º¸¾È Á¦Ç°Á¤º¸
[¹Ì¸®º¸´Â SECON & eGISEC 2022] ¼ÒÇÁÆ®Ç÷ο졤½º¸¶ÀϷαס¤½ºÀ«·¹ÀÎ | 2022.04.05 |
±¹³» ÃÖ´ë ÅëÇÕº¸¾È Àü½Ãȸ SECON & eGISEC 2022 ÃâÇ° Á¦Ç° ¹Ì¸®º¸±â
¹°¸®º¸¾È°ú »çÀ̹öº¸¾È ¼Ö·ç¼Ç ÃѸÁ¶ó...4¿ù 20~22ÀÏ ÀÏ»ê ŲÅؽº Á¦1Àü½ÃÀå 3~5Ȧ °³ÃÖ ¼ÒÇÁÆ®Ç÷οì, IoT ±â±â¿ë º¸¾È Ç÷§Æû ¡®SOFLO.IoT¡¯ ÃâÇ° ¼ÒÇÁÆ®Ç÷οì´Â »ê¾÷Á¦¾î½Ã½ºÅÛ°ú IoT ºÐ¾ßÀÇ º¸¾È Ãë¾àÁ¡ Áø´Ü ¹× º¸¾È À§Çù ¹æÁö ±â¼úÀ» ¿¬±¸ÇÏ°í ¼ºñ½ºÇÏ´Â ±â¾÷ÀÌ´Ù. ¸Å³â °í°´¿¡°Ô Çâ»óµÈ º¸¾È ±â¼ú ¹× ¼Ö·ç¼ÇÀ» Á¦°øÇϱâ À§ÇØ ¿¬±¸ °³¹ß ¹× Â÷º°ÈµÈ ¼Ö·ç¼Ç ¹ß±¼¿¡ ÃÖ¼±À» ´ÙÇÏ°í ÀÖ´Ù. [À̹ÌÁö=¼ÒÇÁÆ®Ç÷οì] ƯÈ÷, SECON & eGISEC 2022¸¦ ÅëÇØ SOFLO.IoT¶ó´Â IoT ±â±â¿ë º¸¾È Ç÷§ÆûÀ» »õ·Ó°Ô ÃâÇ°ÇÑ´Ù. SOFLO.IoT°¡ º¸¿©ÁÙ ±âÁ¸ IoT º¸¾È Ç÷§Æû°úÀÇ Â÷º°ÈµÈ Ư¡Àº SDP(Software Defined Perimeter) ±â¹ÝÀ¸·Î °¡»óÀÇ °æ°è¸ÁÀ» »ý¼ºÇØ IoT ±â±â Á¢±ÙÅëÁ¦¸¦ ±¸ÇöÇÑ Á¡ÀÌ´Ù. À̸¦ ¹ÙÅÁÀ¸·Î SOFLO.IoTÀÇ º¸¾ÈÅëÁ¦ °ü¸® ¼¹ö¸¦ ÅëÇØ °ËÁõµÈ Client¸¸ÀÌ Á¢¼ÓÁ¤º¸¸¦ ¹ÞÀ» ¼ö ÀÖ°Ô µÅ DDoS µî °¢Á¾ ÇØÅ· °ø°ÝÀ» »çÀü¿¡ Â÷´ÜÇÒ ¼ö ÀÖ´Ù. »Ó¸¸ ¾Æ´Ï¶ó SOFLO.IoT´Â ¸¸¿¡ Çϳª ¹ß»ýÇÒ ¼ö ÀÖ´Â IoT ±â±â º¸¾È ħÇØ»ç°íÀÇ À§Çù ³ëÃâÀ» ÃÖ¼ÒÈÇϱâ À§ÇØ ¸¶ÀÌÅ©·Î ¼¼±×¸ÕÅ×ÀÌ¼Ç ´ÜÀ§ÀÇ ±×·ì Á¤Ã¥À» ÀÚµ¿À¸·Î Àû¿ëÇÔÀ¸·Î½á IoT ±â±âÀÇ º¸¾È ħÇØ ÇÇÇØ°¡ È®»êÇÏÁö ¸øÇϵµ·Ï IoT/Edge ÅëÁ¦ ZoneÀ» ±¸¼ºÇÒ ¼ö ÀÖ´Ù. ¼ÒÇÁÆ®Ç÷οì´Â SOFLO.IoT°¡ ÀÚÀ²ÁÖÇàÂ÷, ½º¸¶Æ®ÆÑÅ丮, ½º¸¶Æ®½ÃƼ, ½º¸¶Æ®±¹¹æ, µðÁöÅÐÇコÄÉ¾î µîÀÇ ´Ù¾çÇÑ IoT ȯ°æ¿¡ Àû¿ëµÇ¾î º¸¾È¼º Çâ»ó¿¡ Å©°Ô ±â¿©ÇÒ ¼ö ÀÖÀ» °ÍÀ̶ó ÆÇ´ÜÇÏ°í, ÀÌ¿Í °ü·ÃµÈ IoT ±â±â º¸¾È Ãë¾àÁ¡ Áø´ÜºÎÅÍ »õ·Î¿î SOFLO.IoT º¸¾È Ç÷§Æû Àû¿ë±îÁö ÅäÅÐ º¸¾È ¼ºñ½º¸¦ Á¦°øÇÏ´Â °ÍÀ» ¸ñÇ¥·Î ÇÏ°í ÀÖ´Ù. ½º¸¶ÀϷα×, ÀÎÅÚ¸®Àü½º ±â¹Ý ASM ¼Ö·ç¼Ç ¡®AssetZero¡¯ ½º¸¶ÀϷα״ ±¹³» ÁÖ¿ä ±â¾÷¿¡ Total º¸¾È ¼ºñ½º¸¦ Á¦°øÇÏ°í ÀÖÀ¸¸ç, ½Ç·ÂÀ¸·Î ÀÎÁõµÈ ÃÖ°í º¸¾È Àü¹®°¡µéÀÌ CTI, ASM, Zero Trust Access ¼Ö·ç¼Ç ¹× º¸¾È¼ºñ½º ÄÁ¼³Æðú ¼Ö·ç¼Ç ±¸Ãà, À¯Áöº¸¼ö±îÁö Àüü¸¦ ¾Æ¿ì¸£´Â ±â¼ú Á᫐ ±â¾÷ÀÌ´Ù. ƯÈ÷ Group-IBÀÇ ±¹³» À¯ÀÏÀÇ ±â¼úÆ¯È ÆÄÆ®³Ê·Î¼ »çÀ̹ö º¸¾È ½ÃÀåÀ» ¼±µµÇÏ°í ÀÖ´Ù. [À̹ÌÁö=½º¸¶ÀϷα×] Group-IBÀÇ Intelligence ±â¹Ý ASM(Attack Surface Management) ¼Ö·ç¼ÇÀÎ ¡®AssetZero¡¯´Â °ø°ÝÀÚ °üÁ¡¿¡¼ ¿ÜºÎ·Î µå·¯³ª ÀÖ´Â IT ÀÚ»êÀÇ Ãë¾àÁ¡°ú À§ÇùµéÀ» Áö¼ÓÀûÀ¸·Î(24/7) µµÃâÇÏ°í ºÐ¼®ÇØ 8°¡Áö Ä«Å×°í¸®·Î ºÐ·ùÇÑ ÈÄ ±×¿¡ µû¸¥ ¿Ïȹæ¾È±îÁö Á¦¾ÈÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù. °ü¸®µÇÁö ¸øÇÏ´Â ¿ÜºÎ·Î µå·¯³ª ÀÖ´Â IT ÀÚ»ê(Shadow IT)ÀÇ °¡½Ã¼º È®º¸¿Í ±âÁ¸ÀÇ º¸¾È ¼Ö·ç¼Ç¿¡¼´Â È®ÀÎÇÒ ¼ö ¾ø¾ú´ø ´ÙÅ©À¥(Darkweb)°ú ¸Ö¿þ¾î, À¯ÃâµÈ ÀÚ°ÝÁõ¸í(Leaked Credential)À» ÅëÇØ ¹ß»ýÇÒ ¼ö ÀÖ´Â ÀáÀçÀûÀÎ À§Çùµé±îÁö ºÐ¼®ÇØ Á¦°øÇÑ´Ù. ±×°£ÀÇ ´Ù¾çÇÑ º¸¾È»ç°íµéÀ» ºÐ¼®ÇØ º¸¸é ¼º°øÇÑ °ø°ÝÀÇ 1/3 ÀÌ»óÀÌ °ø°ÝÇ¥¸é(Attack Surface)¿¡¼ ¹ß»ýÇÑ´Ù´Â °¡Æ®³ÊÀÇ Á¶»ç °á°ú(2021³â)°¡ ÀÖ´Ù. ¶ÇÇÑ, ¡®2022³â ÁÖ¿ä º¸¾È ¹× ¸®½ºÅ© °ü¸® Æ®·»µå¡¯¿¡¼µµ °¡Æ®³Ê´Â °ø°Ý ¿µ¿ªÀÇ È®Àå¿¡ ´ëºñÇϱâ À§ÇØ ASM ¼Ö·ç¼ÇÀÌ ÇÊ¿äÇÏ´Ù°í °Á¶ÇÏ°í ÀÖ´Ù. ÀÌ·¸µí ±Þ¼ÓÈ÷ È®ÀåÇÏ´Â IT ȯ°æ¿¡¼ ¿ÜºÎ·Î µå·¯³ IT Àڻ꿡 ´ëÇÑ °¡½Ã¼ºÀ» È®º¸ÇÏ°í ±×¿¡ ´ëÇÑ Ãë¾àÁ¡°ú À§Çù¿ä¼ÒµéÀ» ÆľÇÇØ ´ëºñÇÏ´Â °ÍÀÌ ¹Ýµå½Ã ÇÊ¿äÇÑ »óȲÀÌ´Ù. AssetZero´Â ÀÌ·± IT ȯ°æÀÇ º¯È ¼Ó¿¡¼ º¸¾ÈÀÇ ÁúÀû Çâ»ó°ú °¡½Ã¼º È®º¸¿¡ ¹Ýµå½Ã ÇÊ¿äÇÑ ¼Ö·ç¼ÇÀ̶ó´Â °Ô ½º¸¶ÀϷα×ÀÇ ¼³¸íÀÌ´Ù. ½ºÀ«·¹ÀÎ, ·Î¿ìÄڵ带 ±â¹ÝÀ¸·Î ÇÑ ÀÚµ¿È ¼Ö·ç¼Ç [À̹ÌÁö=½ºÀ«·¹ÀÎ] ½ºÀ«·¹ÀÎÀº Å×ÀÏ·¯¸ÞÀ̵å ÀÚµ¿È Ç÷§ÆûÀÌ´Ù. µ¿ÀÏÇÑ »ê¾÷ ¹× ºñ½ÁÇÑ ±Ô¸ð¶óµµ °¢°¢ÀÇ ±â¾÷/±â°üÀº »ì¾ÆÀÖ´Â »ý¹°Ã³·³ °¢±â ´Ù¸¥ Ư¡/¾÷¹« ÇÁ·Î¼¼½º°¡ ÀÖ´Ù. ±âÁ¸ º¸¾È ÀÚµ¿È Ç÷§ÆûµéÀº À̵éÀÇ ¡®´Ù¸§¡¯À» ¹«½ÃÇÏ°í ÀÚ±âµéÀÌ Á¦°øÇÏ´Â Ç÷¹À̺ÏÀÌ ÀÏÁ¾ÀÇ º£½ºÆ® ÇÁ·¢Æ¼½ºÀÎ °Íó·³ ¿©±â¿¡ ÇÁ·Î¼¼½º¿Í Àη µîÀ» ¾ïÁö·Î ³¢¿ö ¸ÂÃßµµ·Ï °¿äÇÏ°í ÀÖ´Ù. Å×ÀÏ·¯¸ÞÀ̵å ÀǺ¹Ã³·³, ½ºÀ«·¹ÀÎÀº ½±°Ô Ä¿½ºÅ͸¶ÀÌ¡ÀÌ °¡´ÉÇÑ Ç÷¹À̺ϰú ´ë½Ãº¸µå ¹× Ç÷§ÆûÀ¸·Î °¢ ±â¾÷ÀÇ Æ¯¼ºÀ» ±×´ë·Î »ì¸° ÀÚµ¿È¸¦ ±¸ÇöÇÑ´Ù. ½ºÀ«·¹ÀÎÀº ¿ÂÇÁ·¹¹Ì½º, Ŭ¶ó¿ìµå ¶Ç´Â SaaS ¹æ½ÄÀ¸·Î Ç÷§ÆûÀÇ À¯¿¬¼ºÀ» Á¦°øÇÏ°í, óÀ½ºÎÅÍ ÀÚµ¿È¸¦ À§ÇØ ¾ÆÅ°ÅØóµÈ ¿£ÁøÀ» ÅëÇØ º¸¾È°üÁ¦»Ó¸¸ ¾Æ´Ï¶ó ¾÷¹«ÀÇ ½ÃÀÛ°ú ³¡±îÁö ÀÚµ¿ÈÇÏ´Â Ç÷§ÆûÀÌ´Ù. À̸¦ ÅëÇØ º¸¾È¿î¿µÀ» ÁÖ°üÇÔÀ¸·Î½á ¸¸¼º Àη ºÎÁ· Çö»óÀÇ ÇؼҴ ¹°·Ð ´õ¿í ½Å¼ÓÇÏ°í Á¤È®ÇÑ ´ëó°¡ °¡´ÉÇÏ´Ù. ¶ÇÇÑ, SecOpsÀÇ ÀÚµ¿È»Ó¸¸ ¾Æ´Ï¶ó ÀÔ»ç/Åð»ç ÇÁ·Î¼¼½º, ÄÄÇöóÀ̾𽺠ȮÀÎ, ºÎÁ¤ÇàÀ§ ŽÁö ¹× °ü¸®, »ó¾÷½Ã¼³ ÇÁ·Î¼¼½º ÀÚµ¿È µîÀ¸·Î ÀÚµ¿È ´ë»ó¿¡ Á¦¾àÀÌ ¾ø´Â Â÷º°Á¡À» Á¦°øÇÑ´Ù. ÇÑÆí, ¹°¸®º¸¾È°ú »çÀ̹öº¸¾ÈÀ» ¾Æ¿ì¸£´Â ±¹³» ÃÖ´ë ÅëÇÕº¸¾È Àü½ÃȸÀÎ Á¦21ȸ ¼¼°èº¸¾È¿¢½ºÆ÷(SECON & eGISEC 2022)´Â 4¿ù 20ÀϺÎÅÍ 22ÀϱîÁö 3ÀÏ°£ ÀÏ»ê ŲÅؽº Á¦1Àü½ÃÀå 3~5Ȧ¿¡¼ °³ÃֵȴÙ. SECON & eGISEC 2022´Â °ø½Ä ȨÆäÀÌÁö¸¦ ÅëÇØ »çÀüµî·ÏÇÏ¸é ¹«·á·Î Âü°üÇÒ ¼ö ÀÖ´Ù. [¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)] <ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö> |
|