(YOKOGAWA) Cyber Security Introduction R0

You might also like

Download as pdf or txt
Download as pdf or txt
You are on page 1of 30

OT 사이버 보안을 위한 솔루션

(MSS / Claroty CTD)

조정현 과장
Cyber Security Department

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation

I. OT 사고 발생 시나리오
II. OT 사이버 보안을 위한 솔루션 소개
IV. Claroty CTD 소개

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation 2
Ⅰ. OT 사고 발생 시나리오

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation 3
내부/외부에 모두 존재하는 사이버보안 공격 취약점

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation 4
Remote DCS or SIS Manipulation에 따른 사고 발생 시나리오
Category Cause Effect Consequence
사고Case 침해사고 제어시스템 사고 공정 사고

사고대응 Security/ICSS Security/공정/ICSS Security/공정/ICSS/계기/SHE

D/C에 RDP 무단 접속 M
침입 탐지 불가(F/W,AV,NIDS) A PJT DB 삭제
Network 분할 안됨 1. 현장 확인
H 2. DBRS로 DB백업
보안솔루션 Log 분석
Admin 권한 취득
Logic 및 Parameter 변경
취약점 관리 실패 대책
공정 Shutdown
1.DCS/SIS 알람 확인
(OPC/RTBD/AMS 활용 가능)
접근 관리 실패
(알람이 없을 경우 제어시스템
보안솔루션 Log 분석 A 로직 구현 필요)

무단 조작(펌프,밸브,모터)
ESD EWS 접속 대책
1.DCS 알람 확인
M (OPC/RTDB/AMS 활용 가능)
OPC 접속 (알람이 없을 경우 제어시스템
로직 구현 필요)
제어시스템 오동작
A Interlock 임의조작/임의해제
3rd party 접속 대책
1.SIS 알람 확인
(OPC/RTDB/AMS 활용 가능)
SIS 조작 권한/Forcing 모니터링
SIS H/W Key Switch 없음 (솔루션필요) | Document Number 12345 | Month DD, YYYY |
(Interlock 제어용) © Yokogawa Electric Corporation
SIS Logic 구현 Alarm Priority : L/M/H/HH
Ⅱ. OT 사이버 보안을 위한 솔루션 소개

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation 6
Yokogawa OT Security Solutions & Services

운영 지원
Risk Assessment
분석 및 점검 디자인 및 구축
감사 지원 1.Asset inventory
3. 보안 취약점 점검
엔드 포인트 네트워크
업데이트 모니터링 복구 및 대응
보안 보안

네트워크 디자인 시스템 소프트웨어

자산 관리 백신 백신 업데이트 보안 감사 지원
컨설팅 모니터링 백업 서비스

Design & Implementation
취약점 점검 OS 패치 방화벽
관리 모니터링
보안사고대응 1.Endpoint Security Solution
2. Network Security Solution
네트워크 3. Security Event & Information
OS 패치 사이버보안 보안 이벤트
화이트리스팅 모니터링
업데이트 트레이닝 관리 Management

보안성 강화 중앙관리형
(System 로그서버 MSS(Oprex Managed Service) IT/OT SOC
Hardening) (SIEM)

침입탐지시스템 Managed Service
도메인 컨트롤러
1.System Health Monitoring
2. Network Health Monitoring
Data 전송 장치 3. Security Event Monitoring

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation
Ⅲ. MSS 소개

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation 8
Cybersecurity Solutions – MSS
YOKOGAWA의 OT Security 솔루션

MSS는 플랜트의 Field 데이터들을 수집하고, 이 데이터들을 IT로 변환하여 모니터링하며, 적절한 사람(사람)이 필요할 때 적절한 조치(프로세스)를 제안합니다.
플랜트 자산에 대한 관리 서비스의 이점은 직간접적인 불필요한 예방 유지 관리(비용 절감 및 위험 감소)를 제거하고 효율적인 상태 기반 예측 관리 서비스로
교체 및 개선시키는 OT 통합 모니터링 관리 솔루션 입니다.
ITSM Integration CMMS Integration
(ServiceNow) (SAP-PM) • 클라우드 기반의 운영방식(SaaS)로
운영 인력 비용 절감

MSS(Managed Service Suite) • 주기적 및 이상 징후 인지를 통한

자산 관리 및 OT 자산 보안 보안 보안솔루션
모니터링 원격 접속 파일 전송 Compliance 모니터링
보안 & 안전 사고 방지
- Field Asset 수집 - Secure remote 지원 - Secure File Transfer -Audit을 위한 - Claroty Integration
- Healthiness check - 원격화면 녹화 기록 - 파일 전송시 암호화 Log제공 - ePO Integration
- 권한설정에 따른
- System Alarm
프로그램 접근 제어
- WSUS Integration • DCS 이상징후 예방
- Veeam Integration

• 불필요한 예방 유지 관리 제거

IIOT Field Analyzer PLC/DCS Network Computer Operational Safety Security • 보안파일서버를 통한 랜섬웨어 예방
Asset Asset Asset Asset Asset Asset Applications Applications Applications

• 기타 솔루션과의 유연한 연동(ex. SIEM)

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation 9
MSS – Enterprise Level의 관리
◆ Enterprise Level의 설비 통합 관리
Yokogawa ✓ Plant, Complex, Enterprise level까지 Cover하는 통합 관리
Support Team
✓ Vendor Independent (Non Yokogawa System 관리 가능)
(Safety, Asset Care)
✓ Network Operation Center(NOC) 운영

MSS Center
Yokogawa Component

MSS Site
MSS Site MSS Site
Component Component
Resident Engineer
Plant A Plant B Plant N
MSS: Managed Service Suite

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation 10
YOKOGAWA Cybersecurity Solutions – Oprex Managed Service
MSS 기본 제공 대시보드 리스트

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation 11
YOKOGAWA Cybersecurity Solutions – Oprex Managed Service
커스터마이징 가능한 대시보드

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation 12
YOKOGAWA Cybersecurity Solutions – Oprex Managed Service
PCD에 있는 서버와 워크스테이션을 모니터링하기 위한 Compute Asset

주요 기능

• 자산 정보에 대한 내용 제공

• 자산의 리소스 사용률에 대한 내용 제공

• 자산에서 발생한 로그에 대한 내용 제공

• 자산 통신 연결 상태 실시간 확인(MSS <-> 자산)

• 자산 데이터 수집 간격 조정 가능

데이터 수집
설정 화면

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation 13
YOKOGAWA Cybersecurity Solutions – Oprex Managed Service
PCD의 컨트롤러를 모니터링하기 위한 PLC/DCS Assets

주요 기능

• 자산 정보에 대한 내용 제공

• 자산의 리소스 사용률에 대한 내용 제공

• 자산 통신 연결 상태 실시간 확인(MSS <-> 자산)

• 자산 데이터 수집 간격 조정 가능

• DCS/SIS Process/System Alarm 수집 및 확인 기능

• SIS Security Level, Forcing 상태 확인 기능 제공

데이터 수집
설정 화면

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation 14
YOKOGAWA Cybersecurity Solutions – Oprex Managed Service
PRM 연동을 통한 필드 장비 모니터링을 위한 Field Assets

주요 기능

• 자산 정보에 대한 내용 제공

• 자산에서 발생한 이벤트에 대한 내용 제공

• 파라미터 값에 대한 정보 제공

설정 화면
* PRM : Plant Resource Management

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation 15
YOKOGAWA Cybersecurity Solutions – Oprex Managed Service
네트워크 장비 모니터링을 위한 Network Assets

주요 기능

• 자산 정보에 대한 내용 제공

• 자산의 리소스 사용률에 대한 내용 제공

• 자산에서 발생한 로그에 대한 내용 제공

• 자산 통신 연결 상태 실시간 확인(MSS <-> 자산)

• 자산 데이터 수집 간격 조정 가능

• Configuration 변경 이력 확인 기능 제공

데이터 수집
설정 화면

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation 16
YOKOGAWA Cybersecurity Solutions – Oprex Managed Service
ODU를 통한 온도와 습도와 같은 환경을 모니터링하기 위한 Environmental Assets

주요 기능

• 자산의 환경 정보에 대한 내용 제공
Dashboard • 자산 통신 연결 상태 실시간 확인(MSS <-> 자산)

• 자산 데이터 수집 간격 조정 가능

자산 상세화면
설정 화면
* ODU : Online Diagnostic Unit

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation 17
YOKOGAWA Cybersecurity Solutions – Oprex Managed Service
사이트 보안 상태 모니터링을 위한 Security Applications

주요 기능

• 식별된 이벤트/위협에 대한 내용 제공

• AV/WSUS 패치 상태 확인 가능

• Windows Log 수집

• 백업 상태 확인 가능

• 자산 데이터 수집 간격 조정 가능

• NIDS 연동, SIEM 연동

데이터 수집
설정 화면

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation 18
YOKOGAWA Cybersecurity Solutions – Oprex Managed Service
특정 조건을 부여하여 상황에 따른 알람 설정 가능

HIS 0101에 CPU 사용률이 90% 이상으로 넘어가면
Alarm 발동
Alarm 설정 화면

단, Claroty CTD Alert이 1건 이상 발생했을 경우에만
Alarm 발동

Actions 예시
Alarm은 이메일로 발송

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation 19
YOKOGAWA Cybersecurity Solutions – Oprex Managed Service
원격을 통한 사이트 유지보수 가능

원격 접속 화면

녹화된 원격 접속
작업 리스트

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation 20
Ⅳ. Claroty CTD 소개

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation 21
클래로티 CTD (Continuous Threat Detection)
유연한 아키텍쳐로 기업의 다양한 운영 환경에 맞추어 실시간 OT보안 취약점 및 위협 탐지

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation 22
사각지대가 없는 OT 자산 가시성 확보(1/2)
상세 OT 자산 정보 식별을 통한 자산 가시성 확보하여 공정 망 및 폐쇄 망 내 존재하는 자산 자동 식별 및 분류 지원

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation 23
사각지대가 없는 OT 자산 가시성 확보(2/2)

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation 24
사각지대가 없는 OT 자산 가시성 확보(2/2)

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation 25
OT 환경 특화 상세 보안 취약점 관리(1/2)
제어시스템 자산 취약점 파악에 특화된 ”Full Match CVE + Insight” 정보 제공을 통해 현재 운영되고 있는 자산 취약점 식별
뿐만 아니라 공정 망 내 위험 요소로 변할 수 있는 잠재 취약점 식별

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation 26
OT 환경 특화 상세 보안 취약점 관리(2/2)
제어시스템 자산 취약점 파악에 특화된 ”Full Match CVE + Insight” 정보 제공을 통해 현재 운영되고 있는 자산 취약점 식별
뿐만 아니라 공정 망 내 위험 요소로 변할 수 있는 잠재 취약점 식별

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation 27
퍼듀모델 기반 영역간 위협 모니터링

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation 28
OT 환경에서 일어나는 이벤트 분석을 위한 기능 제공
시스템 알림 뿐만 아니라 자산 별 상세 분석을 위한 통계 정보, 네트워크 트래픽 캡처 파일 및 DB화된 데이터 검색 및 Report 기능
제공하여 자산 별 특이사항 분석

| Document Number 12345 | Month DD, YYYY |

© Yokogawa Electric Corporation 29
The names of corporations, organizations, products and logos herein are either registered trademarks or
trademarks of Yokogawa Electric Corporation and their respective holders. 30

You might also like