OT 보안

연결부터 보호까지 완벽하게!
나온웍스 OT 보안 프레임워크

OT 보안 전문기업 나온웍스의 보안 프레임워크는 산업제어시스템 환경에 최적화된 보안 솔루션으로
진화하는 보안 위협으로부터 고객의 운영 환경을 지켜드립니다.

적용분야2.png

OT 보안 이슈 발생 원인

doneOT망과 IT망 간 연결성 증가

OT망과 IT망 간 접점을 통한 보안 위협 발생

done보안 위협에 매우 취약한 ICS(산업제어시스템) 고유의 환경적 특성

노후 운영체제, 취약점 패치 불가, 파일 공유/원격 접속 프로그램 사용 빈번

보안에 취약한 OT 프로토콜 사용

doneOT 환경에 특화된 자산 가시화 및 보안 위협 탐지 기술 미비

IT망 보안 기술의 OT망 적용 한계 존재

고도화된 악성코드(랜섬웨어) 기반 특정 IC 제조설비 대상 공격 증가

제조사별, 고객사별 다양한 OT 프로토콜에 대한 분석 기반의 전용 보안 기술 필요

doneIT망과 같은 체계적인 관리 필요

설비 가시성 및 모니터링의 관리 미흡

보안 위협 탐지와 관리를 위한 보안 솔루션 투자 부족 및 인식 부재

체계적이고 통합적인 보안 컴플라이언스 부재

OT 보안 구축 시 고려 사항

OT망 내부 네트워크 환경을 고려한 보안 요구사항을 지원해야 합니다.
설비 가용성을 보장해야 하며, 다양한 유형의 OT 프로토콜 분석을 통한 가시성과 데이터 전송 및 보안 위협 탐지를 지원해야 합니다.

Line
Visibility

OT Network
Security

Visibility

Visibility

자산 및 네트워크 식별/모니터링

Unidirectional GW

Unidirectional GW

데이터 일방향 전송

Threat/Anomaly

Threat/Anomaly

악성코드, 취약점, 이상 행위

Segmentation

Segmentation

망분리 및 네트워크 경계

OT Protocol 분석(DPI)

OT Protocol 분석(DPI)

Function, Address, Value 분석

ACL

ACL

비인가 IP, Function Code 제어

나온웍스 & 안랩 OT 보안 전략 및 프레임워크

나온웍스와 안랩은 OT/ICS 환경을 위한 ‘식별-탐지-대응’의 단계별 보안 전략을 기반으로
다양한 고객 환경에 최적화된 맞춤형 OT 보안을 제공합니다.

나온웍스 & 안랩 OT 보안 전략 및 프레임워크
나온웍스 & 안랩 OT 보안 전략 및 프레임워크
  • 식별
  • 탐지
  • 대응
엔드포인트

엔드포인트

AhnLab EPS

엔드포인트 자산/프로세스 식별

AhnLab EPS

악성코드 검사/비인가 프로세스 탐지

AhnLab EPS

화이트리스트 제어/매체 제어

AhnLab Xcanner

비상주형 악성코드 검사/치료

네트워크/설비

네트워크/설비

AhnLab TrusGuard

비인가 트래픽 탐지

AhnLab TrusGuard

비인가 트래픽 차단

north
검색 닫기