오늘날의 스마트 그리드는 연결된 인프라를 사용하여 전력 공급을 최적화하고 태양광 및 풍력과 같은 분산 에너지 자원(DER)을 통합합니다.
이러한 지능형 연결성은 OT 장비, ICS 및 SCADA 네트워크, 그리고 IIoT 센서를 인터넷에 노출시킵니다.
지능형 변전소와 클라우드 연결 플랫폼은 이제 복잡하고 상호 연결된 생태계를 형성하며 공격 표면이 크게 확장되었습니다. 유틸리티 환경에는 특수 프로토콜과 쉽게 패치할 수 없는 레거시 장비가 포함됩니다. 이러한 환경은 측면 트래픽(East-West)을 모니터링하고 복원력에 필요한 자산 인텔리전스를 확보하기 위해 심층 네트워크 가시성(탭 및 패킷 브로커 사용)과 같은 특수 보안 접근 방식을 필요로 합니다.
종종 에어갭 인프라에 의존했던 기존 유틸리티 사이버 보안과 달리, 현대 전력망 사이버 보안은 복잡하고 상호 연결된 OT 및 IT 환경을 위협과 중단으로부터 보호하기 위해 특수하고 다각적인 접근 방식을 필요로 합니다. 또한, 전력망 안정성을 보장하고 시스템적인 연쇄 장애를 방지하기 위해 보안 표준 및 프레임워크 준수가 중요합니다. 중요한 예시로는 북미 전력 신뢰도 위원회(NERC)의 중요 인프라 보호(CIP) 표준이 있습니다.
연결된 전력망에 분산 에너지 장치를 통합하는 것은 즉시 공격 표면을 확장합니다. IIoT 배포가 급증할 것으로 예상됨에 따라 전문가들은 사이버 보안 인프라를 확장하고 조직에 모든 산업용 장치에 대한 완전한 가시성을 제공하기 위해 분주히 움직이고 있습니다.
귀사의 전력망 IT 및 보안 팀은 가능한 한 빨리 IIoT 보안을 위한 새로운 전략이 필요합니다. 이 백서는 가시성 및 제어 확보를 위한 고수준 전략의 동향, 과제 및 핵심 요소를 살펴봅니다.
전력망은 다양한 사이버 위험에 직면해 있습니다. 다음은 전력망 현대화가 직면한 다양한 위협의 예시입니다.
솔루션 브리프
솔루션 브리프
전력 부문에서 운영 중단의 위험은 재정적 손실을 훨씬 넘어섭니다. 손상된 전력망은 병원 운영부터 운송 시스템에 이르기까지 여러 부문에 걸쳐 심각한 공공 안전 문제를 야기합니다. 동시에 유틸리티는 네트워크가 방어되고 있음을 보여주기 위해 증가하는 규정 준수 및 규제 요구 사항에 직면해 있습니다.
진정한 중요 인프라 보안을 달성하려면 유틸리티는 기본 전략으로 더 뛰어난 네트워크 가시성과 지속적인 모니터링이 필요합니다. 키사이트의 가시성 및 실시간 모니터링 솔루션은 유틸리티가 네트워크 트래픽을 캡처, 집계 및 검사하여 보안 도구가 이상 징후를 식별하는 데 필요한 데이터를 수신하도록 돕습니다. 강력한 가시성 아키텍처를 통해 유틸리티는 다음을 수행할 수 있습니다.
– 측면 이동(lateral movement) 조기 탐지
– 서비스 중단 방지
– 필수 서비스의 중단 없는 제공 보장
공공 유틸리티 및 기타 중요 인프라 운영자는 통신망이 사이버 공격에 얼마나 탄력적인지 파악하고 관련 위험을 완화하기 위한 계획을 개발해야 할 시급한 필요성이 있습니다. 이는 전력망 현대화 전환에 따라 인프라가 더욱 상호 연결됨에 따라 전력망 부문에 특히 중요합니다.
키사이트의 고충실도 네트워크 에뮬레이션은 사이버 공격을 포함한 다양한 운영 시나리오를 기반으로 네트워크 환경의 동작을 시뮬레이션하고 예측하는 데 사용됩니다. 이 에뮬레이션은 실시간으로 실행되며 연결, 컴퓨터, 프로토콜, 방화벽 및 기타 방어 기능을 모델링합니다. 자세히 알아보십시오.
미국에서 NERC 중요 인프라 보호(CIP) 표준은 대규모 전력 시스템(BES)에 대한 엄격한 보호를 의무화합니다. BES는 고전압 송전 요소(100킬로볼트 이상)와 해당 전압 레벨에 연결된 전력 인프라를 포함하는 전력망의 한 부분입니다.
대상 유틸리티의 경우 NERC CIP 규정 준수는 대규모 전력 시스템의 안정성을 보호하고, 사이버 위험을 줄이며, 사보타주에 대한 방어를 강화하는 필수적인 부분입니다. NERC CIP 요구 사항은 유틸리티가 다음을 수행하도록 지원합니다.
규정 미준수 시 상당한 재정적 불이익이 따릅니다.
백서
최근 규제 업데이트는 경계 방어에서 내부 네트워크 보안 모니터링으로 초점을 전환했습니다.
CIP-015-1 표준은 고영향 및 중간 영향 사이버 시스템에 대한 전자 보안 경계 내부의 위협 가시성을 특별히 의무화합니다.
이를 위해 유틸리티는 다음을 수행해야 합니다.
NERC CIP-015-1이 전력망 사이버 보안 경쟁을 빠르게 변화시킴에 따라, 이제 새로운 표준이 가져오는 과제를 극복하기 위한 준비 상태에 대한 질문이 제기됩니다. 이 블로그에서 자세히 살펴보십시오.
새로운 북미 전력 신뢰성 공사(NERC) 내부 네트워크 보안 모니터링 표준은 전력망 보안을 경계 방어만으로는 부족하며, 보호된 환경 내부의 지속적인 가시성으로 전환합니다. 이 백서는 네트워크 가시성이 조직이 CIP-015-1에 대비하고 탐지, 포렌식 및 감사 준비를 강화하는 데 어떻게 도움이 되는지 자세히 설명합니다.
키사이트 솔루션은 이러한 엄격한 전력망 사이버 보안 규정을 충족하는 데 필요한 필수 네트워크 텔레메트리를 제공합니다.
키사이트 수동 네트워크 탭 및 지능형 네트워크 패킷 브로커를 통해 유틸리티는 중요한 트래픽(암호화된 트래픽 포함)을 캡처, 필터링 및 보안 분석 도구로 라우팅할 수 있습니다.
이 수동적인 접근 방식은 사이버 공격 중 패킷 손실 위험을 줄여 침입 탐지에 필요한 고정밀 데이터를 확보할 수 있도록 지원합니다.
키사이트의 가시성 아키텍처는 규정 준수 준비를 근본적으로 가속화합니다. 이는 복잡한 감사 및 보고 이니셔티브를 지원하는 동시에, 유틸리티가 현대적인 위협에 대해 방어 가능하고 탄력적인 태세를 유지하도록 보장합니다.
이 블로그는 추가적인 인사이트를 제공합니다: 보안 하이라이트 – 보안 규제가 그리드 안정성에 기여하는 방법
스마트 그리드 보안은 기존 전력 시스템보다 훨씬 더 넓은 경계를 방어해야 합니다. 스마트 미터, 연결된 현장 장치 및 IoT 센서의 광범위한 사용은 수백만 개의 새로운 엔드포인트를 도입하며, 각 엔드포인트는 여러 하드웨어 및 소프트웨어 취약점을 가질 수 있습니다.
클라우드 연결 그리드 환경은 운영자가 대량의 원격 측정 데이터를 처리할 수 있도록 하지만, 공격자에게 새로운 공격 벡터를 제공함으로써 보안 환경을 더욱 복잡하게 만듭니다.
보고서
솔루션 브리프
강력한 OT 보안을 위해 유틸리티는 상당한 사각지대를 극복해야 합니다. 경계를 넘는 North-South 트래픽은 일상적으로 모니터링되지만, 공격자는 종종 모니터링되지 않는 East-West(측면) 트래픽을 악용하여 네트워크 내에서 이동합니다. 또한, 암호화된 트래픽의 사용이 증가하면서 표준 탐지 도구로부터 악성 활동이 은폐됩니다.
따라서 지능형 변전소 및 SCADA 네트워크에서 패킷 수준의 가시성을 확보하는 것은 무단 명령 및 비정상적인 동작을 식별하는 데 중요합니다.
중요한 그리드 연결 자산을 보호하기 위해 유틸리티는 운영 환경 전반에 걸쳐 사전 예방적인 위협 탐지가 필요합니다. 키사이트의 가시성 솔루션은 다음과 같습니다.
보안 네트워크 탭 및 패킷 브로커를 통해 유틸리티는 실시간 환경에 영향을 주지 않고 ICS 트래픽을 미러링하고 이를 전문 위협 탐지 플랫폼으로 라우팅할 수 있습니다. 이 접근 방식은 보안 팀이 전력 공급에 영향을 미치기 전에 무단 액세스, 잘못된 구성 및 멀웨어를 식별하고 뛰어난 운영 탄력성을 유지할 수 있도록 보장합니다.
솔루션 브리프
솔루션 브리프
블로그
사이버 보안 업계는 종종 공격자가 인프라를 장악하는 것('pwn'ing)과 그러한 기회를 차단하기 위해 설계된 솔루션에 초점을 맞춥니다. 그러나 이 사건에서는 와이퍼 멀웨어를 사용하여 장치를 작동 불능 상태('bricking')로 만들어 모든 사람의 제어를 거부하는 것이 목표였던 것으로 보입니다. 계속 읽기...
ICS 및 SCADA 네트워크는 발전 및 배전 인프라의 핵심을 이룹니다. 효과적인 ICS/SCADA 보안은 중요 운영을 방해하지 않기 위해 지속적인 수동 SCADA 모니터링을 필요로 합니다. 표준 IT 환경과 달리, ICS/SCADA 보안은 프로그래머블 로직 컨트롤러(PLC), 원격 터미널 유닛(RTU) 및 휴먼 머신 인터페이스(HMI) 간의 독점 통신을 파싱하기 위한 심층적인 프로토콜 가시성을 요구합니다. 이러한 가시성이 없으면 악성 명령이 합법적인 운영 지침으로 위장할 수 있습니다.
이 그림은 키사이트 탭 및 네트워크 패킷 브로커가 물리적 및 가상 OT/ICS 환경 전반의 트래픽을 집계한 다음, 운영을 방해하지 않고 위험을 감지하는 데 필요한 가시성을 Forescout 센서 및 보안 분석에 제공하는 방법을 보여줍니다.
Forescout 및 키사이트 솔루션을 통해 OT 및 ICS 배포를 보호하는 방법에 대한 자세한 내용은 솔루션 브리프를 다운로드하십시오.
더 많은 솔루션
솔루션 브리프
브로슈어
백서
블로그
증가하는 그리드 사이버 보안 위협에 직면하여 실시간 데이터와 라이브 네트워크 토폴로지를 사용하여 완전 자동화된 시뮬레이션을 실행하는 기능은 중요한 방어 수단입니다. 디지털 트윈은 그리드 운영자가 시스템 취약점을 정확히 찾아내고, 새로운 기술을 안전하게 테스트하며, 사이버 공격이나 극단적인 이벤트가 발생하기 전에 운영에 어떤 영향을 미칠 수 있는지 평가할 수 있도록 합니다. 자동화된 병렬 시뮬레이션을 통해 이러한 가상 복제본은 진화하는 위협보다 한 발 앞서 나갈 수 있도록 돕습니다. 자세한 내용은 블로그를 참조하십시오.
완벽한 네트워크 가시성은 효과적인 그리드 사이버 보안의 기반입니다. 전력망이 점점 더 분산됨에 따라 분산된 유틸리티 인프라(원격 변전소에서 핵심 데이터 센터까지)의 실시간 모니터링은 매우 복잡해집니다.
키사이트의 가시성 솔루션은 견고한 네트워크 탭을 사용하여 IT 및 OT 네트워크 전반에 걸쳐 무손실의 대역 외 패킷 수준 가시성을 제공하여 유틸리티가 분산된 인프라 전반의 사각지대를 줄이도록 돕습니다.
관련 제품
관련 제품
기존 스위치 포트는 사이버 공격 중에 쉽게 과부하되어 포렌식에 필요한 정확한 패킷을 드롭합니다.
키사이트의 네트워크 패킷 브로커는 다음을 통해 이 문제를 해결합니다.
이 프로세스는 도구 과다 구독을 방지하고, 보안 분석을 가속화하며, 보안 운영 센터에 신속한 사고 대응 및 사전 예방적 위협 헌팅 지원에 필요한 깨끗한 데이터를 제공합니다.
이 블로그에서 자세히 알아보십시오. 네트워크 디지털 트윈으로 그리드 중단 방지
유틸리티가 더 많은 자동화 및 연결 기술을 통합함에 따라, 레거시 시스템과 최신 네트워크 간의 격차를 안전하게 해소하기 위해 강력한 가시성 아키텍처가 필요합니다.
선도적인 위협 탐지 솔루션과 원활하게 통합함으로써, 키사이트는 지능형 그리드 아키텍처로의 전환이 안정성을 저해하지 않도록 보장합니다. 당사의 지속적인 모니터링 기능은 안전한 그리드 현대화를 가능하게 합니다. 이를 통해 다음을 수행할 수 있습니다.
네트워크 보안은 가정, 정부 기관 및 모든 규모의 기업에 필수적입니다. 이는 네트워크 인프라와 그를 통과하는 데이터를 보호하기 위해 설계된 전략 및 조치입니다. 공격의 수와 유형은 방대하며, 이에 대응하는 데 사용되는 장치는 필연적으로 복잡합니다. 이 책은 네트워크 보안에 대한 개요를 제공하고, 네트워크 보안 장치, 정책 및 프로세스의 효율성, 정확성 및 성능을 검증하는 데 사용할 수 있는 테스트 방법론을 다룹니다.
재생 에너지원으로의 급격한 전환은 전력망 사이버 보안을 근본적으로 변화시켰습니다. 태양광 인프라, 풍력 시스템 및 대규모 배터리 저장 시설의 통합은 전례 없는 양의 분산형 지능형 엔드포인트를 도입합니다.
또한, EV 충전 네트워크 및 스마트 인버터 기반 자원의 확산은 공격 표면을 크게 확장하여, 공격자가 전력 안정성을 방해하기 위해 악용할 수 있는 새로운 취약점을 생성합니다.
DER 보안에는 특수 스마트 그리드 보안 조치가 필요합니다. 분산 에너지 사이버 보안 문제는 표준화된 보안 프로토콜이 없는 수천 개의 타사 장치를 관리하는 데서 비롯됩니다. 안정성을 보장하기 위해 유틸리티는 엄격한 장치 테스트 및 지속적인 모니터링을 권장하는 EPRI(Electric Power Research Institute) 및 UL(Underwriters Laboratories)와 같은 진화하는 산업 지침을 준수해야 합니다.
키사이트는 그리드 운영자가 DER 복원력을 검증하고, 인버터에 대한 사이버 공격을 에뮬레이션하며, 재생 에너지 인프라 트래픽을 모니터링하여 현대 에너지 생태계에 안전하게 통합되도록 지원합니다.
에너지 그리드를 보호하려면 검증된 기술과 산업 전문 지식이 필요합니다. 전 세계 유틸리티는 복잡한 분산 네트워크 전반의 사각지대를 체계적으로 제거하는 포괄적인 OT 및 IT 가시성에 대한 키사이트의 전문 지식을 신뢰합니다.
당사의 견고한 네트워크 탭과 지능형 패킷 브로커는 강력한 위협 탐지를 위한 기반을 제공하여, 보안 분석가가 사이버 공격 위험을 완화하는 데 필요한 패킷 데이터에 손실 없이 액세스할 수 있도록 보장합니다.
백서
백서
카탈로그
키사이트는 레거시 ICS 환경을 보호하면서 새로운 기술 배포를 가속화하도록 설계된 유틸리티 중심의 사이버 보안 기능을 제공합니다.
강력한 NERC CIP 준비 및 규정 준수 자동화부터 스마트 인버터 및 DER 보안 검증에 이르기까지, 당사의 솔루션은 안전을 저해하지 않으면서 현대화를 지원합니다.
키사이트 그리드 시뮬레이션 솔루션, 디지털 트윈, 네트워크 모델링 플랫폼 및 기타 테스트베드 솔루션은 에너지 공급업체 및 관련 이해관계자가 운영 복원력을 강화하도록 돕습니다.
차세대 사이버 위협에 대비하여 유틸리티 사이버 보안 전략을 강화할 준비가 되셨습니까?
보다 안전하고 가시적이며 복원력 있는 전력망을 구축하려면 키사이트에 문의하거나 전문가와 데모를 예약하십시오.
레거시 OT 장비가 최신 클라우드 연결 IT 및 IIoT 장비에 연결된 현대 전력망의 고도로 상호 연결된 특성으로 인해 전력망 사이버 보안이 매우 중요합니다.
무엇을 찾고 있습니까?