앤넷앤디알은 국가기반시설 및 산업제어시스템 환경에서 OT 자산 식별과 통신 흐름 분석을 통해 지속적인 보안 모니터링과 이상징후 탐지를 지원합니다. 패시브 기반 트래픽 분석으로 운영 중단 없이 이상징후를 탐지하고, 보안 사고 대응을 지원합니다.
nNetNDR 은 산업 제어 시스템(ICS) 및 OT 환경에서 영향을 주지 않는 패시브 방식으로 네트워크 트래픽을 모니터링하여, 연결된 자산과 산업용 프로토콜을 자동 식별하고 보안 취약성을 분석하는 솔루션입니다.
nNetProbe 는 Level 2 - 3 계층에서 트래픽을 패시브 방식으로 수집·분석하는 전용 보안 센서 장비입니다. 스위치의 미러링 포트(SPAN/MIRROR)를 통해 트래픽을 수집하며, 분석된 정보를 nNetNDR로 전달해 보안 위협 탐지와 이상 행위 분석을 지원합니다.
nNetSensor 는 OT 환경에서 이더넷 기반으로 통신하는 현장 장치(PLC, Touch HMI, Sensor, Actuator 등)에 대한 네트워크 트래픽을 모니터링하고 분석하여 보안 위협을 탐지하는 대응 장치입니다. 제어망 네트워크 Level 1 계층에서 제어설비 간 네트워크에 설치되며, 실시간으로 산업용 이더넷 트래픽을 센싱해 분석한 후 앤넷프로브로 전달합니다
도입 필요성 및 효과
관련 정책 및 보안 가이드라인
정부는 “제어시스템 보안 모니터링 구축 가이드라인”에서 국가기반시설 제어시스템 보안 모니터링 체계 구축을 위해 자산식별 및 보안 모니터링 영역 식별을 권고하고 있습니다. nNetNDR은 OT 네트워크의 통신 흐름을 실시간 감시하고, 정상 행위 기반 분석을 통해 비정상 징후를 조기에 식별함으로써 보안 사고 발생 이전 단계에서 대응 체계를 마련할 수 있도록 지원합니다. 이를 통해 OT 환경의 운영 가시성 확보와 지속적인 보안 모니터링 체계 구축을 가능하게 합니다.
도입분야
nNetNDR 도입분야
앤넷앤디알은 국가기반시설 및 산업제어시스템 환경에서 OT 자산 식별과 통신 흐름 분석을 통해 지속적인 보안 모니터링과 이상징후 탐지를 지원합니다. 패시브 기반 트래픽 분석으로 운영 중단 없이 이상징후를 탐지하고, 보안 사고 대응을 지원합니다.