CIP-015-1 준수 지원 방법

CIP-015-1에 대한 네트워크 가시성
+ CIP-015-1에 대한 네트워크 가시성

중요 전력망 내 네트워크 가시성 강화

경계 통제는 여전히 필수적이지만, CIP-015-1은 공격자, 해킹당한 계정 또는 무단 기기가 침투한 후 보호된 네트워크 내부에서 발생하는 상황에 대해 다루고 있습니다. 영향도가 높은 대량 전력 시스템(BES) 사이버 시스템 및 외부 라우팅 연결이 가능한 영향도가 중간인 BES 사이버 시스템의 경우, 요구사항 R1은 전자 보안 경계(ESP)로 보호되는 네트워크에 대해 문서화된 내부 네트워크 보안 모니터링(INSM) 프로세스를 요구합니다. 이러한 프로세스는 위험 기반 네트워크 데이터 피드를 활용하여 연결, 장치 및 통신을 모니터링하고, 이상 활동을 탐지한 후 이를 평가하여 후속 조치를 결정해야 합니다. 이는 방어 초점을 경계에만 국한된 방어에서 지속적인 내부 가시성과 증거에 기반한 대응으로 전환합니다.

따라서 실용적인 INSM 아키텍처는 동서 방향의 운영 기술(OT) 트래픽 전반에 걸쳐 신뢰할 수 있는 패킷 액세스 기능과, 보안 분석, 패킷 캡처 및 포렌식 저장에 관련 데이터를 전달할 수 있는 확장 가능한 방식을 필요로 합니다. 이는 사각지대를 최소화하고, 운영 네트워크에 불필요한 부하를 주지 않으며, 조사를 위해 패킷의 무결성을 유지해야 합니다. 또한, 관련 조치가 완료될 때까지 이상 활동과 관련된 데이터의 R2 보존을 지원하고, 수집 및 보존된 모니터링 데이터가 무단 삭제나 수정으로부터 보호되는 R3 보호 기능을 반드시 지원해야 합니다. 모듈식 가시성 계층을 통해 유틸리티 기업은 트래픽 수집 및 분배 방식을 재설계하지 않고도 보안 도구를 변경하거나 추가할 수 있습니다.

CIP-015-1 준수용 네트워크 가시성 솔루션

유틸리티 그리드 내 네트워크 가시성을 강화하려면 네트워크 패킷 브로커를 사용하여 여러 네트워크 탭 및 SPAN(스위치 포트 분석기) 포트에서 트래픽을 집계한 다음, 필터링 및 중복 제거를 거쳐 관련 트래픽을 보안, 행동 분석, 포렌식 저장소 및 기타 모니터링 시스템으로 전달해야 합니다. 이를 통해 해당 시스템은 이상 탐지, 평가 및 조사를 위한 깨끗하고 관련성 높은 네트워크 데이터를 확보할 수 있습니다. CIP-015-1의 경우, 이는 다음과 같은 네트워크 가시성 데이터 프로세스를 지원합니다: R1.1을 위해 적절한 트래픽을 수집하고, R1.2 및 R1.3을 위해 고품질 데이터를 분석 시스템에 공급합니다. 키사이트의 애플리케이션 퓨전 프로그램은 보안 팀이 Forescout, Nozomi, Dragos, Claroty, Armis와 같은 OT 보안 및 자산 식별 공급업체, 그리고/또는 Corelight 및 Extrahop과 같은 네트워크 행동 분석 공급업체의 소프트웨어 센서를 키사이트 NPB에서 직접 실행할 수 있도록 지원합니다. 이를 통해 유틸리티 기업은 키사이트의 패킷 액세스 및 트래픽 최적화 기능을 자사의 INSM 전략에 가장 적합한 분석 플랫폼과 결합할 수 있으며, 동시에 추가 센서 하드웨어 및 통합에 드는 부담을 줄일 수 있습니다.

CIP-015-1용 가시성 계층 솔루션의 아키텍처 다이어그램 참조

CIP-015-1용 가시성 계층 솔루션의 아키텍처 다이어그램 참조

CIP-015-1 규정 준수를 위한 당사의 네트워크 가시성 솔루션 관련 제품 살펴보기

관련 사용 사례

문의하기 로고

전문가에게 문의하십시오.

적합한 솔루션을 찾는 데 도움이 필요하십니까?