비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

마이크로소프트, IT-IoT-OT 융합이 주요 인프라에 미치는 위협 발표

2022.12.20. 09:54:28
조회 수
363
5
댓글 수
1

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기



마이크로소프트가 사이버 시그널(Cyber Signals) 3번째 에디션을 공개, 매일 발생하는 43조개의 마이크로소프트 보안 신호와 8,500명의 보안 전문가로부터 수집된 보안 동향 및 인사이트를 공유했다. 이번 보고서는 정보기술(IT)과 사물인터넷(IoT), 운영기술(OT, Operational Technology) 시스템의 융합이 주요 인프라에 미치는 광범위한 위협에 대해 소개한다.

OT는 물리적인 환경과 상호작용하는 시스템이나 디바이스에 사용되는 하드웨어 및 소프트웨어, 또는 이를 제어하는 기술을 의미한다. 건물 관리 시스템, 소방 관리 시스템, 출입문이나 엘리베이터와 같은 물리적 접근 제어 메커니즘 등이 여기에 포함된다.

OT의 활용이 늘어남에 따라 조직과 개인은 사이버 위험의 영향과 그 결과에 대해 다시 생각해야 한다. 자택의 와이파이 정보가 저장된 노트북이나 차량이 도난되면 절도범에게 무단 네트워크 접근을 허용하게 되는 것과 유사하게, 제조시설의 원격 연결 장비나 스마트 빌딩의 보안 카메라 등은 멀웨어 또는 산업 스파이에 공격 요소를 제공하게 된다.

시장조사기관 IDC는 2025년까지 전 세계 기업 및 소비자 환경 전반에 걸쳐 410억개 이상의 IoT 디바이스 수요를 예상했는데[1], 이를 통해 카메라, 스마트 스피커, 잠금장치, 상업용 가전제품과 같은 디바이스는 공격자들의 새로운 공격 진입 지점이 될 수 있음을 알 수 있다.

실제로 마이크로소프트가 2022년 여러 국가의 위협 데이터를 분석한 결과, 올해 한국을 포함한 20개국이 외부로 중요 정보가 유출될 수 있는 IoT 멀웨어 감염 진원지로 나타났다. 중국이 38%로 1위를 차지하고, 미국(19%)과 인도(10%)가 그 뒤를 이었다. 한국은 7%로 전체 20개국 중 4번째로 큰 비중을 보였다.

이번 사이버 시그널의 주요 내용은 다음과 같다.

Ÿ 마이크로소프트는 자사 고객 OT 네트워크의 가장 일반적인 산업용 컨트롤러 75%에서 패치 적용이 되지 않은 높은 수준의 취약점을 확인했다. 이는 시스템이나 장비를 이용할 수 없는 시간인 다운타임에 민감한 환경에서도 리소스가 풍부한 조직조차 제어 시스템에 패치를 적용하는 것이 얼마나 어려운 일인지 보여준다.

Ÿ 올해 유명 벤더사가 생산한 산업용 제어 장비에서 높은 수준의 취약점이 2020년 대비 78% 증가했다.

Ÿ 더 이상 지원이나 패치가 이뤄지지 않는 오래된 소프트웨어를 실행하는 인터넷에서 100만개가 넘는 디바이스의 연결이 확인된다. 이는 IoT 디바이스와 소프트웨어 개발 키트에서 여전히 널리 사용되고 있다.

마이크로소프트는 기업과 개인이 제로 트러스트 보안 모델로 IoT 솔루션을 안전하게 하기 위해서는 비(非) IoT에 대한 구체적인 요구사항을 확인하는 것부터 시작해야 한다고 설명했다. 이는 아이덴티티와 디바이스를 보호하고 접근을 제한하기 위한 필수 사항을 구현했는지 구체적으로 확인함으로써 달성할 수 있다. 이러한 요구사항에는 명확한 사용자 신분 확인, 네트워크 내 디바이스에 대한 가시성 확보, 실시간 위험 탐지 등이 포함된다.

바수 자칼(Vasu Jakkal) 마이크로소프트 보안 부문 기업 부사장은 “에너지, 운송 등 산업 전반의 주요 인프라를 뒷받침하는 OT 시스템이 IT 시스템에 점점 더 많이 연결되고 이전에는 분리되어 있던 시스템의 경계가 모호해지면서, 운영 중단 및 피해 위험도 커진다”라며, “산업 전반에 걸친 비즈니스 및 인프라 운영자의 경우 방어의 원칙은 상호 연결된 시스템에 대한 전체적인 가시성을 확보하는 것과 진화하는 위험과 종속성에 대해 집중하는 것”이라고 말했다.

마이크로소프트 사이버 시그널에 대한 보다 자세한 정보는 마이크로소프트 공식 블로그를 통해 확인 가능하다.

###

[1] The Growth in Connected IoT Devices is Expected to Generate 79.4ZB of Data in 2025, According to a New IDC Forecast, Business Wire. June 18, 2019.




<저작권자(c) 아크로팬(www.acrofan.com). 무단전재-재배포금지>

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
1/1
생성형 AI, 시간은 절약하지만 월급은 올려주지 않는다… 대규모 연구 결과 공개 AI matters
맥킨지 “판매 조직 99%, AI 제대로 활용 못한다”… 시밀러웹이 제시한 AI 도입 전략은? AI matters
구글 대신 챗GPT? 6개월 만에 뷰티 소비자 이용률 108% 급증... 최다 검색어 '성분' AI matters
[컴퓨텍스 2025] 엔비디아, AI 칩 통신 속도 향상 기술 판매 계획 발표 AI matters
트럼프, 리벤지 포르노·딥페이크 처벌 강화 법안 서명… AI 음란물도 포함 AI matters
구글, AI 노트 앱 '노트북LM' 모바일 버전 출시… 이젠 스마트폰에서도 이용 가능 AI matters
[MS 빌드 2025] 오픈AI CEO "AI 코딩 에이전트는 프로그래밍 역사상 가장 큰 변화" AI matters
[MS 빌드 2025] MS, "AI 에이전트 시대 개막"... 오픈 에이전틱 웹 비전 공개 AI matters
[컴퓨텍스 2025] 엔비디아 CEO 젠슨 황 “우리는 이제 AI 인프라 회사” AI matters
인라이플, 적십자 ‘사랑의 빵 나눔’ 참여…ESG 경영 첫발 뉴스탭
MSI 노트북, 컴퓨텍스 2025서 기술과 예술의 경계를 허무는 미래 포트폴리오 공개 뉴스탭
마이크로닉스, ‘위즈맥스’ 앞세워 글로벌 시장 공략… ATX 3.1 PSU부터 iF 수상 키보드까지 뉴스탭
클라우드 시대 맞춤형 방송 제작 기술…소니, KOBA 2025에서 차세대 워크플로우 제시 뉴스탭
동물실험 대체 앞장선 오가노이드사이언스, 발명의 날 국무총리 표창 수상 뉴스탭
서린씨앤아이, 자사몰 서린컴퓨터 통해 고성능 완제품 PC 한정 특가 판매 실시 뉴스탭
소니, '목에 거는 에어컨' 신제품 공개…여름·겨울 모두 대응하는 웨어러블 온도조절기 뉴스탭
ZOTAC, 세계 최소형 RTX 5070 Ti PC 공개…컴퓨텍스서 본격 AI 전략 선봬 뉴스탭
커세어, 컴퓨텍스 2025서 차세대 PC 빌드 위한 전 라인업 공개 뉴스탭
‘힘과 숙련 피날레’ 돌입…포켓몬고, 선물 미션으로 전 세계 트레이너 연결 뉴스탭
마이크로소프트, 빌드 2025에서 AI 에이전트 중심 오픈 플랫폼 전략 대대적 공개 뉴스탭
이 시간 HOT 댓글!
1/4