[서울파이낸스 이호정 기자] LG CNS가 로그(Log)4j 헬프데스크를 14일 열었다.
LG CNS는 이미 고객사에 공격자 의심 IP 차단, 로그4j 패치, 웹 애플리케이션 방화벽(WAF) 설정 등 대응 가이드를 배포했다. 로그4j 헬프데스크는 대응 가이드에 대한 상세 설명을 제공하고, 고객 문의사항에 답변한다. 고객사에 발생하지도 모를 피해를 최소화하기 위한 LG CNS의 조치다. 일종의 보안 워룸(War Room)으로서 보안 취약점 보완 대책을 신속 안내하기 위해 긴급 구성했다.
LG CNS는 보안, 클라우드, 아키텍처, 솔루션 등 사내 DX(디지털전환) 전문조직을 총동원한 비상 근무체제에 돌입했다. 보안 전문가는 물론, 개발과 인프라 등 유관 영역 전문가들이 전진 배치됐다. 향후 LG CNS는 로그4j 사태가 국가적 IT 재난으로 확산될 경우, 고객사가 아니더라도 도움이 필요한 기업에 헬프데스크 지원도 검토하고 있다.
로그4j는 프로그램 개발 유틸리티다. 개발자는 로그4j로 프로그램 작동 기록(로그)을 기록보관소(라이브러리)에 남기도록 하는 기능을 탑재할 수 있다. 최근 외부 침입자가 로그4j를 통해 서버 관리자 권한을 탈취할 수 있는 보안 취약점이 포착됐다. 침입자가 로그4j를 공격해 계정과 비밀번호 입력 없이 서버 관리자 권한을 획득할 수 있는 것이다. 이를 통해 침입자는 서버에 악성코드를 몰래 심거나, 원하는 정보를 유출하고, 중요 데이터를 마음대로 삭제할 수 있다.
로그4j는 온라인 쇼핑몰부터 금융 서비스, 사내 인트라넷에 이르기까지 국내외 시스템에 폭넓게 적용된 것으로 추산된다. 즉각적이고 지속적인 보안 대책이 필요한 이유다.
LG CNS는 공식 블로그를 통해서도 대응 방안을 업데이트하고 있다.
배민 LG CNS DT(Digital Technology)사업부 보안사업담당 상무는 "LG CNS 고객이라면 로그4j 걱정 없이 IT시스템을 운영할 수 있도록 통합 지원책을 선제적으로 제공하고 있다"고 강조했다.
- LG의 '초거대 AI', 베일 벗었다
- [이벤트] LGU+, 취준생 위한 토익학습 무료 이용권 증정
- LG CNS, '초고속 연산' 양자 기술로 난제 해결 나선다
- LG CNS, '오비스'와 파트너십∙∙∙기업형 메타버스 공간 구축
- 기업은행, 디지털·경제연구 외부전문가 석혜정·성병희 영입
- LG전자, 호텔·리조트서 'AI 시설관리로봇' 선 봬
- LG마그나 이파워트레인, CEO 정원석 전무 승진
- LG CNS, 김홍근 부사장 등 임원 13명 승진 인사
- LG 재택근무 비율 50% 이상으로 확대···행사 비대면 권장
- LG CNS, '구글 프리미어 파트너 어워즈' 3회 연속 수상
- LG CNS, 구독형 OT보안 서비스 선봬
- LG CNS, AWS와 손잡고 미래 클라우드 사업 나선다
- LG CNS, 청소년 AI 전문가 키운다
- LG CNS-애자일소다, 'AI 강화학습 최적화 사업 공동개발' MOU
- LG CNS, 5G 특화망 신청···DX사업 가속화
