¿©·¯ »ê¾÷¿¡¼ »ç¿ëµÅ ¹Ì±¹ CISA°¡ °æ°í¹®À» °ø½Ä ¹ßÇ¥ÇÒ Á¤µµ...ÆÐÄ¡ ÀϺΠ¹ßÇ¥
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÀÚµ¿È ¼ÒÇÁÆ®¿þ¾î °³¹ß»çÀÎ B&R ¿ÀÅä¸ÞÀ̼Ç(B&R Automation)¿¡¼ °³¹ßÇÑ ¿ÀÅä¸ÞÀÌ¼Ç ½ºÆ©µð¿À(Automation Studio)¿¡¼ Ãë¾àÁ¡ÀÌ ¸î °¡Áö ¹ß°ßµÆ´Ù. À̸¦ ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì ¾Ç¼º ÇàÀ§ÀÚµéÀÌ OT ³×Æ®¿öÅ© ³»¿¡ ħÅõÇØ ¿©·¯ °¡Áö °ø°ÝÀ» ÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
B&R ¿ÀÅä¸ÞÀ̼ÇÀº ¿À½ºÆ®¸®¾ÆÀÇ È¸»ç·Î, »ê¾÷ ÇöÀå¿¡¼ »ç¿ëµÇ´Â »ê¾÷¿ë PC, HMI, PLC, ¾ÈÀü Á¦¾î ÀåÄ¡, ¸ð¼Ç Á¦¾î ÀåÄ¡, Åë½Å Á¦Ç° µîÀ» ÁÖ·Î °ø±ÞÇÑ´Ù. ÀÌ Áß ¿À´Ã ¹®Á¦°¡ µÈ ¿ÀÅä¸ÞÀÌ¼Ç ½ºÆ©µð¿À´Â °³¹ß ¹× ·±Å¸ÀÓ È¯°æÀ» Á¦°øÇÏ´Â ¼Ö·ç¼ÇÀ¸·Î Á¦¾î, HMI, ¿î¿µ, ¾ÈÀü µîÀÇ ¿ä¼Ò¸¦ °®Ãß°í ÀÖ´Ù.
¹Ì±¹ ±¹Åä¾Èº¸ºÎ »êÇÏ »çÀ̹ö º¸¾È ´ã´ç ±â°üÀÎ CISA°¡ °ø½Ä ¹ßÇ¥ÇÑ ¹Ù¿¡ ÀÇÇÏ¸é ¡°B&R ¿ÀÅä¸ÞÀ̼ÇÀÇ Á¦Ç°µéÀº ¼¼°è °÷°÷¿¡¼ »ç¿ëµÇ°í ÀÖÀ¸¸ç, ƯÈ÷ ¿¡³ÊÁö, ÈÇÐ, Á¦Á¶ ºÐ¾ß¿¡¼ È°¿ëµµ°¡ ³ô´Ù¡±°í ÇÑ´Ù. ±×·¯¸é¼ CISA´Â ¡°ÀÌ Àα⠳ôÀº ¼Ö·ç¼Ç¿¡¼ Ãë¾àÁ¡µéÀÌ ¹ß°ßµÇ¾úÀ¸´Ï ÁÖÀÇÇÏ¶ó¡±°í °æ°íÇß´Ù.
CISAÀÇ °æ°í¹®Àº ¿©±â(https://www.us-cert.gov/ics/advisories/icsa-20-051-01)¼ ¿¶÷ÀÌ °¡´ÉÇÏ´Ù.
Ãë¾àÁ¡À» Á¦ÀÏ ¸ÕÀú ¹ß°ßÇÑ °Ç ICS Àü¹® »çÀ̹ö º¸¾È ¾÷üÀΠŬ·¡·ÎƼ(Claroty)´Ù. B&R ¿ÀÅä¸ÞÀÌ¼Ç ½ºÆ©µð¿À 4¿¡¼ ¼¼ °¡Áö Ãë¾àÁ¡À» ¹ß°ßÇÑ °Í. ÀüºÎ ¿ÀÅä¸ÞÀÌ¼Ç ½ºÆ©µð¿ÀÀÇ ¾÷µ¥ÀÌÆ® ¼ºñ½º¿Í °ü·ÃÀÌ ÀÖÀ¸¸ç, °¢°¢ 1) ±ÇÇÑ »ó½Â Ãë¾àÁ¡, 2) ¾ÏÈ£È ¹× °ËÁõ ¹Ì¿Ï·á Ãë¾àÁ¡, 3) ÀÓÀÇ ÆÄÀÏ µ¤¾î¾²±â Çã¿ë Ãë¾àÁ¡À¸·Î ºÐ·ùµÆ´Ù.
Ŭ·¡·ÎƼ ÃøÀº º¸¾È Àü¹® ¿Ü½ÅÀÎ ½ÃÅ¥¸®Æ¼À§Å©¸¦ ÅëÇØ °ø°Ý ½Ã³ª¸®¿À¸¦ ´ÙÀ½°ú °°ÀÌ ¼³¸íÇß´Ù.
1) B&R ¾÷µ¥ÀÌÆ® ¼¹ö·Î °¡´Â DNS ¿äûÀ» Áß°£ÀÚ °ø°ÝÀ¸·Î °¡·Îæ´Ù.
2) ±×·± ÈÄ °ø°ÝÀÚ ÀÚ½ÅÀÌ ÅëÁ¦ÇÏ´Â °÷¿¡¼ºÎÅÍ °¡Â¥ ¾÷µ¥ÀÌÆ® ³»¿ë¹°À» Àü¼ÛÇÑ´Ù.
3) ³»¿ë¹°¿¡ ´ëÇÑ °ËÁõÀÌ Á¦´ë·Î ÀÌ·ïÁöÁö ¾ÊÀ¸¹Ç·Î °ø°ÝÀÚ´Â ÀÓÀÇÀÇ ÆÄÀÏÀ» º¸³¾ ¼ö ÀÖ°Ô µÈ´Ù.
4) ÀÓÀÇÀÇ ÆÄÀÏÀ» µ¤¾î¾²±â ÇÑ´Ù.
5) À̸¦ ÅëÇØ ±ÇÇÑÀ» ½Ã½ºÅÛ(SYSTEM) ¼öÁØÀ¸·Î ³ôÀδÙ.
½Ã½ºÅÛ ±ÇÇÑÀ» ÃëµæÇÑ ÈÄ °ø°ÝÀÚµéÀº PLC³ª ´Ù¸¥ ¾ÈÀü ÀåÄ¡ µî¿¡¼ Ãë¾àÁ¡À» Ãß°¡·Î ã¾Æ³» ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ±×·¯¸é¼ ½Ã½ºÅÛÀ» ¸¶ºñ½ÃÅ°´Â µðµµ½º °ø°ÝÀ̳ª Á¤º¸ Å»Ãë °ø°Ý µîÀ» ½Ç½ÃÇÏ´Â °Íµµ °¡´ÉÇÏ°Ô µÈ´Ù°í ÇÑ´Ù.
ÀÌ¿¡ B&R ¿ÀÅä¸ÞÀÌ¼Ç ÃøÀº °ø½Ä ¹ßÇ¥¹®À» ÅëÇØ ¡°Ãë¾àÁ¡µéÀÌ ½ÇÁ¦ °ø°Ý¿¡ ¾Ç¿ëµÈ »ç·Ê³ª ÈçÀûÀ» ãÀ» ¼ö ¾ø¾ú´Ù¡±°í ÁÖÀåÇß´Ù. ±×·¯¸é¼ ½Ã±ÞÇÑ ¹öÀüµé¿¡ ´ëÇÑ º¸¾È ÆÐÄ¡¸¦ ¹èÆ÷Çϱ⠽ÃÀÛÇß´Ù. ³ª¸ÓÁö ¹öÀüµé¿¡ ´ëÇÑ ÆÐÄ¡µµ °³¹ß Áß¿¡ ÀÖ´Ù. ÆÐÄ¡´Â ¿©±â(https://www.br-automation.com/en/downloads/#)¼ ´Ù¿î·Îµå°¡ °¡´ÉÇÏ´Ù.
3ÁÙ ¿ä¾à
1. Àα⠳ôÀº »ê¾÷ ÀÚµ¿È ¼Ö·ç¼Ç, B&R ¿ÀÅä¸ÞÀÌ¼Ç ½ºÆ©µð¿À¿¡¼ Ãë¾àÁ¡ ¼¼ °³ ¹ß°ßµÊ.
2. ¿¬¼âÀûÀ¸·Î ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì »ê¾÷¸Á ³»¿¡ ħÅõÇØ ±ÇÇÑÀ» »ó½Â½Ãų ¼ö ÀÖÀ½.
3. ±ÇÇÑ »ó½Â½ÃŲ µÚ Ãß°¡ ¸Ö¿þ¾î ´Ù¿î·Îµå ¹Þ¾Æ ´Ù¾çÇÑ °ø°Ý ÀÌ·ï°¥ ¼ö ÀÖÀ½.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>