5G, IIoT, Big Data, AI, Connected Car, Smart Factory 등의 발전으로 모든 것이 디지털로 연결되는 초연결시대입니다. 기존의 ICS/OT는 폐쇄망 운영을 통해 보안 위협으로부터 IT에 비해 상대적으로 적었지만, 초연결시대로 인해 더 이상 OT와 IT의 연결을 피할 수 없게 되었습니다. IT기술이 발달함에 따라 IIoT, Big Data, AI, Smart Factory 역시 빠른 속도로 발전하고 있고, 이제는 OT를 운영하면서 더 이상 IT 망과의 연결을 피할 수 없게 되었습니다. 연결접점의 양적 정도의 차이가 있을 뿐 이제 OT와 IT는 연결되고 있으며, 이는 공격의 접점을 늘리고 있습니다.
여기에 최근 AI 기술이 공격에 활용되면서 APT 공격은 더욱 지능화되고 있어 기존의 전통적인 방법으로는 탐지 및 대응이 더욱 어려워지고 있습니다. 이러한 지능화된 공격에 대한 대응방안으로, 궁극적으로는 위협 인텔리전스를 활용한 XDR로 진화해 가야 합니다.
이번 세션에서는 최근 OT 위협 Landscape에 대한 통계자료와 관련 분석에 대해 공유 예정입니다. 그리고 이에 대응하기 위한 방어 방법으로서, ICS XDR과 위협 인텔리전스를 이용한 OT 환경 위협에 대한 조기 탐지와 대응에 대해 공유하겠습니다.
* Event: 좋은질문, 설문조사 참여해주신 분들 및 지난 8월 카스퍼스키 웨비나 참석자 재참석한 분들 중 추첨을 통해 경품 증정.
강민석
이사·Kaspersky
카스퍼스키 코리아에서 고객 보안 컨설팅뿐만 아니라 솔루션 구축 및 구현 지원을 총괄하고 있습니다. 20년 이상 정보보안 분야에서 경력을 쌓아오며, 글로벌 보안 벤더와 국내 주요 기업에서 기술 보안 관련 역할을 수행해 왔습니다.
위협 인텔리전스, 산업 제어망(OT) 보안, XDR 등 폭넓은 지식과 전문성을 바탕으로, 카스퍼스키의 보안 솔루션을 통해 국내 IT 및 OT 환경을 보다 안전하게 만드는 데 기여하고 있습니다. 주요 전문 분야는 위협 인텔리전스, OT/ICS 보안 솔루션, EDR/NDR/XDR, 클라우드 보안, 엔드포인트 보호, APT 대응 솔루션 등 입니다.