[보안뉴스]범정부 정보보호 대책 들여다보니...취약점 점검 앞서 ‘IT 자산 파악’ 필수
·
보안이슈
내용 요약한국 정부는 전방위적 사이버 침해 사고에 대응하기 위해 범정부 정보보호 종합대책을 발표했습니다. 핵심은 핵심 IT 시스템에 대한 정밀한 점검·취약점 탐지 체계 구축이며, 그 전 단계로 자산 파악 체계가 선행되어야 한다는 점을 강조했습니다.핵심 포인트자산 파악 체계 : 모든 핵심 IT 자산을 정확히 인식·분류·관리하는 기초취약점 탐지·점검 체계 : 자동화된 스캐닝, 패치 관리, 위험 등급화지속적 모니터링 & 대응 : SIEM/IDS/EDR 등으로 실시간 위협 탐지와 대응 프로세스 구축기술 세부 내용1️⃣ 자산 파악 체계 (Asset Management & CMDB)단계상세 내용1. 인벤토리 구축모든 하드웨어, 소프트웨어, 네트워크 장비, 서비스, 데이터베이스를 목록화. 이때 CI (Configur..