๐Ÿ›ก๏ธ EDR / XDR๋ž€? โ€” ์นจํˆฌ ์ดํ›„๋ฅผ ๋ง‰๋Š” ๋ณด์•ˆ์˜ ํ•ต์‹ฌ

๋žœ์„ฌ์›จ์–ด, ํ”ผ์‹ฑ, ๊ณ„์ • ํƒˆ์ทจ ๊ฐ™์€ ๊ณต๊ฒฉ์„ ๊ณต๋ถ€ํ•˜๋‹ค ๋ณด๋ฉด ๊ณตํ†ต์ ์ด ํ•˜๋‚˜ ์žˆ์Šต๋‹ˆ๋‹ค.
๐Ÿ‘‰ โ€œ์™„๋ฒฝํ•œ ์˜ˆ๋ฐฉ์€ ๋ถˆ๊ฐ€๋Šฅํ•˜๋‹คโ€๋Š” ์ ์ž…๋‹ˆ๋‹ค.

๊ทธ๋ž˜์„œ ํ˜„๋Œ€ ๋ณด์•ˆ์—์„œ๋Š”
์นจํˆฌ ์ดํ›„๋ฅผ ์–ผ๋งˆ๋‚˜ ๋นจ๋ฆฌ ํƒ์ง€ํ•˜๊ณ  ๋Œ€์‘ํ•˜๋А๋ƒ๊ฐ€ ๋งค์šฐ ์ค‘์š”ํ•ด์กŒ๊ณ ,
๊ทธ ์ค‘์‹ฌ์— ์žˆ๋Š” ๊ธฐ์ˆ ์ด ๋ฐ”๋กœ EDR / XDR์ž…๋‹ˆ๋‹ค.


1๏ธโƒฃ EDR์ด๋ž€?

EDR (Endpoint Detection & Response)๋Š”
PC, ์„œ๋ฒ„ ๊ฐ™์€ ์—”๋“œํฌ์ธํŠธ ๋‹จ์œ„์—์„œ ์œ„ํ˜‘์„ ํƒ์ง€ํ•˜๊ณ  ๋Œ€์‘ํ•˜๋Š” ๋ณด์•ˆ ์†”๋ฃจ์…˜์ž…๋‹ˆ๋‹ค.

๋‹จ์ˆœ ๋ฐฑ์‹ ์ฒ˜๋Ÿผ โ€œ์ฐจ๋‹จโ€๋งŒ ํ•˜๋Š” ๊ฒŒ ์•„๋‹ˆ๋ผ,
๐Ÿ‘‰ ํ–‰์œ„ ๊ธฐ๋ฐ˜ ๋ถ„์„ + ์‚ฌ๊ณ  ๋Œ€์‘๊นŒ์ง€ ํฌํ•จํ•ฉ๋‹ˆ๋‹ค.

EDR์˜ ํ•ต์‹ฌ ๊ธฐ๋Šฅ

  • ํ”„๋กœ์„ธ์Šค ์‹คํ–‰, ํŒŒ์ผ ์ ‘๊ทผ, ๋„คํŠธ์›Œํฌ ํ†ต์‹  ํ–‰์œ„ ๋ชจ๋‹ˆํ„ฐ๋ง
  • ์ด์ƒ ํ–‰์œ„ ํƒ์ง€ (๋น„์ •์ƒ ํ”„๋กœ์„ธ์Šค, ๊ถŒํ•œ ์ƒ์Šน ์‹œ๋„ ๋“ฑ)
  • ๊ณต๊ฒฉ ํƒ€์ž„๋ผ์ธ ์‹œ๊ฐํ™”
  • ๊ฐ์—ผ ๋‹จ๋ง ๊ฒฉ๋ฆฌ, ํ”„๋กœ์„ธ์Šค ์ข…๋ฃŒ, ํŒŒ์ผ ์‚ญ์ œ

2๏ธโƒฃ ์™œ ๊ธฐ์กด ๋ฐฑ์‹ ์œผ๋กœ๋Š” ๋ถ€์กฑํ• ๊นŒ?

๊ตฌ๋ถ„๊ธฐ์กด ๋ฐฑ์‹ EDR
ํƒ์ง€ ๋ฐฉ์‹์‹œ๊ทธ๋‹ˆ์ฒ˜ ๊ธฐ๋ฐ˜ํ–‰์œ„ ๊ธฐ๋ฐ˜
์‹ ๊ทœ ๊ณต๊ฒฉํƒ์ง€ ์–ด๋ ค์›€ํƒ์ง€ ๊ฐ€๋Šฅ
์‚ฌ๊ณ  ๋ถ„์„๊ฑฐ์˜ ๋ถˆ๊ฐ€ํƒ€์ž„๋ผ์ธ ๋ถ„์„
๋Œ€์‘์ฐจ๋‹จ ์œ„์ฃผํƒ์ง€ + ๋Œ€์‘

๐Ÿ‘‰ ์ฆ‰, EDR์€ โ€œ์ด๋ฏธ ๋“ค์–ด์˜จ ๊ณต๊ฒฉโ€์„ ์ „์ œ๋กœ ์„ค๊ณ„๋œ ๋ณด์•ˆ์ž…๋‹ˆ๋‹ค.


3๏ธโƒฃ XDR์ด๋ž€?

XDR (Extended Detection & Response)๋Š”
EDR์„ ํ™•์žฅํ•ด ์—ฌ๋Ÿฌ ๋ณด์•ˆ ์˜์—ญ์˜ ๋ฐ์ดํ„ฐ๋ฅผ ํ†ตํ•ฉ ๋ถ„์„ํ•˜๋Š” ๊ฐœ๋…์ž…๋‹ˆ๋‹ค.

XDR์ด ๋ณด๋Š” ์˜์—ญ

  • ์—”๋“œํฌ์ธํŠธ (EDR)
  • ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ
  • ์ด๋ฉ”์ผ / ํ”ผ์‹ฑ
  • ํด๋ผ์šฐ๋“œ ์›Œํฌ๋กœ๋“œ
  • ์‚ฌ์šฉ์ž ๊ณ„์ • ํ–‰์œ„

๐Ÿ‘‰ ๊ฐ๊ฐ ๋”ฐ๋กœ ๋ณด๋ฉด ๋†“์น  ์ˆ˜ ์žˆ๋Š” ๊ณต๊ฒฉ์„
ํ•˜๋‚˜์˜ ๊ณต๊ฒฉ ์‹œ๋‚˜๋ฆฌ์˜ค๋กœ ๋ฌถ์–ด ํƒ์ง€ํ•ฉ๋‹ˆ๋‹ค.


4๏ธโƒฃ EDR vs XDR ์ฐจ์ด

๊ตฌ๋ถ„EDRXDR
๋ฒ”์œ„์—”๋“œํฌ์ธํŠธ ์ค‘์‹ฌ๋‹ค์ค‘ ๋ณด์•ˆ ์˜์—ญ
๋ถ„์„๋‹จ๋ง ๋‹จ์œ„๊ณต๊ฒฉ ์‹œ๋‚˜๋ฆฌ์˜ค ๋‹จ์œ„
๊ฐ€์‹œ์„ฑ์ œํ•œ์ ์ „์ฒด ํ™˜๊ฒฝ ๊ฐ€์‹œ์„ฑ
ํ™œ์šฉ๋‹จ๋ง ๋Œ€์‘์กฐ์ง ์ „์ฒด ์œ„ํ˜‘ ๋Œ€์‘

5๏ธโƒฃ ์‹ค์ œ ๊ณต๊ฒฉ์—์„œ์˜ ํ™œ์šฉ ์˜ˆ์‹œ

์˜ˆ์‹œ ์‹œ๋‚˜๋ฆฌ์˜ค

  1. ํ”ผ์‹ฑ ๋ฉ”์ผ ์ˆ˜์‹ 
  2. ์ฒจ๋ถ€ํŒŒ์ผ ์‹คํ–‰ โ†’ ์•…์„ฑ ํ”„๋กœ์„ธ์Šค ์ƒ์„ฑ
  3. ๋‚ด๋ถ€ ์„œ๋ฒ„๋กœ ๋น„์ •์ƒ ํ†ต์‹  ์‹œ๋„
  • EDR: ์•…์„ฑ ํ”„๋กœ์„ธ์Šค ํƒ์ง€ โ†’ ๋‹จ๋ง ๊ฒฉ๋ฆฌ
  • XDR:
    • ํ”ผ์‹ฑ ๋ฉ”์ผ + ๋‹จ๋ง ํ–‰์œ„ + ๋„คํŠธ์›Œํฌ ํ†ต์‹ ์„ ํ•˜๋‚˜์˜ ๊ณต๊ฒฉ์œผ๋กœ ์—ฐ๊ฒฐ
    • ๋™์ผ ๋ฉ”์ผ์„ ๋ฐ›์€ ๋‹ค๋ฅธ ์‚ฌ์šฉ์ž๊นŒ์ง€ ์„ ์ œ ๋Œ€์‘

6๏ธโƒฃ EDR / XDR์˜ ์žฅ์ 

โœ… ๋žœ์„ฌ์›จ์–ด ์ดˆ๊ธฐ ๋‹จ๊ณ„ ํƒ์ง€ ๊ฐ€๋Šฅ
โœ… ๋‚ด๋ถ€ ํ™•์‚ฐ(Lateral Movement) ์ฐจ๋‹จ
โœ… ์‚ฌ๊ณ  ์›์ธ ๋ถ„์„ ๋ฐ ์žฌ๋ฐœ ๋ฐฉ์ง€
โœ… Zero Trust ํ™˜๊ฒฝ๊ณผ ๋†’์€ ๊ถํ•ฉ


7๏ธโƒฃ ๋„์ž… ์‹œ ๊ณ ๋ ค์‚ฌํ•ญ

  • ๋กœ๊ทธยท์ด๋ฒคํŠธ ์–‘์ด ๋งŽ์•„ ์šด์˜ ์—ญ๋Ÿ‰ ํ•„์š”
  • ์˜คํƒ(False Positive) ๊ด€๋ฆฌ ์ค‘์š”
  • SIEM, SOC ์—ฐ๊ณ„ ์‹œ ํšจ๊ณผ ๊ทน๋Œ€ํ™”
  • ์‚ฌ์šฉ์ž ํ”„๋ผ์ด๋ฒ„์‹œ ๊ณ ๋ ค ํ•„์š”

๐Ÿง  ์ •๋ฆฌ

  • EDR: โ€œ์—”๋“œํฌ์ธํŠธ์—์„œ ๋ฌด์Šจ ์ผ์ด ์ผ์–ด๋‚ฌ๋Š”์ง€โ€๋ฅผ ๋ณธ๋‹ค
  • XDR: โ€œ์ด ๊ณต๊ฒฉ์ด ์ „์ฒด ํ™˜๊ฒฝ์—์„œ ์–ด๋–ป๊ฒŒ ์ง„ํ–‰๋๋Š”์ง€โ€๋ฅผ ๋ณธ๋‹ค

๐Ÿ‘‰ ์™„๋ฒฝํ•œ ์˜ˆ๋ฐฉ์ด ๋ถˆ๊ฐ€๋Šฅํ•œ ํ™˜๊ฒฝ์—์„œ,
EDR/XDR์€ ์‚ฌ์‹ค์ƒ ํ•„์ˆ˜์ ์ธ ๋ณด์•ˆ ๋Œ€์‘ ๊ธฐ์ˆ 
์ด๋‹ค.

profile
์—ด์‹ฌํžˆ ์‚ด๊ธฐ

0๊ฐœ์˜ ๋Œ“๊ธ€