APT
Advanced Persistent Threat
APT์ ๊ฐ์
APT์ ์ ์
ํน์ ๋ชฉ์ ์ ๊ฐ์ง ์กฐ์ง์ด ๊ธฐ๊ฐ ์์ค๋ง ํน์ ํต์ฌ ๋ณด์์ ์ฒด ๋ฑ์ ํ์ ์ ๋ํด์ ๋ค์ํ IT ๊ธฐ์ ์ ์ด์ฉํด์ ์ง์์ ์ผ๋ก ์ ๋ณด๋ฅผ ์์งํ๊ณ ์ทจ์ฝ์ ์ ํ๋ํ์ฌ ํผํด๋ฅผ ๋ผ์น๋ ๊ณต๊ฒฉ
APT์ ํน์ง
- ๋ช ํํ ํ๊ฒ ๋ชฉํ: ๋ถํน์ ๋ค์๊ฐ ์๋ ํน์ ํ๊ฒํ ๊ณต๊ฒฉ
- ๊ณต๊ฒฉ ๋ฐฉ๋ฒ: ํ์ฌ ์์คํ ์ ์ง์ ์นจํฌ
- ์ง๋ฅํ & ์ง์์ : ๋์์์ด ์ง์์ ์ผ๋ก ๋ค์ํ ๋ณด์์ํ ๊ณต๊ฒฉ ๊ธฐ์ ์ ์ฌ์ฉ
APT ๊ณต๊ฒฉ์ ์ฐจ์ ๋์
APT ๊ณต๊ฒฉ์ ์ฐจ

APT ๋์ ๋ฐฉ๋ฒ
| ์๊ธฐ | ํ๋ | ๋ด์ฉ |
|---|---|---|
| ์ํ๋ฐ์ ์ด์ | ์ํ ์๋ฐฉ ์ ๋ต ์๋ฆฝ | ๋ณด์ ๊ด์ , ์ํ๋ถ์, ์ ํจ์ฑ ๋ถ์ |
| ย | ์ ์ฑ์ฝ๋ ์ ์ ์ต์ํ | ๋ณด์ ์ํํธ์จ์ด ์ค์น, ์ง์์ ์ ๋ฐ์ดํธ |
| ย | ๋ณด์ ๊ต์ก | ์กฐ์ง์ ์ ์ฒด ์ ๊ทน์ ๊ต์ก |
| ์ํ๋ฐ์ ์ดํ | ์ ์ฑ์ฝ๋ ๊ฐ์ผ ์๋ฐฉ | ์ ๊ทผ ๊ถํ ์ต์ํ, ๋คํธ์ํฌ ์ ํ, ์ ์ํ์ธ ์ ๊ทผ ๊ถํ ๊ด๋ฆฌ |
| ย | ๋ฐ์ดํฐ ์ ์ถ ์๋ฐฉ | ์ค์ ๋ฐ์ดํฐ ๋ณดํธ ๋ฐ ์ ์ถ ์๋ฐฉ |
| ย | ์ํ ํ์ง์ ๋์ | ํธ์คํธ ๋ฐ ๋คํธ์ํฌ ์ด์์งํ ํ์ง, ๋์ ํ๋ก์ธ์ค |
APT ๋์ ๊ธฐ์
| ๋ถ๋ฅ | ๊ธฐ์ | ์ค๋ช |
|---|---|---|
| ๊ธฐ์ ์ฒด๊ณ | ๊ณ์ธต์ ๋ณด์ | Context Awareness ๊ธฐ๋ฐ APT ๋์ ์ฒด๊ณ ์งํ |
| ย | ์ธํ ๋ฆฌ์ ์ค ๋ณด์ | Big Data ๊ฐ์ ์ ๊ธฐ์ ์ ๋ชฉ ์ง๋ฅ์ ๋ณด์์ฒด๊ณ ์๋ฆฝ |
| ์์ธ๋ณด์ ๊ธฐ์ | ๋ง ๋ถ๋ฆฌ | ์ธ๋ถ๋ง์ ํตํ ์ ์์ ์ ๊ทผ ์์ฒ ์ฐจ๋จ |
| ย | ๋คํธ์ํฌ ๋ณด์ | ๋ฐฉํ๋ฒฝ, IDS, IPS ๊ธฐ๋ฐ ๋คํธ์ํฌ ๋จ์ ์ ์ ๋ฐ ์ ๋ณดํ์ทจ ๋ฐฉ์ง |
| ย | DLP | E2E, ๋คํธ์ํฌ ๋ณด์ ์ฐ๊ณ ์ ์ค ๋ฐฉ์ง ๊ธฐ์ |
| ย | ์ฌ์ด๋ฒ ๊ฒ๋ | ์ธํฐ๋ท ์ ์ฑ์ฝ๋๋ฅผ ๋ถ์ ์จ๊ฒจ์ง ๊ณต๊ฒฉ๊ฒฝ๋ก ๋ฐ ๊ณต๊ฒฉ์๋ ํ์ |