레드햇, 레드햇 엔터프라이즈 리눅스, 네트워크 보안 우수성 재확인
SANS 연구소 보고서에서 레드햇이 다른 플랫폼에 비하여 네트워크 보안상 우수함 입증
2005 년 7월 27일, 랠리, 노스 캐롤라이나 - 세계 최대 오픈 소스 소프트웨어 기업인 레드햇 (NASDAQ:RHAT, www.redhat.com)은 오늘, 최근 발표된 SANS 연구소의 보고서에서 레드햇 엔터프라이즈 리눅스 가입자들이 다른 플랫폼 사용자들보다 네트워크 보안에 덜 취약한 것으로 밝혀졌다고 전했다. 이번 보고서에서 밝혀진 20개의 인터넷 보안 취약점들 가운데 단 2개의 가벼운 취약점만이 레드햇 엔터프라이즈 리눅스 사용에 영향을 주었고, 이 또한 레드햇 네트워크 (RHN)가 제공하고 있는 패치로 해결 가능하다.
레드햇의 보안 응답 팀장인 마크 콕스는 “이제까지 많은 리서치 보고서들이 리눅스와 다른 운영체제에서의 취약점을 비교하였지만, 이 문제에 대한 심각성에 대하여 논의한 것은 없었다.”라며,“이 보고서는 리눅스 기반의 운영체제 사용자들이 심각한 문제들에 노출되는 빈도가 상대적으로 적다는 것을 보여주고 있다”라고 말했다. 또한, 그는 “하지만, 우리는 단 하나의 문제점도 용납할 수 없으며, 현재의 문제점들과 향후 발생할 수 있을지 모르는 위험 요인들에 빠르게 대응하기 위하여 새로운 기술을 개발하고 있다.”라고 덧붙였다.
1989년 설립된 SANS(SysAdmin, Audit, Network, Security)는 정보 보안 트레이닝과 인증 분야에서 큰 영향력을 발휘하고 있다. SANS는 분기별로 리눅스, 유닉스 및 윈도우, 매킨토시와 같은 다양한 플랫폼상의 보안 취약점을 분석하는 보고서를 발표하고 있으며, 보안 전문가들과 네트워크 사용자들에게서 가장 신뢰할 수 있는 보고서라는 평을 받고 있다.
SANS는 여러 분야의 정보 보안에 관한 방대한 양의 리서치 자료를 별도의 비용 없이 개발하고 보존하며, 제공할 뿐 아니라, 인터넷의 초기 경보 시스템인 인터넷 스톰 센터 (Internet Storm Center)를 운영하고 있다. 이 프로그램을 통하여 현재 165,000여명의 보안 전문가, 감사원, 시스템 관리자, 네트워크 관리자, 총 정보보안 책임자 및 CIO들이 정보를 공유하고, 문제에 부딪힐 경우 서로 의논하여 문제점을 해결할 수 있는 방안을 찾고 있다.
레드햇 네트워크 엔터프라이즈 리눅스나 레드햇 네트워크에 관한 더욱 자세한 내용은 //www.redhat.com에서 볼 수 있다.
###
레드햇에 대하여
레드햇(Red Hat, Inc.)은 대표적인 오픈 소스 및 리눅스 제공 기업으로, 노스캐롤라이나, 랠리(Raleigh, N.C.)에 본사를 두고 전 세계에 지사를 갖춘 글로벌 기업으로 최소의 비용으로 최고의 기술을 활용할 수 있도록 하는 리눅스와 오픈 소스 솔루션을 제공하고 있다. 레드햇은 미들웨어, 어플리케이션, 관리 솔루션과 함께 운영 체제 소프트웨어로 제공된다. 또한 레드햇은 전세계 주요 HW/SW 업체들과의 공고한 파트너쉽을 통해 전세계 고객들에게 최상의 컨설팅 서비스와 교육, 지원을 제공하고 있다. 레드햇의 오픈 소스 전략은 관리의 용이성과 보안에 초점을 맞춘 오픈 소스 기술을 기반으로 인프라를 구축하기 위한 장기 전략을 고객에게 제공한다. 레드햇에 대한 좀더 자세한 정보는 www.kr.redhat.com을 통해 확인할 수 있다.