLÀÌ ¸Å¿ì ªÀº °³¹ß ¼ö¸í°ú ºü¸¥ ¾÷µ¥ÀÌÆ®°¡ ÇÊ¿äÇÑ À©µµ¿ì ¶óÀ̺ê¿Í MSN °°Àº °Í°ú Á» ´õ ±â¹ÎÇÏ°Ô µ¿ÀÛÇϵµ·Ï ¸¸µå´Â °ÍÀÌ´Ù.
¿ì¸®´Â SDLÀ» Á¦Ç°È ½ÃŰ·Á°í Çϴµ¥ À̰ÍÀ» ÆÇ¸ÅÇϰڴٴ °ÍÀÌ ¾Æ´Ï´Ù. ¿ì¸®´Â ¿ÃÇØ ¸»¿¡ Ã¥À» Ãâ°£ÇÏ´Â °ÍÀÌ ¸ñÇ¥°í(ÆíÁýÀÚ ÁÖ: SDLÀº 6¿ù 1ÀÏ¿¡ óÀ½ ¾ð±Þ µÆ´Ù) SDLÀÇ ±â´É Áß ÀϺκÐÀ» ºñÁÖ¾ó ½ºÆ©µð¿À¿¡ ÅëÇÕÇß´Ù. MSÀÇ °ø½ÄÀÔÀåÀº ¾Æ´ÏÁö¸¸ °á±¹ ´Ù¸¥ ȸ»çµéÀÌ À̰ÍÀ» »ç¿ëÇÏ¿© ¿ì¸®ÀÇ Á¦Ç°ÀÇ º¸¾È°ú ǰÁúÀ» Çâ»ó½Ãų ¼ö ÀÖÀ» °ÍÀÌ´Ù.
´Ü¼ø¼º¿¡´Â ¿ì¸®°¡ ÇØ¿Ô´ø ÀϵéÀÌ Æ÷ÇԵȴÙ. À©µµ¿ì ¶óÀÌºê ¿øÄɾî(Windows Live OneCare)¿Í MS Ŭ¶óÀÌ¾ðÆ® ÇÁ·ÎÅØ¼Ç(Microsoft Client Protection)Àº º¸¾È¿¡ °üÇÑ °ÍÀÌÁö¸¸ °ü¸®¿¡µµ ÇØ´çµÈ´Ù. À̰ÍÀº °¡Á¤À̳ª ±â¾÷ÀÇ ½Ã½ºÅÛÀ» °ü¸®¸¦ ´Ü¼øÇÏ°Ô ÇÏ´Â ¼ºñ½º¿¡ °üÇÑ °ÍÀÌ´Ù.
¸¶Áö¸·À¸·Î ±Ùº»ÀûÀ¸·Î ¾ÈÀüÇÑ Ç÷§ÆûÀº ³»°¡ °ËÅäÇØ¾ß ÇÑ´Ù°í »ý°¢ÇÏ´Â ºÎºÐÀÌ´Ù.
À̰ÍÀº ¿ì¸®°¡ Ç÷§Æû¿¡ ´ëÇØ ÅõÀÚÇÏ´Â °ÍÀÇ ´ëºÎºÐÀ» Â÷ÁöÇÏ°í º°µµÀÇ Ç÷§Æû°ú À©µµ¿ì ȤÀº µÑ´Ù¸¦ Çâ»ó½ÃŰ´Â °ÍÀ» ´ë»óÀ¸·Î ÇÑ´Ù.
ÀÏÀü¿¡ °ø°³ÇÑ ºñ½ºÅ¸¿¡ ´ëÇØ º¸¾ÈÀº º¹ÀâÇÒ »Ó¸¸ ¾Æ´Ï¶ó ±ÍÂú°í È¥¶õ½º·´°Ô ¸¸µé °ÍÀ̶ó´Â ºñÆÇÀÌ ÀÖ´Ù. 4°¡Áö ¿øÄ¢ Áß ÀÌ ¹®Á¦¿¡ ÇØ´çÇÏ´Â °ÍÀÌ ÀÖ³ª?
±×·¸´Ù. È¥¶õ½º·´°Ô Çϴ âÀÌ ³Ê¹« ¶á´Ù°í ºñ½ºÅ¸´Â 10¿ù Ä¿¹Â´ÏƼ ½ÃÇè ÆÇ¿¡¼ ¸¹ÀÌ ÁöÀû ¹Þ¾Ò´Ù. ¿ì¸®´Â °¡´ÉÇÑ Ã¢ÀÌ Àû°Ô ¶ß°Ô ÇÏ·Á°í ÃÖ¼±À» ´ÙÇϰí Àֱ⠶§¹®¿¡ ºÒÆíÇÔÀÌ ¸¹ÀÌ °¨¼ÒµÉ °ÍÀÌ´Ù. º£Å¸ 2¿¡¼ RTM ¹öÀüÀ¸·Î ¹Ù²ð ¶§µµ °è¼Ó ³ë·ÂÇÒ °ÍÀÌ´Ù.
MS´Â º¸¾È Á¦Ç°À» ÆÇ¸ÅÇÏ´Â º¸¾È ȸ»ç°¡ µÇ±â À§ÇØ, ÃÖ±Ù SSL VPNÀ» °ø±ÞÇϴ ȸ»çÀÎ ¿þÀÏÄ¿¹Â´ÏÄÉÀ̼ÇÁî(Whale Communications)À» ÀμöÇÏ´Â µî ¸¹Àº ȸ»ç¸¦ Àμö Çß´Ù. ´ç½ÅÀÇ ½Ç¹« °æ·ÂÀ¸·Î ºÃÀ» ¶§ MS°¡ ¿ÜºÎ ±â¼úÀ» ±¸¸ÅÇϱ⺸´Ù ½º½º·Î º¸¾È Á¦Ç°À» ´õ ¸¹ÀÌ ¸¸µé °ÍÀ̶ó°í »ý°¢Çϴ°¡?
°³º°»çÇ×À» µûÁ®ºÁ¾ß ÇÑ´Ù. 3³â Àü¿¡ ¿ì¸®´Â º¸¾È ºÐ¾ß¿¡ ¶Ù¾î µé¾ú°í ¿ì¸®ÀÇ Á¦Ç°ÀÇ º¸¾ÈÀ» °ÈÇß´Ù. ¿ì¸®´Â ºñ¾àÀûÀ¸·Î ¼ºÀåÇÏ±æ ¹Ù¶õ´Ù. ¸Ç ¹Ù´Ú¿¡¼ ½ÃÀÛÇϵçÁö ¿ì¸®ÀÇ ÀÏÀ» ÃËÁø½Ãų ¼ö ÀÖ´Â °Í¿¡ ±â¹ÝÇϵçÁö ¿ì¸®´Â Çõ½ÅÀûÀÎ ¾ÆÀ̵ð¾î°¡ ÀÖ´Ù¸é ²Ä²ÄÈ÷ »ìÆìº¼ °ÍÀÌ´Ù. ±×·¯³ª ¿ì¸®´Â Á÷Á¢ °³¹ßÇÏ´Â °ÍÀ» ¸ØÃßÁö ¾ÊÀ» °ÍÀÌ´Ù.@