허니넷(honeynet)이란 외부 공격을 유인해 현재 벌어지고 있는 해킹 상황을 확인할 수 있도록 구성한 가상 네트워크다. 마치 꿀로 벌을 유인하는 것과 같이 해커를 가상의 네트워크로 유인해 최신 해킹 경향을 파악할 수 있도록 하는 것이 목적이다. 침입자를 잡기 위한 것이 아니라 그들의 움직임을 감시하고 배우기 위한 네트워크다. 해커나 공격자들이 허니넷에 들어가면 모든 활동이 통제되고 모니터링되나 이들은 이 사실을 인지하지 못한다.
이 네트워크는 기업의 서버 시스템과 유사하게 설치되며 수많은 가짜 파일과 디렉터리, 진짜처럼 보일 수 있는 다른 정보를 저장하고 있다. 또 하나의 시스템이 아니라 여러 대로 구성되며 내외부의 트래픽이 모두 통제된다.
허니넷을 통해 수집된 정보를 분석하면 최신 사이버 공격 도구와 기술, 동기 등을 알 수 있다. 이를 바탕으로 침해사고대응센터들은 사이버 공격에 대한 예·경보를 내린다.
김인순기자@전자신문, insoon@
오피니언 많이 본 뉴스
-
1
[ET시론] 양자 위협의 구명시간, 양자내성암호 전환 시급
-
2
[정구민의 테크읽기] 자율주행 이후를 준비하자
-
3
[데스크라인] 삼성바이오 노사, 이제는 출구 찾아야
-
4
[전성민의 디지털 창업사] 〈5〉GE·지멘스를 제친 우리나라 벤처, 메디슨 연방
-
5
[김주한 교수의 정보의료·디지털 사피엔스]하-의·치·한·약·수 vs 르네상스
-
6
[사설] 삼성 노사 함께 뗀 첫발, 지금부터가 중요
-
7
[최은수의 AI와 뉴비즈] 〈42〉AI 글래스 '삶과 비즈니스 방식'을 바꾼다
-
8
[ET톡]네거티브 빼고 정책으로 승부해야
-
9
[기고]韓, 글로벌 AI 거버넌스 구축 중심 돼야
-
10
[과학산책] 국민과 함께 만드는 대한민국의 새로운 빛, 다목적방사광가속기
브랜드 뉴스룸
×



















