CIP-015-1 준수 지원 방법

CIP-015-1에 대한 네트워크 가시성
+ CIP-015-1을 위한 네트워크 가시성

핵심 유틸리티 그리드 네트워크 내부의 네트워크 가시성 강화

경계 제어는 여전히 필수적이지만, CIP-015-1은 공격자, 손상된 계정 또는 승인되지 않은 디바이스가 침입한 후 보호된 네트워크 내부에서 발생하는 상황을 다룹니다. 외부 라우팅 연결이 있는 고영향 대규모 전력 시스템(BES) 사이버 시스템 및 중영향 BES 사이버 시스템의 경우, 요구사항 R1은 전자 보안 경계(ESP)로 보호되는 네트워크에 대해 문서화된 내부 네트워크 보안 모니터링(INSM) 프로세스를 요구합니다. 이러한 프로세스는 위험 기반 네트워크 데이터 피드를 사용하여 연결, 디바이스 및 통신을 모니터링한 다음, 비정상적인 활동을 감지하고 이를 평가하여 추가 조치를 결정해야 합니다. 이는 경계 전용 방어에서 지속적인 내부 가시성 및 증거 기반 대응으로 초점을 전환합니다.

따라서 실용적인 INSM 아키텍처는 동서 방향의 운영 기술(OT) 트래픽 전반에서 신뢰할 수 있는 패킷 액세스와, 보안 분석, 패킷 캡처 및 포렌식 스토리지에 관련 데이터를 전달하는 확장 가능한 방법을 필요로 합니다. 사각지대를 최소화하고, 프로덕션 네트워크에 불필요한 부하를 주지 않으며, 조사를 위해 패킷 충실도를 유지해야 합니다. 또한 관련 조치가 완료될 때까지 비정상적인 활동과 관련된 데이터의 R2 보존과, 수집 및 보존된 모니터링 데이터를 무단 삭제 또는 수정으로부터 보호하는 R3를 지원해야 합니다. 모듈형 가시성 계층을 통해 유틸리티는 트래픽이 수집 및 배포되는 방식을 재설계하지 않고도 보안 도구를 변경하거나 추가할 수 있습니다.

CIP-015-1 준수용 네트워크 가시성 솔루션

유틸리티 그리드 내의 네트워크 가시성을 강화하려면 네트워크 패킷 브로커를 사용하여 여러 네트워크 탭 및 스위치드 포트 분석기(SPAN) 포트의 트래픽을 집계한 다음, 관련 트래픽을 필터링, 중복 제거 및 보안, 행동 분석, 포렌식 스토리지 및 기타 모니터링 시스템으로 라우팅해야 합니다. 이를 통해 이러한 시스템에 이상 감지, 평가 및 조사를 위한 깨끗하고 관련성 높은 네트워크 데이터를 제공할 수 있습니다. CIP-015-1의 경우, 이는 네트워크 가시성 데이터 프로세스를 지원합니다: R1.1을 위해 올바른 트래픽을 수집하고, R1.2 및 R1.3을 위한 분석에 고품질 데이터를 공급합니다. 키사이트의 애플리케이션 퓨전 프로그램은 보안 팀이 Forescout, Nozomi, Dragos, Claroty, Armis 등의 OT 보안 및 자산 식별 공급업체 및/또는 Corelight, Extrahop 등의 네트워크 행동 분석 공급업체의 소프트웨어 센서를 키사이트 NPB에 직접 실행할 수 있도록 지원합니다. 이를 통해 유틸리티는 추가적인 센서 하드웨어 및 통합 오버헤드를 줄이면서 키사이트 패킷 액세스 및 트래픽 최적화를 INSM 전략에 가장 잘 맞는 분석 플랫폼과 결합할 수 있습니다.

CIP-015-1용 가시성 레이어 솔루션 아키텍처 다이어그램 보기

CIP-015-1용 가시성 레이어 솔루션 아키텍처 다이어그램 보기

CIP-015-1 규정 준수를 위한 네트워크 가시성 솔루션 제품 살펴보기

관련 사용 사례

문의하기 로고

전문가에게 문의하십시오.

적합한 솔루션을 찾는 데 도움이 필요하십니까?