[Áöµð³ÝÄÚ¸®¾Æ] MS´Â 12ÀÏ 5°¡Áö 'Ä¡¸íÀû'ÀÎ º¸¾È °áÇÔ¿¡ ´ëÇÑ ÆÐÄ¡¸¦ Æ÷ÇÔÇØ »ó´ç¼öÀÇ ¿ù°£ º¸¾È ÆÐÄ¡ ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù.
À̹ø ¾÷µ¥ÀÌÆ®¿¡´Â À©µµ¿ì TCP/IP ³×Æ®¿öÅ·, ÀÎÅÍ³Ý ÀͽºÇ÷η¯, MSN ¸Þ½ÅÀú, ¿ÀÇǽº ¹× ÀͽºÃ¼ÀÎÁö ¼¹ö¿¡ ´ëÇÑ 'Ä¡¸íÀû(critical)'ÀÎ º¸¾È Ãë¾à¼º ÆÐÄ¡°¡ Æ÷ÇԵŠÀÖ´Ù.
'Ä¡¸íÀû'Àº °¡Àå ½É°¢ÇÑ º¸¾È À§Çè¿¡ ´ëÇØ MS°¡ ºÎ¿©ÇÏ´Â µî±ÞÀÌ´Ù. MS´Â ±× ¿ÜÀÇ 3°¡Áö À©µµ¿ì º¸¾È ÇãÁ¡¿¡ ´ëÇØ¼´Â À̺¸´Ù ÇÑ ´Ü°è ³·Àº µî±ÞÀÎ 'Áß¿ä'·Î ºÐ·ùÇß´Ù.
MS´Â À̹ø¿¡ ¹ß°ßµÈ °áÇÔÀ¸·Î ÀÎÇØ °ø°ÝÀÚµéÀÌ Ãë¾àÇÑ ÄÄÇ»Å͸¦ ¿ø°ÝÀ¸·Î Á¦¾îÇÒ ¼ö ÀÖ´Ù°í ¹àÇû´Ù.
MS´Â ÀÚ»ç ¼ÒÇÁÆ®¿þ¾îÀÇ º¸¾È ¹®Á¦°¡ Àü¹ÝÀûÀ¸·Î °³¼±µÇ°í ÀÖ´Ù°í ¸»Çß´Ù. MS º¸¾È ´ëÀÀ ¼¾ÅÍÀÇ º¸¾È ÇÁ·Î±×·¥ °ü¸®ÀÚ ½ºÅ×ÆÇ Åç·çÁî´Â À̹ø¿¡ 'Å©¸®Æ¼ÄÃ' µî±ÞÀ¸·Î ºÐ·ùµÈ º¸¾È °áÇÔÀº MS ¼ÒÇÁÆ®¿þ¾îÀÇ ÀÌÀü ¹öÀü¿¡ ÇØ´çµÇ°í ÇØ´ç °áÇÔÀº ÃֽйöÀü¿¡¼´Â À̺¸´Ù ³·Àº µî±ÞÀ¸·Î ºÐ·ùµÆ´Ù°í ¼³¸íÇß´Ù.
Åç·çÁî´Â ÇÑ ¿¹·Î ÀͽºÃ¼ÀÎÁö ¼¹ö ¼ÒÇÁÆ®¿þ¾î ±¸ ¹öÀü¿¡¼ ¹ß°ßµÈ À̸ÞÀÏ, ÁÖ¼Ò·Ï, ÀÏÁ¤ °ü¸® Ãø¸éÀÇ º¸¾È Ãë¾à¼ºÀº ÀͽºÃ¼ÀÎÁö ¼¹ö 2003¿¡¼´Â 'Áß°£' µî±Þ¿¡ ºÒ°úÇÏ´Ù°í ¾ð±ÞÇß´Ù. À̸¦ Áõ¸íÇϵí ÃÖ±Ù Ãâ½ÃµÈ À©µµ¿ì ¼¹ö 2003 ¼ºñ½ºÆÑ 1¿¡¼ ¿î¿µµÇ´Â ½Ã½ºÅÛ¿¡¼´Â º¸¾È °áÇÔÀÌ ¾ÆÁ÷ ¹ß°ßµÇÁö ¾Ê°í ÀÖ´Ù.
ÀáÀçÀû °áÇÔÀº ¿©ÀüÈ÷ À§ÇùÀû
ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼ ½Ã½ºÅÛ(Internet Security Systems)Àº "ÀͽºÃ¼ÀÎÁö º¸¾È °áÇÔÀÌ ÀÚ¼¼ÇÏ°Ô ¹àÇôÁø ÀÌ»ó °áÇÔÀ» ¾Ç¿ëÇÏ´Â ¿úÀÌ µîÀåÇÒ °Í"À̶ó¸ç "¹ö±×·Î ÀÎÇØ ½Ã½ºÅÛÀÌ ¼ø½Ä°£¿¡ ÆÄ±«µÉ ¼ö ÀÖ´Ù"¶ó°í °æ°íÇß´Ù. ISS´Â Áö³ÇØ ÀͽºÃ¼ÀÎÁö Ãë¾à¼ºÀ» ¹ß°ßÇØ À¯¸íÇØÁ³´Ù.
ISSÀÇ X-Æ÷½º(X-Force) »ç¾÷ºÎ ¿¬±¸ÆÀ ÆÀÀå ´Ò ¸ÞŸ´Â "Ãë¾à¼ºÀ» ÀÌ¿ëÇÏ´Â µ¥ ÇÊ¿äÇÑ »ç¿ëÀÚ »óÈ£ÀÛ¿ëÀº ¾ø´Ù"¶ó°í ¸»Çß´Ù.
Åç·çÁî´Â ÀͽºÃ¼ÀÎÁö Ãë¾à¼ºÀÌ »õ·Î¿î ¿úÀ» ¸¸µé¾î³¾ ¼ö ÀÖ´ÂÁö¿¡ ´ëÇØ ¾ð±ÞÇϱâ´Â ¾î·Æ´Ù°í ¹àÇû´Ù.
Åç·çÁî´Â "°ø°ÝÀÚ°¡ ¾î¶² °ø°ÝÀ» ÇÒÁö ÃßÃøÇϱâ¶õ »ó´çÈ÷ ¾î·Æ´Ù"¸ç, "ÀÌ ¹ö±×¿¡ ´ëÇÑ Åä·ÐÀÌ ¹ú¾îÁö´Â °ÍÀ» º¸Áöµµ ¸øÇß°í ¿úÀÌ ½ÇÁ¦·Î ³ªÅ¸³¯ °ÍÀ̶ó´Â Á¶ÁüÀÎ, À̸¥¹Ù '°³³ä Áõ¸í' Äڵ嵵 ³ª¿ÀÁö ¾Ê°í ÀÖ´Ù. ¿ì¸®°¡ ÇÒ ¼ö ÀÖ´Â ÀÏÀº ÁöÄѺ¸´Â °Í»ÓÀÌ´Ù"¶ó°í ¸»Çß´Ù.
ISS´Â À©µµ¿ì TCP/IP ³×Æ®¿öÅ·¿¡¼µµ °áÇÔÀ» ¹ß°ßÇß´Ù. ¸ÞŸ´Â ÀÌ·± °áÇÔÀ» ÀÌ¿ëÇϱâ´Â ¾î·ÆÁö¸¸ ¸¸¾à ´©±º°¡°¡ °ø°Ý ¹æ¹ýÀ» °³¹ßÇØ ³½´Ù¸é À§Ç輺ÀÌ ´õ¿í ³ô´Ù°í ¾ð±ÞÇß´Ù. ÀÎÅͳÝÀÌ ±¤¹üÀ§ÇÏ°Ô ¾²À̰í Àֱ⠶§¹®ÀÌ´Ù.
¸ÞŸ´Â "³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ¸ðµç À©µµ¿ì ÄÄÇ»ÅÍ´Â TCP/IP¸¦ »ç¿ëÇÑ´Ù. Á¦°ÅÇÒ ¼öµµ ¾ø°í, ´çÀå ÁßÁöÇÒ ¼öµµ ¾ø´Ù"¶ó°í ¸»Çß´Ù.
Åç·çÁî´Â À̹ø¿¡ ¹ß°ßµÈ ÀÎÅÍ³Ý ÀͽºÇ÷η¯ ¹ö±×·Î ÀÎÇØ ¾ÇÀÇÀûÀÎ À¥»çÀÌÆ®¸¦ ¹æ¹®ÇÏ´Â »ç¶÷µéÀº ÀڽŵéÀÇ ½Ã½ºÅÛ¿¡¼ ¾Ç¼º Äڵ尡 ÀÛµ¿ÇÒ ¼öµµ ÀÖ´Ù°í °æ°íÇß´Ù. ¶Ç ¿ÀÇǽº Ãë¾àÁ¡¿¡ ´ëÇØ¼´Â ¾ÇÀÇÀûÀ¸·Î ¸¸µé¾îÁø ¿öµå ÆÄÀÏÀ» ¹Þ°Å³ª ¿¾îº¸´Â »ç¶÷µéµµ °ø°Ý¿¡ ³ëÃâµÉ ¼ö ÀÖ´Ù°í µ¡ºÙ¿´´Ù.
À§Çè ¼öÀ§ °¥¼ö·Ï Å»ê
½Ã¸¸ÅØÀº »õ·Î¿î °áÇÔÀÌ ¹àÇôÁü¿¡ µû¶ó ÄÄÇ»ÅÍ ¾÷°è¿¡ Æ÷°ýÀûÀÎ '¾²·¿ÄÜ(ThreatCon)' º¸¾È µî±ÞÀ» ¹ßÇ¥Çß´Ù.
½Ã¸¸ÅØ º¸¾È ´ëÀÀ ºÎ¼ÀÇ ¿Ã¸®¹ö ÇÁ·¹µå¸¯Àº "À̹ø ÆÐÄ¡¸¦ ¹Ýµå½Ã ¼³Ä¡ÇØ¾ß ÇÑ´Ù"¸ç, "MS°¡ ¹ßÇ¥ÇÑ Ãë¾à¼ºÀº ¼ºñ½º °ÅºÎ(
DoS) °ø°Ý»Ó ¾Æ´Ï¶ó º¹ÇÕÀûÀÎ À§Çù°ú ¿ú¿¡
´ëÇØ¼µµ ±¤¹üÀ§ÇÏ°Ô ³ëÃâµÉ ¼ö ÀÖ´Â ¼öÁØÀÌ´Ù"¶ó°í ¸»Çß´Ù.
MS´Â À̹ø ÆÐÄ¡¿Í ÇÔ²² º¸¾È°ú´Â °ü·ÃÀÌ ¾ø´Â 2°³ÀÇ ¿ì¼± ¼øÀ§°¡ ³ôÀº ¾÷±×·¹À̵带 ¹ßÇ¥Çß´Ù. Çϳª´Â À©µµ¿ì ÀνºÅç·¯(Windows Installer)¿ëÀ̰í, ´Ù¸¥ Çϳª´Â ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ Á¶±Ý¾¿ ´Ù¿î·ÎµåÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â ±â¼úÀÎ ¹é±×¶ó¿îµå ÀÎÅÚ¸®ÀüÆ® Æ®·£½ºÆÛ ¼ºñ½º(Background Intelligent Transfer Service)´Ù.
MS´Â Áö³ÁÖ¿¡ À̹ø ¾÷µ¥ÀÌÆ®»Ó ¾Æ´Ï¶ó 8°³ÀÇ º¸¾È ÆÐÄ¡µµ ¹ßÇ¥ÇÒ ¿¹Á¤À̶ó°í ¸»ÇßÀ¸³ª ÀÌ¿¡ ´ëÇØ¼´Â »ó¼¼È÷ ¾ð±ÞÇÏÁö ¾Ê¾Ò´Ù.
MS´Â Áö³ 3¿ù¿¡ Á¤±â º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ÇÏÁö ¾Ê¾Ò°í, ÆÐÄ¡µµ ¹ßÇ¥ÇÏÁö ¾Ê¾Ò´Ù. 2¿ù¿¡´Â Á¤±â º¸¾È ¾÷µ¥ÀÌÆ® 12°³¸¦ ¹ßÇ¥Çß°í, ÀÌÈÄ À©µµ¿ì ¹Ìµð¾î Ç÷¹ÀÌ¾î ³»ÀÇ µðÁöÅÐ ÀúÀÛ±Ç ±â¼ú °áÇÔÀ» º¸¿ÏÇß´Ù.
MS´Â ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î Á¦°Å µµ±¸µµ ¾÷µ¥ÀÌÆ®Çß´Ù. ÀÌ ¼ÒÇÁÆ®¿þ¾î´Â »õ·Î¿î Á¾·ùÀÇ ¹öºä, ºê·ÎÇǾÆ, °¡¿Àº¿, ¸¶ÀÌµÒ»Ó ¾Æ´Ï¶ó ÇØÄ¿ µðÆæ´õ, ¹Ì¸ÞÀÏ, ¾Ëº¿ µî±îÁö Á¦°ÅÇÒ ¼ö ÀÖ´Ù.
MS º¸¾È ÆÐÄ¡´Â MS À¥»çÀÌÆ®¿¡¼ ´Ù¿î·ÎµåÇϰųª ¿î¿µÃ¼Á¦ÀÇ ÀÚµ¿ ¾÷µ¥ÀÌÆ® ±â´ÉÀ» ÀÌ¿ëÇØ ¼³Ä¡ÇÒ ¼ö ÀÖ´Ù. @