‘이제는 화이트리스트(White List) 시대!’
과거 악성코드를 유포하거나 피싱을 위한 허위 사이트를 데이터베이스(DB)로 만드는 블랙리스트(Black List)가 있었다면 운영 중인 웹사이트가 안전하다는 것을 알리는 화이트리스트 DB 구축이 활발하다. 피싱과 파밍 등 개인정보를 유출하기 위해 금융이나 결제 회사를 빙자한 사이트가 많아지면서 제 3자에 의해 사이트 진실성 입증 시대가 열린 것.
최근 시만텍·소프트포럼 등 안티 피싱 솔루션 기업과 금융보안연구원 등이 화이트리스트 등록을 권유하고 있다. 또 보안 업체들에게 화이트리스트 등록이 새로운 수익 창출의 방법으로 떠오르고 있다.
블랙리스트가 보안 위협을 가하거나 허위로 된 사이트를 DB로 만들어 격리하는 것이라면 화이트리스트는 위조나 피싱 사이트가 아니라 실제 거래를 위해 만들어짐 진짜 사이트를 등록하는 DB다.
이에 따라 화이트리스트는 웹 사이트를 운영하는 회사들이 자발적으로 등록해야 만들어진다. 은행이나 각종 포털 등 인터넷 사이트 운영사는 보안 업체나 단체에 화이트리스트로 등록해, 웹 사이트의 안전성을 소비자에게 알려줄 수 있다.
보안 업체는 기업 사이트에 대한 등록을 받은 후 실제 IP를 비교, 서버의 물리적 위치와 키워드를 통한 필터링으로 사이트의 진실성 여부를 판별한 후 안전함을 알린다. 보안 업체는 기업들로부터 화이트리스트 등록 비용을 받는 형식의 수익을 기대하고 있다.
이순형 소프트포럼 상무는 “각종 허위 사이트를 이용한 사이버 범죄가 급증하면서 기업들은 이제 자기 웹 사이트의 신뢰성을 입증해야 하는 문제에 봉착했다”며 “기업은 화이트리스트 등록을 통해 고객에게 신뢰를 줄 수 있다”고 말했다.
김인순기자@전자신문, insoon@
SW 많이 본 뉴스
-
1
모바일 주민등록증 전국 발급 개시…디지털 신분증 시대 도약
-
2
삼성SDS, 클라우드 새 판 짠다…'누리' 프로젝트 띄워
-
3
무슬림 해킹조직, 한국 정부 사이트 디도스 공격
-
4
삼성SDS, 병무청 행정 시스템 클라우드 전환 맡는다
-
5
전문가 50명, AI기본법 개정 머리 맞댄다
-
6
오픈AI, 코어위브와 클라우드 계약…MS와 결별 가속화되나
-
7
공공·민간 가리지 않고 사이버공격 기승…'디도스'·'크리덴셜 스터핑' 주의
-
8
마케터, 생성형 AI 의존 심화…사용자 신뢰 잃을라
-
9
산·학·연 모여 양자 산업 지원…NIA, 양자 클러스터 기본계획 마련 착수
-
10
[뉴스줌인]경기 침체 속 오픈소스 다시 뜬다…IT서비스 기업 속속 프로젝트 추진
브랜드 뉴스룸
×