당사에서 운영하는 윈도우 서버에 대한 AVAST의 실시간 감지 중 RDP BruteForce 로그인 공격시도가 하루 기기당 206회 시도가 감지되어 차단되고 있는 것이 확인되었습니다. AVAST, 하루 평균 기기당 RDP 공격 횟수 206회 감지 보통 하루에 RDP 로그인 시도가 평균적으로 200여건이 발생하고 있지만 어떤 경우에는 하루 5천 건의 접속시도가 있었던 경우도 있었습니다. 많은 기업고객의 서버 시스템이나 클라우드 상의 VM에 설치된 윈도우서버 앞단에 물리적 방화벽 또는 소프트웨어 방화벽이 존재하고 기타 강화된 보안 솔루션이 채택되고 있으나, 원격지에서 서버 관리를 위한 원격접속이 필요한 관리자의 필요에 따라 RDP 포트가 개방된 상태로 운영되고 있는 경우가 상당히 많이 있습니다. 가장 중..