기업조회

본문 바로가기 주메뉴 바로가기

동향 기본정보

Cisco社. 암호화 데이터를 숨겨 사이버공격으로부터 보호가능한 네트워크 기법 공개

동향 개요

기관명, 작성자, 작성일자, 내용, 출처, 원문URL, 첨부파일 순으로 구성된 표입니다.
기관명 NDSL
작성자 KISTI 미리안 글로벌동향브리핑
작성일자 2017-06-23 00:00:00.000
내용 Cisco社의 새로운 네트워크는 일명 의도기반이라 불리우고 있는데, 이 네트워크를 통해 데이터 암호화가 진행되고 위협을 탐지할 수 있다고 주장하고 있는데, 기업형 네트워크에서 가장 중요한 보호수단이며 이 네트워크를 통해 발생될 상황들을 예측하고 보안위협을 중단시키며 지속적으로 진화 및 학습할 수 있다는 주장이 제기되고 있어 관련 내용을 상세히 조사해보기로 한다. 상기 네트워크의 경우에는 코드라인을 수동으로 입력하는 대신 IT관리자들이 자동적으로 자신들의 비즈니스 목적에 맞는 정책을 자동화할 수 있다고 한다. Cisco社의 최고경영자인 Chuck Robbins씨에 의하면, 보다 직관적인 네트워크를 통해 비즈니스 업체들이 보다 향상된 보안성을 보유한 지능형 플랫폼을 구축하고 있는 점을 감안해볼 때, 암호화 트래픽 분석의 형태를 띈 인공지능이 동사의 위협탐지솔루션을 활용해 모든 트래픽 내에서 공격 유형을 탐지할 수 있다고 한다. 이는 오늘날 모든 사이버 공격의 약 절반 가량이 암호화된 데이터 내부에 숨겨져있는 점을 감안해볼 때, 상기 네트워크 기법을 통해서는 암호의 해독없이 공격을 판별할 수 있다는 주장인 셈이다. 암호화트래픽분석은 공격유형을 탐지하여 프라이버시를 유지하면서도 보안성을 확립하는 장점이 있으며, 이를 위해 Cisco社의 사이버지능형솔루션인 Talos를 활용하며, 사이버위협에 대한 정보수집을 위해 트래픽을 수집 및 처리하는 기존 네트워크의 빅데이터를 활용하는 것으로 알려지고 있다. 이후 IT팀에게 해당 데이터를 전달시켜 기기학습 기법을 통해 이상유무를 파악하여 실시간으로 발생가능한 문제를 예측하여 사용자에게 인사이트를 제공하는 방식을 띄고 있다고 한다. 또한 디지털네트워크설계를 통해 새로운 네트워크를 강화시킬 수 있는 하드웨어와 소프트웨어를 동시에 제공하고 있는 것으로 나타났는데, 중앙관리형 채널인 DNA센터를 포함해 소프트웨어정의형 접근방식을 활용하고 있다고 한다. 이 소프트웨어정의형 접근방식은 사용자들에게 네트워크 접근을 단순화하고 디지탈기기와 사물인터넷용 기기 등의 접근성을 편리하게 제공하며 네트워크 구성이나 문제해결과 같은 작업들을 자동화시켰다고 한다. 이번에 발표된 새로운 방어형 네트워크솔루션은 전 세계 약 75개 글로벌 기업 및 조직에서 활용하고 있으며, 그 대상으로는 미 항공우주국인 NASA도 포함되어있는 것으로 나타나 향후 디지털 보안성 향상에 얼마나 큰 효과를 발휘하게 될 지 그 귀추가 주목되는 시점이라 하겠다.
출처
원문URL http://click.ndsl.kr/servlet/OpenAPIDetailView?keyValue=03553784&target=TREND&cn=GTB2017002464
첨부파일

추가정보

과학기술표준분류, ICT 기술분류, 주제어 순으로 구성된 표입니다.
과학기술표준분류
ICT 기술분류
주제어 (키워드) 1. 암호화 데이터; 사이버공격; 정책 자동화; 암호화 트래픽 분석 2. encrypted data; cyber attack; policy automation; Encrypted Traffic Analytics