Skip to content

영국, 미국, EU 및 인도 전역에서 신뢰받습니다 - 연중무휴 24/7 사고 대응.

운영 기술(OT) 보안

운영 기술(OT) 보안

당사의 OT 보안 테스트 및 평가 서비스는 산업 제어 시스템(ICS), SCADA 네트워크, PLC, DCS, HMI 전반의 취약점을 식별하며, 운영 가동 시간과 플랜트 안전을 보호하도록 설계된 안전 우선 방법론을 사용합니다.

전문가 수동 테스트
경영진 보고
개선 가이던스
재테스트 및 증명
펌웨어 분석
ICS 및 SCADA 시스템에 대한 OT 보안 평가

개요

운영 기술(OT) 보안은 물리적 프로세스를 감시하고 제어하는 산업 제어 시스템, 네트워크, 연결된 장치를 보호하는 활동입니다. OT 보안 테스트는 안전, 가용성, 운영 연속성을 우선시하면서 취약점을 식별합니다. OT 보안 테스트 및 평가는 SCADA, PLC, 분산 제어 시스템(DCS), HMI와 같은 산업 제어 시스템(ICS)을 보호합니다. 기존 IT 보안 테스트와 달리 OT 평가는 안전, 가용성, 운영 연속성을 우선시합니다. 당사의 안전 우선 접근 방식은 OT 자산을 매핑하고 IT/OT 세분화를 검토하며, 생산을 불필요하게 중단시키지 않으면서 산업 공정에 영향을 미칠 수 있는 취약점을 식별합니다.

방법론 및 표준

당사의 OT 보안 평가 방법론은 ISA/IEC 62443(보안 수준 1~4), NIST SP 800-82 Rev. 3, 그리고 해당하는 경우 NERC CIP를 따릅니다. 평가에는 OT 자산 식별, 네트워크 아키텍처 검토, IT/OT 세분화 분석, 접근 제어 검토, 수동적 네트워크 분석, 안전을 고려한 취약점 평가가 포함됩니다. 능동 테스트는 승인된 실험실, 비운영 또는 유지보수 시간대 환경으로 제한됩니다.

포함 내용

OT 자산 인벤토리 및 네트워크 매핑
존-앤-컨듀잇 및 OT 네트워크 세분화 분석
OT 네트워크 수동적 보안 분석
ISA/IEC 62443 보안 수준 기반 위험 평가
IT/OT 세분화 보안 검토
OT 취약점 평가
위험 우선순위 지정 및 OT 조치 가이드

제공 산출물

ISA/IEC 62443에 매핑된 OT 보안 발견 사항 및 위험 등급
우선순위가 매겨진 OT 조치 로드맵 및 경영진 보안 보고서
OT 보안 재테스트 및 조치된 발견 사항 검증
OWASP 부합경영진 보고개선 가이던스재테스트 포함증명서스캐너 덤프 없음

자주 묻는 질문

아닙니다. 당사는 운영 중인 OT에 대해 기본적으로 수동적 모니터링과 아키텍처 검토를 수행합니다. 능동 테스트는 실험실 또는 비운영 시스템에서, 또는 예정된 유지보수 시간대에 이루어집니다.

OT에서는 장애가 생산을 중단시키거나 안전 위험을 초래할 수 있으므로, 위험은 운영 및 안전 결과로 측정됩니다. 표준 IT 스캐닝은 레거시 PLC를 다운시킬 수 있으므로, 당사는 OT 특화된 비파괴적 방법을 사용합니다.

OT 보안 평가에는 OT 자산 인벤토리 및 네트워크 매핑, 존-앤-컨듀잇 및 네트워크 세분화 분석, OT 네트워크 수동적 보안 분석, ISA/IEC 62443 보안 수준 기반 위험 평가, IT/OT 세분화 보안 검토, OT 취약점 평가, 우선순위가 매겨진 조치 가이드가 포함됩니다. 능동 테스트는 승인된 실험실, 비운영 또는 유지보수 시간대 환경으로 제한됩니다.

오늘 보안 전문가와 상담하세요

모의 침투 테스트, 감사, 또는 연중무휴 24시간 모니터링까지, 영국, 미국, EU 및 인도 전역에서 우리 팀이 준비되어 있습니다.