산업 제조
산업용 사물 인터넷 | 산업자재 | 장비 유지 보수 및 수리 | 산업 프로그래밍 |
home  MfgRobots >> 산업 제조 >  >> Industrial Internet of Things >> 사물 인터넷 기술

산업용 IoT 보안으로 가는 길

올해 RSA Conference의 주요 주제 중 하나는 IT-OT 사이버 보안 융합입니다. 그러나 우리는 무엇에 대해 이야기하고 있습니까? 산업용 IoT(IIoT)는 물, 가스, 배전 네트워크, 발전소 및 주요 인프라 운영, 생산 라인 및 운송 네트워크 등 우리 주변에 있습니다.

전통적인 IT 세계에서 보안 위험에는 데이터와 시스템의 기밀성, 무결성, 가용성을 훼손하는 위협이 포함됩니다. FBI의 인터넷 범죄 보고서에 따르면 2019년에 알려진 사이버 사기 및 랜섬웨어로 인해 35억 달러가 손실되었음을 감안할 때 그 영향은 주로 재정적입니다.

IIoT는 물리적 운영 기술(OT)이 사용되는 세계. IIoT 환경의 위험에는 운영 안전(상품과 사람의 물리적 보안, 환경 영향)과 생산 프로세스의 가용성 또는 물리적 무결성을 저해할 수 있는 위협이 포함됩니다. 지적 재산권 및 영업 비밀의 절도는 주요 관심사이며 그 영향은 재정적일 뿐만 아니라 사회적, 인간적, 생태학적으로도 영향을 미칩니다.

2021년까지 1억 5천만 개의 IIoT 장치가 온라인 상태가 되면서 산업용 네트워크가 해커의 표적이 되었습니다. IoT 장치에 대한 사이버 공격은 2019년에 300% 급증했으며 ICS 컴퓨터의 41.2%가 2019년 상반기에 한 번 이상 공격을 받았습니다.

무엇을 할 수 있습니까? Cisco는 OT 환경을 보호할 때 운영의 연속성, 탄력성 및 안전성을 보장하기 위한 로드맵을 제공하는 이 인포그래픽을 작성했습니다. 방법은 다음과 같습니다.

1단계:산업 자산 식별

"보이지 않는 것은 보호할 수 없다"는 오래된 격언은 OT 환경을 보호하는 데 있어 여전히 주요 과제입니다. 보안 정책을 구축하고 시행하려면 모든 산업 자산을 알고, 누구와 무엇과 통신하는지 이해하고, 패치할 고위험 취약점을 식별해야 합니다.

2단계:제어 네트워크 분할

산업 보안 모범 사례는 영역 및 도관 생성을 요구하는 ISA99/IEC-62443을 준수하는 아키텍처로 네트워크를 마이그레이션할 것을 제안합니다. 이는 서로 통신할 필요가 없는 자산을 격리된 네트워크 세그먼트에 배치하여 전체 산업 인프라에 전파되는 공격의 위험을 줄이는 것입니다.

3단계:보안 정책 시행

산업 영역이 기존 IT 위협과 산업 프로세스 수정을 목표로 하는 표적 공격 모두에 노출됨에 따라 OT 환경에 특정한 정책을 자동으로 시행하는 것이 중요해졌습니다. 또한 IT 도메인의 침입을 식별하고 산업 자산 및 프로세스를 수정하려고 시도하며 산업 네트워크의 통신을 제어할 수 있어야 합니다.

4단계:산업 공정 모니터링

너무 늦기 전에 IT 사이버 보안 환경에 투자한 시간과 돈을 활용하여 산업 네트워크에 대한 공격을 차단하십시오. 산업 프로세스의 이상을 감지하여 기계 구성의 예상치 못한 변경과 공격의 초기 징후를 식별합니다. 보안 운영 센터(SOC)에 OT 컨텍스트를 제공하여 보안 전문가가 통합 IT/OT 위협 조사를 실행하고 OT 도메인에 대한 위협을 발견하며 프로덕션을 안전하게 유지할 수 있도록 합니다.

5단계:미래를 위한 파트너로 Cisco 활용

Cisco만이 산업용 IoT 보안에 전례 없는 규모와 단순성을 제공합니다. Cisco Cyber ​​Vision은 동적 자산 인벤토리, 운영 환경 및 프로세스 데이터에 대한 거의 실시간 모니터링, 포괄적인 위협 인텔리전스를 포함하여 IIoT에 대한 완전한 가시성을 제공하므로 안전한 인프라를 구축하고 위험을 제어하기 위한 보안 정책을 시행할 수 있습니다.

고유한 에지 모니터링 아키텍처와 Cisco의 방화벽, 네트워크 액세스 제어, 트래픽 분석 및 나머지 보안 포트폴리오와의 긴밀한 통합을 결합한 Cisco Cyber ​​Vision은 대규모로 쉽게 배포할 수 있으므로 기업의 연속성, 탄력성 및 안전을 보장할 수 있습니다. 산업 운영.

산업용 IoT 보안으로의 여정에 대해 자세히 알아보려면 인포그래픽을 확인하거나 웹사이트를 방문하세요.

그리고 Cisco와 산업 보안에 대해 자세히 알아보려면 이번 주 샌프란시스코에서 열리는 RSA Conference(North Hall #6045)의 Cisco 부스를 방문하십시오.


사물 인터넷 기술

  1. 산업용 IoT 보안:퍼즐의 잃어버린 조각
  2. IoT 시대의 산업 디자인
  3. 산업용 IoT의 보안 취약점 해결
  4. 사이버 공격으로부터 IoT 보호
  5. IoT 위협 벡터 보호
  6. IoT와 함께하는 길 위에서
  7. 협동 – IoT에 SD-WAN이 필요한 이유
  8. 산업용 IoT 보호:차세대 접근 방식 채택 – 2부
  9. 보안은 IoT의 진정한 잠재력을 강화합니다
  10. 산업용 IoT 네트워크를 풀기 위한 4가지 전략