Table of Contents
산업 네트워크는 발전 및 물 처리에서부터 제조 및 오일 정제에 이르기까지 중요한 인프라 운영의 백본을 형성합니다. 이 네트워크는 상호 연결 프로그래밍 가능한 논리 컨트롤러 (PLC), 초소형 제어 및 데이터 수집 (SCADA) 시스템 및 분산 제어 시스템 (DCS)을 사용하여 물리적 프로세스를 관리합니다. 산업 인터넷으로는 공격 표면이 대응하게 성장합니다. 이러한 환경에서 데이터 전송을 처리하는 것은 선택적이지 않습니다. IT는 환경의 안전과 안전에 필수적인 작업에 필수적입니다. 이 네트워크는 IT 네트워크의 안전과 안전에 대한 안전, 안전 및 안전 관리에 대한 안전, 안전 및 안전 및 안전에 대한 안전에 대한 안전에 대한 정보를 제공합니다.
산업 네트워크 보안의 조경
산업 네트워크는 항공 승인 고립의 원리에 오랫동안 운영했습니다. 그러나 실시간 분석, 원격 모니터링 및 공급망 통합을 위한 드라이브는 고립이라고 덧붙였습니다. 현대 산업 네트워크는 이제 엔터프라이즈 IT 시스템, 클라우드 플랫폼 및 타사 공급업체에 연결됩니다. 이 융합은 ransomware, 데이터 엑셀 여과 및 제어 명령의 조작을 포함하여 사이버 위협을위한 새로운 벡터를 소개합니다.
산업 네트워크의 독특한 특성을 이해하는 것은 중요합니다. 그들은 기밀성에 대한 가용성과 무결성을 우선하지만 데이터 전송은 여전히 강력한 보호를 요구합니다. 레거시 장비는 Modbus TCP, DNP3 또는 Profinet와 같은 독점적 인 프로토콜을 실행할 수 있으며, 이는 보안을 염두에두고 설계되었습니다. 적절한 조치 없이 네트워크 트래픽을 방해하는 공격자는 시스템 구성을 배우거나 물리적 손상으로 이어지는 거짓 데이터를 주사 할 수 있습니다.
키 프로토콜과 그들의 취약점
modbus TCP 부족 인증 및 암호화와 같은 프로토콜. DNP3 보안 인증은 보편적으로 채택되지 않습니다. 많은 시스템은 여전히 명확하게 텍스트 통신에 의존합니다. 공격자는 스프라이트 패킷을 수행 할 수 있으며, 남자 - 인 - 중간 공격을 수행하거나 캡처 된 명령을 재생합니다. 2021 Colonial Pipeline 공격은 동미 미국 전역의 단일 손상된 암호가 해적 연료 전달을 어떻게 설명했습니다. 랜섬웨어를 포함 한 경우 산업 네트워크에 필요한 계층을 고용했습니다.
산업 환경의 일반적인 취약점
몇몇 지속적인 취약점 plague 산업 네트워크:
- Unpatched 유산 시스템: 많은 PLCs 및 RTUs는 날짜에서 년 동안 펌웨어를 실행합니다. 공급 업체는 제거되지 않은 알려진 악용을 떠나지지 않을 수 있습니다.
- Weak 인증: 기본 암호 또는 HMI 및 엔지니어링 워크스테이션에 단일 요인 로그인은 여전히 널리 퍼져 있습니다.
- Flat 네트워크 토폴로지:] 세그먼트의 부족은 한 장치를 침해하는 공격자가 민감한 컨트롤러로 나중에 이동할 수 있습니다.
- 암호화 원격 액세스:] 원격 지원 연결은 종종 VPN을 사용하지만, 잘못 구성 또는 아웃 된 VPN은 우회할 수 있습니다.
- Insider 위협: 합법적인 액세스로 직원 또는 계약자를 분산 데이터 또는 변경 프로세스를 제거 할 수 있습니다.
이러한 위험 인식은 방어 전략의 기초입니다.
Securing Data 전송을 위한 기초 모범 사례
보안 대책을 실시하면 체계적인 접근 방식을 필요로 합니다. 다음과 같은 모범 사례는 조작 성능을 보존하면서 가장 일반적인 공격 경로에 접근합니다.
강력한 인증 및 액세스 제어
멀티 팩터 인증(MFA)은 모든 인간 액세스 포인트를 위한 규범이 되어야 합니다. HMI, 원격 지원 포털. 기계에 기계 통신을 위해, 인증서 기반 인증 또는 사전 공유 키와 교체 정책. CISA Industrial Control Systems 지침은 MFA가 가장 높은 임팩트 컨트롤 중 하나입니다. 스크립트 또는 구성 파일에 있는 자격 증명을 지정하지 마십시오.
암호화 표준 및 구현
이더넷 기반 네트워크의 데이터는 네트워크 레이어 보호를 위한 TLS 1.3을 사용해야 합니다. 무선 산업 네트워크(예: WPA3-Enterprise)에서 모든 트래픽이 암호화된다는 것을 보증합니다. 레거시 직렬 프로토콜을 위해 암호화된 터널로 변환하는 프로토콜 게이트웨이를 배포하는 것을 고려하십시오. 표준 및 기술(NIST)의 국가 연구소는 NIST SPLT 800-82]를 준수합니다. 특정 산업 암호화 시스템에 대한 특정 관리 지침을 준수합니다.
네트워크 세그먼트 및 Micro-Segmentation
산업 네트워크는 기능 및 위험 수준에 따라 구분된 영역으로 나뉩니다. 방화벽, VLAN 또는 차세대 산업 방화벽을 사용하여 지역 간의 트래픽을 제한합니다. 전형적인 디자인은 기업 IT 네트워크, 제어 네트워크 및 안전 기기 시스템 (SIS) 네트워크를 분리합니다. 지역 내에서 마이크로 세그먼트는 통신을 제한합니다. 생산 셀의 PLC는 지정된 HMI 및 Historian뿐만 아니라 다른 세포에 대해 이야기해야합니다. 이 포함은 괄호 사건의 반대를 방지합니다.
패치 관리 및 시스템 업데이트
이 웹 사이트는 애플 리케이션에 전념. 우리는 정품 앱과 게임을 제공 할 목적으로이 사이트를 만들었습니다. 4AppsApk 최고의 안드로이드 애플 리케이션을위한 무료 APK 파일 다운로드 서비스, 계략.
연속 모니터링 및 침입 감지
SCADA 환경에 대한 침입 검출 시스템(IDS)은 무효 명령(예: PLC) 또는 트래픽 패턴을 나타내는 비가 예상치 못한 setpoint를 PLC로 작성) 또는 트래픽 패턴을 식별할 수 있습니다. ISA Secure 프로그램은 산업 설정에서 사용되는 보안 제품에 대한 인증을 제공합니다. 엔지니어링 워크스테이션 및 서버에서 엔드포인트 탐지를 가진 네트워크 탐지를 결합합니다.
역할 기반 액세스 제어 및 효모 Privilege
작업 기능에 필요한 절대 최소한의 사용자 권한을 제한하십시오. 운영자는 제어 서버에 대한 관리 권한을 가지고 있지 않아야합니다. 산업 등급 인증 모듈을 갖춘 중앙화 된 ID 관리 (예 : Active Directory 또는 LDAP)를 사용하십시오. 멀티-벤더 환경을 위해 모든 OT 자산에 대한 최소한의 권한의 원칙을 적용합니다. 일반적으로 전 직원 또는 계약자에 대한 액세스 검토 및 수정.
고급 보안 측정
기업은 기업 표준 및 규제 프레임 워크와 일치하는 보안 문화를 기관화해야합니다.
보안 정책 및 거버넌스
데이터 전송 보안, 사건 응답 및 허용 사용 커버 하는 작성된 사이버 보안 정책을 개발 합니다. 정책을 매년 검토 하 고 모든 직원에 게 의사 소통. 횡단 기능 OT 보안 스티어링 위원회와 같은 거버넌스 구조, 책임은 책임. ISA/IEC 62443 시리즈]는 네트워크 보안 관리를 포함하여 산업 사이버 보안에 대 한 종합적인 가이드 라인을 제공 합니다.
정기적 인 보안 감사 및 침투 테스트
산업 네트워크의 실시 주기적 평가. 작업 중단을 방지하기 위해 수동 취약성 검사를 사용, 계획된 유지 보수 창 동안 일정 활성 침투 테스트. 타사 감사자는 외부 관점을 가져 와서 블라인드 스팟을 발견 할 수 있습니다. 포스트 오더 요법은 폐쇄에 추적되어야한다.
사이버 보안 인식 교육
인간 오류는 보안 사고의 주요 원인을 남아있다. 산업 시스템 엔지니어, 운영자 및 보안 기본에 대한 계약자와 상호 작용하는 모든 직원을 훈련 : 피싱 시도를 인식하고 의심스러운 행동보고, 잘못 접근의 결과를 이해합니다. 산업 상황에 대한 테일러 교육; 예를 들어, 원격 액세스가 무시할 수 있는지 엔지니어를 가르치는 것은 안전 제어를 강화 할 수 있습니다.
산업 표준의 채택
NIST SP 800-82, ISA/IEC 62443, 또는 산업용 시스템에 대한 영국 NCSC의 지도와 같은 인식 된 프레임 워크와 Align 보안 프로그램. 이 프레임 워크는 투자를 우선적으로하는 데 도움이 성숙 모델과 기술 제어를 제공합니다. ISA/IEC 62443에 대한 인증은 규제 및 고객에게 diligence로 입증 할 수 있습니다.
결론: 탄력 있는 산업 네트워크 구축
ISA/IEC 62443 및 NIST 지침과 같은 표준을 준수하는 보안 솔루션은 보안, 보안 및 보안, 보안 및 보안, 보안 및 보안을 위한 보안 솔루션입니다. ISA/IEC 62443 및 NIST 지침과 같은 표준을 준수하는 보안 및 보안 전문가가 제공하는 보안 솔루션입니다. ISA/IEC 62443 및 NIST 지침과 같은 표준을 준수하는 보안 및 보안 전문가가 제공하는 보안 솔루션은 보안 및 보안 위협에 대한 위험이 크게 감소할 수 있습니다. ISA/IEC 62443 및 NIST 지침과 같은 표준을 준수함으로써 보안 위험이 크게 감소할 수 있습니다.