OT 및 산업 네트워크에 대한 안전한 원격 액세스를 제공하는 것은 엔지니어, 공급업체 및 지원 팀이 운영 시스템을 불필요하게 노출하지 않고 필요한 연결성을 제공하는 것을 의미합니다. 강력한 설계는 제어된 액세스, 서버 강화, 지속적인 모니터링 및 신뢰할 수 있는 원격 문제 해결을 결합합니다.
산업 환경은 종종 Windows 애플리케이션 서버, 엔지니어링 워크스테이션, 인간-기계 인터페이스(HMI), 감시 제어 및 데이터 수집(SCADA) 시스템 및 일반 사무실 엔드포인트처럼 취급할 수 없는 기타 운영 자산에 의존합니다. 따라서 목표는 단순히 원격 연결을 활성화하는 것이 아닙니다. IT 및 OT 팀은 원격 사용자가 접근할 수 있는 범위를 제한하고, 해당 접근을 지원하는 Windows 인프라를 보호하며, 지속적으로 모니터링하여 반응할 수 있어야 합니다. 병목 현상이나 다른 불균형이 발생합니다. .
OT 및 산업 네트워크를 위한 안전한 원격 액세스란 무엇입니까?
운영 기술(OT)은 물리적 프로세스를 모니터링하거나 제어하는 시스템을 포함합니다. NIST는 물리적 환경과 상호 작용하는 산업 제어 시스템 및 기타 프로그래머블 시스템을 포함하며, OT 보안이 특정 사항을 고려해야 한다는 점을 강조합니다. 성능, 신뢰성 및 안전 요구 사항 .
원격 액세스는 내부 엔지니어, 장비 공급업체, 시스템 통합업체, 유지보수 계약자 또는 중앙 IT 팀에 의해 필요할 수 있습니다. 환경에 따라 목적지는 Windows 애플리케이션 서버, 엔지니어링 워크스테이션, HMI, SCADA 서버 또는 산업 프로세스를 운영하거나 유지하는 데 사용되는 다른 시스템일 수 있습니다.
따라서 안전한 원격 액세스는 연결을 암호화하는 것보다 더 넓은 개념입니다. 아키텍처는 누가 연결할 수 있는지, 어떤 리소스에 접근할 수 있는지, 언제 액세스가 허용되는지, 그리고 활동과 인프라 건강이 어떻게 관찰될지를 결정해야 합니다.
OT 원격 액세스에 여러 보안 계층이 필요한 이유는 무엇인가요?
원격 연결은 생산을 지원할 수 있는 인프라로의 추가 경로를 생성합니다. 도난당한 자격 증명, 유효한 공급업체 계정, 지나치게 넓은 네트워크 접근, 노출된 원격 서비스 및 약하게 보호된 애플리케이션 서버는 모두 이러한 인프라의 이미 중요한 영역에 대한 위험을 증가시킬 수 있습니다.
모든 문제를 해결하는 단일 제어는 없습니다. 인증은 신원을 확인하지만 서버 부하를 모니터링하지는 않습니다. 네트워크 분할은 이동을 제한하지만 모든 공격으로부터 Windows 서버를 보호하지는 않습니다. 모니터링은 비정상적인 조건을 식별하지만 접근 제한이나 시스템 강화 대신할 수는 없습니다.
실용적인 모델은 따라서 계층을 결합하는 것입니다:
- 접속,
- 보호,
- 가시성과
- 개입.
각각은 다른 운영 질문에 답하고 특정 프로세스나 보안 메커니즘에 대한 의존도를 줄입니다.
OT 리소스에 대한 원격 액세스는 어떻게 제어해야 합니까?
원격 사용자와 OT 시스템 간의 노출 제한
원격 사용자는 하나의 애플리케이션이나 관리 리소스가 필요하다는 이유로 불필요한 네트워크 도달성을 받아서는 안 됩니다. CISA는 특정 지침을 유지합니다. 산업 제어 시스템에 대한 원격 액세스 구성 및 관리 원격 연결을 산업 사이버 보안의 별도 부분으로 취급해야 할 필요성이 최우선으로 자리잡고 있습니다.
네트워크 분할, 방화벽, 제어된 게이트웨이 및 산업 비무장 지대는 여전히 중요한 아키텍처 조치입니다. OT 네이티브 게이트웨이나 프로토콜 인식 보안 장치가 필요한 경우, 해당 역할은 Windows 애플리케이션 배포 계층과 분리되어야 합니다.
사용자에게 필요한 Windows 리소스만 제공하십시오.
일부 워크플로우의 경우 적절한 액세스 모델은 완전한 원격 데스크톱이 아니라 특정 Windows 애플리케이션입니다. 사용 가능한 개별 애플리케이션에도 동일하게 적용됩니다. TSplus 원격 액세스 관리자가 애플리케이션을 게시하고 이를 개별 사용자 또는 그룹에 할당할 수 있도록 하며, 필요할 경우 전체 원격 데스크톱을 제공할 수 있는 옵션을 유지합니다.
이 구분은 Windows 서버에서 호스팅되는 엔지니어링, 관리 또는 보고 애플리케이션 주변의 불필요한 노출을 줄일 수 있습니다. 애플리케이션 게시가 OT 네트워크 세분화를 대체하지는 않지만, 애플리케이션 계층에 더 좁은 접근 모델을 적용할 수 있습니다.
인증 및 연결 정책 강화
산업 네트워크에 대한 원격 액세스는 강력한 인증, 암호화된 연결 및 신중하게 관리된 계정 정책이 필요합니다. 다단계 인증, 제어된 애플리케이션 할당 및 신중한 세션 정책은 계약자, 장비 제조업체 또는 제3자 유지 관리 제공업체가 연결을 요구할 때 특히 중요해집니다.
목표는 일관되게 유지됩니다: 원격 연결은 사용자의 작업에 필요한 것보다 더 많은 리소스를 노출해서는 안 됩니다.
OT 액세스를 지원하는 Windows 서버는 어떻게 보호될 수 있습니까?
응용 프로그램이나 데스크톱을 게시하는 Windows 서버는 공격 표면의 일부로 남아 있습니다. 주변 네트워크 아키텍처가 적절하게 분할되어 있더라도 자체 방어 제어가 필요합니다.
TSplus 고급 보안 Windows 서버 보호 기능을 추가하여 무차별 대입 공격 방지, 적대적인 IP 차단, 지리적 제한, 근무 시간 규칙 및 방화벽 관리를 포함합니다. 따라서 관리자는 반복적인 로그인 공격을 줄이고 운영 요구 사항에 따라 수신 연결을 제한할 수 있습니다. 근무 시간 제한은 사용자 또는 그룹별로 적용할 수 있으며 구성된 기간 외부에서 세션을 자동으로 끊을 수 있습니다.
TSplus Advanced Security는 추가로 랜섬웨어 보호, 권한, 안전한 세션 제어 및 신뢰할 수 있는 장치 기능을 제공합니다. 그 랜섬웨어 보호는 의심스러운 활동 감지 및 영향을 받은 프로그램이나 파일을 관리자가 검토할 수 있도록 격리합니다.
이러한 제어는 산업 환경 내의 Windows 애플리케이션 서버 및 원격 액세스 서버와 관련이 있습니다. 그러나 프로그래머블 로직 컨트롤러, 필드 장치 또는 산업 통신 프로토콜 자체의 보호와 혼동되어서는 안 됩니다.
지속적인 모니터링이 안전한 OT 원격 액세스의 일부인 이유는 무엇인가요?
액세스 제어는 허용되어야 할 사항을 정의합니다. 모니터링은 IT 팀이 원격 작업을 지원하는 인프라에서 실제로 발생하고 있는 일을 이해하는 데 도움을 줍니다.
서버 인프라에 따라 다양한 마커와 수준
TSplus 서버 모니터링 CPU, 메모리, 디스크 활동, 대역폭, 실행 중인 프로세스 및 연결된 사용자에 대한 실시간 및 역사적 가시성을 제공합니다. 관리자는 프로세서 부하, 메모리, 디스크 읽기 및 쓰기 활동, 네트워크 사용, 디스크 용량, 활성 사용자 및 다운타임에 대한 경고를 구성할 수 있습니다.
이 가시성은 신뢰성과 보안 운영 모두에 기여합니다. 자원 소비의 갑작스러운 증가, 예상치 못한 사용자 활동 또는 비정상적인 네트워크 사용은 과부하된 애플리케이션, 구성 문제, 실패한 유지 관리 작업 또는 조사가 필요한 다른 조건을 나타낼 수 있습니다. 구성 가능한 알림은 이벤트가 발생할 때마다 적절한 팀 구성원에게 정보를 제공합니다.
TSplus Server Monitoring은 프로그래머블 로직 컨트롤러(PLC)에서 실행되는 제어 프로그램이나 산업 통신 프로토콜을 분석하거나 물리적 산업 프로세스를 모니터링하지 않습니다. 대신, 원격 산업 워크플로를 지원하는 Windows 인프라에 대한 기준선 및 운영 증거를 관리자가 제공받을 수 있도록 합니다.
이상 징후를 찾기 전에 기준선을 설정하십시오.
산업 운영, 특히 검증된 운영은 예측 가능성의 혜택을 받는 경향이 있습니다. 역사적 모니터링은 IT 팀이 정상적인 서버 부하, 애플리케이션 소비, 대역폭 요구 사항 및 사용자 패턴을 이해할 수 있도록 합니다. 이는 그들에게 사건이 발생하기 전에 종종 비정상적인 변동 및 이벤트를 식별할 수 있는 통찰력을 제공합니다.
기준선은 경고를 더욱 유용하게 만듭니다. 예측 가능하거나 습관적인 일시적 급증을 사건으로 간주하기보다는, 관리자는 자신이 관리하는 시스템의 실제 동작에 대한 임계값을 정의하고 의미 있는 편차를 더 일찍 조사할 수 있습니다.
원격 지원이 산업 유지보수에 어떻게 적합합니까?
보안 원격 작업은 중앙에서 호스팅되는 애플리케이션에 접근하는 것에 국한되지 않습니다. IT 및 유지보수 팀은 문제가 발생할 때 원격 Windows 엔드포인트를 진단하고 수리할 수 있는 실용적인 방법도 필요합니다.
TSplus Remote Support은 화면 제어와 명령줄 접근을 파일 전송, 관리 명령, 원격 컴퓨터 정보, 다중 모니터 처리와 결합합니다. 스크린샷 및 세션 녹화 다른 필수 사항들 중에서.
기술자는 원격 워크스테이션이나 헤드리스 서버를 검사하고, 시스템 정보를 확인하며, 진단 파일을 전송하고, 관리 작업을 실행하며, 제3의 위치에서 다른 동료와 협력하고, 시스템을 재시작하거나 잠그고, 추적 가능성이 필요한 세션을 기록할 수 있습니다. 따라서 TSplus Remote Support는 운영 기술 및 산업 네트워크에 대한 안전한 원격 액세스를 위한 다른 TSplus 소프트웨어 도구와 함께 개입 계층으로 작용합니다.
TSplus 레이어는 OT 주위에서 어떻게 함께 작동할 수 있나요?
TSplus 제품은 산업 방화벽, PLC 보안, 프로토콜 인식 게이트웨이 또는 OT 네트워크 분할을 대체하지 않습니다. Windows 서버, 애플리케이션 및 엔드포인트를 중심으로 설계되었습니다. 산업 운영을 지원합니다.
|
레이어 |
운영 질문 |
TSplus 기여 |
|
접속 |
원격 사용자가 무엇에 접근할 수 있습니까? |
TSplus 원격 액세스 |
|
보호 |
Windows 서버는 어떻게 방어되나요? |
TSplus 고급 보안 |
|
가시성 |
인프라 전반에서 무슨 일이 일어나고 있습니까? |
TSplus 서버 모니터링 |
|
개입 |
IT는 원격으로 문제를 진단하고 수정할 수 있는 방법은 무엇인가요? |
TSplus 원격 지원 |
Windows 기반의 엔지니어링 또는 관리 애플리케이션을 중앙에서 호스팅하는 제조업체를 고려해 보십시오. TSplus Remote Access는 전체 데스크톱을 자동으로 노출하는 대신 권한이 있는 사용자에게 필요한 애플리케이션을 게시할 수 있습니다. 한편, TSplus Advanced Security는 서버를 보호하고 강화하며 연결 조건을 강화하고, TSplus Server Monitoring은 리소스, 네트워크 및 사용자 활동을 추적합니다.
엔지니어링 워크스테이션이나 다른 Windows 엔드포인트에서 진단이나 유지 관리가 필요할 경우, Remote Support는 기술 직원에게 어떤 위치에서든 조사하고 개입할 수 있는 도구를 제공합니다. 다양한 OT 보안 기능에 직면하여, 각 기능은 원격 운영 생애 주기의 특정 부분을 다룹니다.
안전한 OT 원격 액세스는 제어와 가시성을 모두 요구합니다.
OT 및 산업 네트워크를 위한 안전한 원격 액세스는 계층화된 시스템으로 설계되어야 합니다. 조직은 불필요한 액세스를 제한하고, 원격 사용자에게 노출된 Windows 시스템을 보호하며, 지원 인프라를 지속적으로 모니터링하고 효과적인 원격 문제 해결 기능을 유지해야 합니다.
산업 운영이 Windows 서버, 애플리케이션 및 엔드포인트에 의존하는 경우, TSplus 제품군은 이러한 접근, 보호, 모니터링 및 유지 관리 계층을 지원할 수 있으며, 전용 OT 보안 제어가 산업 네트워크, 컨트롤러 및 현장 자산을 계속 보호합니다.
TSplus 원격 액세스 무료 평가판
궁극적인 Citrix/RDS 대안으로 데스크탑/앱 접근. 안전하고 비용 효율적이며, 온프레미스/클라우드