Netwrix가 컴플라이언스 감사에 통과하도록 어떻게 도와줄 수 있는지 확인하세요
Netwrix로 대응할 수 있는 NERC CIP 규정 준수 요구사항을 확인하세요
북미전력신뢰도협회(North American Electric Reliability Corporation, NERC)는 계획 단계와 대규모 전력 시스템 운영 단계에서 NERC 신뢰도 준수 기준을 개발하고 시행함으로써, 북미 대규모 전력 시스템의 신뢰성을 보장하고 시스템 교란의 위험을 최소화하는 초국가적 규제 기관입니다. 북미의 대규모 전력 시스템을 지원하는 IT 인프라의 보안을 보장하기 위해 설계된 NERC 표준은 NERC 중요 인프라 보호(NERC Critical Infrastructure Protection, CIP) 표준이라고 합니다.
NERC CIP 규제 표준을 충족하기 위해 에너지 및 공공 유틸리티 산업에서 활동하는 조직은 중요 사이버 자산과 데이터를 보호하기 위해 물리적 보안 통제와 사이버 보안 통제를 모두 포함한 보안 통제를 시행해야 합니다. 일부 요구사항은 정책 수립과 직원 교육을 포함하는데, 이는 종종 컴플라이언스 관리 소프트웨어의 범위를 벗어납니다. 따라서 NERC CIP 규정 준수 도구를 평가할 때는 IT 환경의 상태와 사이버 보안 우선순위를 기준으로 결정하세요. Netwrix의 NERC CIP 규정 준수 소프트웨어는 다음과 같은 사이버 보안 통제를 지원합니다:
- CIP-004-6 — 사이버 보안 – 인력 및 교육
- R3 (3.1; 3.2), R4 (4.3; 4.4), R5 (5.1 – 5.5)
- CIP-007-6 — 사이버 보안 – 시스템 보안 관리
- R4 (4.1-4.4), R5 (5.1; 5.4-5.7)
- CIP-008-5 — 사이버 보안 – 사고 보고 및 대응 계획 수립
- R2 (2.2; 2.3)
- CIP-010-2 — 사이버 보안 – 구성 변경 관리 및 취약점 평가
- R1 (1.1; 1.2), R2 (2.1)
- CIP-011-2 — Cyber Security — Information Protection
- R1 (1.1; 1.2)
IT 시스템의 구성, 내부 절차, 비즈니스의 특성 및 기타 요인에 따라 Netwrix는 위에 나열되지 않은 NERC CIP 조항과 절차의 이행을 지원할 수도 있습니다.
Netwrix가 귀사의 NERC CIP 준수 여부를 입증하는 데 어떻게 도움이 되는지 알아보세요
Netwrix는 온프레미스 및 클라우드 기반 시스템에서 변경 사항, 구성 및 액세스 이벤트를 가시화합니다. 이 NERC 규정 준수 소프트웨어는 환경의 보안 취약 지점에 대한 보안 인텔리전스를 제공하고, 사용자 행동의 이상 징후를 감지하며, 위협 패턴을 알려 보안 침해로 이어지기 전에 가능한 위협을 더 쉽게 조사할 수 있도록 돕습니다. API를 통한 통합을 활용하면 다른 온프레미스 및 클라우드 기반 애플리케이션과 서비스에서 데이터를 수집해 Netwrix로 전달함으로써 자동화된 보안 모니터링 및 보고를 손쉽게 중앙에서 통합할 수 있습니다. 또한 ServiceNow ITSM, Cisco 네트워크 장비, Amazon web services를 포함한 잘 알려진 여러 솔루션에서 제공되는 무료 애드온을 활용하고, 회사에서 구축한 애플리케이션 및 제품과도 통합할 수 있습니다.
리스크 관리를 지원하기 위해 지속적인 위험 평가를 수행
Netwrix를 사용하면 전문적인 위험 관리 소프트웨어가 없어도 주요 IT 위험을 평가하고 우선순위를 정할 수 있습니다. IT Risk Assessment 보고서는 환경의 세 가지 핵심 영역에서 지속적인 IT 위험 평가를 가능하게 합니다. 계정 관리, 보안 액세스 권한, 데이터 거버넌스입니다.
중요한 사이バー 자산에 대한 액세스 통제를 강화
중요한 데이터베이스에 대한 사용자 로그인 활동 감사를 액세스 관리 프로그램의 정기적인 절차로 포함하세요. Netwrix를 사용하면 성공한 로그인과 실패한 로그인을 모두 모니터링할 수 있습니다. 모니터링 프로세스를 자동화하려면 보고서를 구독하고, 사용자가 선택한 일정에 맞춰 받은 편지함으로 바로 전달받으세요.
IT 환경에서 잠재적으로 악의적인 이벤트를 놓치지 마세요
중요하다고 판단되는 활동에 대해 이벤트 기반 및 임계값 기반 알림을 설정하고, 실제로 사이버 자산에 피해를 주거나 운영을 방해하기 전에 알림을 받아 조치를 취하세요. 예를 들어, 짧은 시간 안에 Active Directory에 로그인에 실패한 시도가 여러 번 발생하면 공격자가 네트워크에 침입하기 전에 차단해야 하는 무차별 대입(Brute-force) 공격을 의미할 수 있으므로, 해당 상황에 대해 알림을 받도록 설정할 수 있습니다.
사고의 원인을 신속하게 파악하고, 다시는 같은 일이 발생하지 않도록 예방하세요
의심스러운 활동이나 시스템 장애를 신속하게 조사할 수 있어야 적절한 복구 조치를 취하고, 향후 유사한 이벤트가 다시 발생하지 않도록 예방할 수 있습니다. Netwrix는 강력한 검색 엔진을 제공하여, 필요한 정보를 찾을 때까지 검색 조건을 손쉽게 정밀 조정할 수 있도록 돕습니다. 또한 검색 결과를 사용자 지정 리포트로 저장해 두면 향후 검토 시에 활용할 수 있습니다.
중요 서버의 기준 구성(baseline) 을 수립하고 유지하세요
NERC CIP의 변경 및 취약점 관리 조항에서는 사이버 자산의 구성을 정기적으로 검토하고, 수립된 기준선에서 발생한 모든 변경 사항을 문서로 남기도록 요구합니다. Netwrix는 서버 구성을 정기적으로 검토할 수 있게 해주며, 구체적으로 오래된 백신 솔루션이나 불법 소프트웨어 같은 기준선과의 편차를 손쉽게 식별할 수 있습니다.
공유하기