소개: Claroty xDome 보안 액세스 클라우드 서비스
자세히 알아보기
Claroty 검색 토글

준수 사항

ISA/IEC-62443 프레임워크

Claroty 는 ISA/IEC-62443-3-3 요건 준수를 간소화하여 조직이 중요한 운영 및 인프라 전반에서 복원력을 높일 수 있도록 지원합니다.

ISA/IEC-62443 프레임워크 FAQ

ISA/IEC 62443이란 무엇인가요?

국제자동화학회(ISA)와 국제전기기술위원회(IEC)는 협력하여 보안 팀에 산업 자동화 및 제어 시스템(IACS)을 사이버 위협으로부터 보호하는 데 지침으로 사용할 수 있는 일련의 표준 및 기술 보고서를 제공하고 있습니다.

ISA/IEC-62443 요구 사항이란 무엇인가요?

이러한 표준 및 기술 보고서는 서로 다른 초점과 대상에 따라 4개의 그룹으로 분류되어 있습니다. 3-3부에서는 목표 보안 수준을 충족하는 IACS를 구축하기 위한 보안 시스템 요구 사항 및 기능 레이블을 정의하고 사용자가 보안 관행을 평가할 수 있는 방법을 제공합니다.

ISA/IEC 62443은 누구에게 영향을 미치나요?

ISA/IEC 62443은 자산 소유자, 서비스 제공업체, 제품 공급업체, 산업 제품 및 시스템의 개발과 운영에 관여하는 모든 이해관계자를 대상으로 합니다. ISA와 IEC에서 정한 표준을 준수함으로써 조직은 보안 태세를 강화하고 사이버 위험을 완화할 수 있습니다.

ISA/IEC 62443은 어떻게 시행되나요?

ISA/IEC 62443은 의무적인 프레임워크는 아니지만, 이 표준은 널리 인정받고 있으며 자산 소유자가 IACS의 위험을 식별, 평가 및 관리하는 데 필수적인 포괄적인 프레임워크를 제공합니다.

Claroty , ISA/IEC-62443 규정 준수를 지원하는 방법

ISA/IEC-62443 프레임워크는 7개의 기본 요구사항(FR)으로 세분화되며, 각 요구사항에는 5개의 목표 보안 수준(SL) 중 하나에 도달하는 데 사용할 수 있는 일련의 시스템 요구사항(SR) 및 요구사항 개선(RE)이 있습니다. Claroty의 사이버-물리 시스템(CPS) 사이버 보안 포트폴리오는 다음과 같이 각 요구 사항을 지원하고 간소화합니다:

FR1은 조직이 사람, 소프트웨어 프로세스, 디바이스 등 IACS에 액세스하려는 모든 사용자를 안정적으로 식별하고 인증하도록 요구합니다. Claroty 솔루션은 세분화된 역할 기반 액세스 제어(RBAC)를 제공하고 사용자 식별을 수행하여 보안을 보장하고 사용자 경험을 간소화합니다. 또한 저희 솔루션은 시스템 내 다양한 구성 요소의 특정 요구사항에 맞게 FR1 메커니즘을 조정하여 다양한 환경에서 제어 시스템을 효율적이고 효과적으로 운영할 수 있도록 지원합니다.

FR2는 조직이 사람, 소프트웨어 프로세스, 디바이스 등 각 사용자에게 적절한 수준의 권한만 부여하도록 요구합니다. Claroty 솔루션은 시스템 관리자가 구성할 수 있는 세분화된 RBAC 할당을 통해 업무를 분리할 수 있도록 합니다. 이러한 제어 메커니즘을 구현함으로써 조직은 IACS의 운영 무결성과 보안을 유지하여 시스템과 데이터를 모두 보호할 수 있습니다.

Claroty 솔루션은 연결된 모든 구성 요소 간의 통신을 보호하고 자산 통신의 비정상적인 동작이나 기준선 이탈을 지속적으로 모니터링하여 조직이 FR3를 달성할 수 있도록 지원합니다. Claroty 솔루션은 지속적인 모니터링과 디바이스 변경 알림을 제공함으로써 IACS의 안전한 작동을 보장합니다.

FR4는 도청 및 무단 액세스를 방지하기 위해 통신 채널과 데이터 저장소에 있는 정보의 기밀성을 보장하도록 조직에 요구합니다. Claroty 솔루션은 SSH 및 SSL 프로토콜을 사용하여 미사용 및 전송 중인 IACS 환경에서 수집한 정보를 보호합니다. 이러한 보호는 다양한 산업 및 인프라 운영에서 중요한 역할을 하는 제어 시스템의 전반적인 안정성과 신뢰성을 보장하는 데 기본이 됩니다.

Claroty 솔루션은 뛰어난 가시성과 프로파일링을 활용하여 사이버 물리 시스템(CPS)을 영역으로 세분화합니다. Claroty 솔루션의 네트워크 보호 기능은 또한 조직의 산업 사이버 보안 태세를 개선하는 데 핵심이 되는 제로 트러스트 관행의 기반을 마련하는 데 도움이 됩니다. 이러한 전략은 운영 효율성과 강력한 보안 기반 사이의 미묘한 균형을 유지하는 데 도움이 됩니다.

FR6는 조직이 커뮤니케이션 및 보고에 대한 적절한 정책과 절차를 수립하여 보안 위반에 대응할 것을 요구합니다. Claroty 솔루션은 모든 사용자의 행동에 대한 포괄적인 감사 로그를 제공하여 FR6를 지원합니다. 또한 지속적인 모니터링을 통해 "정상적인" 네트워크 동작을 분류하고 비정상적인 활동, 알려진 침해 지표, 환경에 대한 다른 유형의 위협 중 위협 시그니처를 추적할 수 있습니다. 모니터링 도구와 기법의 구현은 IACS 환경의 안정성과 효율성을 유지하는 데 필수적입니다.

FR7에 따라 조직은 성능 저하 또는 서비스 거부 이벤트(DoS)로부터 제어 시스템의 가용성을 보장해야 합니다. Claroty 솔루션은 CPS에 대한 서비스 거부 공격에 대한 경고를 제공하여 이 요구 사항을 지원합니다. 또한 당사의 솔루션은 DoS 이벤트 중에도 운영을 계속할 수 있어 시스템 장애 또는 중단으로 인해 발생할 수 있는 잠재적인 안전 위험으로부터 보호할 수 있습니다.

Claroty ISA/IEC-62443에 부합하는 솔루션

Claroty xDome

Claroty xDome은 전체 산업 사이버 보안 여정에서 모든 사용 사례 및 유형의 CPS를 위해 특별히 설계된 유연한 SaaS 플랫폼입니다.

Claroty xDome 보안 액세스

Claroty xDome Secure Access는 내부 및 타사 OT 담당자에게 원활하고 안정적이며 안전한 원격 액세스를 제공합니다.

Claroty CTD

Claroty 지속적인 위협 탐지(CTD)는 산업 환경을 위한 강력한 온프레미스 사이버 보안 제어 기능을 제공합니다.

Claroty 데모

Claroty 이 전체 XIoT 사이버 보안 여정을 어떻게 지원하는지 알아보고 싶으신가요?

Claroty
LinkedIn Twitter YouTube Facebook