»ó´Ü¿©¹é
HOME À̽´
"2020³â ½º¸¶Æ®ÆÑÅ丮 »çÀ̹ö Å×·¯ À§Çù ´Ã¾î³­´Ù"
SKÀÎÆ÷¼½, 2020³â 5´ë »çÀ̹ö À§Çù ¹ßÇ¥... "IoT¡¤AI¡¤ºòµ¥ÀÌÅÍ ³ë¸®´Â °ø°Ý ½ÃµµµÉ °Í"

[Àδõ½ºÆ®¸®´º½º ±è°ü¸ð ±âÀÚ] 2020³â¿¡´Â ½º¸¶Æ®ÆÑÅ丮¸¦ ´ë»óÀ¸·Î »çÀ̹ö Å×·¯ À§ÇùÀÌ ´Ã¾î³¯ °ÍÀ̶ó´Â Àü¸ÁÀÌ ³ª¿Ô´Ù. SKÀÎÆ÷¼½ÀÇ º¸¾ÈÀü¹®°¡ ÀÌÅ¥½ºÆ®(EQST)´Â 12¿ù 9ÀÏ ¹ßÇ¥ÇÑ ‘2020º¸¾È À§Çù Àü¸Á º¸°í¼­’¿¡¼­ ÀÌó·³ ¹àÇû´Ù.

2020³â¿¡´Â ½º¸¶Æ®ÆÑÅ丮¸¦ ´ë»óÀ¸·Î ÇÏ´Â »çÀ̹ö Å×·¯ À§ÇùÀÌ Áõ°¡ÇÒ °ÍÀ̶ó´Â Àü¸ÁÀÌ ³ª¿Ô´Ù. [»çÁø=dreamstime]

ÀÌÅ¥½ºÆ®´Â 2020³â 5´ë »çÀ̹ö À§Çù ÁÖÁ¦¸¦ Àü¸ÁÇϸ鼭 °¡Àå ¸ÕÀú ‘½º¸¶Æ®X’¸¦ Ç¥ÀûÀ¸·Î ÇÏ´Â »çÀ̹ö Å×·¯°¡ ÁøÈ­ÇÒ °ÍÀ̶ó°í ¹àÇû´Ù. ‘½º¸¶Æ®X’´Â ½º¸¶Æ®ÆÑÅ丮¿Í ½º¸¶Æ®È¨, ½º¸¶Æ®ºôµù µîÀ» ÀÏÄ´ °ÍÀ¸·Î, ÀÌÅ¥½ºÆ®´Â “Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ½º¸¶Æ®X ÀÎÇÁ¶ó Ç¥Àû »çÀ̹ö °ø°ÝÀÌ Áõ°¡ÇÒ °Í”À̶ó°í ¿ì·ÁÇß´Ù. ƯÈ÷ ÀÌÅ¥½ºÆ®´Â ½º¸¶Æ®ÆÑÅ丮 »ê¾÷À» ¿¹·Î µé¸é¼­ “½º¸¶Æ®ÆÑÅ丮´Â »ý»ê °øÁ¤ ±¸¼º¿¡ ¼¾¼­¸¦ Ãß°¡ÇÏ°í IoT(»ç¹°ÀÎÅͳÝ)¿Í ÀΰøÁö´É, ºòµ¥ÀÌÅ͸¦ Á¢¸ñÇØ ÀÚµ¿È­ ¹× µðÁöÅÐÈ°¸¦ ±¸ÇöÇÏ°í ÀÖ´Ù”¸ç, “ÀÌÀüº¸´Ù °øÁ¤ ±¸¼ºÀÌ º¹ÀâÇØÁ®¼­ Ç÷£Æ®¿Í »ý»ê/Á¦¾î ¼³ºñ, ³×Æ®¿öÅ©, IT ½Ã½ºÅÛ°ú °°Àº ±¸°£µéÀÌ À¯±âÀûÀ¸·Î µ¿ÀÛÇÏ°Ô µÇ¸é¼­ ´Ù¾çÇÑ Ãë¾àÁ¡¿¡ ³ëÃâµÇ°í ÀÖ´Ù”°í ¸»Çß´Ù.

¾Æ¿ï·¯ IoT¸¦ ³ë¸° °ø°Ýµµ Áõ°¡Çϸ鼭 µðÁöÅÐ ¸®½ºÅ©µµ È®»êµÉ °ÍÀ̶ó´Â Àü¸Áµµ ³»³õ¾Ò´Ù. ÀÌÅ¥½ºÆ®´Â “À¥Ä·À̳ª IPÄ«¸Þ¶ó, CCTV µîÀÇ »ç¿ë·®ÀÌ Áõ°¡Çϸ鼭 º¸¾È¼³Á¤ ¾ø´Â IoT Àåºñ¸¦ ÅëÇØ »ç»ýÈ° ħÇØ°¡ ´õ¿í ´õ Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù”¸é¼­, “±â¾÷ ³»¿¡¼­µµ µ¿ÀÏÇÑ ¹®Á¦·Î ÀÎÇØ ±â¾÷ ³»ºÎ Á¤º¸°¡ À¯ÃâµÉ ¼öµµ ÀÖ´Ù”°í °æ°íÇß´Ù. ¾Æ¿ï·¯ ÃÖ±Ù IoT Àåºñ¸¦ ³ë¸®´Â »õ·Î¿î º¯Á¾ º¿³Ý ¾Ç¼ºÄÚµåµéÀÌ ÃâÇöÇϸ鼭 ´ë±Ô¸ð DDOS °ø°Ý »ç°í ¿ª½Ã ´Ã¾î³¯ °¡´É¼ºÀÌ Å©´Ù°í ³»´ÙºÃ´Ù.

À̹ۿ¡µµ ÀÌÅ¥¸®½ºÆ®´Â ¡âŬ¶ó¿ìµå APT Ÿ±ê °ø°Ý ¡â´ÙÅ©À¥ ¸¶ÄÏÀÇ ´ëÁßÈ­¿¡ µû¸¥ Å×·¯ À§Çù ¡â´ë±Ô¸ð ·£¼¶¿þ¾î °¨¿°À» À§ÇÑ °ø°Ý ÇüÅ ´Ù¾çÈ­ µîµµ ³»³â »çÀ̹ö À§Çù À̽´°¡ µÉ °ÍÀ̶ó°í ¹àÇû´Ù.

±×·¯¸é¼­ ÀÌÅ¥½ºÆ®´Â ÃֽŠº¸¾È À̽´¿¡ ´ëÀÀÇϱâ À§ÇØ ICS, IoT, Ŭ¶ó¿ìµå Áø´Ü °¡À̵带 ¹ß°£ÇØ Áø´Ü ¹æÇ⼺°ú À§ÇùºÐ¼®, À§Çù´ëÃ¥À» Á¦½ÃÇÒ °èȹÀ̶ó°í ¸»Çß´Ù. ¶ÇÇÑ, ±Û·Î¹ú À§Çù ÀÎÅÚ¸®Àü½º ¼­ºñ½º ‘Secudium intelligence’ ³» ÃàÀûµÈ ·¥¼¶¿þ¾î Á¤º¸ µ¥ÀÌÅͺ£À̽º¸¦ È°¿ëÇØ ÃֽŠ¸®Æ÷Æ®¸¦ Á¦°øÇÏ°í, ´ÙÅ©À¥ È°¿ë °ø°ÝÀÚ IP ½Äº° ¼­ºñ½ºµµ ÇÔ²² Á¦°øÇÒ °èȹÀ̶ó°í ÀüÇß´Ù.

¾Æ¿ï·¯, ÀÌÅ¥½ºÆ®´Â 2019³â º¸¾È À̽´´Â ¡âÅ»ÃëµÈ °³ÀÎÁ¤º¸ ¾Ç¿ëÇÑ 2Â÷ °ø°Ý ¡â³×Æ®¿öÅ© ¿¬°è Ãë¾àÁ¡ HoleÀ» ¾Ç¿ëÇÑ ´ë±Ô¸ð ¾Ç¼ºÄÚµå È®»ê ¡âAD(¾×Ƽºê µð·ºÅ丮, Active Directory) Ãë¾àÁ¡ ¾Ç¿ë ÇØÅ·»ç°í Áõ°¡ ¡âºÒƯÁ¤ ´Ù¼öÀÇ »ç¿ëÀÚ¸¦ ³ë¸° °ø±Þ¸Á °ø°Ý ¡âÄÁÅ×ÀÌ³Ê Ãë¾àÁ¡ ±â¹Ý Ŭ¶ó¿ìµå °ø°Ý µîÀ̾ú´Ù°í ¼³¸íÇß´Ù.

2020³â 5´ë »çÀ̹ö À§Çù Àü¸Á [ÀÚ·á=ÀÌÅ¥½ºÆ®]

ƯÈ÷ ÁÖ¿ä Ãë¾àÁ¡ °ø°ÝÀ¸·Î´Â SMB(¼­¹ö ¸Þ½ÃÁö ºí·Ï) Ãë¾àÁ¡ °ø°Ý ½Ãµµ°¡ 746¸¸ °ÇÀ¸·Î °¡Àå ¸¹¾ÒÀ¸¸ç, RDP6 Bluekeep Ãë¾àÁ¡ °ø°Ý ½Ãµµ°¡ 371¸¸ °Ç, HTTP Method Ãë¾àÁ¡ °ø°Ý ½Ãµµ°¡ 273¸¸ °Ç, Apache Tomcat File Upload Ãë¾àÁ¡ °ø°ÝÀÌ 227¸¸ °Ç, OS Command Injection °ø°ÝÀÌ 126¸¸ °Ç ¼øÀ̾ú´Ù. 

ÇØÅ· »ç°í ¿øÀκ°·Î´Â ¾Ç¼º ¿ÀÇǽº ÷ºÎ ÆÄÀÏÀ̳ª ¾Ç¼º URL, ½ºÄ·¸ÞÀÏ µî À̸ÞÀÏÀ» ÅëÇÑ °ø°ÝÀÌ ÀüüÀÇ 42%¸¦ Â÷ÁöÇØ °¡Àå ¸¹¾Ò´Ù. À̾ º¸¾È¼³Á¤ ¹ÌÈí(¹æÈ­º® ¼³Á¤ ´©¶ô, °ü¸®ÀÚ ÆäÀÌÁö Á¢±Ù ÅëÁ¦ ´©¶ô) 28%, ¼ÒÇÁÆ®¿þ¾î ¹× ¼­¹ö Ãë¾àÁ¡ 17% ¼øÀ̾ú´Ù. ƯÈ÷ ¾Ç¼º¸ÞÀÏÀÇ °ø°ÝÅë°è´Â 2019³â 33¸¸8õ¿©°ÇÀ¸·Î 2018³â 16¸¸3õ¿©°Çº¸´Ù ¹«·Á 2¹è ÀÌ»ó ±ÞÁõÇß´Ù. 

¾÷Á¾º°·Î ÇÇÇظ¦ ħÇØ»ç°í¸¦ ´çÇÑ °÷µµ ¿Ü±¹ÀÇ °æ¿ì °ø°ø±â°üÀÌ 2À§, µµ¸Å¾÷ÀÌ 3À§¿´Áö¸¸, Çѱ¹Àº IT¿¡ À̾ Á¦Á¶¾÷ÀÌ 2À§¸¦ ±â·ÏÇÏ°í ÀÖ¾ú´Ù. ÀÌ´Â Çѱ¹ÀÇ ½º¸¶Æ®°øÀå üÁ¦¸¦ ±¸ÃàÇÒ ¶§ ´Ù¸¥ ³ª¶óµé¿¡ ºñÇؼ­ Ãë¾àÇÏ´Ù´Â ¹æÁõÀ̱⵵ ÇÏ´Ù. 

ÇÑÆí, ÀÌÅ¥½ºÆ®(Experts, Qualified Security Team)´Â »çÀ̹ö À§Çù ºÐ¼® ¹× ¿¬±¸ ºÐ¾ß¿¡¼­ ƯȭµÈ SKÀÎÆ÷¼½ÀÇ º¸¾ÈÀü¹®°¡ Á¶Á÷À¸·Î¼­, ‘Secudium Intelligence’¸¦ ±â¹ÝÀ¸·Î µ¥ÀÌÅ͸¦ ºÐ¼®ÇÏ°í º¸¾È±â¼ú¿¬±¸, Àü·«ÇØÅ·, Ãë¾àÁ¡ Áø´Ü, ħÇØ »ç°í ´ëÀÀ µîÀ» ¼öÇàÇÏ°í ÀÖ´Ù.

[±è°ü¸ð ±âÀÚ (news@industrynews.co.kr)]

[ÀúÀÛ±ÇÀÚ © FAÀú³Î SMART FACTORY, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö]

±è°ü¸ð ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â
iconÀαâ±â»ç
±â»ç ´ñ±Û 0°³
Àüüº¸±â
ù¹ø° ´ñ±ÛÀ» ³²°ÜÁÖ¼¼¿ä.
¿©¹é
¿©¹é
¿©¹é
Back to Top