[한국인터넷진흥원] 윈도우 원격데스크톱(RDP) 사용 주의 권고
최근
유추하기 쉽거나 단순 숫자ㆍ문자 등의 비밀번호를 사용중인 윈도우 원격데스크톱(이하 RDP)
사용 장비를 대상으로 내부 시스템 장악 및 주요정보
탈취 등의 피해가 발견되었습니다.
아래 보안 강화 권고 사항에 따라 보안 조치요청 드립니다.
< 보안 강화
권고사항 >
o 중요 시스템의 RDP 사용 자제 및 제한
- 필요시, 충분한 보안성 검토 및 보안대책 수립 후에 제한적 허용
*
원격데스크톱에서 사용하는 기본 포트번호(TCP/3389) 변경 및 평상시 포트
차단
* 원격관리시 침입차단시스템을 통해 접속 IP
및 접속 허용시간 제한
o 정보시스템의 보안 강화
- 사용중인 시스템의 비밀번호
설정 강화(예측불가한 9자리 이상 대소문자ㆍ숫자ㆍ특수문자
조합)
- 내부 시스템간의 공유폴더 등의 공유 기능 사용 제한
- 최신 윈도우 보안패치 설치 및 백신 S/W
운용(실시간 감시ㆍ예약검사 활성화)
-
내부 인터넷망 분리 및 용도에 따라 구획화 실시
* 참고 : KrCERT 보안공지(http://krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=24364)
감사합니다.