¾È·¦ TIP, ¾È·¦ÀÇ ´Ù¾çÇÑ º¸¾È ¼Ö·ç¼Ç ¹× Ç÷§Æû°ú ¿¬µ¿, °ü·Ã Á¤º¸ Æø³Ð°Ô Á¦°ø ¿¹Á¤
[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] ¾È·¦(´ëÇ¥ °¼®±Õ)ÀÌ ÀÚ»çÀÇ Â÷¼¼´ë À§Çù ÀÎÅÚ¸®Àü½º Ç÷§Æû ¡®¾È·¦ TIP(¾È·¦ Ƽ¾ÆÀÌÇÇ)¡¯¿¡ OT/ICS Æ¯È ÄÜÅÙÃ÷ Ä«Å×°í¸®¸¦ ½Å±Ô Ãß°¡ÇÏ´Â µî À§ÇùÁ¤º¸¸¦ °íµµÈÇß´Ù.
¡ã¾È·¦ TIP ´ë½Ãº¸µå[À̹ÌÁö=¾È·¦]
¾È·¦Àº ÀÚ»çÀÇ ¡®¾È·¦ TIP¡¯¿¡ ¡âOT/ICS Æ¯È ÄÜÅÙÃ÷ Ä«Å×°í¸® Ãß°¡ ¡âħÇØÁöÇ¥(ÆÄÀÏ, URL, IP µî) Á¶È¸ ½Ã ¿¬°ü CVE Ãë¾àÁ¡ ÄÚµå Á¦°ø ¡â¾È·¦ TIP À§ÇùÁ¤º¸ ±â¹Ý ¿¬°£ º¸°í¼ ¹ß°£ µîÀ» ÁøÇàÇØ À§Çù Á¤º¸ ¹üÀ§¸¦ È®´ëÇÏ°í À§ÇùÁ¤º¸ ÄÜÅÙÃ÷µµ ÇÑÃþ ¾÷±×·¹À̵åÇß´Ù.
OT/ICS Æ¯È ÄÜÅÙÃ÷ Ä«Å×°í¸® Ãß°¡·Î À§ÇùÁ¤º¸ ¹üÀ§ È®Àå
¾È·¦Àº À̹ø ¾÷µ¥ÀÌÆ®·Î ¡®OT/ICS Reports¡¯ Ä«Å×°í¸®¸¦ ½Å¼³ÇÏ°í, ¡®OT-ISAC¡¯¿¡¼ ¹ß°£ÇÑ OT/ICS ȯ°æ ÁÖ¿ä À§Çù °ü·Ã ÁÖ°£ º¸°í¼¸¦ Á¦°øÇÑ´Ù. À̶§ OT-ISACÀ̶õ ¾Æ½Ã¾ÆÅÂÆò¾ç(APAC) Áö¿ª ±â¹Ý OT ȯ°æ »çÀ̹ö À§Çù Á¤º¸ °øÀ¯ ¹× ´ëÀÀ Çù·Â Á¶Á÷ÀÌ´Ù. º¸°í¼´Â »çȸ±â¹Ý½Ã¼³¡¤½º¸¶Æ®ÆÑÅ丮¡¤»ý»ê¼³ºñ µî OT(Operation Technology, ¿î¿µ ±â¼ú) ¹× ICS(Industrial Control System, »ê¾÷Á¦¾î½Ã½ºÅÛ) ȯ°æ¿¡ ƯÈÇÑ ´Ù¾çÇÑ º¸¾È À§Çù ÄÜÅÙÃ÷¸¦ Æ÷ÇÔÇÏ°í ÀÖ´Ù.
À̹ø ¸Þ´º ½Å¼³·Î ¡®¾È·¦ TIP¡¯ »ç¿ë °í°´Àº ±âÁ¸ ¹ß°£ÇÏ´ø ¾È·¦ Àü¹®°¡ÀÇ OT ȯ°æ À§Çù ´ëÀÀ ÀÚü º¸°í¼¿¡ ´õÇØ, OT-ISACÀÇ º¸°í¼±îÁö Ãß°¡ È°¿ëÇØ OT/ICS ½Ã½ºÅÛÀ» ³ë¸° Ãë¾àÁ¡, ·£¼¶¿þ¾î µî Æø³ÐÀº À§ÇùÁ¤º¸¸¦ º¸¾È °È¿¡ È°¿ëÇÒ ¼ö ÀÖ°Ô µÆ´Ù.
¡®¾È·¦ TIP¡¯´Â OT-ISAC¿Í ÆÄÆ®³Ê½ÊÀ» ±â¹ÝÀ¸·Î, OT ¹× ICS ȯ°æ¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Â ´Ù¾çÇÑ À§Çù¿¡ ´ëÇÑ Ä§ÇØÁöÇ¥ ¼öÁý Á¤º¸ ¹× ¿¬°ü º¸°í¼¸¦ Áö¼ÓÇؼ È®´ë Á¦°øÇÒ ¿¹Á¤ÀÌ´Ù.
ħÇØÁöÇ¥(ÆÄÀÏ, URL, IP µî) Á¶È¸ ½Ã ¿¬°ü CVE Ãë¾àÁ¡ ÄÚµå Á¦°ø
¡®¾È·¦ TIP¡¯´Â À̹ø ¾÷±×·¹À̵忡¼ ÆÄÀÏ, URL, IP µî ħÇØÁöÇ¥ Á¶È¸ ½Ã ÇØ´ç ħÇØÁöÇ¥¿Í ¿¬°üµÈ CVE Ãë¾àÁ¡ Äڵ尡 Á¸ÀçÇÏ´Â °æ¿ì ÇÔ²² Ç¥½ÃµÇµµ·Ï ±â´ÉÀ» °íµµÈÇß´Ù.
À̹ø ¾÷µ¥ÀÌÆ®·Î ¡®¾È·¦ TIP¡¯ »ç¿ë °í°´Àº Ãë¾àÁ¡°ú ¿¬°üµÈ ÆÄÀÏ ¹× ¿¬°üµÈ CVE ÄÚµå µîÀÌ Á¶Á÷ ³» ½Ã½ºÅÛ ³»¿¡ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´ÂÁö¸¦ Æø³Ð°Ô È®ÀÎÇÑ´Ù. ¼ÒÇÁÆ®¿þ¾î ¹ö±×³ª ¼³°è»ó °áÇÔ µî Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°Ý¿¡ ¼±Á¦ÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Ù. ¾È·¦Àº 11¿ù, ¡®Ãë¾àÁ¡ ¿¬°ü ÆÄÀÏ Çؽà ¸®½ºÆ® Á¦°ø¡¯ ±â´ÉÃß°¡¿¡ À̾î Ãë¾àÁ¡ °ü·Ã Á¤º¸¸¦ Áö¼ÓÇؼ È®ÀåÇÏ°í ÀÖ´Ù.
¾È·¦ TIP Á¦°ø À§ÇùÁ¤º¸ ±â¹Ý ¿¬°£ º¸°í¼ ¹ß°£À¸·Î º¸¾È ÀλçÀÌÆ® °È
¾È·¦Àº ÀÚü ¼öÁýÇÑ À§ÇùÁ¤º¸¸¦ Æ÷ÇÔÇÑ ÀÚ»çÀÇ Æø³ÐÀº À§Çù ÀÎÅÚ¸®Àü½º¸¦ ±â¹ÝÀ¸·Î ¿¬°£ º¸¾È À̽´ º¸°í¼µµ ¸Å³â ¸»¿¡ Á¦°øÇÑ´Ù. ¿ÃÇØ ¿¬°£º¸°í¼¿¡´Â 2023³â 4ºÐ±âºÎÅÍ 2024³â 3ºÐ±â±îÁö 1³â°£ ¹ß»ýÇÑ ´Ù¾çÇÑ º¸¾È À̽´ ¹× ¿ÃÇØ º¸¾È Æ®·»µå¿¡ ´ëÇÑ ¸®ºä¿Í ÇÔ²² ¾È·¦ÀÇ º¸¾È Àü¹®°¡ ±×·ìÀÌ ¿¹ÃøÇÑ 2025³â ÁÖ¿ä »çÀ̹ö º¸¾È À§Çù µ¿ÇâÀ» Àü¸ÁÇÑ ³»¿ë µîÀÌ ´ã°Ü ÀÖ´Ù.
º¸¾È ´ã´çÀÚ´Â ¾È·¦ÀÇ ¿¬°£ º¸°í¼·Î ¿ÃÇØ ÁÖ¿ä »çÀ̹ö °ø°Ý »ç°Ç¡¤À§Çù ±×·ì µ¿Çâ, °ø°Ý ±â¹ý µî¿¡ ´ëÇÑ ÀλçÀÌÆ®¸¦ ÆľÇÇÏ°í, À§Çù ´ëÀÀ Àü·« ¼ö¸³¿¡ È°¿ëÇÒ ¼ö ÀÖ´Ù. ¾È·¦ÀÇ ¿¬°£ º¸°í¼ Àü¹®Àº ¡®¾È·¦ TIP¡¯ ¹× ¾È·¦ °ø½Ä ȨÆäÀÌÁö, ASEC ºí·Î±× µî¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
¾È·¦ Á¦Ç°¼ºñ½º±âȹ½Ç ±èâÈñ ½ÇÀåÀº ¡°¾È·¦ TIP´Â ÀÚ»çÀÇ ´Ù¾çÇÑ º¸¾È ¼Ö·ç¼Ç ¹× Ç÷§Æû°ú ¿¬µ¿µÇ¾î °ü·ÃµÈ º¸¾È À§Çù Á¤º¸¸¦ Æø³Ð°Ô Á¦°øÇÏ´Â ¾È·¦ÀÇ ¡®º¸¾ÈÀ§Çù ÄÜÅÙÃ÷ Æ÷ÅС¯¡±À̶ó¸ç, ¡°¾È·¦Àº ¡®¾È·¦ TIP¡¯ÀÇ À§Çù ÀÎÅÚ¸®Àü½º¸¦ ²ÙÁØÈ÷ °ÈÇØ °íµµÈµÇ´Â º¸¾ÈÀ§Çù¿¡ ´ëÇÑ ½ÇÁúÀûÀÌ°í È¿°úÀûÀÎ ÀλçÀÌÆ®¸¦ °í°´¿¡°Ô Áö¼Ó Á¦°øÇÒ °Í¡±À̶ó°í ¸»Çß´Ù.
ÇÑÆí, ¾È·¦Àº º¸¾È´º½º¡¤½ÃÅ¥¸®Æ¼¿ùµå°¡ ¼±Á¤ÇÑ 2023 Global Security TOP 100 ±â¾÷ÀÌ´Ù. Global Security TOP 100Àº ¹°¸®º¸¾È ºÐ¾ß¿Í »çÀ̹ö º¸¾È ºÐ¾ß¸¦ ¸ðµÎ Æ÷ÇÔÇØ 2023³â ÇÑ ÇØ µ¿¾È ±¹³»¿Ü¿¡¼ ¸ÅÃâ, ¼ºÀå ¼Óµµ, ±â¼ú·Â, Çõ½Å¼º, Áö¼Ó°¡´É¼º µî¿¡¼ ¿ì¼öÇÑ Æò°¡¸¦ ¹Þ¾Æ ¼±Á¤µÆ´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>