배경
수처리 시스템은 도시 전역에 걸쳐 있고 산업 네트워크로 모니터링 할 수 있습니다. 플랜트 소유자는 향후 몇 년간의 업데이트 계획으로 인프라를 안전하게 유지하고 지방 정부 규정을 준수하는 네트워크 보안을 강화하고자 했습니다. 그러나 도시 정수장 내에는 다수의 PLC/HMI/PC를 사용하여 수처리 과정을 다루는 여러 원격 현장이 있어, 각 현장의 네트워크 상태를 실시간으로 중앙에서 관리하고 모니터링하는데 어려움이 있습니다.
더욱이 악성코드가 OT 사이트에 침입하는 것을 방지하기 위한 시스템에는 그저 IT 방화벽만 있었습니다.
솔루션
프로젝트 관리자가 네트워크 보안 전문가가 아니기 때문에, 네트워크 보안이 충분한지 확인하고 향후 운영에서 네트워크를 쉽고 효율적으로 유지 및 관리하는 것이 과제였습니다. 도시 유틸리티의 높은 보안 문제로 Moxa는 프로젝트 관리자에게 네트워크 보안 및 네트워크 장치 보안을 모니터링하기 위한 높은 가시성을 갖춘 산업 등급 EDS 시리즈 이더넷 스위치, OT 방화벽 EDR 시리즈 및 OT NMS MXview로 보안 네트워크를 구축할 것을 제안했습니다.
왜 Moxa인가?
Moxa는 광범위한 네트워크 사이버 보안 제품을 OT 현장에 제공합니다:
- IEC 62443-4-2 레벨 2 보안 표준을 준수하고 MAC 주소를 기반으로 무단 액세스를 차단하기 위한 ACL 기능 및 포트 잠금 기능이 있는 산업용 이더넷 스위치.
- 산업용 프로토콜 프로필 및 Modbus DPI가 있는 OT 방화벽
- OT 방화벽 정책은 서로 다른 신뢰 영역 간의 네트워크 트래픽을 제어하는 반면, NAT(Network Address Translation)는 외부 호스트의 무단 활동으로부터 내부 LAN을 보호합니다.
- MXview는 네트워크 토폴로지 스캐닝 및 Security View 기능을 지원합니다. 토폴로지 스캐닝은 네트워크 인프라 장치의 스위치 및 방화벽에서 엣지 연결의 시리얼 컨버터까지 포함합니다. Security View를 통해 사용자는 네트워크의 보안 상태를 시각화 할 수 있으므로 이벤트를 모니터링하고 배치 구성을 수행할 수 있습니다.