Claroty의 xDome Secure Access 온프레미스 버전은 내부, 계약자 및 기타 제3자 사용자를 위해 연방 OT 환경에 마찰 없이 안정적이고 매우 안전한 원격 액세스 환경을 제공합니다.
어필드, 플로트 및 기타 연방 OT 환경에서 안전한 액세스를 보장하는 것이 중요합니다. 그러나 기존 액세스 솔루션은 다음과 같은 중대한 장벽을 제시합니다.
기존의 솔루션은 지연 시간이 길고 간헐적으로 연결된 설정에서 안정적인 작동을 보장하고 에이전트 없는 액세스를 가능하게 하는 등 연방 정부의 특정 OT 요구 사항을 충족하지 못합니다.
점프 서버와 VPN은 일반적으로 특정 자산이 아닌 전체 네트워크에 대한 광범위한 액세스를 제공합니다. 이러한 세분성의 부족은 독특한 연방 운영 환경 내에서 민감한 지역을 보호하는 것을 복잡하게 만듭니다.
연방 OT 환경에서 사용자 액세스를 관리하려면 수동 구성이 필요하며 자동화된 상세한 역할 기반 제어(RBAC)가 부족하여 관리 및 보안 문제가 증가합니다.
기존 솔루션은 효과적인 규정 준수 및 보안 관리에 필요한 필수 실시간 모니터링 및 세부 감사 기능이 부족하기 때문에 IEC-62443, BOD 23-02 등과 같은 OT별 규정을 충족하지 못합니다.
Claroty의 xDome Secure Access 은 OT 도메인용으로 설계되었으므로 일선 사용자와 제3자 사용자 모두에게 원활한 연결성 가능합니다. 또한 낮은 대역폭 조건에서도 신속한 문제 해결을 촉진하여 MTTR(평균 수리 시간)을 효과적으로 단축하고 중요한 현장에서 높은 시스템 가용성 및 복원력을 보장합니다.
xDome Secure Access 에는 PAM(Privileged Access Management) 및 IGA(Identity Governance and Administration) 기능으로 강화된 Zero Trust 프레임워크가 통합되어 기업 OT 시스템을 보호합니다. 이 포괄적인 접근 방식은 전체 ID 라이프사이클을 최고의 정밀도로 관리하여 위험 동향 크게 줄이고 위협에 대한 네트워크 방어를 강화합니다.
xDome Secure Access 관리 작업을 간소화하여 온프레미스 환경에서 원활하게 운영합니다. 이 플랫폼은 보다 광범위한 Claroty 플랫폼의 고급 자산 인벤토리 기능을 활용하여 시스템 온보딩을 개선하고 보다 빠르고 포괄적인 설정을 위해 자산을 신속하게 가져옵니다. 주요 IAM 도구와의 통합은 사용자 ID 관리를 더욱 개선하고 정책 생성 및 사이트 관리에 대한 제어를 중앙 집중화하여 가동 중단 시간을 최소화하고 복원력을 향상시킵니다.
xDome Secure Access 는 실시간 로깅 및 감사에 필요한 제어 기능을 제공하며, 포괄적인 감사 추적을 유지하고 엄격한 규제 표준을 준수하는 데 필수적입니다. 이를 통해 운영이 최신 규정을 준수함으로써 잠재적인 법적 및 재정적 결과로부터 기업 보호할 수 있습니다.
“ICS 위협 탐지, 보안 원격 액세스 및 OT 자산 관리 분야의 시장 리더. OT 보안 분야에서 가장 우수한 제품 중 하나입니다. OT 환경 자산 및 관련 위협에 대한 모든 범위의 가시성을 제공합니다.”
“전반적으로, Claroty 는 팀으로서 함께 일하기에 아주 좋았습니다. 처음부터 끝까지 이들은 베이크오프 과정 동안 매우 수용적이었으며 항상 도움을 받을 수 있었습니다. 우리는 OT 환경과 통합에 대한 광범위한 지식 때문에 다른 여러 공급업체와 함께 했습니다.”
원격 엔지니어가 최소한의 권한으로 원격으로 자산을 운영
하면서 ID 프로비저닝 및 권한 관리를 간소화할 수 있습니다.
엔지니어들이 관련 자산에만 접근할 수 있도록 하여 제3자 리스크를 최소화하고, 모든 원격 활동에 대한 완전한 가시성을 확보합니다