규정 준수

IACS 보안을 위한 ISA/IEC 62443 표준 적용

ISA/IEC 62443 표준이란 무엇인가요?

ISA/IEC 62443 시리즈 표준은 ISA99 위원회와 IEC 기술 위원회 65/워킹 그룹 10에서 전자적으로 안전한 IACS를 구현하고 유지하기 위한 요구 사항과 프로세스를 정의하기 위해 개발했습니다. 이 표준은 보안 모범 사례를 설정하고 보안 성능 수준을 평가할 수 있는 방법을 제공합니다.

ISA/IEC 62443을 준수하면 사이버 공격의 가능성을 줄이고 심각한 규제, 재무 및 안전상의 결과를 피하는 동시에 포괄적인 수준의 ICS 및 사이버 물리적 보안을 달성할 수 있습니다.

Nozomi Networks 은 어떤 ISA/IEC 62443 부품을 지원하나요?

저희 솔루션은 표준의 파트 2-1과 3-3을 구현하는 데 도움이 됩니다.

ISA/IEC 62443 매핑 가이드 보기

2-1부: 위험 분석

4.2
위험 식별, 분류 및 평가
4.2.3.4
산업 자동화 및 제어 시스템 파악
4.2.3.5
간단한 네트워크 다이어그램 개발
4.2.3.6
시스템 우선순위 지정
4.2.3.7
상세한 취약성 평가 수행
4.2.3.9
상세한 위험 평가 수행
4.2.3.12
IACS의 수명 주기 전반에 걸쳐 위험 평가 수행
4.2.3.13
위험 평가 문서화
4.2.3.14
취약성 평가 기록 유지
4.3
사이버 보안 관리 시스템을 통한 위험 해결
4.3.3.3.6
연결 보호
4.3.3.3.7
장비 자산 유지 관리
4.3.3.4.2
고위험 IACS에 격리 또는 세분화 사용
4.3.3.4.3
차단 장치로 비필수 통신 차단
4.3.3.5.7
기본 비밀번호 변경
4.3.3.6.2
시스템 사용 전 모든 사용자 인증
4.3.3.6.3
시스템 관리 및 애플리케이션 구성을 위한 강력한 인증 방법 필요
4.3.3.6.6
원격 로그인 및 연결에 대한 정책 개발
4.3.3.7.2
IACS 장치에 액세스하기 위한 적절한 논리적 및 물리적 권한 방법을 설정합니다.
4.3.4.2.1
지속적인 IACS 위험 관리
4.3.3.2.2
공통된 대응책 사용
4.3.4.3.2
변경 관리 시스템 개발 및 구현
4.3.4.3.7
패치 관리 절차 수립 및 문서화
4.3.4.5.1
인시던트 대응 계획 실행
4.3.4.5.3
비정상적인 활동 및 이벤트에 대한 보고 절차를 수립하세요.
4.3.4.5.6
인시던트 식별 및 대응
4.3.4.5.7
사이버 보안 침해의 실패 및 성공 사례 식별

3-3부: 시스템 보안 요구 사항 및 보안 수준

3.3.1.1
사람 사용자 식별 및 인증
3.3.1.5
인증자 관리
3.3.1.6
무선 액세스 관리
3.3.1.7
비밀번호 기반 인증의 강도
3.3.1.8
공개 키 인프라 인증서
3.3.1.9
공개 키 인증의 강도
3.3.1.11
신뢰할 수 없는 네트워크를 통한 액세스
3.3.2.2
무선 사용 제어
3.3.2.3
휴대용 및 모바일 디바이스용 제어 사용
3.3.2.5
세션 잠금
3.3.2.6
원격 세션 종료
3.3.2.8
감사 가능한 이벤트
3.3.2.9
스토리지 용량 감사
3.3.2.11
타임스탬프
3.3.3.1
커뮤니케이션 무결성
3.3.3.2
악성 코드 보호
3.3.2.8
사람 사용자 식별 및 인증
3.3.3.4
소프트웨어 및 정보 무결성
3.3.3.5
입력 유효성 검사
3.3.3.8
세션 무결성
3.3.4.1
정보 기밀성
3.3.4.3
암호화 사용
3.3.5.1
네트워크 세분화
3.3.5.2
영역 경계 보호
3.3.5.3
일반적인 개인 간 커뮤니케이션 제한 사항
3.3.6.2
지속적인 모니터링
3.3.7.1
서비스 거부 보호
3.3.7.2
리소스 관리
3.3.7.4
제어 시스템 및 복구
3.3.7.5
비상 전원
3.3.7.6
네트워크 및 보안 구성 설정
3.3.7.8
제어 시스템 구성 요소 인벤토리

Nozomi Networks ISA/IEC 62443 규정 준수를 어떻게 지원하나요?

자산 가시성 및 취약성 평가

Nozomi Networks자동화된 자산 식별은 시간을 절약하고 OT & IoT 모든 자산을 중앙에서 볼 수 있도록 지원합니다.

Nozomi Networks ' 종합적인 취약성 분석은 수정 단계, 패치 및 업그레이드에 대한 실행 가능한 인사이트를 통해 우선순위를 정하고 효율적인 위험 감소 노력을 지원합니다.

자세히 알아보기
Vantage 취약성 대시보드
지속적인 모니터링 및 위협 탐지

저희의 AI 기반 네트워크 모니터링 및 위협 탐지는 OT 및 IoT 환경 내의 모든 비정상적인 활동을 신속하게 식별하여 ISA/IEC 62433 모니터링 요구 사항을 충족합니다.

자세히 알아보기
Vantage 알림
ISA/IEC 62443 보고


콘텐츠 팩 기능을 사용하면 ISA/IEC 62433을 비롯한 표준 및 모범 사례의 준수 여부를 쉽게 측정할 수 있습니다.

ISA 콘텐츠 팩 다운로드
ISA IEC 62443 콘텐츠 팩

ISA/IEC 62443 규정 준수를 위해 Nozomi Networks 을 선택해야 하는 이유는 무엇인가요?

관계

저희는 고객을 진정으로 소중히 여기며 업계 최고의 고객 유지율을 자랑스럽게 생각합니다. 하지만 저희의 말만 믿지 마세요. 고객들이 가트너 피어 리뷰에서 당사를 1위로 선정한 이유를 여기에서 확인하세요.

OT 전문성

저희 솔루션은 OT 에서 탄생했으며 수동 검색을 위한 수백 개의 프로토콜을 지원합니다. smart polling엔드포인트 보안 센서, 무선 모니터링 센서를 지원하여 자산 관리 및 이상 징후 탐지 기능의 유연성과 깊이가 타의 추종을 불허합니다.

강력한 데이터 보고

대시보드와 콘텐츠 팩을 통해 사용자는 OT 환경에서 ISA/IEC 62443 표준을 적용할 때 진행 상황을 벤치마킹하는 데 필요한 데이터를 공유 가능한 형식으로 빠르게 생성할 수 있습니다.

다음 단계로 넘어가세요.

IoT 및 OT 자산 검색, 인벤토리 및 관리를 자동화하여 사이버 위협을 식별하고 대응하는 것이 얼마나 쉬운지 알아보세요.