Home > Àüü±â»ç

[ISEC 2023 ¹Ì¸®º¸±â] Çѱ¹¿ä²¿°¡¿ÍÀü±â¡¤Çѱ¹Á¤º¸ÀÎÁõ¡¤Çѱ¹Æ®·»Æ®¸¶ÀÌÅ©·Î

ÀÔ·Â : 2023-09-06 17:21
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
9¿ù 19ÀÏ(È­)~20ÀÏ(¼ö), ¼­¿ï ÄÚ¿¢½º 3Ãþ Hall C¿¡¼­ °³ÃÖÇÏ´Â ISEC 2023 Àü½ÃÁ¦Ç° ÇÁ¸®ºä

Çѱ¹¿ä²¿°¡¿ÍÀü±â, ¿ä²¿°¡¿Í°¡ Á¦¾ÈÇÏ´Â OT »çÀ̹öº¸¾ÈÀÇ ½ÃÀÛ
ÀüÅëÀûÀ¸·Î IT¿Í OT ¿µ¿ªÀº º°µµ·Î °ü¸®µÆÁö¸¸, µðÁöÅÐ Àüȯ(DX)ÀÇ È帧¿¡ µû¶ó IT ¹× OT ³×Æ®¿öÅ©°¡ »õ·Ó°Ô °áÇÕÇØ µÎ ¿µ¿ªÀº »óÈ£ ÀÇÁ¸¼ºÀ» °®°Ô µÆ´Ù. ¶ÇÇÑ, OT ¿µ¿ª¿¡¼­ °¡Àå °­Á¶µÇ´Â ¾ÈÀü°ú °¡¿ë¼º, ÀÚ»ê ¹× ÆòÆÇ¿¡ ½É°¢ÇÑ ¼Õ»óÀ» ÁÙ ¼ö ÀÖ´Â »çÀ̹ö À§Çù ¹× Ãë¾à¼ºµµ ÇÔ²² Áõ°¡Çϰí ÀÖ´Ù. ÀÌ¿¡ ¿ä²¿°¡¿Í´Â °í°´ÀÇ ¾ÈÀüÇÑ °øÀå ¿î¿µÀ» À§ÇØ »ê¾÷ Ç¥ÁØÀ» ¿Ïº®È÷ ÁؼöÇÏ´Â OT »çÀ̹ö º¸¾È ¼­ºñ½º¸¦ Á¦°øÇϰí ÀÖ´Ù.

¡ã¿ä²¿°¡¿Í IT/OT SOC[À̹ÌÁö=Çѱ¹¿ä²¿°¡¿ÍÀü]


¿ä²¿°¡¿Í À§Ç輺 Æò°¡ ¼­ºñ½º ¡®TSRA(Technical Security Risk Assessment)¡¯´Â »ê¾÷ Ç¥ÁØ Àü¹®°¡·Î ÀÎÁõÇÑ ¿ä²¿°¡¿ÍÀÇ ÄÁ¼³ÅÏÆ®°¡ Á÷Á¢ OT º¸¾È À§Ç輺 Æò°¡¸¦ ½Ç½ÃÇÑ´Ù. ¡®IEC 62443¡¯¿¡ ±â¹ÝÇÑ ¿ä²¿°¡¿ÍÀÇ ¼­ºñ½º´Â ÀÚ»êÀ» ½Ã°¢È­Çϰí, Á¤·®È­µÈ ¹æ¹ýÀ» ÅëÇØ OT ȯ°æ¿¡¼­ »ý°Ü³¯ ¼ö ÀÖ´Â À§Çù ½Ã³ª¸®¿À¿¡ ±â¹ÝÇÏ¿© º¸¾È À§ÇèÀ» Æò°¡ÇÑ´Ù.

¶ÇÇÑ, OT º¸¾È ¼öÁØ Çâ»óÀ» À§ÇÑ »çÀ̹ö º¸¾È Á¤Ã¥ ¹× º¸¾È ÅõÀÚ °èȹ ¼ö¸³À» Áö¿øÇÑ´Ù. À̸¦ ÅëÇØ Á¶Á÷ÀÇ OTº¸¾È ¼öÁØ Çâ»óÀº ¹°·Ð, ÅõÀÚ °üÁ¡¿¡¼­ Áß¿äÇÑ ¿ä¼ÒÀÎ RISK¿Í COSTÀÇ Àý¹¦ÇÑ ±ÕÇüÀ» ãÀ» ¼ö ÀÖ´Ù. ³¡À¸·Î, IEC 62443¸¦ ÁؼöÇÏ´Â OT ³×Æ®¿öÅ© ¼³°è ¹× º¸¾È ½Ã½ºÅÛ ±¸Ãà, »çÈÄ ¼­ºñ½º±îÁö Á÷Á¢ Á¦°øÇÔÀ¸·Î½á, °í°´ÀÇ OT º¸¾È °­È­ ¿©Á¤¿¡ µ¿ÇàÇÏ´Â ÆÄÆ®³Ê°¡ µÉ ¼ö ÀÖ´Ù. ¿ä²¿°¡¿ÍÀÇ IT/OT SOC´Â ½Å¼ÓÇÔÀº ¹°·Ð, È®À强ÀÌ È®º¸µÈ ÅëÇÕ Â÷¼¼´ë º¸¾È Á¤º¸ ¹× À̺¥Æ® °ü¸® ¼Ö·ç¼Ç(SIEM)¸¦ »ç¿ëÇÏ´Â »çÀ̹öº¸¾È ¸ð´ÏÅ͸µ ¼­ºñ½º¸¦ Á¦°øÇÑ´Ù. ÀÌ ¼­ºñ½º´Â ´Ù¾çÇÑ CTI ¹× ML µµ±¸¸¦ »ç¿ëÇÏ¿© °í°´ÀÇ IT/OT ÀåÄ¡¿¡¼­ À̺¥Æ® ·Î±×¸¦ ¼öÁýÇϰí À̸¦ ºÐ¼®ÇØ »çÀ̹ö °ø°Ý, ¹«´Ü ¾×¼¼½º ¹× ¸Ö¿þ¾î ħÅõ¸¦ °¨ÁöÇÑ´Ù.

°øÀåÀÇ ¿¹»óÄ¡ ¸øÇÑ °¡µ¿Áß´ÜÀº ¿¹Á¤¿¡ ¾ø´ø ÀÛ¾÷°ú À¯Áöº¸¼ö ºñ¿ë Áõ°¡·Î À̾îÁö°í »ý»ê ¼Õ½Ç, °æÁ¦Àû ¼Õ½Ç, ±â¾÷ ½Å·Úµµ Ç϶ôÀ¸·Î À̾îÁø´Ù. ¿ä²¿°¡¿Í´Â ÀÌ·¯ÇÑ À§ÇèÀ» ÁÙÀ̱â À§ÇØ OT ÇöÀå Àڻ꿡 ´ëÇÑ ¿ø°Ý ¸ð´ÏÅ͸µ ¹× À¯Áö°ü¸®¸¦ Áö¿øÇÏ´Â ¼Ö·ç¼ÇÀÎ ¡®OpreX¢â Managed Service¡¯¸¦ Á¦°øÇϰí ÀÖ´Ù. °í°´ÀÇ ´ÏÁî¿¡ µû¶ó, ¿ÂÇÁ·¹¹Ì½º, Ŭ¶ó¿ìµå¸¦ ¼±ÅÃÇØ ±¸¼ºÇÒ ¼ö ÀÖ°Ô ¼³°èµÆ´Ù. IT/OT SOC ¼­ºñ½º¿Í ¿¬µ¿À» ÅëÇØ »çÀ̹öº¸¾È ¿ø°Ý °ü¸®»Ó¸¸ ¾Æ´Ï¶ó »ç°í ´ëÀÀÀ» À§ÇÑ »ó½Ã ¸ð´ÏÅ͸µ ¼­ºñ½ºµµ Á¦°øÇϰí ÀÖ´Ù.

Çѱ¹Á¤º¸ÀÎÁõ, ¾ÈÀüÇÏ°í Æí¸®ÇÑ 2Â÷ ÀÎÁõ º¸¾È ¼­ºñ½º
Çѱ¹Á¤º¸ÀÎÁõÀº Á¦17ȸ ±¹Á¦ ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º¿¡ Âü°¡ÇØ 2Â÷ ÀÎÁõ ¼Ö·ç¼ÇÀÎ ¡®GrippinTower¡¯¿Í ¡®SignPLUS¡¯¸¦ ¼Ò°³ÇÑ´Ù. ¡®G.T(GrippinTower)¡¯´Â ¸ÖƼ±â¹ÝÀÇ ÀÎÁõÇ÷§ÆûÀ¸·Î, ¾÷¹«½Ã½ºÅÛÀÇ ID/PW ±â¹ÝÀÇ ·Î±×ÀÎ ¹æ½Ä¿¡ 2Â÷ ÀÎÁõÀ» Àû¿ëÇÏ¿© º¸¾ÈÀ» °­È­ÇÑ ¼Ö·ç¼ÇÀÌ´Ù. G.TÀÇ OTP ¼Ö·ç¼ÇÀº ½Ã°£µ¿±â¹æ½ÄÀ¸·Î 1ºÐ¸¶´Ù »õ·Î¿î ºñ¹Ð¹øÈ£¸¦ »ý¼ºÇϰí À¯È¿½Ã°£ÀÌ Áö³ª¸é Æó±âµÇ¾î ¾ÈÀüÇÏ°Ô ¾÷¹«½Ã½ºÅÛ¿¡ ·Î±×ÀÎÇÒ ¼ö ÀÖ´Ù.

[À̹ÌÁö=Çѱ¹Á¤º¸ÀÎÁõ]


¶ÇÇÑ, ȫä ÀÎÁõ, AI ¾È¸é ÀÎÁõ, FIDO ÀÎÁõ, ¸ð¹ÙÀÏ OTP, QR ÀÎÁõ, PUSH ¾Ë¸² µî ±¹³» ÃÖ´Ù ÀÎÁõ ¼ö´ÜÀ» º¸À¯Çϰí ÀÖ´Ù. ÀÌ·¯ÇÑ Á¦Ç°·ÂÀ» ¹ÙÅÁÀ¸·Î, G.T´Â 300¿©°³ÀÇ °í°´»ç¸¦ º¸À¯ÇÒ »Ó¸¸ ¾Æ´Ï¶ó ±¹³» ±ÝÀ¶±ÇÀÇ ÀüÀÚ°Å·¡ ÀÌü¿ë OTP ½ÃÀå Á¡À¯À² 80%¸¦ À¯ÁöÇϰí ÀÖ´Ù.

¡®SignPLUS¡¯´Â ±¹³» ÃÖÃÊ·Î Ãâ½ÃµÈ Ŭ¶ó¿ìµå ±â¹Ý 2Â÷ ÀÎÁõ ¼­ºñ½º·Î, »ç¿ëÀÚ ¼ö ±â¹ÝÀÇ ¶óÀ̼±½º ±¸µ¶Çü ¸ðµ¨ÀÌ´Ù. ¿ù°£ ¶Ç´Â ¿¬°£ ±¸µ¶Á¦·Î ÀÎÇÁ¶ó ¹× ³»ºÎ Àü¹® ÀηÂÀÌ ºÎÀçÇÏ¿© Á÷Á¢ ±¸ÃàÀÌ ¾î·Á¿î ±â¾÷µµ ÇÕ¸®ÀûÀÎ ºñ¿ëÀ¸·Î º¸¾ÈÀ» °­È­ÇÒ ¼ö ÀÖ´Ù. Çѱ¹Á¤º¸ÀÎÁõÀÌ º¸À¯ÇÑ OTP ¿øÃµ±â¼ú°ú »ýüÀÎÁõ ±â¼ú·ÂÀÌ ¸ðµÎ žÀçµÈ ¼­ºñ½º·Î FIDO(Áö¹®, Face ID), OTP µî ´Ù¾çÇÑ ÀÎÁõ¹æ½ÄÀ» Áö¿øÇϰí, À¥ ¹× ¿ÀÇ ³×Æ®¿öÅ© ¾÷¹« ¼­ºñ½º¿¡ ¿¬µ¿ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, µö¸µÅ© ±â¼úÀ» ÀÌ¿ëÇÑ °£Æí ¹ß±Þ ¹× °ü¸®ÀÚ ´ë½Ãº¸µå¸¦ Á¦°øÇÏ¿© ÀÎÇÁ¶ó °ü¸® ÇǷεµ¸¦ ³·Ãß°í À¯Àú °ü¸® ÆíÀǼºÀ» ³ô¿´´Ù.

ÀÌó·³ Çѱ¹Á¤º¸ÀÎÁõÀº 20³â°£ ÃàÀûµÈ ´Ù¾çÇÑ ±¸Ãà°ú ¿î¿µ °æÇèÀ» ¹ÙÅÁÀ¸·Î °í°´¿¡°Ô ´õ¿í ¾ÈÀüÇÏ°í Æí¸®ÇÑ ÀÎÁõ º¸¾È ¼­ºñ½º¸¦ Á¦°øÇϵµ·Ï ²÷ÀÓ¾øÀÌ ³ë·ÂÇϰí ÀÖ´Ù. ¾ÕÀ¸·Îµµ Çѱ¹Á¤º¸ÀÎÁõÀº ½Å·Ú¼º ÀÖ´Â ÆÄÆ®³Ê·Î¼­ °í°´ÀÇ ºñÁî´Ï½º ¼º°øÀ» À§ÇÑ ÀÎÁõ º¸¾È ºÐ¾ß¿¡¼­ Áö¼ÓÇØ¼­ ¼±µµÀû ¿ªÇÒÀ» ¼öÇàÇÒ °ÍÀ¸·Î ±â´ëµÈ´Ù.

Çѱ¹Æ®·»Æ®¸¶ÀÌÅ©·Î, È®ÀåµÈ ŽÁö¿Í ´ëÀÀ(XDR)
Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ XDR ¼­ºñ½º´Â Trend Micro Vision OneTM Ç÷§ÆûÀ» ÅëÇØ Á¦°øµÇ¸ç, VisionOne¿¡´Â EDRÀ» Æ÷ÇÔÇØ º¸´Ù È®ÀåµÈ XDR ±â´ÉÀ» Á¦°øÇÑ´Ù. À̿ܿ¡µµ °ø°ÝÇ¥¸é ŽÁö, ¸ð¹ÙÀÏ º¸¾È µîÀÇ ´Ù¾çÇÑ º¸¾È ¸ðµâÀÌ Æ÷ÇԵǰí ÀÖ´Ù. Vision OneÀº ¿£µåÆ÷ÀÎÆ®(EDR), ¼­¹ö, À̸ÞÀÏ, Ŭ¶ó¿ìµå ¿öÅ©·Îµå¿Í ³×Æ®¿öÅ© °èÃþ¿¡¼­ ÅÚ·¹¸ÞÆ®¸®(Telemetry)¸¦ ÅëÇØ Ȱµ¿µ¥ÀÌÅ͸¦ ¼öÁýÇϰí, »ó°ü°ü°è¸¦ ºÐ¼®ÇÏ¿© °í±Þ XDR ±â´ÉÀ» Á¦°øÇÑ´Ù.

¡ãÆ®·»µå¸¶ÀÌÅ©·Î Vision One XDRÀÇ À§Çù À̺¥Æ® »ó°ü°ü°è [À̹ÌÁö=Çѱ¹Æ®·»Æ®¸¶ÀÌÅ©·Î]


°¢ ÅÚ·¹¸ÞÆ®¸®(Telemetry)¿¡¼­ ¼öÁýµÈ ŽÁö·Î±×¿Í Ȱµ¿µ¥ÀÌÅ͸¦ AI/¸Ó½Å·¯´× ±â¹ÝÀÇ ÇÊÅ͸µ ¹× »ó°ü°ü°è ºÐ¼®À» ÅëÇØ ÃÖÁ¾ÀûÀ¸·Î TTP ±â¹ÝÀÇ °í¼øµµ(high fidelity) Alert¸¦ »ý¼ºÇØ SOC¿¡¼­ Àüü °ø°Ý Àü¹Ý¿¡ ´ëÇØ ÀÌÇØÇϰí Á¤È®ÇÑ ´ëÀÀÀ» ÇÒ ¼ö ÀÖµµ·Ï Á¤º¸¸¦ Á¦°øÇÑ´Ù.

Vision OneÀº MITRE ATT&CK¿¡¼­ Á¤ÀÇÇÑ TTP(Tactic, Technique and Procedure) ±â¹ÝÀÇ ¾à 400¿©°³ ÀÌ»óÀÇ Å½Áö¸ðµ¨(Detection Model)À» ³»ÀåÇϰí ÀÖ´Ù. ŽÁö¸ðµ¨¿¡ ÀÇÇØ ¹ß°ßµÈ ÀνôøÆ®´Â ¿£µåÆ÷ÀÎÆ®, ¼­¹ö, C&CÁÖ¼Ò, À¥¸µÅ©, À̸ÞÀÏ ¸Þ½ÃÁö, ½ÇÇàµÈ ÆÄÀϰú ¸í·É¾î µî °¢ °´Ã¼¿Í À̵éÀÇ »ó°ü°ü°è¸¦ µµ½ÄÈ­ÇÏ¿© Ç¥ÇöÇϸç, SOC¿¡¼­´Â À̸¦ ¹ÙÅÁÀ¸·Î ÀνôøÆ®ÀÇ ¿øÀÎÀ» ºÐ¼® ¹× ÃßÀûÇÏ°í ´ëÀÀÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù. ÀνôøÆ®ÀÇ Å½Áö ¹× ¾Ë¶÷, »ó°ü°ü°è ºÐ¼®¿¡ ÀÌÀº ´ëÀÀ(Response)À¸·Î´Â ÆÄÀÏ ¼öÁý, »÷µå¹Ú½º ºÐ¼®, Custom Script ¹èÆ÷, ¿ø°Ý ¼¿ Á¢¼Ó, ÆÄÀÏ ½ÇÇà Â÷´Ü, ÁÖ¼Ò Á¢¼Ó Â÷´Ü, ¿£µåÆ÷ÀÎÆ® °Ý¸® µîÀÇ ´Ù¾çÇÑ ¹æ½ÄÀ» Á¦°øÇÑ´Ù. ±×¸®°í, PlayBookÀ» Ȱ¿ëÇϸé À§Çù ·¹º§¿¡ µû¶ó ¹Ì¸® ÁöÁ¤ÇÑ ½Ã³ª¸®¿À¿¡ ÀÇÇØ ÀÚµ¿ÀûÀ¸·Î ´ëÀÀÀ» ¼öÇàÇÑ´Ù.

Splunk, QRader µî ´Ù¾çÇÑ Third-Party ¼Ö·ç¼Ç°úÀÇ ¿¬µ¿À» ÅëÇØ À¯¿¬ÇÑ È®À强À» Á¦°øÇϸç, REST API¸¦ Á¦°øÇÏ¿© Vision One¿¡¼­ ¼öÁýµÈ Ȱµ¿ µ¥ÀÌÅÍ¿Í Å½ÁöµÈ ÀνôøÆ®¸¦ ¼Õ½±°Ô Third-Party ¼Ö·ç¼ÇÀ¸·Î °øÀ¯Çϵµ·Ï ÇÑ´Ù.

ÇÑÆí, ´ëÇѹα¹À» ³Ñ¾î ¾Æ½Ã¾Æ ÃÖ´ë º¸¾È ÄÜÆÛ·±½º·Î ÀÚ¸® ÀâÀº ¡®Á¦17ȸ ±¹Á¦ ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º(ISEC 2023)¡¯°¡ ¿À´Â 9¿ù 19Àϰú 20ÀÏ ¾çÀϰ£ ¼­¿ï ÄÚ¿¢½º¿¡¼­ °³ÃֵȴÙ. ƯÈ÷, ¿ÃÇØ·Î 17ȸ°¸¦ ¸ÂÀÌÇÑ ISEC 2023Àº Áö³­ÇØ¿Í ¸¶Âù°¡Áö·Î ÄÚ¿¢½º Àü½ÃÀå(Hall C)°ú ÄÜÆÛ·±½º·ë(³², 3F)À¸·Î È®Àå °³ÃֵǸ鼭, 20¿©°³±¹ 200°³ ±â°ü°ú ±â¾÷ÀÌ Âü¿©Çϰí, °æ¿¬ ¿ª½Ã 16°³ Æ®·¢ 90°³ ¼¼¼ÇÀ¸·Î ´õ¿í dz¼ºÇØÁ³´Ù.

¾Æ¿ï·¯ Çà»ç ±â°£ Áß º¸¾ÈÃ¥ÀÓÀÚ¿Í º¸¾È´ã´çÀÚ¸¦ ´ë»óÀ¸·Î ¼±¹ßÇÑ °­¿¬Æò°¡´ÜµéÀÇ ÇöÀå ÅõÇ¥¿Í ¼³¹®Á¶»ç, ¿µ»óÆò°¡ µîÀ» ÅëÇØ ¼±¹ßÇÑ ¸í°­¿¬ÀÚµéÀ» ½Ã»óÇÏ´Â ¡®ISEC 2023 º£½ºÆ® ½ºÇÇÄ¿ ¾î¿öÁµµ °³ÃÖ ¿¹Á¤ÀÎ µî ÄÜÅÙÃ÷ ÁúÀû Çâ»ó ¹× °­¿¬¼öÁØ Á¦°í¿¡ ²÷ÀÓ¾øÀÌ ³ª¼­°í ÀÖ´Ù. ÀÌ¿Í °ü·ÃµÈ ¼¼ºÎ»çÇ×Àº ISEC ȨÆäÀÌÁö¸¦ ÂüÁ¶Çϰųª ISEC Á¶Á÷À§¿øÈ¸¿¡ ¹®ÀÇÇÏ¸é µÈ´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù