Home > Àüü±â»ç

[OTº¸¾È ¸®Æ÷Æ®-2] OT/ICS º¸¾È ¼Ö·ç¼Ç, ½º¸¶Æ®°øÀåÀÇ ¹Ì·¡¸¦ ´ã´Ù

ÀÔ·Â : 2020-11-04 16:10
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
»ý»ê°øÁ¤ÀÇ °¡½Ã¼º°ú ÀÌ»óÀ¯¹« ÆľÇÀÌ OT/ICS º¸¾ÈÀÇ ½ÃÀÛ
±Û·Î¹ú ¾ç´ë °­ÀÚ, ³ëÁ¶¹Ì ³×Æ®¿÷½º¿Í Ŭ·¡·ÎƼÀÇ ±¸Ãà»ç·Ê¿Í ¼Ö·ç¼ÇÀ¸·Î »ìÆ캻 OT/ICS º¸¾È


[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] 2020³â 4¿ù À̶õÀÇ ´ëÇ¥ Ç׸¸ÀÎ »þÈ÷µå ¶óÀÚÀÌ Ç׸¸ÀÌ »çÀ̹ö °ø°ÝÀ» ´çÇØ ¼±¹Ú ¿îÇ×°ú ¹°·ù À̵¿ÀÌ ¸¶ºñµÇ´Â »ç°ÇÀÌ ¹ß»ýÇß´Ù. À̶õ Á¤ºÎ´Â Á¤Ã¼ºÒ¸íÀÇ ÇØÄ¿·ÎºÎÅÍ °ø°ÝÀ» ¹Þ¾Ò´Ù°í ¹àÇû´Âµ¥, ¹Ì±¹ µî °ü°è ±¹°¡´Â ¹üÀÎÀ¸·Î À̽º¶ó¿¤À» ÃßÁ¤Çß´Ù°í ¿ö½ÌÅÏÆ÷½ºÆ®´Â ¹àÇû´Ù. À̶õÀÌ À̽º¶ó¿¤ÀÇ ¼öÀÚ¿ø °ü¸® »çÀÌÆ®¸¦ °ø°ÝÇÑ °Í¿¡ ´ëÇÑ º¸º¹°ø°ÝÀ̾ú´Ù´Â °Í. ½ÇÁ¦·Î À̽º¶ó¿¤ÀÇ ¼öµµ °ø±ÞÀ» ´ã´çÇÏ´Â »çÀÌÆ®¿¡ °ø°ÝÀÌ ÀÌ·ïÁ³À¸¸ç, ƯÈ÷ ½Ä¼ö¸¦ ¿°¼Ò·Î ¼Òµ¶ÇÏ´Â ´Ü°è¿¡ ħÀÔÇØ ÀÚÄ© Å« »ç°í°¡ ¹ß»ýÇÒ ¼öµµ ÀÖ´Â »óȲÀ̾ú´Ù. ´ÙÇàÀÌ ´õ ÀÌ»óÀÇ °ø°ÝÀÌ ¹ß»ýÇϱâ Àü ¹ß°ßÇØ Å« ÇÇÇØ´Â ¾ø¾úÁö¸¸, À̽º¶ó¿¤ÀÌ º¸º¹°ø°ÝÀ» °¨ÇàÇÒ¸¸ÇÑ Å« »ç°ÇÀ̾ú´Ù.

[À̹ÌÁö=utoimage]


ÁÖ·Î À¥»çÀÌÆ®³ª ȸ»ç¡¤±â°üÀÇ ¼­¹ö¸¦ °ø°ÝÇØ ÁÖ¿ä Á¤º¸¸¦ Å»ÃëÇÏ´Â »çÀ̹ö °ø°ÝÀº ÇÇÇØÀÚ¿¡°Ô ¾öû³­ ±ÝÀüÀû ÇÇÇظ¦ ÀÔÈ÷Áö¸¸, °øÀåÀ̳ª ÁÖ¿ä »ê¾÷½Ã¼³Àº ±ÝÀüÀû ÇÇÇظ¦ ³Ñ¾î ¹°¸®ÀûÀÎ ÇÇÇØ, ƯÈ÷ ÇöÀå¿¡¼­ ±Ù¹«ÇÏ´Â Á÷¿øµéÀÇ »ý¸í±îÁö À§ÇùÇÒ ¼ö ÀÖ¾î ¸Å¿ì À§ÇèÇÏ´Ù. ¾Õ¼­ ¼Ò°³Çß´ø À̶õÀÇ »þÈ÷µå ¶óÀÚÀÌ Ç׸¸ÀÌ ÇØÅ·À¸·Î ÀÎÇØ ±ÝÀüÀû ¼ÕÇظ¦ ÀÔ¾ú´Ù¸é, À̽º¶ó¿¤ÀÇ ¼öµµ °ø±Þ »çÀÌÆ® °ø°ÝÀº ¹°À» ¼Òµ¶ÇÏ´Â ¿°¼ÒÀÇ ³óµµ¸¸ Á¶±Ý ´õ ÁøÇÏ°Ô ¹Ù²Ù¸é »ý¸íÀ» À§ÇùÇÒ ¼öµµ ÀÖ´Â »ç°ÇÀ̾ú´Ù.

ÇÏÁö¸¸ ¾Õ¼± º»Áö ƯÁý±âȹ ¡®»çÀ̹ö À§Çù¿¡ ³ëÃâµÈ ½º¸¶Æ® °øÀå, OT/ICS º¸¾ÈÀÌ ´äÀÌ´Ù¡¯¿¡¼­ ÁöÀûÇßµí ¿ì¸®³ª¶ó OT/ICS º¸¾ÈÀº ¸Å¿ì ½É°¢ÇÑ ¼öÁØÀÌ´Ù. ƯÈ÷, ÀϹÝÀûÀÎ »çÀ̹ö º¸¾È ¼Ö·ç¼ÇÀÌ ¾Æ´Ñ OT/ICS Àü¿ë ¼Ö·ç¼ÇÀ» ±¸ÃàÇÑ °øÀåÀº ¼Õ°¡¶ô¿¡ ²ÅÀ» ¼öÁØÀ̶ó°í ¾÷°è¿¡¼­ À̾߱âÇÒ Á¤µµ·Î ÇöÀç OT/ICS º¸¾È ¼Ö·ç¼ÇÀ» ¿î¿µÇÏ´Â °÷Àº ¸¹Áö ¾Ê´Ù.

ºñ½ÁÇÑ µí ¼­·Î ´Ù¸¥ OT¿Í ICS
±×·¸´Ù¸é OT/ICS º¸¾È ¼Ö·ç¼ÇÀº ¾î¶² °ÍµéÀÌ ÀÖÀ»±î? À̸¦ À§Çؼ­´Â ¸ÕÀú ¿ë¾î¸¦ Á¤¸®ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. ¿ì¸®°¡ ÈçÈ÷ ÇÔ²² »ç¿ëÇÏ´Â OT(Operation Technology, ¿î¿µ ±â¼ú)´Â »ý»ê¸Á°ú ¼³ºñ¸Á, °øÁ¤¸Á µî Á¦ÀÛ ÀÛ¾÷ÀÇ ÇÁ·Î¼¼½º¸¦ ¿î¿µÇÏ´Â °ÍÀ» ¸»Çϸç, ICS(Industrial Control System, »ê¾÷Á¦¾î ½Ã½ºÅÛ)´Â »ý»ê¸Á°ú ¼³ºñ¸Á, °øÁ¤¸Á µîÀ» Á¦¾îÇÏ´Â ½Ã½ºÅÛÀ» ¸»ÇÑ´Ù. ¾ö¹ÐÈ÷ ¸»ÇÏ¸é ½Ã½ºÅÛ(ICS)°ú ½Ã½ºÅÛÀ» ¿î¿µÇÏ´Â ÇÁ·Î¼¼½º(OT)·Î ±¸ºÐÇÒ ¼ö ÀÖÁö¸¸, ÇöÀå¿¡¼­´Â º¸Åë °°Àº Àǹ̷Π»ç¿ëÇÑ´Ù. µ¡ºÙÀ̸é, »ê¾÷ÇöÀå¿¡¼­´Â ICS¸¦ ´õ ¸¹ÀÌ ¾²¸ç, OT´Â Àß ¾²Áö ¾Ê´Â´Ù. ÀÌ¿Í °ü·Ã ÇöÀå Àü¹®°¡µéÀº °¢Á¾ °øÁ¤µéÀÌ IT¿Í Á¢¸ñÇØ ÀÚµ¿È­µÇ¸é¼­, IT¿Í ´ëĪµÇ´Â ¿ë¾î·Î OT¸¦ »ç¿ëÇϱ⠽ÃÀÛÇß´Ù°í ¼³¸íÇß´Ù. ¾Æ¿ï·¯ IT °ü°èÀÚµéÀº OT¸¦ »ý»ê¼³ºñ °ü°èÀÚµéÀº ICS¸¦ ¼±È£ÇÑ´Ù°í ±Í¶êÇß´Ù.

±× ´ÙÀ½Àº ½ÇÁ¦ °øÀåÀ̳ª »ý»ê½Ã¼³¿¡¼­ÀÇ °øÁ¤ ´Ü°è´Ù. ¾÷°è¿¡¼­´Â »ý»ê °øÁ¤À» Å©°Ô 5´Ü°è(Level 0~4)·Î ±¸ºÐÇÑ´Ù. °¡Àå ù ¹ø°ÀÎ Level 0Àº °¡Àå ±âº»ÀûÀÎ Àåºñ¿Í ¿î¿µÀåºñ¸¦ ¸»ÇÑ´Ù. »ý»ê¿¡ ÇÊ¿äÇÑ °¢Á¾ ¼¾¼­µé°ú ÀåºñµéÀ» ¸»Çϴµ¥, ¿¹¸¦ µé¸é ¿Âµµ¸¦ üũÇÏ´Â ¿Âµµ¼¾¼­³ª °øÁ¤¿¡ ÇÊ¿äÇÑ ¼öµµ½Ã¼³À̳ª dz·ÂÀåºñ µîÀÌ Level 0¿¡ ¼ÓÇÑ´Ù. °¡Àå ÀÛÀº ¼¾¼­ºÎÅÍ ´ëÇü Á¦Á¶Àåºñ±îÁö ´Ù¾çÇϸç, °øÁ¤¿¡ µû¶ó Ãß°¡ÇØ »ç¿ëÇÏ´Ù ÇÊ¿ä¾ø¾îÁö¸é ±×´ë·Î ¹æÄ¡µÇ±â ¶§¹®¿¡ º¸¾È¿¡ °¡Àå Ãë¾àÇÑ ºÎºÐÀ̱⵵ ÇÏ´Ù.

Level 1Àº Level 0ÀÇ ÀåºñµéÀ» ¼­·Î ¿¬°áÇÏ°í Á¦¾îÇϸç, Á¦ÀÛ¿¡ ÇÊ¿äÇÑ ¼ø¼­¸¦ ÁöÁ¤ÇØ ÄÁÆ®·Ñ ÇÒ ¼ö ÀÖ´Â PLC(Programmable Logic Controller)¿Í Áß¾Ó ÄÁÆ®·Ñ·¯¿Í ¿ø°ÝÁ¦¾î ½Ã½ºÅÛÀ» ¿¬°áÇØÁÖ´Â RTU(Remote Terminal Unit)°¡ Æ÷ÇԵȴÙ.

Level 2´Â PLC¿Í ¿¬µ¿ÇØ Àåºñ¸¦ Á÷Á¢ ÄÁÆ®·ÑÇÒ ¼ö ÀÖ´Â ÀÏÁ¾ÀÇ ÅÍÄ¡ÆгÎÀÎ HMI(Human Machine Interface)¿Í ¿£Áö´Ï¾î¸µ ¿öÅ©½ºÅ×À̼Ç(Engineering Workstaion), Remote i/o Rack µîÀÇ Àåºñ¸¦ ÀǹÌÇÑ´Ù. Level 3´Â Historian ¼­¹ö¿Í DNS ¼­¹ö, ¹æÈ­º®(Firewall) µîÀÌ Æ÷ÇԵǸç, Level 4´Â Central Management Console(CMC), SIEM(Security Information&Event Management, ÅëÇÕº¸¾È°üÁ¦) µîÀÌ Æ÷ÇԵȴÙ. ÀϹÝÀûÀ¸·Î Level 0ºÎÅÍ Level 3±îÁö OT/ICS ¿µ¿ªÀ¸·Î º¸¸ç, Level 3.5~Level 4´Ü°è±îÁö IT ¿µ¿ªÀ¸·Î º»´Ù.

OT/ICS º¸¾È ¼Ö·ç¼Ç, »ý»ê°ü·Ã ÀåºñÀÇ ÇÁ·ÎÅäÄÝ ÆľÇÀÌ ¼º´É Á¿ì
OT/ICS º¸¾È ¼Ö·ç¼Çº°·Î ¾à°£¾¿ Â÷ÀÌ´Â ÀÖÁö¸¸ º¸Åë Level 2~4 ´Ü°è¿¡ ¼³Ä¡µÅ ¨ç°¡½Ã¼º°ú ¨èÀÌ»óÀ¯¹«¸¦ ÆľÇÇϴµ¥ ÁÖ·ÂÇÑ´Ù. ¸ÕÀú °¡½Ã¼ºÀ̶õ °¢ Level º°·Î ¿¬°áµÈ ÀåºñµéÀ» ÆľÇÇÏ´Â °ÍÀ» ¸»ÇÑ´Ù. Áö³­ ƯÁý±âȹ¿¡¼­µµ ¼³¸íÇßµí, OT/ICS ºÐ¾ß¿¡¼­ °¡Àå ¹®Á¦°¡ µÇ´Â ºÎºÐ Áß Çϳª°¡ ÇØ´ç °øÀå ȤÀº »ý»ê½Ã¼³¿¡ ¾ó¸¶¸¸Å­ÀÇ Àåºñ°¡ ¼­·Î ¿¬°áµÇ¾î ÀÖ´ÂÁö, °íÀ峪°Å³ª »ç¿ëÇÏÁö ¾Ê´Â Àåºñ´Â ¾î¶² °ÍÀÌ ÀÖ´Â Áö ÆľÇÇÏÁö ¸øÇÑ´Ù´Â Á¡ÀÌ´Ù. ÀÌ´Â º¸Åë 10~15³â ÀÌ»ó »ç¿ëÇÏ´Â ³»±¸¼º°ú ÇÊ¿ä¿¡ µû¶ó Àåºñ¸¦ Ãß°¡ÇÏÁö¸¸ À̸¦ Á¤È®ÇÏ°Ô ÆľÇÇÏÁö ¸øÇÏ´Â ÇöÀåÀÇ ¹®Á¦µéÀÌ ½×À̸鼭 ¹ß»ýÇÑ´Ù. ÀÌ ¶§¹®¿¡ OT/ICS Àåºñ´Â °Å¹ÌÁÙó·³ ¾ûÄÑÀÖ´Â ÀåºñµéÀ» ±¸ºÐÇÏ°í ÆľÇÇϴµ¥ ÈûÀ» ½ñ´Â´Ù.

¹°·Ð À̰͵µ ½¬¿î ÀÏÀº ¾Æ´Ï´Ù. »ý»ê°ü·Ã ÀåºñµéÀº °íÀ¯ÀÇ ÇÁ·ÎÅäÄÝ(Protocol, Àåºñ³¢¸® Á¤º¸¸¦ ÁÖ°í¹ÞÀ» ¶§ÀÇ Åë½Å¹æ¹ý¿¡ ´ëÇÑ ±ÔÄ¢¡¤¾à¼Ó)ÀÌ Àֱ⠶§¹®¿¡, ÀÌ ÇÁ·ÎÅäÄÝÀ» ´Ù ÆľÇÇÏÁö ¸øÇϸé Àåºñ¸¦ ¿¬°áÇÒ ¼ö ¾ø´Ù. ¿¹¸¦ µé¾î, ¹°¸®º¸¾È¿¡¼­µµ °°Àº ±Ô°ÝÀÇ CCTV¿Í DVRÀÌ ¾Æ´Ï¸é ¿¬°áÇؼ­ »ç¿ëÇÒ ¼ö ¾ø´Â °Í°ú ¸¶Âù°¡Áö´Ù. ÀÌ·² °æ¿ì ÀÏÀÏÀÌ ÇÁ·ÎÅäÄÝÀ» ¸ÂÃç°¡¸ç ¼­·Î ¿¬°áÇØ¾ß ÇÏ´Â °Íó·³, OT/ICS ¿ª½Ã ÇØ´ç ÀåºñÀÇ ÇÁ·ÎÅäÄÝÀ» ÆľÇÇؾ߸¸ ¿¬°áÀÌ °¡´ÉÇÏ´Ù. ¹®Á¦´Â 10³â ÀÌ»ó »ç¿ëÇÏ´Â »ý»êÀåºñÀÇ Æ¯¼º»ó ÀÌ ÇÁ·ÎÅäÄÝÀ» ÆľÇÇϱⰡ ½±Áö ¾Ê´Ù´Â Á¡ÀÌ´Ù. ³Ê¹« ¿À·¡µÈ Àåºñ¶ó Á¦Á¶»ç¿¡¼­µµ ÆľÇÀÌ ¾È µÉ ¼öµµ ÀÖ°í, ÀÌ¹Ì Á¦Á¶»ç°¡ ¸ÁÇعö·ÈÀ» ¼öµµ Àֱ⠶§¹®ÀÌ´Ù. À̶§ ¹ß»ýÇÏ´Â ¹®Á¦¸¦ ½±°Ô ÇØ°áÇÏ´Â °ÍÀÌ ºê·£µåÀÇ ÆÄ¿ö¸¦ Á¿ìÇÑ´Ù. ±Û·Î¹ú ¾ç´ë ±â¾÷ÀÎ ³ëÁ¶¹Ì ³×Æ®¿÷½º(NOZOMI Networks)³ª Ŭ·¡·ÎƼ(CLAROTY) °°Àº ±â¾÷ÀÌ OT/ICS ºÐ¾ß¿¡¼­ µÎ°¢À» ³ªÅ¸³»´Â ÀÌÀ¯À̱⵵ ÇÏ´Ù.

ÀÌ·¸°Ô Àåºñµé, Áï ÀÚ»êÁ¤º¸¸¦ ÇÑ´«¿¡ ÆľÇÇÒ ¼ö ÀÖ°Ô µÇ¸é ¿ÜºÎ ȤÀº ³»ºÎ¿¡¼­ ¾î¶² ¹®Á¦°¡ ¹ß»ýÇÏ´ÂÁö, ȤÀº ¹ß»ýÇÒ °¡´É¼ºÀÌ ÀÖ´ÂÁö¸¦ ºÐ¼®ÇÏ´Â °ÍÀÌ °¡´ÉÇØÁø´Ù. OT/ICS º¸¾È ¼Ö·ç¼ÇÀº ¹Ù·Î ÀÌ·¯ÇÑ ¹®Á¦Á¡À̳ª ¡ÈÄ µî ¡®À§Çù¡¯À» ŽÁöÇÒ ¼ö ÀÖ´Ù.

ÀÌ µÎ °¡Áö°¡ ÇöÀç±îÁöÀÇ OT/ICS º¸¾ÈÀÇ ÁÖ¿ä ¿µ¿ªÀÌ´Ù. ¹°·Ð ÀÌ ´ÙÀ½ ´Ü°èµµ Á¸ÀçÇÏÁö¸¸ »ý»êÀ» ÃÖ¿ì¼±À¸·Î ÇÏ´Â °øÀå°ú »ý»ê½Ã¼³ÀÇ Æ¯¼º»ó ÀÌ ´Ü°è±îÁö Àû¿ëÇÏ´Â °Íµµ ½¬¿î ÀÏÀÌ ¾Æ´Ï¶ó°í OT/ICS º¸¾ÈÀü¹®°¡µéÀº ¸»ÇÑ´Ù.

ÇÑÆí, ÀÌ ´Ü°èÀÇ ÁÖ¿ä Ç÷¹À̾î´Â ¹Ì±¹ÀÇ ³ëÁ¶¹Ì ³×Æ®¿÷½º(NOZOMI Networks)¿Í À̽º¶ó¿¤ÀÇ Å¬·¡·ÎƼ(CLAROTY)´Ù. ¶ÇÇÑ ½Ã½ºÄÚµµ IIoT(Industrial Internet of Things, »ê¾÷ »ç¹°ÀÎÅͳÝ) Àü¹®±â¾÷ ÇÁ¶û½º ¼¾Æ®¸®¿À(Sentryo)¸¦ ÀμöÇϸ鼭 OT/ICS º¸¾È ¿µ¿ª¿¡ ÁøÀÔÇßÀ¸¸ç, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ª½Ã OT/ICS Àü¹®±â¾÷ »çÀ̹ö¿¢½º(Cyber X)¸¦ ÀμöÇß´Ù.

½º¸¶Æ®°øÀå Áß½ÉÀ¸·Î OT/ICS º¸¾È ¼Ö·ç¼Ç ±¸Ãà ¿òÁ÷ÀÓ
±×·¸´Ù¸é ÇöÀç OT/ICS º¸¾È ¼Ö·ç¼ÇÀÇ ±¸ÃàÇöȲÀº ¾î¶³±î? ±âº»ÀûÀ¸·Î OT/ICS º¸¾È ¼Ö·ç¼ÇÀº ±âÁ¸ °øÀåÀ̳ª »ê¾÷½Ã¼³¿¡ º°µµ·Î ±¸ÃàÇϱ⺸´Ù´Â ´ëºÎºÐ ¡®½º¸¶Æ®°øÀå(Smart Factory)¡¯ °³³äÀ» µµÀÔÇϸ鼭 ÇÔ²² ±¸ÃàÇÏ´Â °æ¿ì°¡ ¸¹´Ù. ¾Õ¼­ ¼³¸íÇÑ °Íó·³ »ý»ê¼º, ¾ÈÀü¼º¿¡ ÃÊÁ¡À» ¸ÂÃá °øÀ塤»ý»ê½Ã¼³À̱⿡ ½º¸¶Æ®°øÀåÀ» »õ·Î Áþ°Å³ª ±âÁ¸ °øÀåÀ» ½º¸¶Æ®°øÀåÀ¸·Î ¾÷±×·¹À̵å Çϸ鼭 º¸¾Èµµ °­È­ÇÏ´Â °æ¿ì°¡ ´ëºÎºÐÀ̶ó´Â °Å´Ù. ÀÌ ¶§¹®¿¡ OT/ICS º¸¾È ¼Ö·ç¼ÇÀÌ °¡Àå È°¹ßÇÏ°Ô ±¸ÃàµÇ´Â °÷Àº ¹Ì±¹°ú À¯·´ µî ½º¸¶Æ®°øÀåÀÌ °¡Àå È°¹ßÇÏ°Ô ¿òÁ÷ÀÌ´Â ±¹°¡¶ó°í ¾÷°è Àü¹®°¡µéÀº ¼³¸íÇÑ´Ù. ´Ù¸¸ Äڷγª19·Î ÀÎÇØ 2020³âÀº Á¶±Ý ¸ØÃçÀÖ´Â ¸ð¾ç»õ´Ù.

ÀÌ¿Í °ü·ÃÇØ Çѱ¹°ú ÀϺ» µî µ¿¾Æ½Ã¾Æ¸¦ Áß½ÉÀ¸·Î ½º¸¶Æ®°øÀåÀÌ ºü¸£°Ô ±¸ÃàµÇ°í ÀÖ´Ù. ƯÈ÷, ¹Ì±¹°ú À¯·´ÀÌ ±â¹Ý±â¼úÀº ¶Ù¾î³ªÁö¸¸ Á¤ºÎÁÖµµÀÇ ½º¸¶Æ®°øÀå ±¸ÃàÀº Çѱ¹ÀÌ ´õ ºü¸£´Ù°í ¾÷°è¿¡¼­´Â ¼³¸íÇÑ´Ù. ƯÈ÷, Ãʱ⿡ ½º¸¶Æ®°øÀåÀ» ±¸ÃàÇÏ´Â ±¹°¡±â°üÀ̳ª ´ë±â¾÷Àº ´ëºÎºÐ Àü±¹´ÜÀ§·Î ¿¬°áµÇ°Å³ª ÇØ¿Ü »ý»ê±âÁö¿Íµµ ¿¬°è°¡ µÇ±â ¶§¹®¿¡ ÇÁ·ÎÁ§Æ®ÀÇ ±Ô¸ð°¡ Å©´Ù.

ÇØ¿Ü´Â ±½Á÷ÇÑ ÇÁ·ÎÁ§Æ®µéÀÌ ÀÌ¹Ì ¿Ï·áµÈ »óÅÂÁö¸¸ Çѱ¹µµ ÃÖ±Ù ¸î¸î ´ëÇü ÇÁ·ÎÁ§Æ®°¡ ÀÌ·ïÁö°í ÀÖ´Ù. º¸¾ÈÀ» Áß½ÃÇÏ´Â Çѱ¹±â¾÷ÀÇ Æ¯¼º Å¿¿¡ ¿ÜºÎ¿¡´Â Àß ¾Ë·ÁÁöÁö ¾Ê¾ÒÁö¸¸, ¹ÝµµÃ¼¿Í È­ÇÐ, ¹ßÀü µî ºÐ¾ßÀÇ ´ëÇ¥±â¾÷µéÀÌ ÇöÀç OT/ICS º¸¾È ¼Ö·ç¼ÇÀ» ±¸ÃàÇÏ°í ÀÖ´Ù.

[À̹ÌÁö=utoimage]


[OT/ICS º¸¾È ¼Ö·ç¼Ç ±Û·Î¹ú ±¸Ãà»ç·Ê_1] NOZOMI Networks+ÀÌÅ»¸®¾Æ ¿¡³ÊÁö ±¹¿µ±â¾÷ ¡®ENEL¡¯
OT/ICS º¸¾È ¼Ö·ç¼ÇÀ» ÅëÇÑ ¹ßÀü¼Ò¿Í ³×Æ®¿öÅ©ÀÇ ¾ÈÀü¼º¡¤È¿À²¼º¡¤º¸¾È¼º Çâ»ó

4°³ ´ë·ú, 30°³ ±¹°¡¿¡¼­ ¿î¿µµÇ´Â ´Ù±¹Àû ¿¡³ÊÁö ±â¾÷ ENELÀº ¼¼°è ÃÖ´ë ±Ô¸ðÀÇ º¹ÇÕÀü·Â ¹× °¡½º ¿î¿µ±â¾÷ Áß Çϳª´Ù. ENELÀº ½Å·Ú¿Í È¿À²¼º, »çÀ̹ö º¸¾È¼ºÀ» Çâ»óÇÏ°í, ¼öµ¿ÀûÀÌ°í ºñÈ¿À²ÀûÀÎ ICS ¸ð´ÏÅ͸µ ¾÷¹«ÀÇ ÀÚµ¿È­¿Í ¹®Á¦ ÇØ°á µîÀ» À§ÇØ ³ëÁ¶¹Ì ³×Æ®¿÷½ºÀÇ ¼Ö·ç¼ÇÀ» µµÀÔÇß´Ù.

ENELÀº ICS¿Í Á¦¾î ³×Æ®¿öÅ©ÀÇ °ü¸®, ¸ð´ÏÅ͸µ ¹× ºÐ¼® ¾÷¹«¸¦ À§ÇØ Ç¥ÁØ ³×Æ®¿öÅ· µµ±¸¸¦ »ç¿ëÇÏ°í ÀÖ¾ú´Ù. ÇÏÁö¸¸, ÇØ´ç ¹æ½ÄÀº ¼öµ¿ÀûÀÌ¸ç ¸¹Àº ½Ã°£ÀÌ ¼Ò¿äµÆ´Ù. Á¤º¸´Â ¼öÁýÇϱ⠾î·Á¿üÀ¸¸ç, ´ã´çÀÚ´Â ÇØ´ç ³»¿ëÀ» ÀÌÇØÇÏ°í º¸¿ÏÇØ¾ß Çß´Ù. ÀÌ¿¡ ENELÀº »õ·Î¿î Á¢±Ù¹æ½ÄÀ¸·Î È¿À²¼º°ú ¾ÈÁ¤¼º ¹× º¸¾È¼ºÀ» °³¼±ÇÏ°íÀÚ Çß´Ù. ¶ÇÇÑ, ¡®IEC 62351¡¯ÀÇ º¸¾È ¿ä±¸»çÇ׿¡ ´ëÇÑ Àü¿ø ½Ã½ºÅÛ ¸ð´ÏÅ͸µ ¹× Á¦¾î¿¡ »ç¿ëµÇ´Â SCADA ÇÁ·ÎÅäÄÝ ¡®IEC60870-5-104¡¯ÀÇ ½ÉÃþÀûÀÎ Áö¿øÀÌ ÇÊ¿äÇß´Ù.

ENEL°ú NOZOMI Networks´Â ÇÔ²² Çù·ÂÇØ Regional Control Center¿¡ Guardian¢âÀ» ¿ì¼± ¹èÄ¡Çß´Ù. ±¤¹üÀ§ÇÑ Å×½ºÆ®¿Í ¼¼ºÎÁ¶Á¤À» °ÅÄ£ ÈÄ º»°ÝÀûÀÎ ·Ñ¾Æ¿ôÀ» ÁøÇàÇß´Ù. ù ´Ü°è·Î, ÀÌÅ»¸®¾Æ ¿î¿µ ³×Æ®¿öÅ©¸¦ ¸ð´ÏÅ͸µÇϱâ À§ÇØ Guardian ÇÁ·Îºê°¡ ¸ðµç Regional Control Centers¿¡ ¼³Ä¡µÆ´Ù. ¶ÇÇÑ, ENEL°ú TSO °£ÀÇ ¿¬°áÀ» ¸ð´ÏÅ͸µÇϱâ À§ÇØ Interconnection Centers¿¡µµ ¼³Ä¡µÆ´Ù. ´ÙÀ½À¸·Î, Áß¾ÓÁ¦¾î½Ç¿¡¼­ ÇÁ·Îºê¸¦ ¿î¿µÇÏ°í, ¸ð´ÏÅ͸µÇϸç, ¾÷µ¥ÀÌÆ®Çϱâ À§ÇØ Central Management Console¢âÀÌ ¼³Ä¡µÆ´Ù. ¸¶Áö¸·À¸·Î Á¶»ç¿Í ¹®Á¦ ÇØ°áÀÌ ÇÊ¿äÇÑ ¼¼±×¸ÕÆ®¸¦ ¸ð´ÏÅ͸µÇÏ°í ºÐ¼®Çϱâ À§ÇØ Guardian ÈÞ´ë¿ë P500 ¾îÇöóÀ̾𽺰¡ µµÀԵƴÙ.

¹èÆ÷ ÈÄ ENELÀº NOZOMI Networks ¼Ö·ç¼ÇÀ» È°¿ëÇØ »ê¾÷Á¦¾î ³×Æ®¿öÅ©¸¦ Áß¾Ó À§Ä¡¿¡¼­ ¸ð´ÏÅ͸µÇÏ°í, µ¥ÀÌÅ͸¦ ºÐ¼®Çϸç, ÀÚ»êÀ» º¸È£ÇÒ ¼ö ÀÖ°Ô µÆ´Ù. Á¤º¸¸¦ ¼öÁýÇÏ´Â ÀÛ¾÷Àº °ü·Ã¼ºÀÌ ³ôÀ¸¸ç ÀÇ¹Ì ÀÖ´Â Á¤º¸¸¦ Á¦°øÇÏ´Â ÀÚµ¿È­µÈ ÇÁ·Î¼¼½º·Î ±¸ÃàµÆ´Ù. À̸¦ ÅëÇØ ÀÛ¾÷ÀÇ È¿À²¼ºÀÌ Çâ»óµÆÀ¸¸ç, ENELÀÇ Á÷¿øµéÀº ¿î¿µ ÇÙ½É ¾÷¹«¿¡ ÁýÁßÇÒ ¼ö ÀÖ°Ô µÆ´Ù.

<µµÀÔÈ¿°ú>
- ENEL Á¦¾î ³×Æ®¿öÅ© ÀüüÀÇ °¡½Ã¼º ¹× ¸ð´ÏÅ͸µ. ENEL°ú TSO°£ÀÇ ¿¬°á »Ó ¾Æ´Ï¶ó ¿ø°Ý ¹× °Ý¸®µÈ À§Ä¡ÀÇ ÇöÀå Æ÷ÇÔ
- À߸øµÈ ±¸¼º, ºñÁ¤»óÀûÀÎ È°µ¿, Áß¿ä »óÅÂ, Ç¥ÁØ ¹× °í±Þ º¸¾È°ø°Ý ŽÁö µîÀÇ ÁøÈ­µÈ ¿î¿µ ÀλçÀÌÆ® ¹× °ü¸®´Â ENELÀÇ ICS ¹× IEC 60870-5-104¿Í °°ÀÌ Áö¿ø °¡´ÉÇÑ SCADA ÇÁ·ÎÅäÄÝ¿¡ ´ëÇÑ ½ÉÃþÀûÀÎ ÀÌÇظ¦ È°¿ë
- »ç¿ëÀÚ ÁöÁ¤ ±ÔÄ¢ ¹× º¸¾È Á¤Ã¥¿¡ ÀÇÇØ Æ®¸®°ÅµÇ´Â °æ°í¸¦ Æ÷ÇÔ, °ü½É ÁöÇ¥¿¡ ´ëÇÑ ÀÚµ¿ ½Ç½Ã°£ ¾Ë¸²
- GuardianÀÇ Æ¯ÀåÁ¡ Áß ÇϳªÀÎ, ÇöÀ硤°ú°Å¡¤¹Ì·¡ ½ÃÁ¡ÀÇ ºÐ¼®À» À§ÇÑ ³×Æ®¿öÅ© ºñ±³ ºÐ¼® ±â´É.

[OT/ICS º¸¾È ¼Ö·ç¼Ç ±Û·Î¹ú ±¸Ãà»ç·Ê_2] CLAROTY + ´Ù±¹Àû Á¦¾à¡¤¹ÙÀÌ¿À ȸ»ç
dzºÎÇÑ ÁöÀûÀç»ê(IP)°ú »ý»ê¿î¿µ º¸È£¸¦ À§ÇÑ OT/ICS º¸¾È ¼Ö·ç¼Ç µµÀÔ

dzºÎÇÑ ÁöÀû Àç»ê(IP)À» º¸À¯ÇÑ ±Û·Î¹ú Á¦¾àȸ»ç A´Â »ý»ê¿î¿µ º¸È£ÀÇ Á߿伺À» ¾Ë°í ÀÖ´Â °÷ÀÌ´Ù. ȸ»çÀÇ ¿î¿µÀº ´Ù¾çÇÑ Á¦Á¶ °øÀåÀÇ OT ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ Áß¿äÇÑ °øÁ¤°ú ±â°èµé¿¡ ÀÇÁ¸Çϱ⠶§¹®¿¡, OT ȯ°æ¿¡¼­ ¿ä±¸µÇ´Â »ý»ê¿¡ ´ëÇÑ º¸¾ÈÀÇ Á߿伺À» ¾Ë°í ÀÖ¾ú´ø °ÍÀÌ´Ù. A»ç´Â ¿©·¯ º¥´õ¸¦ Æò°¡ÇÑ ÈÄ, Ŭ·¡·ÎƼ ¼Ö·ç¼Ç¸¸ÀÌ Á¦°øÇÏ´Â OT °¡½Ã¼º°ú Á¾ÇÕÀûÀÎ OT º¸¾È ÄÁÆ®·Ñ ±â´ÉÀ» Á¦°øÇÑ´Ù°í Æò°¡Çß´Ù.

±ÔÁ¦°¡ ½ÉÇÑ ¾÷°èÀÇ ¸¹Àº ±â¾÷µé°ú ¸¶Âù°¡Áö·Î, A»ç´Â OTº¸¾ÈÀ» ó¸®Çϴµ¥ ÀÖ¾î º¹ÀâÇÑ ¹®Á¦¿¡ Á÷¸éÇß´Ù.

1. ÀμöÇÕº´À¸·Î ÀÎÇÑ ÀÏ°üµÇÁö ¾ÊÀº º¸¾È À̽´ : Á¦¾à ¾÷°è¿¡¼­ ÈçÈ÷ º¼ ¼ö ÀÖµíÀÌ, ÀÌ È¸»ç´Â ÀÌÀü¿¡ ¿©·¯ ´Ù¸¥ ȸ»çµéÀ» ÀμöÇß°í, º¸¾È¿¡ ´ëÇÑ Àڽŵ鸸ÀÇ Á¢±Ù ¹æ½Ä»Ó¸¸ ¾Æ´Ï¶ó, ¼­·Î ´Ù¸¥ OT ÀÚ»êµé¿¡ ´ëÇÑ ºñÁ¤±âÀûÀÎ Æß¿þ¾î ÆÐÄ¡ÀÛ¾÷À» ÁøÇàÇÏ°í À¯Áö °ü¸®Çϱâ À§ÇØ ¼­·Î ´Ù¸¥ º¥´õµéÀÇ °íÀ¯ÇÑ ÆÐÄ¡ ¹æ¹ýÀ» È°¿ëÇß´Ù.

2. ·£¼¶¿þ¾î À§Çè : A»ç¸¦ Æ÷ÇÔÇÑ ÁÖ¿ä Á¦¾àȸ»çµéÀº ±×µéÀÇ È¸»ç ±Ô¸ð, »ç¾÷ ¹üÀ§, ¾÷Á¾ Ư¼º»ó ·£¼¶¿þ¾îÀÇ ºó¹øÇÑ °ø°Ý´ë»óÀÌ µÇ´Â °æÇâÀÌ ÀÖ´Ù. ÀÌ·¯ÇÑ °ø°ÝµéÀº ÀϹÝÀûÀ¸·Î VPN Á¢¼ÓÀ» ÅëÇØ ½ÃÀÛµÈ ´ÙÀ½, IT¿¡¼­ OT ³×Æ®¿öÅ©·Î È®»êµÇ¾î ½É°¢ÇÑ ´Ù¿îŸÀÓ ¹× ¿î¿µ Áß´ÜÀ» ÃÊ·¡ÇÒ ¼ö ÀÖ´Ù

3. OT ÀÌ»ó¡ÈÄ Å½Áö ±â´É ºÎÁ· : OT Àü¹®°¡ÀÇ ºÎÁ·¿¡µµ ºÒ±¸ÇÏ°í, ȸ»çÀÇ IT º¸¾ÈÆÀÀº ÃÖ±Ù OT º¸¾ÈÀ» °ü¸®ÇÏ°Ô µÇ¾ú´Ù. ȸ»ç ³» °¢ Á¦Á¶ °øÀå¿¡ ÀÖ´Â OT ³×Æ®¿öÅ©¿¡´Â ICS ÀÌ»ó¡ÈÄ Å½Áö ½Ã½ºÅÛÀÌ ¾ø±â ¶§¹®¿¡ º¸¾ÈÆÀÀº ȸ»ç IT ³×Æ®¿öÅ©¿¡¼­ »ç¿ëÇÏ´Â °Í°ú µ¿ÀÏÇÑ ½Ã½ºÅÛÀ» »ç¿ëÇÏ·Á°í ½ÃµµÇß´Ù. ±×·¯³ª ±×·¯ÇÑ ½Ã½ºÅÛÀÌ OT ȯ°æ°ú ȣȯµÇÁö ¾Ê´Â´Ù´Â °ÍÀ» °ð¹Ù·Î ±ú´Ý°Ô µÆ´Ù. ±× °á°ú, º¸¾ÈÆÀÀº ȸ»çÀÇ OT ³×Æ®¿öÅ©¿¡ ÀáÀçÀûÀÌ°í ¾ÇÀÇÀûÀÎ À§Çù È°µ¿À» ã¾Æ³»Áöµµ ¸øÇÒ »Ó ¾Æ´Ï¶ó, ½ÉÁö¾î À§ÇùÈ°µ¿À» Æò°¡Çϰųª ¿ÏÈ­½Ãų ¼ö ¾ø´Ù´Â °ÍÀ» ¾Ë°Ô µÇ¾ú´Ù.

ªÀº Å×½ºÆ® ±â°£ÀÌÁö¸¸ ¿¹»óÀ» ³Ñ¾î¼­´Â ±â´ë È¿°ú¸¦ º» ÈÄ, Ŭ·¡·ÎƼ ¼Ö·ç¼ÇÀº ȸ»çÀÇ °¢ Á¦Á¶ ÇöÀå¿¡ ¼³Ä¡µÆ´Ù. ¼Ö·ç¼Ç ±¸¼º¿ä¼Ò´Â ´ÙÀ½°ú °°´Ù.
- Continuous Threat Detection(CTD) : Àüü OT ÀÚ»ê °¡½Ã¼º, Áö¼ÓÀûÀÎ º¸¾È ¸ð´ÏÅ͸µ ¹× ½Ç½Ã°£ À§Çè Á¤º¸¸¦ Á¦°øÇϸ鼭µµ ¿î¿µ ÇÁ·Î¼¼½º ¹× ±âº» ÀåÄ¡¿¡ ¿µÇâÀ» ÁÖÁö ¾Ê´Â´Ù.
- Secure Remote Access(SRA) : Á÷¿ø ¹× ¼­µåÆÄƼ º¥´õ¸¦ Æ÷ÇÔÇÑ ¿ø°Ý »ç¿ëÀÚµéÀÇ °ü¸®µÇÁö ¾Ê°í ¸ð´ÏÅ͸µ µÇÁö ¾ÊÀº Á¢¼ÓÀ» ÅëÇØ ¹ß»ýÇÏ´Â À§ÇùÀ¸·ÎºÎÅÍ OT ³×Æ®¿öÅ©¸¦ º¸È£ÇÑ´Ù.
- Enterprise Management Console(EMC) : Ŭ·¡·ÎƼ ¼Ö·ç¼ÇÀÇ µ¥ÀÌÅ͸¦ ÅëÇÕÇÏ°í ¿©·¯ »çÀÌÆ®ÀÇ ÀÚ»ê, È°µ¿ ¹× °æ°í¿¡ ´ëÇÑ ÅëÇÕµÈ ºä¸¦ Á¦°øÇÔÀ¸·Î½á Àü¹ÝÀûÀÎ °ü¸®¸¦ ´Ü¼øÈ­ÇÑ´Ù. ÀÌ ±â´ÉÀº ¶ÇÇÑ IT º¸¾È ÀÎÇÁ¶ó¿Í ¿Ïº®ÇÏ°Ô ÅëÇյȴÙ.

<µµÀÔÈ¿°ú>
Ŭ·¡·ÎƼ ¼Ö·ç¼ÇÀ» È°¿ëÇÏ¿© ÇØ´ç ȸ»ç´Â ´ÙÀ½À» ¼öÇàÇÒ ¼ö ÀÖ°Ô µÆ´Ù.
- ¿Ïº®ÇÑ OT °¡½Ã¼º È®º¸ : CTD´Â OT ÀÚ»êÀ» ½Å¼ÓÇÏ°Ô ¹ß°ßÇØ ÀÌÀü¿¡´Â ¾ø´ø ¼¼ºÎÁ¤º¸µéÀ» Á¦°øÇß´Ù. ¿¹¸¦ µé¸é, ¾î¶² Å×½ºÆ®¸¦ ÅëÇØ A»ç´Â 65°³ÀÇ OTÀÚ»êÀÌ ÀÖ´Ù°í ÀνÄÇÏ°í ÀÖ¾ú´Âµ¥, Ŭ·¡·ÎƼ ¼Ö·ç¼ÇÀº 95°³ÀÇ OT ÀÚ»êÀ» ¹ß°ßÇß´Ù.
- ¾ÈÀüÇÑ OT ¿ø°Ý Á¢¼Ó : SRA´Â Ç÷£Æ® Á÷¿ø ¹× ¼­µåÆÄƼ º¥´õ¿¡°Ô OT Àڻ꿡 ¿ø°ÝÀ¸·Î ½±°í ¾ÈÀüÇÏ°Ô Á¢¼ÓÇÏ°í ¼­ºñ½ºÇÒ ¼ö ÀÖ´Â »ç¿ëÀÚ Ä£È­ÀûÀÎ ÀÎÅÍÆäÀ̽º¸¦ Á¦°øÇÑ´Ù. ¶ÇÇÑ, SRA´Â ±ÇÇÑ Á¢±ÙÁ¦¾î¿Í »çÀü ¸ð´ÏÅ͸µÀ» ÅëÇØ ¿ø°Ý »ç¿ëÀÚµé·Î ÀÎÇØ ¹ß»ýÇÒ ¼ö ÀÖ´Â À§ÇèÀ» ÃÖ¼ÒÈ­Çß´Ù.
- IT º¸¾È Åø°ú ¿¬µ¿ÇØ OT º¸¾È °­È­ : Ŭ·¡·ÎƼ ¼Ö·ç¼ÇÀº IT º¸¾È ÀÎÇÁ¶ó¿Í ¿ÏÀüÇÏ°í ¿Ïº®ÇÏ°Ô À¶ÇյƴÙ. SIEM ¼Ö·ç¼Ç°ú ÅëÇÕÇÔÀ¸·Î½á ȸ»çÀÇ IT º¸¾ÈÆÀÀº OT ȯ°æ Àü¹Ý¿¡ °ÉÃÄ ÀüüÀûÀÎ º¸¾ÈÀ» ´Þ¼ºÇϱâ À§ÇØ Ä£¼÷ÇÑ ±âÁ¸ ÅøÀ» È°¿ëÇÒ ¼ö ÀÖ¾ú´Ù.

[OT/ICS º¸¾È ¼Ö·ç¼Ç ´ëÇ¥ ±â¾÷_1] ³ëÁ¶¹Ì ³×Æ®¿÷½º ¡®Guardian¡¯

ÀΰøÁö´É ±â¹Ý OT/ICS À§Çù ºÐ¼® ¼Ö·ç¼Ç ¡®Guardian¡¯
»ê¾÷¿ë Á¦¾î½Ã½ºÅÛ Àü¹® º¸¾È¾÷ü ³ëÁ¶¹Ì ³×Æ®¿÷½º, ÇѱÛÈ­ µî Çѱ¹ ½ÃÀå Áö¿ø È®´ë

[À̹ÌÁö=³ëÁ¶¹Ì ³×Æ®¿÷½º]

³ëÁ¶¹Ì ³×Æ®¿÷½ºÀÇ ¡®Guardian(°¡µð¾ð)¡¯Àº OT/ICSÀÇ ÀÚ»ê ÇöȲ ÆľÇ, Ãë¾àÁ¡ ºÐ¼®, ³×Æ®¿öÅ© ½Ã°¢È­ µîÀÇ À§ÇùŽÁö ½Ã½ºÅÛ(IDS) ±â´ÉÀ» ±âº»À¸·Î, ¹ü¿ëÈ­µÇÁö ¾ÊÀº »ê¾÷¿ë ÇÁ·ÎÅäÄÝÀ» ÀνÄÇÏ°í, ¿À·¡µÈ ·¹°Å½Ã ½Ã½ºÅÛ¿¡µµ Àû¿ëÀÌ °¡´ÉÇÏ´Ù.

¶ÇÇÑ, Æó¼â¸Á ȯ°æ¿¡¼­µµ ¿ÜºÎ ¼­¹ö¿ÍÀÇ ¿¬°è ¾øÀÌ µ¿ÀÛÇÏ´Â µî Á¦¾î½Ã½ºÅÛ È¯°æ¿¡ ƯȭµÈ ±â¼úÀ» Àû¿ë, ´Ù¾çÇÑ OT/ICS ÇöÀåÀÇ º¸¾È¼º°ú ¿î¿µ È¿À²¼ºÀ» ȹ±âÀûÀ¸·Î Çâ»ó½Ãų ¼ö ÀÖ´Â OT/Á¦¾î¸Á Àü¿ë º¸¾È ¼Ö·ç¼ÇÀÌ´Ù. °¡µð¾ðÀº ¸Ó½Å·¯´× ±â¹ÝÀÇ ºñÁ¤»ó ÇàÀ§ ½Äº°, ½º³À¼¦À» ÅëÇÑ ÀüÈÄ»óȲ ºñ±³, ÇöÀå ÄÄÆ÷³ÍÆ®ÀÇ ½ÇÁ¦ °øÁ¤ º¯¼ö°ª È®ÀÎÀÌ °¡´ÉÇϸç, 100% ÆÐ½Ãºê ¸ðµå ¹æ½ÄÀ¸·Î µ¿ÀÛÇØ ¹«Áß´Ü ¼³Ä¡¿Í ¹«À§Çè ¿î¿µÀÌ °¡´ÉÇÏ´Ù.

»ç¿ëÀÚ ÆíÀǼº ¹× ICS ȯ°æÀÇ Æ¯¼º ¹Ý¿µ
»õ·Î¿î ¼Ö·ç¼Ç µµÀÔ ½Ã ÀÚÁÖ °£°úÇÏ°Ô µÇ´Â ÁÖ¿ä Æ÷ÀÎÆ® Áß Çϳª´Â ¹Ù·Î »ç¿ë ÆíÀǼºÀÌ´Ù. ¼Ö·ç¼ÇÀÇ ±â´É°ú ƯÀåÁ¡ÀÌ ¾Æ¹«¸® À¯¿ëÇÏ´õ¶óµµ °ü¸®Çϱ⠺¹ÀâÇϰųª, ¸¹Àº Áö½Ä°ú ¿À·£ ¼÷·Ãµµ°¡ ÇÊ¿äÇÏ´Ù¸é ÇØ´ç ¼Ö·ç¼ÇÀÌ µµÀÔ ÇöÀå¿¡¼­ Á¦ ±â´ÉÀ» ¹ßÈÖÇϴµ¥ Á¦¾à»çÇ×ÀÌ µû¸¥´Ù.

¶ÇÇÑ, OT/ICS ȯ°æÀÇ Æ¯¼º»ó IT ºÐ¾ß, »ý»ê&¼³ºñ ºÐ¾ß, º¸¾È ºÐ¾ß µî °¢ ºÎ¼­º° ¹× ¿ÜÁÖ ¾÷üº°·Î ¾÷¹«¿Í µµ¸ÞÀÎ Áö½ÄÀÌ ´Ù¸£±â ¶§¹®¿¡ »ç¾÷ ±Ô¸ð°¡ Ŭ¼ö·Ï, ºÐ¾ßº° Àü¹® ´ã´çÀÚ°¡ ¸¹À»¼ö·Ï ¿ÀÈ÷·Á º¸¾È °ø¹éÀÌ ¸¹¾ÆÁö´Â °æÇâÀÌ ÀÖ´Ù. ³ëÁ¶¹Ì ³×Æ®¿÷½ºÀÇ ¼Ö·ç¼ÇÀº ÀÌ·¯ÇÑ È¯°æ¿¡ Âø¾ÈÇØ °¡µð¾ð Á¦Ç°ÀÇ µµÀÔ¿¡¼­ºÎÅÍ ¿î¿µ ¹× °ü¸®±îÁö ¸ðµç ÁÖ¿ä ±â´ÉµéÀÌ ´ëºÎºÐ ÀÚµ¿È­µÇ¾î ÀÖÀ¸¸ç, Á÷°üÀûÀ¸·Î ½±°Ô °ü¸®ÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÆ´Ù.

°¡µð¾ðÀº ÀÚµ¿À¸·Î ÇöÀåÀÇ ÀÚ»êÀ» ¸ñ·ÏÈ­ÇØ ±¸¼º »óŸ¦ Áï°¢ÀûÀ¸·Î ½Ã°¢È­ÇÑ´Ù. IT ÀÚ»êÀÇ Ãë¾àÁ¡ ¹× ¾Ç¼ºÄÚµå °¨¿°¿©ºÎ µîÀ» Æ÷ÇÔÇØ OT/IoT ÀÚ»ê°ú SCADA Åë½Å µîÀÇ ºñÁ¤»ó »óȲ ¶Ç´Â À§Çù µîÀ» ÆľÇÇÏ°í ÇØ´ç ³»¿ë¿¡ ´ëÇÑ ¼³¸í ¹× ÀÌÀ¯¿Í ÇÔ²² ¾Ë¸²À» ¹ß»ý½ÃŲ´Ù.

¾÷°è ÃÖ°í ¼öÁØÀÇ Å½Áö´É·Â
¡®¹«¾ùÀ» ¸ð¸£´ÂÁö¸¦ ¸ð¸£´Â »óÅ°¡ °¡Àå À§ÇèÇÏ´Ù.¡¯ ÀÌ ¹®±¸´Â º¸¾È ¹× ¿î¿µ ºÐ¾ß¿¡¼­ °¡Àå ¸¹ÀÌ ¾ð±ÞµÇ´Â °æ±¸´Ù. ³ëÁ¶¹Ì ³×Æ®¿÷½ºÀÇ °¡µð¾ðÀº ½Ã±×´Ïó ±â¹Ý, ÇàÀ§ ±â¹Ý, ÀΰøÁö´É ÇнÀ ±â¹ÝÀÇ º£À̽º¶óÀÎ µî ¿©·¯ ¹æ¹ý·ÐÀ» º¹ÇÕÀûÀ¸·Î Àû¿ëÇØ ¾÷°èÃÖ°í ¼öÁØÀÇ Å½Áö ´É·ÂÀ» º¸À¯ÇÏ°í ÀÖ´Ù.

½ÇÁ¦ ÇöÀå¿¡ ³ëÁ¶¹Ì ³×Æ®¿÷½ºÀÇ °¡µð¾ð Á¦Ç° µµÀÔ ÀÌÈÄ µµÃâµÈ ÀλçÀÌÆ®¸¦ »ìÆ캸°Ô µÇ¸é, ÀüÇô ÀÎÁöÇÏÁö ¸øÇÏ°í ÀÖ´ø À§Çè»óȲ°ú °¨¿°¿©ºÎ°¡ »ó´ç¼ö ŽÁöµÈ´Ù. º¸¾È°ú ºñ¿ëÀÇ ±ÕÇü °üÁ¡¿¡¼­ Á¶Ä¡¸¦ ÃëÇؾßÇÒ ¿ì¼±¼øÀ§¸¦ Á¤ÇÏ°í, ¾÷µ¥ÀÌÆ® & À¯Áöº¸¼ö ¿¹»ê, ½ºÄÉÁÙÀ» ¼¼¿ì°Å³ª °¨¼öÇÒ ¼ö ÀÖ´Â À§Çù¼öÀ§¸¦ °áÁ¤ÇÏ°í ÇØ´ç ÆÄÆ®¸¦ Áö¼ÓÀûÀ¸·Î ¸ð´ÏÅ͸µ ÇÏ´Â °Í¸¸À¸·Îµµ ÇØ´ç ÇöÀå ¹× ºñÁî´Ï½ºÀÇ º¸¾È°ú ¿î¿µ È¿À²¼ºÀÌ ³î¶ó¿î ¼öÁØÀ¸·Î Çâ»óµÈ´Ù.

À¯¿¬ÇÑ ¹èÆ÷ ¿É¼Ç ¹× ±âÁ¸ ÀÚ»êÀÇ È¿À²¼º ±Ø´ëÈ­
ÇöÀç °¡µ¿ ÁßÀÎ »ý»ê¶óÀÎ ¹× ºñÁî´Ï½º ¾÷¹«ÀÇ Áß´Ü ¾øÀÌ »õ·Î¿î ¼Ö·ç¼ÇÀ» µµÀÔÇÏ´Â ÀÛ¾÷Àº ÀϹÝÀûÀ¸·Î ½±Áö ¾Ê´Ù. ÀÌ·¯ÇÑ »óȲÀº OT/ICS ȯ°æ¿¡¼­ ´õ¿í Áß¿äÇϸç, ¹«¾ùº¸´Ùµµ µµÀÔ ÀÌÈÄ¿¡µµ ±âÁ¸ÀÇ Á¦¾î¸ÁÀ̳ª ¼³ºñ Àڻ꿡 ¿µÇâÀ» ¹ÌÄ¡Áö ¾Ê¾Æ¾ß ÇÑ´Ù. ÀÌ·¯ÇÑ Æ¯¼ö¼ºÀÌ ¹Ù·Î ³ëÁ¶¹Ì ³×Æ®¿÷½ºÀÇ °¡µð¾ðÀÌ »ê¾÷¿ë Á¦¾î½Ã½ºÅÛÀ» ´ë»óÀ¸·Î ÃÖÀûÈ­µÇ¾î Ãâ½ÃµÈ ÀÌÀ¯´Ù. ¶ÇÇÑ, Áß¾Ó°ü¸®ÄܼÖ(Central Management Console)À» È°¿ëÇØ ¿©·¯ ´ëÀÇ °¡µð¾ð ¹× ¶Ç ´Ù¸¥ CMC¸¦ Áß¾ÓÁýÁß½ÄÀ¸·Î °ü¸®¡¤°üÁ¦ÇÒ ¼ö ÀÖÀ¸¸ç, ¿ø°Ý¼öÁýÀåÄ¡(Remote Collector)¸¦ °¡µð¾ð¿¡ ¿¬°áÇØ Áö¸®ÀûÀ¸·Î ´õ ³ÐÀº ¹üÀ§ÀÇ Áö¿ªÀ» Ä¿¹öÇÒ ¼ö ÀÖ´Ù.

³ëÁ¶¹Ì ³×Æ®¿÷½ºÀÇ Á¦Ç°±ºÀº H/W ÇüÅÂ¿Í °¡»óÈ­ ÇüÅ ¸ðµÎ¸¦ Áö¿øÇϸç, °í°´ÀÇ »óȲ¿¡ µû¶ó ÄÁÅ×ÀÌ³Ê Çü½Ä, Ŭ¶ó¿ìµå ÇüÅÂÀÇ ¹èÆ÷ µî À¯¿¬ÇÑ ¾ÆÅ°ÅØó¿Í °£ÆíÇÑ È®ÀåÀÌ °¡´ÉÇÏ´Ù. ´Ù¾çÇÑ ICS º¥´õ»ç¿Í »ê¾÷¿ë ÇÁ·ÎÅäÄÝÀ» Áö¿øÇÏ´Â ÀåÁ¡ ¿Ü¿¡µµ, ´Ù¾çÇÑ ¼­µåÆÄƼ ¹æÈ­º®, SIEM Àåºñ µî°úÀÇ ¿¬µ¿À» Áö¿øÇØ ±âÁ¸ÀÇ IT º¸¾È ¼Ö·ç¼Ç°ú ½Ã³ÊÁö È¿°ú¸¦ ¹ßÈÖÇÑ´Ù.

¿ÃÇØ 9¿ù, ³ëÁ¶¹Ì ³×Æ®¿÷½º´Â Á¦¾î½Ã½ºÅÛ ¹× »ê¾÷¿ë IoT ºÐ¾ßÀÇ ¿©·¯ Ãë¾àÁ¡ ¹× ¾Ç¼ºÄڵ带 ã¾Æ³»°í, À̸¦ ¿¬±¸ÇØ ¹ßÇ¥ÇÑ °ø·Î¸¦ ÀÎÁ¤¹Þ¾Æ ¹Ì±¹ ±¹Å亸¾ÈºÎÀÇ CVE ÇÁ·Î±×·¥¿¡¼­ CVE ¹øÈ£¸¦ ºÎ¿©ÇÏ´Â °øÀαâ°ü(CNA: Committed CVE Numbering Authority)À¸·Î ½Â°ÝµÆ´Ù. 24
°³±¹ÀÇ 136°³ÀÇ º¸¾È Àü¹®¾÷ü°¡ CNA ÀÎÁõ ¾÷ü·Î µî·ÏµÇ¾î ÀÖÀ¸¸ç, OT/ICS Àü¹® ¾÷ü·Î¼­´Â ³ëÁ¶¹Ì ³×Æ®¿÷½º°¡ ÃÖÃÊ´Ù. ±¹³»¿¡¼­´Â ¿ÃÇØ 5¿ùºÎÅÍ EK½ÃÅ¥¸®Æ¼ÄÚ¸®¾Æ°¡ ³ëÁ¶¹Ì ³×Æ®¿÷½ºÀÇ µ¶Á¡ ÃÑÆÇÀ¸·Î È°µ¿ ÁßÀ̸ç, EK½ÃÅ¥¸®Æ¼ÄÚ¸®¾Æ´Â ¡®°¡µð¾ð¡¯À» ÇѱÛÈ­ÇØ Á¤½Ä ¾ð¾î·Î Ãß°¡ÇÏ°í, ±âÁ¸ °í°´¿¡°Ô ÇѱÛÈ­µÈ °¡µð¾ðÀ» ¹«·á·Î ¹èÆ÷ÇÑ´Ù°í ¹àÇû´Ù.

[OT/ICS º¸¾È ¼Ö·ç¼Ç ´ëÇ¥ ±â¾÷_2] Ŭ·¡·ÎƼ ¡®CTD/EMC/SRA¡¯

¾ÈÀüÇÑ ½º¸¶Æ® ÆÑÅ丮/Ç÷£Æ®¸¦ À§ÇÑ »ê¾÷Á¦¾î¸Á º¸¾È ¸ð´ÏÅ͸µ(OTSM) Çʿ伺
Ŭ·¡·ÎƼ(Claroty), OT ÀÚ»ê °¡½ÃÈ­ ¹× ICS ÀÌ»ó¡ÈÄ ¸ð´ÏÅ͸µ ü°è ±¸Ãà

[À̹ÌÁö=Ŭ·¡·ÎƼ]

Ŭ·¡·ÎƼ´Â ±Û·Î¹ú »ê¾÷Á¦¾î½Ã½ºÅÛ º¸¾È ±â¾÷À¸·Î »ê¾÷Á¦¾î½Ã½ºÅÛ °ü¸®¸¦ À§ÇÑ OT ±â¹Ý ³×Æ®¿öÅ© ¸ð´ÏÅ͸µ ¹× º¸¾È ¼Ö·ç¼ÇÀ» Á¦°øÇÑ´Ù. Ŭ·¡·ÎƼ´Â Á¦¾î½Ã½ºÅÛ¿¡ ÃÖÀûÈ­µÈ º¸¾È ¼³°è¿Í °ü¸®¸¦ Áö¿øÇϱâ À§ÇØ Áö¼ÓÀûÀÎ À§Çù ŽÁö¸¦ Áö¿øÇÏ´Â CTD(Continuous Threat Detection), ¿£ÅÍÇÁ¶óÀÌÁî °ü¸® ÄܼÖÀÎ EMC(Enterprise Management Console), ¾ÈÀüÇÑ ¿ø°Ý ¾×¼¼½º¸¦ Áö¿øÇÏ´Â SRA(Secure Remote Access)ÀÇ ¼¼ °¡Áö Ç÷§ÆûÀ» Á¦°øÇÑ´Ù.

Ŭ·¡·ÎƼÀÇ °¢ Ç÷§ÆûÀº º°µµÀÇ ¿¡ÀÌÀüÆ® ¼³Ä¡°¡ ÇÊ¿ä ¾øÀ¸¸ç, ±âÁ¸ IT º¸¾È ÀÎÇÁ¶ó¿Í ¿øÈ°ÇÏ°Ô ÅëÇÕÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, OT Àڻ꿡 ´ëÇÑ ¿Ïº®ÇÑ °¡½Ã¼º È®º¸¸¦ ±â¹ÝÀ¸·Î À§Çù ŽÁö, Ãë¾àÁ¡ °ü¸®, À§Çù ºÐ·ù, À§Çù ¿ÏÈ­ÀÇ 4°¡Áö Ãø¸éÀ» ÅëÇÑ °¡Àå ±¤¹üÀ§Çϸ鼭µµ ¶Ù¾î³­ OT º¸¾È ±â´ÉÀ» Á¦°øÇØ °¢Á¾ º¸¾È À§ÇùÀ¸·ÎºÎÅÍ OT ÀÚ»êÀ» Áöų ¼ö ÀÖ´Â ÃÖÀûÀÇ OT º¸¾È ¼Ö·ç¼ÇÀ̶ó´Â Æò°¡¸¦ ¹Þ°í ÀÖ´Ù.

¿Ïº®ÇÑ °¡½Ã¼º È®º¸¸¦ ÅëÇÑ Áö¼ÓÀûÀÎ À§Çù ŽÁö Ç÷§Æû, CTD
CTD´Â Ŭ·¡·ÎƼ°¡ Á¦°øÇÏ´Â ÀÚ»ê ºÐ¼® Ç÷§ÆûÀ¸·Î OT¿Í °ü·ÃµÈ Àü¹® Áö½ÄÀÌ ¾ø¾îµµ OT ³×Æ®¿öÅ©¸¦ ±¸¼ºÇÏ´Â ¸ðµç ÀÚ»êÀ» ÀÚµ¿À¸·Î ½Äº°ÇÏ°í ÇнÀÇØ Àüü ³×Æ®¿öÅ©¿¡ ´ëÇÑ °¡½Ã¼ºÀ» È®º¸ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇϸç, ÀÌ·¯ÇÑ ¿Ïº®ÇÑ °¡½Ã¼ºÀ» Åä´ë·Î OT Àڻ꿡 ´ëÇÑ Áö¼ÓÀûÀÎ À§Çù ¹× Ãë¾àÁ¡ ¸ð´ÏÅ͸µÀ» ¼öÇàÇÑ´Ù. CTD´Â ¾Ë·ÁÁø Ãë¾àÁ¡Àº ¹°·Ð ¾Ë·ÁÁöÁö ¾ÊÀº Á¦·Îµ¥ÀÌ Ãë¾àÁ¡±îÁöµµ ½Ç½Ã°£À¸·Î ŽÁöÇÒ ¼ö ÀÖÀ¸¸ç, OT ³×Æ®¿öÅ© ¸¶ÀÌÅ©·Î ¼¼±×¸ÕÆ®¸¦ Á¦°øÇØ °¢Á¾ »çÀ̹ö º¸¾È À§ÇùÀ¸·ÎºÎÅÍ ICS ÀÚ»êÀ» È¿À²ÀûÀ¸·Î Áöų ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ¶ÇÇÑ, CTD´Â OT ÀÚ»ê Áß PC ÇüÅ·Π±¸¼ºµÈ Àڻ꿡 ´ëÇÑ º¸¾È ÆÐÄ¡ ¿©ºÎ¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» Á¦°øÇÏ°í Á¦¾î½Ã½ºÅÛ¿¡¼­ »ç¿ëÇÏ´Â Àü¿ë Äõ¸®¸¦ ÀÌ¿ë, ½ÇÀڻ꿡 ¿µÇâÀ» ¹ÌÄ¡Áö ¾Ê´Â ÇнÀ ¼öÇàÀ» ÅëÇØ ±¸ÃàÇÑ DB¸¦ ±â¹ÝÀ¸·Î Ãë¾àÁ¡¿¡ ´ëÇÑ ºü¸¥ ŽÁö ¹× ½Äº°ÀÌ °¡´ÉÇϵµ·Ï Áö¿øÇÑ´Ù.

¿£ÅÍÇÁ¶óÀÌÁî °ü¸® ÄܼÖ, EMC
EMC´Â ¿©·¯ °÷¿¡ ºÐ»êµÇ¾î ÀÖ´Â OT ³×Æ®¿öÅ© ¹× Á¦¾î½Ã¼³°ú °ü·ÃµÈ °¢Á¾ µ¥ÀÌÅ͸¦ Áý°èÇÏ°í °ü¸®ÇÒ ¼ö ÀÖ´Â Áß¾ÓÁýÁᫎ ÀÎÅÍÆäÀ̽º Ç÷§ÆûÀ¸·Î, ÅëÇÕ º¸°í¼­¸¦ Á¦°øÇØ °¢ Á¦¾î½Ã¼³À» ±¸¼ºÇÏ´Â Àüü Àڻ꿡 ´ëÇÑ °æ°í ¹× À§Çè ºÐ¼®À» Áö¿øÇÑ´Ù. EMC´Â Á¦¾î½Ã¼³ÀÇ °¡µ¿ÀÌ Áß´ÜµÉ À§Çè ¾øÀÌ ºü¸£°í ¾ÈÀüÇÏ°Ô ¼³Ä¡ ¹× ¿î¿µÇÒ ¼ö ÀÖÀ¸¸ç, º¸¾È¿î¿µ¼¾ÅÍ(SOC) ±¸Ãà¿¡ ÀÌ»óÀûÀÎ °Å¹ö³Í½º ±¸Á¶·Î ±¸¼ºµÇ¾î SIEM, SOAR, NAC, ¹æÈ­º® µî ±âÁ¸ IT º¸¾È ÀÎÇÁ¶ó¿ÍÀÇ ¿øÈ°ÇÑ ÅëÇÕÀ» Áö¿øÇÏ´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù.

¾ÈÀüÇÑ ¿ø°Ý ¾×¼¼½º °ü¸® Ç÷§Æû, SRA
SRA´Â OT ³×Æ®¿öÅ© ¹× Á¦¾î½Ã¼³¿¡ ´ëÇÑ ¿ø°Ý Á¢¼ÓÀ» °ü¸®ÇÒ ¼ö ÀÖ´Â Ç÷§ÆûÀ¸·Î ¿ø°Ý »ç¿ëÀÚÀÇ ¿¬°á ¹× ÀÎÁõÀ» °ü¸®ÇÒ ¼ö ÀÖ´Â ±â´É, OT ÀÚ»ê°ú °ü·ÃµÈ ¼ÒÇÁÆ®¿þ¾îÀÇ ¾÷µ¥ÀÌÆ® ³»¿ª, Á¤±âÀ¯Áö º¸¼ö³»¿ª µîÀ» Á¦°øÇØ ³»¡¤¿ÜºÎ »ç¿ëÀÚ ¸ðµÎ¸¦ À§ÇÑ °£ÆíÇϸ鼭µµ ¾ÈÀüÇÑ ¿ø°ÝÁ¢¼ÓÀ» Áö¿øÇÑ´Ù. SRA´Â OT º¸¾È´ã´çÀÚ°¡ ¿ø°Ý Á¢¼ÓÀÚÀÇ Á¢¼Ó³¯Â¥, Á¢¼Ó½Ã°£, Á¢¼Ó °¡´ÉÇÑ Àåºñ µî¿¡ ´ëÇÑ »ó¼¼Á¤º¸¸¦ ¼³Á¤ÇÏ°í ¿ø°Ý Á¢¼ÓÀÚÀÇ ÇàÀ§¸¦ ½Ç½Ã°£À¸·Î ¸ð´ÏÅ͸µÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇϸç, ¿ø°Ý Á¢¼ÓÀÚ¿¡ ÀÇÇÑ ¾Ç¼ºÇàÀ§°¡ ¹ß»ýÇßÀ» °æ¿ì À̸¦ Áï½Ã Â÷´ÜÇÒ ¼ö ÀÖ´Ù.

°íµµÈ­µÈ ½º¸¶Æ® Á¦Á¶ ȯ°æ, Ŭ·¡·ÎƼ Ç÷§ÆûÀ¸·Î °ü¸®
°¢Á¾ °øÀå, Á¦Á¶½Ã¼³, ¹ßÀü¼Ò µîÀ¸·Î ´ëÇ¥µÇ´Â »ê¾÷Á¦¾î½Ã½ºÅÛ ¹× OT ³×Æ®¿öÅ©´Â Æó¼âÀûÀÎ ±¸Á¶·Î ±¸¼ºµÇ¾î ÀÖ¾î ÇØÄ¿°¡ ¿ÜºÎ¿¡¼­ ħÀÔÇÒ ¼ö ¾ø±â ¶§¹®¿¡ »çÀ̹ö º¸¾ÈÀ§ÇùÀ¸·ÎºÎÅÍ ¾ÈÀüÇÏ´Ù°í ¿©°ÜÁ® ¿Ô´Ù. ±×·¯³ª ÃÖ±Ù °¢Á¾ OT Àåºñ¿¡ IT°¡ À¶Çյǰí Á¦¾î½Ã¼³ÀÇ È¿À²ÀûÀÎ À¯Áöº¸¼ö¸¦ À§ÇØ ¿ÜºÎ ³×Æ®¿öÅ©¿ÍÀÇ ¿¬°áÀÌ ¹ß»ýÇÏ´Â µî OT ³×Æ®¿öÅ©ÀÇ °³¹æ¼ºÀÌ Á¡Â÷ È®´ëµÇ°í ÀÖ´Ù. ÀÌ¿¡ µû¶ó »ê¾÷Á¦¾î½Ã¼³ ¿ª½Ã »çÀ̹ö º¸¾È À§ÇùÀ¸·ÎºÎÅÍ ´õ ÀÌ»ó ¾ÈÀüÇÏÁö ¾ÊÀº »óȲÀÌ µÇ¾ú°í, Á¦¾î½Ã¼³À» ³ë¸®´Â ·£¼¶¿þ¾î·Î ÀÎÇÑ ÇÇÇØ°¡ Áö¼ÓÀûÀ¸·Î ¹ß»ýÇϸ鼭 ÀÚ¿¬½º·´°Ô OT º¸¾ÈÀ» À§ÇÑ Àü¹®ÀûÀÎ ¼Ö·ç¼ÇÀÇ Çʿ伺ÀÌ ÁÖ¸ñ¹Þ°í ÀÖ´Ù.

Ŭ·¡·ÎƼ´Â IT¿Í OTÀÇ »çÀ̹ö º¸¾È °ÝÂ÷¸¦ ÇؼÒÇÒ ¼ö ÀÖ´Â ±â¼ú ÅëÇÕ ¿¡ÄڽýºÅÛÀ» Á¦°øÇØ »ç¿ëÀÚ°¡ OT ȯ°æÀÇ ÀÚ»êÀ» È¿À²ÀûÀ¸·Î °ü¸®ÇÏ°í ICSÀÇ º¸¾ÈÀ» Áöų ¼ö ÀÖµµ·Ï Áö¿øÇϸç, ÀÌ·¯ÇÑ µ¶ÀÚÀûÀÎ ±â¼ú·ÂÀ» ÀÎÁ¤¹Þ¾Æ ÀÌ¹Ì ¹ÝµµÃ¼, Á¦Á¶½Ã¼³, ¹ßÀü¼Ò, ÀÚµ¿Â÷, È­ÇÐ, ¹ÙÀÌ¿À/Á¦¾à, ½ÄÀ½·á, °ø°ø±â°ü µî ´Ù¼öÀÇ ±Û·Î¹ú ¹× ±¹³» °í°´À» È®º¸ÇÏ°í ÀÖ´Ù. OT´Â ½Ã½ºÅÛ Á¤Áö ¹× ¿À·ù·Î ÀÎÇÏ¿© Àá½Ã¶óµµ °¡µ¿ÀÌ Áß´ÜµÉ °æ¿ì ¸·´ëÇÑ ¼Õ½ÇÀÌ ¹ß»ýÇÒ ¼ö ÀÖ°í, Á¦3ÀÚÀÇ ¾ÇÀÇÀûÀÎ ÇàÀ§·Î ÀÎÇØ °íÀ¯ ±â¼ú ¶Ç´Â Ãë¾àÁ¡ÀÌ ³ëÃâµÉ °æ¿ì ±â¾÷ÀÇ Á¸Æó ¿©ºÎ°¡ ´Þ¸° ¸·½ÉÇÑ ÇÇÇØ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. ÀÌ¿Í °°Àº OT¸¸ÀÇ Æ¯¼ºÀ¸·Î ÀÎÇØ ¹ß»ýÇÏ´Â ¹®Á¦¸¦ ÇØ°áÇϱâ À§Çؼ­´Â OT ȯ°æ¿¡ ´ëÇÑ ±íÀÌ ÀÖ´Â ÀÌÇظ¦ ±â¹ÝÀ¸·Î ¼³°èµÈ Àü¹®ÀûÀÎ OT º¸¾È ¼Ö·ç¼ÇÀ» ÅëÇØ ¼±Á¦Àû º¸¾È ½Ã½ºÅÛÀ» ±¸ÃàÇÏ´Â °ÍÀÌ ÇʼöÀûÀÌ´Ù.

º¸¾ÈÀÇ Ã¹ °ÉÀ½Àº °á±¹ °¡½Ã¼º È®º¸´Ù. º¸ÀÌÁö ¾Ê´Â ÀÚ»êÀ» Áöų ¼ö´Â ¾ø±â ¶§¹®ÀÌ´Ù. µ¶º¸ÀûÀÎ ÀÚ»ê ½ºÄµ ±â¼ú·Î ¿Ïº®ÇÑ °¡½Ã¼ºÀ» È®º¸ÇØ ¾ÈÁ¤ÀûÀÌ°í È¿À²ÀûÀÎ º¸¾Èü°è¸¦ ±¸ÃàÇÒ ¼ö Àִ Ŭ·¡·ÎƼ Ç÷§ÆûÀ» µµÀÔÇÔÀ¸·Î½á ½º¸¶Æ® Á¦Á¶ ȯ°æÀ¸·Î ÁøÈ­ÇÏ°í ÀÖ´Â ½ÄÇ°, À½·á µîÀÇ Á¦Á¶ ºÐ¾ßÀÇ º¸¾È¼ºÀ» È®º¸ÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î ±â´ëµÈ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)