산업제어시스템 통합 보안 모니터링 시스템

ICS Security Monitor v1.0

제어시스템 자산 가시성 확보부터 네트워크·취약점·악성코드 탐지, 위협 상관분석, 이슈 관리, 보고서 자동 생성까지 제어시스템 보안 운영 전반을 하나의 화면에서 통합 관리합니다.

Product Overview

제어시스템 보안 운영을 하나로 통합

운용 중인 자산을 자동 식별하여 자산 가시성을 제공하고, 정책 기반의 네트워크·취약점·악성코드 탐지와 위협 상관분석을 수행합니다.

탐지된 이벤트는 이슈로 관리되어 대응 이력과 증적(Audit Trail)이 남으며, 대시보드와 자동 보고서로 보안 현황을 상시 가시화합니다. 제어시스템 환경에 최적화된 구성으로, 자산관리 시스템에서 상위 통합 모니터링 역량으로 확장할 수 있습니다.

ICS Security Monitor v1.0
Key Strengths

특장점

제어시스템 운영 환경을 최우선으로 설계한 통합 보안 모니터링의 핵심 강점입니다.

제어 운영 무부담 패시브 수집

미러링(SPAN)·탭 포트로 복제된 트래픽만 분석하고 능동 스캔·패킷 주입을 하지 않아, 운전 중인 제어 프로세스에 부하를 주지 않습니다.

에이전트 설치 없는 Agentless 탐지

자산 식별·네트워크·취약점 탐지가 네트워크 기반으로 동작해 개별 설비에 에이전트를 설치할 필요가 없습니다. 도입 부담과 운영 리스크를 낮춥니다.

다지역 제어시스템 통합 관리

Enterprise 모델의 본사–지역 분리형 구성으로 정책·룰셋을 일괄 배포하고, 전 지역 보안 현황을 하나의 대시보드에서 통합 모니터링합니다.

Key Features

주요 기능 7종

자산 가시성 확보부터 탐지·분석·대응, 보고서 자동화까지 보안 운영 전 과정을 지원합니다.

자산관리자산 자동 식별 및 관리, 정책 관리, 물리적 자산 관리, 네트워크 구성
보안 이벤트 탐지네트워크 탐지, 악성코드 탐지(Windows Defender), 취약점 탐지(Snort 기반)
보안 이벤트 분석네트워크·취약점·악성코드·Packet 분석
위협 분석위협 스캐닝 + 위협 상관 분석
이슈 관리본사·지역 간 원인 분석과 조치결과 등록, 조치 이력의 감사 추적(Audit trail) 제공
대시보드본사 통합 모니터링 대시보드와 단독 제어시스템별 모니터링 대시보드 제공
보고서 자동 생성탐지 이벤트 유형별, 조직 단위별 보고서 및 기간별 보안 현황 보고서 자동 구성
Feature Detail

기능 상세

제어시스템 운영 환경에 맞춘 실제 화면으로 주요 기능을 소개합니다. 자산 가시성 확보부터 탐지·분석·대응, 보고서 자동 생성까지 보안 운영 전 과정을 하나의 시스템에서 처리합니다.

대시보드 화면
01Dashboard

보안 현황을 한 화면에 집약한
통합 대시보드

자산 현황, 탐지 이벤트, 위협 수준, 이슈 처리 상태를 한 화면에 모아 보여줍니다. 지역·계통·심각도 기준으로 필터링하며 제어시스템 보안 현황을 실시간으로 파악할 수 있습니다.

자산관리 화면
02Asset

제어시스템 자산을 자동 식별해 목록화하는
자산관리

제어시스템 자산을 자동 식별하여 목록화하고 제조사, 모델, 펌웨어, 설치 위치 등의 정보를 SBOM 수준의 상세 정보 구성을 통해 관리합니다. Excel 연동으로 대량 등록·검수·다운로드를 제공합니다.

정책 관리 화면
03Policy

일관된 탐지 기준을 관리하는
정책 관리

네트워크·취약점·악성코드 탐지에 적용되는 정책과 룰셋을 통합 관리합니다. 본사에서 정책을 일괄 등록·배포하여 지역 분산 제어시스템에 일관된 탐지 기준을 유지합니다.

네트워크 탐지 화면
04Network

비인가 접근과 비정상 통신을 잡아내는
네트워크 탐지

DPI 기반 트래픽 분석으로 제어시스템의 비인가 접근과 비정상 통신을 탐지합니다. 제어시스템 내부의 통신 현황 분석을 통해 화이트리스트 정책을 도출하고, 정상 운전 범위를 벗어난 행위를 실시간 탐지합니다.

취약점 탐지 화면
05Vulnerability

제어시스템 네트워크 기반 취약점을 찾아내는
취약점 탐지

제어시스템 네트워크 전용 룰셋(Rule set)인 Custom rule을 적용해 취약점을 탐지합니다. 정의된 Custom rule을 일괄 통제 및 배포하여 지역 분산 제어시스템에 탐지 정책을 유지합니다.

악성코드 탐지 화면
06Malware

Agent 설치 없이 상시 감시하는
Agentless 악성코드 탐지

별도의 Agent 설치 없이(Agentless) Windows Defender 엔진을 기반으로 악성코드를 탐지합니다. Agentless 악성코드 탐지 방법으로 제어 운영에 부담을 주지 않으면서 엔드포인트 위협을 상시 감시합니다.

위협 분석 화면
07Threat

단편 이벤트를 시나리오로 묶는
위협 상관분석

탐지된 이벤트를 자산·시간·행위 기준으로 상관분석하여 위협 수준을 판정합니다. 단편적인 이벤트를 위협 시나리오 단위로 묶어 대응 우선순위를 제시합니다.

이슈 관리 화면
08Issue

담당자·처리 이력·증적까지 남기는
이슈 관리

탐지된 위협을 이슈로 전환하여 담당자 지정, 처리 상태, 조치 이력을 관리합니다. 대응 전 과정의 증적(Audit Trail)이 남아 감사 및 보고에 활용할 수 있습니다.

보고서 발행 목록과 발행 이력·첨부 PDF를 확인하는 보고서 관리 화면
1 / 2 · 보고서 발행 목록과 상세
09Report

보고 항목을 선택하여 자동 생성되는
보고서

보고 항목을 선택하면 여러 보고서가 한 번에 자동 생성됩니다. 일·주·월 단위 보안 현황 보고서를 자동 구성하여 증적 관리와 정기 보고 업무를 자동화합니다.

Deployment Models

제품 모델

도입 규모에 따라 3종 제품 모델을 제공합니다. 납품 이후 유지보수·구독 요금은 「서비스 요금」에서 확인하실 수 있습니다.

산업제어시스템 통합 보안 모니터링 시스템의 제품 모델별(LITE·SMB·Enterprise) 형태와 IP 기준
모델형태IP 기준
LITE일체형 · 지역 단독~100 IP
SMB일체형 · 지역 단독~300 IP
Enterprise분리형(본사+지역), 제어시스템 보안 모니터링 서버(OnSecuSM) + 제어시스템 DPI 탐지 서버(OnSecuDPI)제한 없음
제품 모델별 표준 공급가는 「구축 방안」에서 확인하실 수 있습니다.
FAQ

자주 묻는 질문

도입 검토 단계에서 자주 문의하시는 내용을 정리했습니다. 궁금한 항목을 눌러 답변을 확인하세요.

본 시스템은 네트워크 트래픽을 패시브(Passive) 방식으로 수집·분석합니다. 제어 설비에 직접 패킷을 주입하거나 능동 스캔을 수행하지 않으므로 운전 중인 제어 프로세스에 부하를 주지 않습니다. 미러링(SPAN)/탭 포트로 복제된 트래픽만 분석하여 제어시스템의 가용성을 최우선으로 보장합니다.
네트워크 기반 탐지(자산 식별·네트워크·취약점 탐지)는 에이전트리스(Agentless)로 동작하여 개별 설비에 설치가 필요 없습니다. 악성코드 점검은 Windows 자산에 한해 이미 탑재된 Windows Defender 엔진을 활용하므로 별도 에이전트 없이 동작하며, 제어 운영에 부담을 주지 않습니다.
자산 정보는 Excel 연동으로 대량 등록·검수할 수 있으며, 탐지 이벤트와 이슈는 연계 API를 통해 상위 SIEM·모니터링 시스템으로 전달할 수 있습니다. 이를 통해 기존 보안 운영 체계와 자연스럽게 통합됩니다.
Enterprise 모델은 본사–지역 분리형 구성으로, 제어시스템 보안 모니터링 서버(OnSecuSM)와 제어시스템 DPI 탐지 서버(OnSecuDPI)를 분리 배치합니다. 본사에서 정책·룰셋을 일괄 등록·배포하여 다지역 제어시스템에 일관된 탐지 기준을 유지하고, 전 지역의 보안 현황을 하나의 대시보드에서 통합 모니터링합니다.
자산 현황, 탐지 이벤트, 위협 수준, 이슈 처리 현황을 담은 일·주·월 단위 보안 현황 보고서를 자동 구성합니다. 보고 항목을 선택하면 첫 페이지 미리보기가 즉시 반영되며, 대응 전 과정의 증적(Audit Trail)이 포함되어 감사 대응과 정기 보고 업무를 자동화할 수 있습니다.
관리 대상 IP 수를 기준으로 LITE(~100 IP)·SMB(~300 IP)·Enterprise(제한 없음) 3종 제품 모델을 제공합니다. 제품 모델별 표준 공급가는 「구축 방안」메뉴에서 확인하실 수 있으며, 제어시스템 구성과 요구 사항에 맞춰「제품·견적 문의」를 주시면 담당자가 맞춤 견적을 안내드립니다.
Documents

제품 자료 내려받기

도입 검토에 참고하실 수 있도록 제품 자료를 PDF로 제공합니다. 그 밖의 자료는 알림에서 확인하실 수 있습니다.

  • ICS Security Monitor 제품 소개서 v1.0 PDF · 679KB · 주요 기능과 제품 모델, 구축 구성을 정리한 자료입니다. 내려받기
  • ICS Security Monitor 운영 지침서 v1.0 PDF · 856KB · 제어시스템 현장에서 발생하는 상황별 해결 절차를 정리한 자료입니다. 내려받기