º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

Æ®·»µå¸¶ÀÌÅ©·Î ¡°¸®½ºÅ© °ü¸® ÃÖÀûÈ­ À§ÇØ IT-OT º¸¾È À¶ÇÕÀÌ Çٽɡ±

ÀÔ·Â : 2023-07-13 13:24
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¿î¿µ ±â¼ú ŽÁö¡¤´ëÀÀ¿¡ ÀÖ¾î °¡½Ã¼º °ÝÂ÷ È®ÀÎ
¡°´ÜÀÏ º¸¾È¿î¿µ Ç÷§Æû »ç¿ë ½Ã °ÝÂ÷ ÃÖ¼ÒÈ­ÇÒ ¼ö À־


[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] ±Û·Î¹ú »çÀ̹ö º¸¾È ºÐ¾ßÀÇ ¸®´õ Æ®·»µå¸¶ÀÌÅ©·Î(Áö»çÀå ±èÁø±¤)°¡ ¿£ÅÍÇÁ¶óÀÌÁî º¸¾È¿î¿µ¼¾ÅÍ(SOC)ÀÇ °¡½Ã¼º°ú ±â¼ú°ú °ü·ÃµÈ ¹®Á¦°¡ °É¸²µ¹ÀÌ µÇ°í ÀÖ´Ù´Â »õ·Î¿î ¿¬±¸ °á°ú¸¦ 13ÀÏ ¹ßÇ¥Çß´Ù. OT(¿î¿µ±â¼ú) ¿µ¿ªÀ¸·Î ¿ª·®À» È®ÀåÇÏ°í ÀÖÁö¸¸ ¿î¿µ ±â¼ú ŽÁö¡¤´ëÀÀºÐ¾ß °¡½Ã¼º È®º¸°¡ ºÎÁ·ÇÏ´Ù´Â ³»¿ëÀÌ´Ù.

[·Î°í=Æ®·»µå¸¶ÀÌÅ©·Î]

ºô ¸»¸¯(Bill Malik) Æ®·»µå¸¶ÀÌÅ©·Î ÀÎÇÁ¶ó Àü·« ºÎ¹® ºÎ»çÀåÀº ¡°IT¿Í OTÀÇ À¶ÇÕÀº ÀÌ¹Ì ¸¹Àº »ê¾÷ Á¶Á÷¿¡¼­ µðÁöÅÐ Çõ½ÅÀ» ÁÖµµÇÏ°í ÀÖÁö¸¸ ¸®½ºÅ©¸¦ È¿°úÀûÀ¸·Î °ü¸®Çϱâ À§Çؼ­´Â IT¿Í OT º¸¾È¿î¿µ(SecOps)µµ ÇÔ²² À¶ÇÕµÅ¾ß ÇÑ´Ù¡±¸ç ¡°OT º¸¾È ÇÁ·Î±×·¥ÀÌ µÚóÁö´õ¶óµµ Æ®·»µå ºñÀü ¿ø(Trend Vision One)°ú °°Àº ´ÜÀÏ º¸¾È¿î¿µ Ç÷§ÆûÀ¸·Î ÅëÇÕÇÏ¸é °¡½Ã¼º°ú ±â¼ú °ÝÂ÷¸¦ Á¼Èú ¼ö ÀÖ´Ù¡±°í ¸»Çß´Ù.

À̹ø ¿¬±¸¿¡ µû¸£¸é ÇöÀç Àý¹ÝÀÇ Á¶Á÷µéÀÌ ÀÏÁ¤ ¼öÁØÀÇ ICS/OT(Industrial Control System/Operational Technology) °¡½Ã¼ºÀ» Æ÷ÇÔÇÏ´Â ¿£ÅÍÇÁ¶óÀÌÁî SOC¸¦ º¸À¯ÇÏ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÇÏÁö¸¸ º¸´Ù Æ÷°ýÀûÀÎ SOC¸¦ º¸À¯ÇÏ°í ÀÖ´Â Á¶Á÷ÀÇ °æ¿ì¿¡µµ OT ȯ°æÀÇ ¾à Àý¹Ý(53%)¸¸ÀÌ Å½Áö ¸ñÀûÀÇ µ¥ÀÌÅ͸¦ Á¦°øÇß´Ù.

IT¿Í OT »çÀÏ·Î °£ ÅëÇÕÀÌ °¡Àå ¿ä±¸µÇ´Â ±â´ÉÀ¸·Î´Â »çÀ̹ö À̺¥Æ® ŽÁö(63%)°¡ ²ÅÇûÀ¸¸ç, ÀÚ»ê Àκ¥Å丮(57%)¿Í ID¿Í ¾×¼¼½º °ü¸®(57%)°¡ ±× µÚ¸¦ À̾ú´Ù. ±Ùº» ¿øÀÎÀ» ÆľÇÇÏ°í ÀáÀçÀûÀÎ ¿î¿µ ¹æÇØ ¸®½ºÅ©¸¦ ¿¹¹æÇϱâ À§Çؼ­´Â IT¿Í OT ȯ°æ Àü¹Ý¿¡¼­ À̺¥Æ®¸¦ ŽÁöÇÒ ¼ö ÀÖ´Â ¿ª·®ÀÌ °¡Àå Áß¿äÇÏ´Ù.

À̹ø ¿¬±¸ º¸°í¼­´Â ±Ùº» ¿øÀÎ µ¥ÀÌÅ͸¦ Á¦°øÇÏ´Â µ¥ µµ¿òÀÌ µÇ´Â µµ±¸·Î¼­ EDR(Endpoint Detection and Response)°ú ³»ºÎ NSM(Network Security Monitoring)ÀÇ Á߿伺À» °­Á¶ÇÑ´Ù. ±×·¯³ª ¿£Áö´Ï¾î¸µ°ú ¿î¿µ Àڻ꿡 EDRÀ» ¹èÆ÷ÇÑ ±â¾÷Àº Àüü ÀÀ´ä Á¶Á÷ÀÇ 3ºÐÀÇ 1 ¹Ì¸¸(30%)¿¡ ºÒ°úÇß´Ù. ¶ÇÇÑ, ½ÉÃþ OT ȯ°æ ³» ¹°¸®Àû ÇÁ·Î¼¼½º¿Í ±âº» Á¦¾î ·¹º§¿¡¼­ NSMÀ» ¹èÆ÷ÇÏ´Â °æ¿ì´Â 10% ÀÌÇÏ·Î µå·¯³µ´Ù.

°¡½Ã¼º °ÝÂ÷ ¿Ü¿¡µµ IT¿Í ICS/OT ȯ°æ Àü¹Ý¿¡ °ÉÃÄ º¸¾È¿î¿µÀ» È®ÀåÇÏ´Â µ¥ Àη°ú ÇÁ·Î¼¼½º Ãø¸éÀÇ ¾î·Á¿òÀÌ ÀÖ¾ú´Ù. ÀÀ´äÀÚµéÀÌ ²ÅÀº »óÀ§ 5°³ Àå¾Ö¹°Àº ¡âOT º¸¾È¿¡ ´ëÇÑ IT Á÷¿ø ±³À°(54%) ¡â°ü·Ã ºÎ¼­ °£ÀÇ Ä¿¹Â´ÏÄÉÀÌ¼Ç »çÀÏ·Î(39%) ¡â»çÀ̹ö º¸¾ÈÀ» ÀÌÇØÇÏ´Â Á÷¿øÀÇ Ã¤¿ë ¹× À¯Áö(38%) ¡âIT ºÎ¼­ÀÇ OT Á÷¿ø ±³À°(38%) ¡âIT ¹× OT µµ¸ÞÀÎ Àü¹ÝÀÇ À§Çè °¡½Ã¼º ºÎÁ·(38%)À¸·Î, 5°³ Áß 4°³°¡ Á÷¿ø°ú °ü·ÃµÈ ¹®Á¦¿´´Ù.

·¹°Å½Ã ±â¼ú ¶ÇÇÑ OT º¸¾È¿î¿µ °¡½Ã¼ºÀ» È®ÀåÇÏ´Â µ¥ ÀÖ¾î ÁÖ¿ä Àå¾Ö¹°·Î Áö¸ñµÆ´Ù. ·¹°Å½Ã µð¹ÙÀ̽º¿Í ³×Æ®¿öÅ©ÀÇ ÇÑ°è(45%)¿Í OT ȯ°æ¿¡ ¸Â°Ô ¼³°èµÇÁö ¾ÊÀº IT ±â¼ú(37%)ÀÌ IT Á÷¿øÀÇ OT Áö½Ä ºÎÁ·(40%)°ú ÇÔ²² 3´ë °úÁ¦·Î ²ÅÇû´Ù.

ÇÑÆí, ÀÀ´äÀÚµéÀº IT¿Í OT º¸¾È ¿î¿µÀ» ÅëÇÕÇÏ°í OT À§Çù¿¡ ´ëÇÑ °¡½Ã¼ºÀ» ³ôÀ̱â À§ÇÑ ³ë·ÂÀ» µÎ ¹è·Î °­È­ÇÒ °èȹÀ̶ó°í ¹àÇû´Ù. Àüü ÀÀ´äÀÚÀÇ 3ºÐÀÇ 2(67%)´Â SOC¸¦ È®ÀåÇÒ °èȹÀ̶ó°í ´äÇßÀ¸¸ç, ÀÌ¹Ì EDRÀ» µµÀÔÇÑ ÀÀ´äÀÚÀÇ 76%´Â ÇâÈÄ 24°³¿ù µ¿¾È ICS/OT¿¡¼­ ÀÌ·¯ÇÑ µµÀÔÀ» È®´ëÇÒ °èȹÀ̶ó°í ´äÇß´Ù. ¶ÇÇÑ, ÀÌ¹Ì NSM ±â´ÉÀ» Ãß°¡ÇÑ ÀÀ´äÀÚÀÇ 70%´Â °°Àº ±â°£ ³»¿¡ µµÀÔÀ» È®ÀåÇÒ °èȹÀÌ´Ù.

Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ ºñÀü ¿ø(Vision One)Àº OT/ICS Àü¿ë º¸¾È ¼Ö·ç¼ÇÀΠƼ¿¢½º¿ø(TXOne)±îÁö ¿¬µ¿µÅ IT ¿µ¿ª»Ó¸¸ ¾Æ´Ï¶ó OT/ICS ¿µ¿ªÀ» Æ÷ÇÔÇÏ´Â XDR(eXtended Detection and Response), Á¦·ÎÆ®·¯½ºÆ®(Zero Trust), °ø°ÝÇ¥¸éÀ§Çè°ü¸®(ASRM) ±â´ÉÀ» Á¦°øÇÑ´Ù. º¸¾È¿î¿µ¼¾ÅÍ(SOC)´Â ´ÜÀÏ º¸¾È¿î¿µ Ç÷§ÆûÀÎ ºñÀü ¿øÀ» ÅëÇØ IT-OT °£ ÅëÇÕµÈ Å½Áö¡¤´ëÀÀÀÇ °¡½Ã¼ºÀ» È®º¸ÇÏ°í ÃÖÀûÈ­µÈ ¸®½ºÅ© °ü¸®¸¦ ¼öÇàÇÒ ¼ö ÀÖ´Ù.

Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ ÀÇ·Ú·Î SANS ÀνºÆ¼Æ©Æ®(SANS Institute)°¡ ÁøÇàÇÑ À̹ø ¿¬±¸Á¶»ç ¡®ICS/OT °¡½Ã¼ºÀ» ÅëÇÑ IT/OT »çÀÏ·Î Çؼҡ¯´Â ¹Ì±¹, À¯·´, ¾Æ½Ã¾Æ Àü¿ªÀÇ ÇÙ½É ÀÎÇÁ¶ó ºÎ¹®¿¡¼­ ±Ù¹«ÇÏ´Â ICS/OT Àü¹®°¡ 350¸íÀ» ´ë»óÀ¸·Î ÀÌ·ïÁ³´Ù. º¸°í¼­ Àü¹®Àº Æ®·»µå¸¶ÀÌÅ©·Î À¥»çÀÌÆ®¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)