본문 바로가기

보안 Insight

(14)
[잍씽킹] IoT 보안을 위한 준비 - 19년 경력의 IT 전문가 ALEX의 '잍(IT)' 생각! [위드네트웍스] 4차 산업 혁명의 시대에 사는 우리는 자신도 모르게 PC 및 모바일 환경에서 보안 솔루션을 사용하고 있습니다. Windows 설치 시 기본으로 제공하는 Defender는 AV (Anti-Virus)및 랜섬웨어 차단 기능을 제공하며 스마트폰의 경우 제조사나 통신사에서 기본 백신 프로그램을 제공합니다. 즉, 오늘을 사는 우리들은 알게 모르게 보안 서비스를 받고 있는 것입니다. 일반적인 IT 환경에서 기본 보안 서비스를 받고 있는데 비해 산업 제어시 스템(ICS)나 스마트 홈, IoT 분야에 있어서는 아직 보안에 대한 인식 뿐 아니라 제공되는 보안 서비스 또한 부족한 것을 확인 할 수가 있습니다. 그렇다면, IoT 보안을 위해서 우리는 무엇을 준비해야 할까요? IoT(Internet of Things; 사물 ..
[잍씽킹] 보안 트렌드의 변화 - 19년 경력의 IT 전문가 ALEX의 '잍(IT)' 생각! [위드네트웍스] 대부분의 사람들은 IT 보안이라고 하면 인프라 보안인 방화벽(Firewall)을 떠올리곤 합니다. 실제 아직 많은 고객사에서는 인프라 보안을 위해 방화벽과 엔드포인트 보안으로 안티 바이러스(AntiVirus; AV)를 활용해서 보안 서비스를 제공하고 있습니다. 방화벽(Firewall)▼ 더보기 미리 정의된 보안 규칙에 기반한, 들어오고 나가는 네트워크 트래픽을 모니터링하고 제어하는 네트워크 보안 시스템 안티 바이러스(AntiVirus; AV)▼ 더보기 바이러스 검사 소프트웨어로 미리 학습한 악성코드에 대한 시그니처를 바탕으로 컴퓨터의 바이러스 등 악성코드 찾아내는 소프트 웨어 여기서 문제는 방화벽과 안티 바이러스로는 완벽한 보안 서비스를 제공할 수가 없다는 것입니다. 그래서 오늘은 보안이 어떻게 발전해 ..
[잍씽킹] 비대면(언택트)으로 IT 업무 환경은 변화할 것입니다 - 19년 경력의 IT 전문가 ALEX의 '잍(IT)' 생각! [위드네트웍스] 최근에 우리는 비대면 또는 언택트(Untact)라는 말을 많이 듣습니다. 코로나19로 인해서 사회적 거리 두기는 일상이 되어가고 있습니다. 익숙하지 않은 사람과의 만남에 있어서 서로가 조심스러울 수 밖에 없습니다. 저 또한 직업이 직업인지라 여러 사람을 만나고 있습니다. 최근 고객사와 미팅을 하기 위해서, 고객사 방문을 위한 사전 조사서를 작성해야 합니다. 그 내용은 해외나 대구나 부천, 이태원등에 대한 방문 여부를 체크를 하고, 열이나 몸상태를 확인하는 과정입니다. 또한 고객사에 실제 방문할 때는 기본적으로 고객사 입구에서 체온 체크를 하고, 방문자 정보를 작성하게 됩니다. 이것이 최근의 작업이나 미팅을 하기 위한 사전 프로세스입니다. 코로나 이전이면 생각도 하지 못한 일상이 이제는 당연시 되어 가고 ..
[잍씽킹] 코로나19로 인한 IT 환경의 변화 예측 - 19년 경력의 IT 전문가 ALEX의 '잍(IT)' 생각! [위드네트웍스] 우리는 지금도 코로나19에 영향을 받고 있지만, 앞으로도 코로나19의 영향에서 완벽하게 벗어 날 수 없을 것입니다. 일찍이 IMF라는 외환 위기를 격은 우리는 그 상처가 얼마나 오래고 깊은지 기억하고 있습니다. 800원대의 환율은 아직까지 1,200원을 오르락 내리락 하고 있으며, 위기시에는 항상 IMF 사태를 기억하게 됩니다. 이번의 코로나 사태는 우리의 일상에 각인 되었으며, 이 시대를 사는 모든 인류의 DNA에는 코로나에 대한 잠재 의식이 깊게 새겨졌을 것입니다. 실제 코로나 백신이 나와서 코로나19가 퇴치되더라도 이번 사태는 우리에게 많은 것을 시사하고 있습니다. 경제적으로 세계화라는 미명화에 국경 개방과 물류의 이동, 여행의 자유화등 많은 것들이 공유되고 연결되고 집적화 되었던 것이 이제는 실물..
[잍씽킹] IT와 OT 보안에 대한 단상 - 19년 경력의 IT 전문가 ALEX의 '잍(IT)' 생각! [위드네트웍스] 일​반적으로 IT(information technology)라고 하면 우리가 알고 있는 인터넷과 네트워크 기술이라고 생각하면 됩니다. 즉, 인프라 및 보안에 대한 솔루션들이 IT에 속한다고 보시면 됩니다. 예를 들어 저에게 설문조사나 직업에 대해 물을 때 IT업무에 종사한다고 이야기 하곤 합니다. 그래서, 대부분의 사람들은 IT에 대해서 컴퓨터를 가지고 업을 하는 사람들이라는 인식이 있습니다. 그런데, 최근에 우리는 또다른 용어에 대해서 자주 접하게 됩니다. OT(Operational Technology) 라는 용어입니다. OT(Operational Technology) 정의 사전적 의미로 밸브, 펌프 등과 같은 물리적 장치의 직접 모니터링 및 제어를 통해 물리적 프로세스의 감지 또는 변경을 유발하는 하..
[잍씽킹] 19년 경력의 IT 전문가 ALEX의 '잍(IT)' 생각! '잍'씽킹 시작합니다! - 위드네트웍스 위드네트웍스의 최고 보안 전문가이신 19년 경력의 IT 전문가 ALEX 님께서 날카로운 전문가의 시선으로 보안 트렌드와 인사이트를 위드네트웍스 블로그에 기고합니다 ALEX (위드네트웍스 정보보안팀) 이력 사항 보안 경력 19년 ( 보안 컨설팅/관제/구축) 공공 및 엔터프라이즈 고객에 대한 보안 인프라 구축 보안 컨설팅을 통한 보안 고도화 서비스 제공 이력 상세 정보통신공 전공으로 다양한 SI업무를 수행했으며, 네트워크 엔지니어로 시작해서 워치가드, 포티게이트등 다양한 보안 솔루션 엔지니어를 거처 현재는 위드네트워크 정보보안팀에서 보안 컨설팅 및 프로젝트 업무를 수행하고 있습니다. ​ 네트워크, 시스템, 보안에 대한 다양한 경험을 토대로 고객 자산의 안전한 보호를 위해 End point에서 클라우드까지 다..