2024년 4월 19일

로크웰 오토메이션-시스코, 산업사물인터넷(IIoT) 활성화 위해 산업용 보안 솔루션 협업 강화

산업이더넷 프로토콜을 정확히 진단하고, IT 시스템과의 연결에서 보안 성능을 향상

산업사물인터넷(IIoT: Industrial IoT)은 기업가에게 생산현장의 장치를 엔터프라이즈 레벨 과 연결시키면서 가치를 제공하고 있지만, 보안은 아직까지 진행형의 도전과제라 할 수 있다. 오늘날 IT시스템은 IT 네트워크상의 보안 리스크를 모니터링 하기 위해 방어벽(firewall)을 강화하는 방식을 취하고 있다. 그러나 이런 IT 방화벽은 생산 현장에서 사용되고 있는 산업용 프로토콜을 알지 못하며, 생산현장레벨과 기업레벨 전체를 아무르는 전체 네트워크에 대한 위험요소와 리스크를 최소화하는 데는 한계를 가진다.

IT 네트워크 강자인 시스코와 산업자동화 분야 강자인 로크웰 오토메이션의 협업은 반기지 않을 수 없다. 특히 산업용 보안에 있어서의 IT와 산업 분야 각각의 전문가들이 함께하는 협업은 더욱 그렇다. 이들 두 업체는 산업용 보안 기기에 사용될 수 있는 심층패킷검사(deep-packet inspection, 이하 DPI) 기술을 개발하는데 협력하고 있다.

DPI 기술을 탑재한 산업용 방어벽은 생산현장까지 가시성을 확장하며, 트래픽 패턴의 로깅을 가능하게 하고 나아가 정보에 입각한 보안 정책을 세울 수 있는 의사 결정 기회를 제공한다. 사용자는어디에서 트래픽이 왔는지, 또 어디로 가는지, 어떤 어플리케이션과 연관되어 있는 지를 포함하여 EtherNet/IP를 포함한 어떠한 네트워크 연결이나 프로토콜에서도 다양하고 폭넓은 데이터를 로그할 수 있다. 예전엔 IT 관리자가 이러한 가시성을 확보할 수 있었다면 이젠 플랜트 및 생산 관리자도 IT 관리자처럼 이러한 기술을 활용하여, 더 안전하게 플랜트부터 기업 정보레벨까지의 네트워크 트래픽을 관리할 수 있게 되었다.

플랜트와 오피스의 네트워크 연결 방안

로크웰 오토메이션은 ”관리자는 플랜트 전체에 걸친 융합된 이더넷 아키텍처(CPwE)상의 산업용 및 cell/area zone간 운용을 할 때, 생산현장의 어플리케이션은 DPI 기술을 활용하여 방화벽을 구축하여 생산 현장의 컨트롤러로의 펌웨어 다운로드를 막는다. 이는 펌웨어를 조작하거나 외부로부터의 칩입을 통해 생산현장의 보안에 큰 위협이 되는 부분을 미리 방지할 수 있게 하며, 전체 플랜트 운영의 보안과 무결성을 보호할 수 있게 한다.”고 밝혔다. 이러한 방식은 권한을 가진 사용자 만이 펌웨어 다운로드를 실행할 수 있다는 의미다. 이로써 산업 설비 및 제조 장비에에 대한 접근 권한을 강화해 보안 문제를 해결하고자 하는 것이다.

로크웰 오토메이션과 시스코 간 전략적 제휴 협력을 통해 제조사들은 IT분야에서 나온 보안에 대한 검증된 모범적인 운영사례를 생산 현장과 산업 제조 환경에서도 활용할 수 있게 되었다. 또한 DPI 기술은 2016년에 로크웰 오토메이션과 시스코가 공동 개발한 다양한 산업용 네트워크 장치에도 적용될 예정이다.

로크웰 오토메이션의 공용 아키텍처 및 기술 총괄 부사장 위르겐 바인호퍼(Juergen Weinhofer)는 “생산 현장의 보안은 스마트공장 및 이를 둘러싼 공급망까지 연결하여 스마트 매뉴팩처링 즉, 커넥티드 엔터프라이즈(The Connected Enterprise)를 구현하고자 하는 제조사 및 제조 운영자에게 가장 중요한 과제가 되고 있다.”고 진단하고, “DPI 기술은 자동화 및 정보 제어 부문에서 타의 추종을 불허하는 전문성을 갖춘 로크웰 오토메이션과 IT 보안 분야의 리더인 시스코를 결합시키며, 이는 기존과 새로운 산업용 제어 시스템을 위한 보안을 강화시키고 있다.” 라고 말했다.

Converged Plantwide Ethernet(CPwE) Architecture

로크웰 오토메이션 코리아의 이순열 상무는 ”최근 국내 정부의 스마트공장에 활용될 산업용 네트워크 표준 개발에 대한 업계 관심이 높아지고 있으며, 이를 위한 산업용 보안의 시급성도 높아지고 있다. 이와 관련, 국내 및 글로벌 주요 기업들의 기술 특허 경쟁이 심화되고 있으며 스마트 매뉴팩처링 관련 기술인 공정모델, 산업데이터, 스마트 커넥티비티, 보안 분야 등 에서 로크웰 오토메이션은 이 중 공정모델과 보안 기술 영역에서 가장 많은 기술특허를 가지고 있다.”고 밝히고, ”그 만큼 로크웰 오토메이션은 오랜 기간 동안 표준화되고 안전한 IT 친화적인 산업용 네트워크 개발 및 보급에 힘써 왔으며, 이는 기업 전체를 하나의 단일화된 네트워크 인프라를 기반으로 보안된 스마트 매뉴팩처링을 구현하는 로크웰 오토메이션의 ‘커넥티드 엔터프라이즈 (The Connected Enterprise)’에 있어 가장 중요한 차별화 포인트 중 하나로 꼽히고 있다.”고 강조했다.

아이씨엔 매거진 오승모 기자 oseam@icnweb.co.kr

ASI
오승모 기자
오승모 기자http://icnweb.kr
기술로 이야기를 만드는 "테크 스토리텔러". 아이씨엔 미래기술센터 수석연구위원이며, 아이씨엔매거진 편집장을 맡고 있습니다. 디지털 전환을 위한 데이터에 기반한 혁신 기술들을 국내 엔지니어들에게 쉽게 전파하는데 노력하는 중입니다.
  • K-BATTERY Show
  • embedded world
  • hilscher
ASI

Join our Newsletter

Get the latest newsletters on industry innovations.

오토모션
K-BATTERY SHOW 2024

Related articles

[포커스] 에이디링크, 까다로운 산업 환경을 위해 설계된 IP69K 스테인리스 스틸 산업용 패널 PC

에이디링크는 까다로운 산업 환경을 위해 특별히 제작된 IP69K 스테인리스 스틸 산업용 패널 PC인 Titan2시리즈를 출시한다

콩가텍, conga-SA8 모듈로 미래형 산업용 에지 컴퓨팅과 가상화 위한 성능 제공

콩가텍(congatec)이 기존 대비 2배 이상의 에너지 효율로 미래형 산업용 에지 컴퓨팅과 강력한 가상화를 위한 새로운 수준의 성능을 제공하는 SMARC 모듈을 내놓았다

노르딕, 구글 ‘파인드 마이 디바이스’ 및 ‘미확인 트래커 경고’ 서비스 구현 지원

노르딕은 구글의 설계 파트너로 구글의 파인드 마이 디바이스 네트워크 및 미확인 트래커 경고 서비스 출시와 동시에 nRF 커넥트 SDK 지원을 발표했다

기자의 추가 기사

IIoT

FASTECH
오토모션
FASTECH

추천 기사

mobility