MENU
Library HOME > Library > º¸¾È Á¦Ç°Á¤º¸

º¸¾È Á¦Ç°Á¤º¸


[¹Ì¸®º¸´Â SECON & eGISEC 2022] ¼ÒÇÁÆ®Ç÷ο졤½º¸¶ÀϷαס¤½ºÀ«·¹ÀÎ 2022.04.05  

±¹³» ÃÖ´ë ÅëÇÕº¸¾È Àü½Ãȸ SECON & eGISEC 2022 ÃâÇ° Á¦Ç° ¹Ì¸®º¸±â
¹°¸®º¸¾È°ú »çÀ̹öº¸¾È ¼Ö·ç¼Ç ÃѸÁ¶ó...4¿ù 20~22ÀÏ ÀÏ»ê ŲÅؽº Á¦1Àü½ÃÀå 3~5Ȧ °³ÃÖ


¼ÒÇÁÆ®Ç÷οì, IoT ±â±â¿ë º¸¾È Ç÷§Æû ¡®SOFLO.IoT¡¯ ÃâÇ°
¼ÒÇÁÆ®Ç÷οì´Â »ê¾÷Á¦¾î½Ã½ºÅÛ°ú IoT ºÐ¾ßÀÇ º¸¾È Ãë¾àÁ¡ Áø´Ü ¹× º¸¾È À§Çù ¹æÁö ±â¼úÀ» ¿¬±¸ÇÏ°í ¼­ºñ½ºÇÏ´Â ±â¾÷ÀÌ´Ù. ¸Å³â °í°´¿¡°Ô Çâ»óµÈ º¸¾È ±â¼ú ¹× ¼Ö·ç¼ÇÀ» Á¦°øÇϱâ À§ÇØ ¿¬±¸ °³¹ß ¹× Â÷º°È­µÈ ¼Ö·ç¼Ç ¹ß±¼¿¡ ÃÖ¼±À» ´ÙÇÏ°í ÀÖ´Ù.

[À̹ÌÁö=¼ÒÇÁÆ®Ç÷οì]


ƯÈ÷, SECON & eGISEC 2022¸¦ ÅëÇØ SOFLO.IoT¶ó´Â IoT ±â±â¿ë º¸¾È Ç÷§ÆûÀ» »õ·Ó°Ô ÃâÇ°ÇÑ´Ù. SOFLO.IoT°¡ º¸¿©ÁÙ ±âÁ¸ IoT º¸¾È Ç÷§Æû°úÀÇ Â÷º°È­µÈ Ư¡Àº SDP(Software Defined Perimeter) ±â¹ÝÀ¸·Î °¡»óÀÇ °æ°è¸ÁÀ» »ý¼ºÇØ IoT ±â±â Á¢±ÙÅëÁ¦¸¦ ±¸ÇöÇÑ Á¡ÀÌ´Ù. À̸¦ ¹ÙÅÁÀ¸·Î SOFLO.IoTÀÇ º¸¾ÈÅëÁ¦ °ü¸® ¼­¹ö¸¦ ÅëÇØ °ËÁõµÈ Client¸¸ÀÌ Á¢¼ÓÁ¤º¸¸¦ ¹ÞÀ» ¼ö ÀÖ°Ô µÅ DDoS µî °¢Á¾ ÇØÅ· °ø°ÝÀ» »çÀü¿¡ Â÷´ÜÇÒ ¼ö ÀÖ´Ù. »Ó¸¸ ¾Æ´Ï¶ó SOFLO.IoT´Â ¸¸¿¡ Çϳª ¹ß»ýÇÒ ¼ö ÀÖ´Â IoT ±â±â º¸¾È ħÇØ»ç°íÀÇ À§Çù ³ëÃâÀ» ÃÖ¼ÒÈ­Çϱâ À§ÇØ ¸¶ÀÌÅ©·Î ¼¼±×¸ÕÅ×ÀÌ¼Ç ´ÜÀ§ÀÇ ±×·ì Á¤Ã¥À» ÀÚµ¿À¸·Î Àû¿ëÇÔÀ¸·Î½á IoT ±â±âÀÇ º¸¾È ħÇØ ÇÇÇØ°¡ È®»êÇÏÁö ¸øÇϵµ·Ï IoT/Edge ÅëÁ¦ ZoneÀ» ±¸¼ºÇÒ ¼ö ÀÖ´Ù.

¼ÒÇÁÆ®Ç÷οì´Â SOFLO.IoT°¡ ÀÚÀ²ÁÖÇàÂ÷, ½º¸¶Æ®ÆÑÅ丮, ½º¸¶Æ®½ÃƼ, ½º¸¶Æ®±¹¹æ, µðÁöÅÐÇコÄÉ¾î µîÀÇ ´Ù¾çÇÑ IoT ȯ°æ¿¡ Àû¿ëµÇ¾î º¸¾È¼º Çâ»ó¿¡ Å©°Ô ±â¿©ÇÒ ¼ö ÀÖÀ» °ÍÀ̶ó ÆÇ´ÜÇÏ°í, ÀÌ¿Í °ü·ÃµÈ IoT ±â±â º¸¾È Ãë¾àÁ¡ Áø´ÜºÎÅÍ »õ·Î¿î SOFLO.IoT º¸¾È Ç÷§Æû Àû¿ë±îÁö ÅäÅÐ º¸¾È ¼­ºñ½º¸¦ Á¦°øÇÏ´Â °ÍÀ» ¸ñÇ¥·Î ÇÏ°í ÀÖ´Ù.

½º¸¶ÀϷα×, ÀÎÅÚ¸®Àü½º ±â¹Ý ASM ¼Ö·ç¼Ç ¡®AssetZero¡¯
½º¸¶ÀϷα״ ±¹³» ÁÖ¿ä ±â¾÷¿¡ Total º¸¾È ¼­ºñ½º¸¦ Á¦°øÇÏ°í ÀÖÀ¸¸ç, ½Ç·ÂÀ¸·Î ÀÎÁõµÈ ÃÖ°í º¸¾È Àü¹®°¡µéÀÌ CTI, ASM, Zero Trust Access ¼Ö·ç¼Ç ¹× º¸¾È¼­ºñ½º ÄÁ¼³Æðú ¼Ö·ç¼Ç ±¸Ãà, À¯Áöº¸¼ö±îÁö Àüü¸¦ ¾Æ¿ì¸£´Â ±â¼ú Á᫐ ±â¾÷ÀÌ´Ù. ƯÈ÷ Group-IBÀÇ ±¹³» À¯ÀÏÀÇ ±â¼úƯȭ ÆÄÆ®³Ê·Î¼­ »çÀ̹ö º¸¾È ½ÃÀåÀ» ¼±µµÇÏ°í ÀÖ´Ù.

[À̹ÌÁö=½º¸¶ÀϷα×]


Group-IBÀÇ Intelligence ±â¹Ý ASM(Attack Surface Management) ¼Ö·ç¼ÇÀÎ ¡®AssetZero¡¯´Â °ø°ÝÀÚ °üÁ¡¿¡¼­ ¿ÜºÎ·Î µå·¯³ª ÀÖ´Â IT ÀÚ»êÀÇ Ãë¾àÁ¡°ú À§ÇùµéÀ» Áö¼ÓÀûÀ¸·Î(24/7) µµÃâÇÏ°í ºÐ¼®ÇØ 8°¡Áö Ä«Å×°í¸®·Î ºÐ·ùÇÑ ÈÄ ±×¿¡ µû¸¥ ¿ÏÈ­¹æ¾È±îÁö Á¦¾ÈÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù. °ü¸®µÇÁö ¸øÇÏ´Â ¿ÜºÎ·Î µå·¯³ª ÀÖ´Â IT ÀÚ»ê(Shadow IT)ÀÇ °¡½Ã¼º È®º¸¿Í ±âÁ¸ÀÇ º¸¾È ¼Ö·ç¼Ç¿¡¼­´Â È®ÀÎÇÒ ¼ö ¾ø¾ú´ø ´ÙÅ©À¥(Darkweb)°ú ¸Ö¿þ¾î, À¯ÃâµÈ ÀÚ°ÝÁõ¸í(Leaked Credential)À» ÅëÇØ ¹ß»ýÇÒ ¼ö ÀÖ´Â ÀáÀçÀûÀÎ À§Çùµé±îÁö ºÐ¼®ÇØ Á¦°øÇÑ´Ù.

±×°£ÀÇ ´Ù¾çÇÑ º¸¾È»ç°íµéÀ» ºÐ¼®ÇØ º¸¸é ¼º°øÇÑ °ø°ÝÀÇ 1/3 ÀÌ»óÀÌ °ø°ÝÇ¥¸é(Attack Surface)¿¡¼­ ¹ß»ýÇÑ´Ù´Â °¡Æ®³ÊÀÇ Á¶»ç °á°ú(2021³â)°¡ ÀÖ´Ù. ¶ÇÇÑ, ¡®2022³â ÁÖ¿ä º¸¾È ¹× ¸®½ºÅ© °ü¸® Æ®·»µå¡¯¿¡¼­µµ °¡Æ®³Ê´Â °ø°Ý ¿µ¿ªÀÇ È®Àå¿¡ ´ëºñÇϱâ À§ÇØ ASM ¼Ö·ç¼ÇÀÌ ÇÊ¿äÇÏ´Ù°í °­Á¶ÇÏ°í ÀÖ´Ù. ÀÌ·¸µí ±Þ¼ÓÈ÷ È®ÀåÇÏ´Â IT ȯ°æ¿¡¼­ ¿ÜºÎ·Î µå·¯³­ IT Àڻ꿡 ´ëÇÑ °¡½Ã¼ºÀ» È®º¸ÇÏ°í ±×¿¡ ´ëÇÑ Ãë¾àÁ¡°ú À§Çù¿ä¼ÒµéÀ» ÆľÇÇØ ´ëºñÇÏ´Â °ÍÀÌ ¹Ýµå½Ã ÇÊ¿äÇÑ »óȲÀÌ´Ù. AssetZero´Â ÀÌ·± IT ȯ°æÀÇ º¯È­ ¼Ó¿¡¼­ º¸¾ÈÀÇ ÁúÀû Çâ»ó°ú °¡½Ã¼º È®º¸¿¡ ¹Ýµå½Ã ÇÊ¿äÇÑ ¼Ö·ç¼ÇÀ̶ó´Â °Ô ½º¸¶ÀϷα×ÀÇ ¼³¸íÀÌ´Ù.

½ºÀ«·¹ÀÎ, ·Î¿ìÄڵ带 ±â¹ÝÀ¸·Î ÇÑ ÀÚµ¿È­ ¼Ö·ç¼Ç

[À̹ÌÁö=½ºÀ«·¹ÀÎ]

±Û·Î¹ú ¾÷°è ¼±µµÀû º¸¾È ÀÚµ¿È­ Ç÷§Æû °ø±Þ¾÷üÀÎ ½ºÀ«·¹ÀÎÀº ¹Ì±¹ ÄÝ·Î¶óµµ ÁÖ¿¡ º»»ç¸¦ µÎ°í ÀÖ´Ù. º¸¾È ÀÚµ¿È­ ¾÷°è¿¡¼­´Â ÃÖÃÊ·Î ·Î¿ìÄڵ带 ±â¹ÝÀ¸·Î ÇÑ ÀÚµ¿È­ ¼Ö·ç¼ÇÀ» ·±ÄªÇßÀ¸¸ç, ¿À·ÎÁö ÀÚµ¿È­¿¡¸¸ ÁýÁßÇÏ°í ÀÖ´Â ¸î ³²Áö ¾ÊÀº ¡®Pure Player¡¯ÀÌ´Ù. ½ºÀ«·¹ÀÎÀÇ ºñÀüÀº º¸¾ÈÀ» ³Ñ¾î ¸ðµç ¾÷¹«ÀÇ ÀÚµ¿È­¸¦ Á¦°øÇÒ ¼ö ÀÖ´Â ·Î¿ìÄÚµå ±â¹ÝÀÇ ½¬¿î Ç÷§ÆûÀÌ´Ù. À̸¦ ÅëÇØ ±Ô¸ð¿Í Áö½Ä¿¡ °ü°è¾øÀÌ ±â¾÷/°³ÀεéÀÌ º»¿¬ÀÇ ¹ë·ù¿¡ ÁýÁßÇϵµ·Ï µ½´Â °ÍÀÌ´Ù.

½ºÀ«·¹ÀÎÀº Å×ÀÏ·¯¸ÞÀ̵å ÀÚµ¿È­ Ç÷§ÆûÀÌ´Ù. µ¿ÀÏÇÑ »ê¾÷ ¹× ºñ½ÁÇÑ ±Ô¸ð¶óµµ °¢°¢ÀÇ ±â¾÷/±â°üÀº »ì¾ÆÀÖ´Â »ý¹°Ã³·³ °¢±â ´Ù¸¥ Ư¡/¾÷¹« ÇÁ·Î¼¼½º°¡ ÀÖ´Ù. ±âÁ¸ º¸¾È ÀÚµ¿È­ Ç÷§ÆûµéÀº À̵éÀÇ ¡®´Ù¸§¡¯À» ¹«½ÃÇÏ°í ÀÚ±âµéÀÌ Á¦°øÇÏ´Â Ç÷¹À̺ÏÀÌ ÀÏÁ¾ÀÇ º£½ºÆ® ÇÁ·¢Æ¼½ºÀÎ °Íó·³ ¿©±â¿¡ ÇÁ·Î¼¼½º¿Í Àη µîÀ» ¾ïÁö·Î ³¢¿ö ¸ÂÃßµµ·Ï °­¿äÇÏ°í ÀÖ´Ù. Å×ÀÏ·¯¸ÞÀ̵å ÀǺ¹Ã³·³, ½ºÀ«·¹ÀÎÀº ½±°Ô Ä¿½ºÅ͸¶ÀÌ¡ÀÌ °¡´ÉÇÑ Ç÷¹À̺ϰú ´ë½Ãº¸µå ¹× Ç÷§ÆûÀ¸·Î °¢ ±â¾÷ÀÇ Æ¯¼ºÀ» ±×´ë·Î »ì¸° ÀÚµ¿È­¸¦ ±¸ÇöÇÑ´Ù.

½ºÀ«·¹ÀÎÀº ¿ÂÇÁ·¹¹Ì½º, Ŭ¶ó¿ìµå ¶Ç´Â SaaS ¹æ½ÄÀ¸·Î Ç÷§ÆûÀÇ À¯¿¬¼ºÀ» Á¦°øÇÏ°í, óÀ½ºÎÅÍ ÀÚµ¿È­¸¦ À§ÇØ ¾ÆÅ°ÅØóµÈ ¿£ÁøÀ» ÅëÇØ º¸¾È°üÁ¦»Ó¸¸ ¾Æ´Ï¶ó ¾÷¹«ÀÇ ½ÃÀÛ°ú ³¡±îÁö ÀÚµ¿È­ÇÏ´Â Ç÷§ÆûÀÌ´Ù. À̸¦ ÅëÇØ º¸¾È¿î¿µÀ» ÁÖ°üÇÔÀ¸·Î½á ¸¸¼º Àη ºÎÁ· Çö»óÀÇ ÇؼҴ ¹°·Ð ´õ¿í ½Å¼ÓÇÏ°í Á¤È®ÇÑ ´ëó°¡ °¡´ÉÇÏ´Ù. ¶ÇÇÑ, SecOpsÀÇ ÀÚµ¿È­»Ó¸¸ ¾Æ´Ï¶ó ÀÔ»ç/Åð»ç ÇÁ·Î¼¼½º, ÄÄÇöóÀ̾𽺠ȮÀÎ, ºÎÁ¤ÇàÀ§ ŽÁö ¹× °ü¸®, »ó¾÷½Ã¼³ ÇÁ·Î¼¼½º ÀÚµ¿È­ µîÀ¸·Î ÀÚµ¿È­ ´ë»ó¿¡ Á¦¾àÀÌ ¾ø´Â Â÷º°Á¡À» Á¦°øÇÑ´Ù.

ÇÑÆí, ¹°¸®º¸¾È°ú »çÀ̹öº¸¾ÈÀ» ¾Æ¿ì¸£´Â ±¹³» ÃÖ´ë ÅëÇÕº¸¾È Àü½ÃȸÀÎ Á¦21ȸ ¼¼°èº¸¾È¿¢½ºÆ÷(SECON & eGISEC 2022)´Â 4¿ù 20ÀϺÎÅÍ 22ÀϱîÁö 3ÀÏ°£ ÀÏ»ê ŲÅؽº Á¦1Àü½ÃÀå 3~5Ȧ¿¡¼­ °³ÃֵȴÙ. SECON & eGISEC 2022´Â °ø½Ä ȨÆäÀÌÁö¸¦ ÅëÇØ »çÀüµî·ÏÇÏ¸é ¹«·á·Î Âü°üÇÒ ¼ö ÀÖ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ