|
±Û·Î¹ú »çÀ̹ö º¸¾È ¸®´õ Ä«½ºÆÛ½ºÅ°(www.kaspersky.co.kr, Áö»çÀå ÀÌÈ¿Àº)´Â ¿À´Ã, ÀÚ»çÀÇ »ê¾÷¿ë XDR(È®ÀåÇü ŽÁö ´ëÀÀ) º¸¾È ¼Ö·ç¼ÇÀÎ Kaspersky Industrial CyberSecurity (KICS)ÀÇ ÃֽйöÀüÀ» °ø°³Çß´Ù. Ä«½ºÆÛ½ºÅ°´Â À̹ø ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ »ê¾÷ Á¦¾î Ç÷§Æû Àü¹ÝÀÇ XDR ±â´É °È, º¸¾È ¼³Á¤ °ü¸® È¿À²È, ³×Æ®¿öÅ© °¡½Ã¼º È®´ë µî ÇÙ½É ±â´ÉÀ» ´ëÆø °³¼±ÇßÀ¸¸ç, À̸¦ ÅëÇØ º¸´Ù ½Å¼ÓÇÑ À§Çù ŽÁö, °£ÆíÇÑ º¸¾È Á¦¾î, Çâ»óµÈ ¿î¿µ È¿À²¼ºÀ» ±¸ÇöÇØ »ê¾÷ ȯ°æ Àü¹ÝÀÇ º¸¾ÈÀ» ÇÑÃþ °ÈÇß´Ù.
Ä«½ºÆÛ½ºÅ° ICS CERTÀÇ ÃֽŠº¸°í¼¿¡ µû¸£¸é, 2025³â ÇϹݱ⠻ê¾÷ Á¦¾î ½Ã½ºÅÛ ÄÄÇ»ÅÍÀÇ 20.5%¿¡¼ ¾Ç¼º °´Ã¼°¡ Â÷´ÜµÈ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÌ´Â »ê¾÷ ȯ°æÀÌ Á÷¸éÇÑ »çÀ̹ö À§ÇùÀÇ ½É°¢ÇÑ ¼öÁØÀ» º¸¿©ÁÖ´Â ¼öÄ¡·Î, ±â¾÷µéÀÌ ÇÙ½É ÀÚ»ê°ú ¿î¿µ ÇÁ·Î¼¼½º¸¦ º¸È£Çϱâ À§ÇÑ Á¾ÇÕÀû º¸¾È Àü·«À» ½Ã±ÞÈ÷ µµÀÔÇØ¾ß ÇÔÀ» ½Ã»çÇÑ´Ù. ÀÌ·¯ÇÑ Çʿ信 ´ëÀÀÇϱâ À§ÇØ Ä«½ºÆÛ½ºÅ°´Â »ê¾÷ ȯ°æ Àü¿ë º¸¾È ¼Ö·ç¼ÇÀÇ ±â´ÉÀ» ´ëÆø ¾÷±×·¹À̵åÇß´Ù.
Ä«½ºÆÛ½ºÅ°´Â OT ȯ°æ¿¡ Æ¯ÈµÈ ±â¼ú, Àü¹® Áö½Ä, ±Û·Î¹ú ³ëÇϿ츦 ÅëÇÕÇÑ °íÀ¯ÇÑ »ê¾÷ º¸¾È »ýŰ踦 ±¸ÃàÇØ¿Ô´Ù. ±× Çٽɿ¡´Â »ê¾÷ Á¦¾î ½Ã½ºÅÛ º¸È£¸¦ À§ÇØ ¼³°èµÈ ³×ÀÌÆ¼ºê XDR Ç÷§ÆûÀÎ KICS°¡ ÀÖ´Ù. KICS´Â ºÐ»ê Á¦¾î ½Ã½ºÅÛÀÇ ´Ü¸»À» º¸È£ÇÏ´Â ³ëµå¿ë KICS(KICS for Nodes)¿Í, ÀÚµ¿È ½Ã½ºÅÛÀÇ ³×Æ®¿öÅ© º¸¾ÈÀ» ½Ç½Ã°£À¸·Î °¨½ÃÇÏ´Â ³×Æ®¿öÅ©¿ë KICS(KICS for Networks)·Î ±¸¼ºµÈ´Ù.
KICS´Â XDR ±â´ÉÀ» ÇÑÃþ ´õ °ÈÇßÀ½Àº ¹°·Ð, º¸¾È ¼³Á¤ °ü¸® °£¼ÒÈ, PLC(°øÁ¤ ÀÚµ¿È Á¦¾î Àåºñ) ¹× ¿î¿µ ¼º´É¿¡ ´ëÇÑ ½ÉÃþ ÀλçÀÌÆ®¸¦ Á¦°øÇÑ´Ù. KICS´Â ¶ÇÇÑ µð¹ÙÀ̽º Áß½ÉÀÇ ³×Æ®¿öÅ© ¹«°á¼º Á¦¾î¿Í ÀÚµ¿ÈµÈ µ¥ÀÌÅÍ ¼öÁý ±â¹ÝÀÇ ½Ã½ºÅÛ ¼º´É ÃÖÀûȸ¦ ±¸ÇöÇÑ Â÷¼¼´ë »ê¾÷ Á¦¾î º¸¾È Ç÷§ÆûÀÌ´Ù.
À̹ø ½Å±Ô ¹öÀüÀº ´ÙÀ½°ú °°Àº °í±Þ ±â´ÉÀ» ÅëÇØ º¸¾ÈÀ» °ÈÇÏ°í ¿î¿µ ȸº¹·ÂÀ» º¸ÀåÇÑ´Ù:
1. XDR ±â´É È®Àå: ÃֽйöÀüÀº Linux ³ëµå Áö¿øÀ» Ãß°¡ÇØ »ç°í ºÐ¼® ¼Óµµ¿Í Á¤È®¼ºÀ» ³ô¿´´Ù. ¶ÇÇÑ, »õ·Î¿î Á¶»ç ±×·¡ÇÁ ±â´ÉÀ» ÅëÇØ ÇÁ·Î¼¼½º, ÆÄÀÏ, »ç¿ëÀÚ °£ÀÇ ¿¬°ü¼ºÀ» ½Ã°¢ÀûÀ¸·Î ÆÄ¾ÇÇÒ ¼ö ÀÖ¾î ±Ùº» ¿øÀÎ ºÐ¼®ÀÌ ´õ¿í ½Å¼ÓÇØÁ³´Ù. ÀÌ¿Í ÇÔ²² ¼öµ¿ Á¦¾î ±â´ÉÀ» ÅëÇØ º¸¾È ´ã´çÀÚ°¡ Á¤¹ÐÇÏ°Ô ´ëÀÀ Á¶Ä¡¸¦ ¼öÇàÇÒ ¼ö ÀÖ¾î Àü¹ÝÀûÀÎ À§Çù ´ëÀÀ È¿À²¼ºÀ» ±Ø´ëÈÇÑ´Ù.
2. º¸¾È ¼³Á¤ °ü¸® °£¼ÒÈ·Î ½Ã°£ Àý°¨: »õ·Î¿î º¸¾È ¼³Á¤ ÅÛÇø´(Security Configuration Templates) ±â´ÉÀº Windows, Linux, »ê¾÷ ³×Æ®¿öÅ© Àåºñ, PLC¿¡ ´ëÇÑ »çÀü Á¤ÀÇµÈ ±¸¼ºÀ» Á¦°øÇÏ¿© ¼³Á¤ ½Ã°£À» ´ÜÃàÇÏ°í ¿À·ù¸¦ ÃÖ¼ÒÈÇÑ´Ù. ¶ÇÇÑ ´ÜÀÏ Ã¢¿¡¼ ¸ðµç È£½ºÆ® ¼³Á¤À» °ü¸®ÇÏ°í º¯°æ »çÇ×À» ½Ç½Ã°£À¸·Î ¸ð´ÏÅ͸µÇϸç, ÀÚµ¿ ¾Ë¸² ±â´ÉÀ¸·Î ÃÖÀûÀÇ º¸¾È »óŸ¦ ¼Õ½±°Ô À¯ÁöÇÒ ¼ö ÀÖ´Ù.
3. PLC ¹× ¿î¿µ ¼º´É¿¡ ´ëÇÑ ½ÉÃþÀû ÀλçÀÌÆ® Á¦°ø: »õ·Î¿î ¾÷µ¥ÀÌÆ®´Â ¿¡ÀÌÀüÆ®¸®½º Æú¸µ ¹× °í±Þ ³»ºÎ ·Î±× ºÐ¼®À» ÅëÇØ ±â°è³ª °øÁ¤ÀÇ ÀÚµ¿È Á¦¾î¸¦ ´ã´çÇÏ´Â ÇÙ½É ÀåºñÀÎ ‘PLC’ ¸ð´ÏÅ͸µ ±â´ÉÀ» ÇÑÃþ °ÈÇß´Ù. À̸¦ ÅëÇØ Ãß°¡ ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡ ¾øÀÌ PLCÀÇ µ¿ÀÛ ¹× ÇÁ·ÎÁ§Æ® ½ÇÇà ¹®Á¦¸¦ ½ÉÃþÀûÀ¸·Î ÆÄ¾ÇÇÒ ¼ö ÀÖÀ¸¸ç, ´õ ºü¸¥ ¹®Á¦ ÇØ°á°ú ¿î¿µ ÀλçÀÌÆ® È®º¸·Î °¡µ¿ Áß´Ü ½Ã°£À» ÃÖ¼ÒÈÇÑ´Ù. ¶ÇÇÑ ¸ð´ÏÅ͸µ ¹üÀ§°¡ Siemens, Prosoft, Moxa, Hirschmann, Ruggedcom µî ÁÖ¿ä »ê¾÷ Àåºñ·Î È®´ëµÇ¾úÀ¸¸ç, ¿¡ÀÌÀüÆ®¸®½º Æú¸µ ±â´ÉÀ» ÅëÇØ ´Ù¾çÇÑ »ê¾÷ Àåºñ¸¦ º°µµÀÇ ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡ ¾øÀÌ È¿À²ÀûÀ¸·Î °ü¸®ÇÒ ¼ö ÀÖ´Ù.
4. ³×Æ®¿öÅ© ¹«°á¼º °È¸¦ À§ÇÑ µð¹ÙÀ̽º Á᫐ Á¢±Ù: À̹ø ¹öÀü¿¡¼´Â µð¹ÙÀ̽º Á᫐ Á¢±Ù ¹æ½ÄÀ» Àû¿ëÇØ ³×Æ®¿öÅ© Ȱµ¿ ¸ð´ÏÅ͸µÀ» °ÈÇß´Ù. ÀÌ ±â´ÉÀº ÀÚ»ê °£ Åë½Å ÆÐÅÏÀ» »ó¼¼È÷ ºÐ¼®ÇÏ¿©, Æ®·¡ÇÈÀÌ ÁýÁߵǴ ȣ½ºÆ®¸¦ ½Äº°Çϰí ÀåÄ¡ °£ÀÇ »óÈ£ÀÛ¿ëÀ» ¸íÈ®È÷ ÆÄ¾ÇÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù. ÀÌ·¯ÇÑ °¡½Ã¼ºÀº ³×Æ®¿öÅ© Àüü¿¡ ´ëÇÑ °¨µ¶À» ´Ü¼øÈÇϰí À§Çù ŽÁö ´É·ÂÀ» Çâ»ó½ÃŲ´Ù.
5. ÀÚµ¿ÈµÈ µ¥ÀÌÅÍ ¼öÁýÀ» ÅëÇÑ ½Ã½ºÅÛ ¼º´É ÃÖÀûÈ: ¿î¿µ È¿À²¼º °È¸¦ À§ÇØ, Ç÷§ÆûÀº ¿î¿µÃ¼Á¦ ¹× ICS ¼ÒÇÁÆ®¿þ¾îÀÇ »óÅ µ¥ÀÌÅ͸¦ ¹ÝÀÚµ¿À¸·Î ¼öÁý ¹× ºÐ¼®ÇÏ´Â ±â´ÉÀ» µµÀÔÇß´Ù. À̸¦ ÅëÇØ ¼º´É ¹®Á¦¸¦ ½Å¼ÓÈ÷ ½Äº°Çϰí, ÃÖÀû ¼³Á¤À» ±ÇÀåÇϸç, ¿¹¿Ü ±ÔÄ¢À» ÀÚµ¿ »ý¼ºÇÔÀ¸·Î½á Á¶Á÷ÀÌ ¹®Á¦¸¦ º¸´Ù ºü¸£°Ô ÇØ°áÇÏ°í ½Ã½ºÅÛ ¾ÈÁ¤¼ºÀ» À¯ÁöÇÒ ¼ö ÀÖ´Ù.
Ä«½ºÆÛ½ºÅ° ¾Èµå·¹ÀÌ ½ºÆ®·¼ÄÚÇÁ »ê¾÷¿ë »çÀ̹ö º¸¾È Á¦Ç°±º Ã¥ÀÓÀÚ´Â “Ä«½ºÆÛ½ºÅ°´Â IT¿Í OT ȯ°æ Àü¹Ý¿¡¼ º¸´Ù °·ÂÇϰí ÅëÇÕµÈ º¸È£ ü°è¸¦ ±¸ÃàÇÒ ¼ö ÀÖµµ·Ï °í°´À» Áö¿øÇϰí ÀÖ´Ù. À̹ø KICS ÃֽйöÀüÀº »ê¾÷ ³×Æ®¿öÅ©ÀÇ º¸¾È, °¡½Ã¼º, °ü¸® È¿À²¼ºÀ» ´ëÆø °³¼±Çß´Ù. À̸¦ ÅëÇØ ±â¾÷Àº ÇÙ½É ÀÎÇÁ¶ó¸¦ ´õ È¿°úÀûÀ¸·Î º¸È£Çϰí, »õ·Ó°Ô µîÀåÇÏ´Â À§Çù¿¡ ½Å¼ÓÇÏ°Ô ´ëÀÀÇÒ ¼ö ÀÖ´Ù. ¿ì¸®´Â »ê¾÷ ±â¾÷µéÀÌ ¿î¿µ ȸº¹·Â°ú »çÀ̹ö º¸¾È ¿ª·®À» µ¿½Ã¿¡ °ÈÇÒ ¼ö ÀÖµµ·Ï Áö¼ÓÀûÀÎ Çõ½ÅÀ» À̾ °ÍÀÌ´Ù”¶ó°í ¸»Çß´Ù.
Ä«½ºÆÛ½ºÅ° ÀÌÈ¿Àº Çѱ¹Áö»çÀåÀº “ÇöÀç Çѱ¹ÀÇ »çÀ̹ö º¸¾È ȯ°æ ¼Ó¿¡¼ »ê¾÷ ºÎ¹®Àº ½ÉȵǴ º¸È£ À§Çù¿¡ Á÷¸éÇØ ÀÖÀ¸¸ç, ÇÙ½É ÀÚ»ê°ú ÇÁ·Î¼¼½º º¸È£´Â ±â¾÷ÀÇ ÇÙ½É °úÁ¦°¡ µÇ¾ú´Ù. À̹ø KICS ¾÷±×·¹À̵å·Î Ç÷§Æû °£ ŽÁö ¹× ´ëÀÀ È®Àå, ±¸¼º °ü¸® ÃÖÀûÈ, µð¹ÙÀ̽º ¹× ³×Æ®¿öÅ© ÀλçÀÌÆ® °È µî »ê¾÷ ½Ã½ºÅÛ Àü¹ÝÀÇ º¸È£·Â°ú ¿î¿µ È¿À²¼ºÀ» ´Ù¹æ¸é¿¡¼ °ÈÇÒ ¼ö ÀÖ´Ù. Ä«½ºÆÛ½ºÅ°´Â ÀÌ·¯ÇÑ ¾÷±×·¹À̵带 ÅëÇØ Çѱ¹ »ê¾÷ ±â¾÷µéÀÌ º¸´Ù ¾ÈÁ¤ÀûÀ¸·Î ´Ù¾çÇÑ À§Çù¿¡ ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÒ °ÍÀÌ´Ù”¶ó°í ¸»Çß´Ù.
Kaspersky Industrial CyberSecurity¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº °ø½Ä À¥»çÀÌÆ®¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
|