포티넷 코리아는 진화하는 사이버 위협으로부터 중요 인프라 및 산업 현장을 더욱 강력하게 보호하고자 자사의 ‘OT 보안 플랫폼(OT Security Platform)’을 업데이트했다고 밝혔다.
새로운 ‘포티넷 OT 보안 플랫폼’은 포티가드 OT 보안 서비스(FortiGuard OT Security Service)를 기반으로 OT에 특화된 심도 깊은 위협 가시성을 제공하며, 열악한 환경에서 세분화(segmentation) 및 5G를 지원하는 확장된 러기드 설루션, 자동화된 위협 대응 및 규정 준수(컴플라이언스) 추적을 지원하는 업그레이드된 OT 보안운영(SecOps) 포트폴리오가 포함되어 있다.
포티넷은 이번 업데이트를 통해 포티넷 OT 보안 플랫폼에 OT 보안 강화를 위한 새로운 기능을 도입했다고 설명했다. ‘포티가드 OT 보안 서비스(FortiGuard OT Security Service)’의 업데이트 사항이 반영된 새로운 ‘포티게이트 러기드 NGFW(FortiGate Rugged NGFW)’는 OT 환경에서 높은 보안 기능을 제공하여 기업들이 3300개 이상의 OT 프로토콜 규칙, 약 750개의 OT IPS 규칙, 1500개의 가상 패치 규칙 전반에서 위협을 탐지할 수 있도록 지원한다. 이들 기능은 알려진 익스플로잇 취약점(KEV) 및 기타 사이버 위험으로부터의 조직을 보호하며, 레거시 OT 시스템에 대한 가상 패치를 통해 지능적인 위협 보호 기능을 제공한다. 이 외에도, 새로운 시큐어 네트워킹 OT 기능에 FortiSRA에 대한 업데이트가 포함되었으며, OT 환경에서 보다 향상된 시크릿(secret) 및 패스워드 관리 기능을 통해 안전한 원격 액세스를 더욱 강화한다.
포티넷은 보다 안전한 세분화를 보장하기 위해 ‘포티스위치 러기드 108F(FortiSwitch Rugged 108F)’ 및 ‘포티스위치 러기드 112F-POE(FortiSwitch Rugged 112F-POE)’를 선보이며 산업용 소형 폼 팩터 스위치 포트폴리오를 확장했다. 이들 러기드 스위치 제품은 포트 차원에서 세분화된 보안을 실행할 수 있어, 포티넷의 보안 에코시스템과 통합을 유지하면서 OT 네트워크 전반에서의 무단 측면 이동 공격(unauthorized lateral movement)을 방지한다. 또한, 포티넷의 통합 FortiOS 운영체제를 기반으로 네트워크 및 보안 관리를 간소화할 수 있다.
포티넷은 보안 및 회복성을 강화하기 위해 원격 OT 사이트에 빠른 속도로 안전한 연결성을 제공하는 IP67 등급의 5G 무선 WAN 게이트웨이 ‘포티익스텐더 러기드 511G(FortiExtender Rugged 511G)’와 IP64 등급의 차량용 5G 라우터인 ‘포티익스텐더 비히클 511G(FortiExtender Vehicle 511G)' 등 2개의 러기드 5G 설루션을 선보였다. 두 설루션 모두 내장형 Wi-Fi 6와 새로운 eSIM 기능을 갖추고 있어 물리적인 SIM 카드가 필요 없고, 통신사 선택을 간소화시켜준다.
포티넷은 OT를 위한 ‘AI 기반 보안 운영(SecOps)’ 기능도 강화했다고 밝혔다. 업데이트된 ‘포티애널라이저 7.6(FortiAnalyzer 7.6) 및 ‘포티디셉터 6.1(FortiDeceptor 6.1)’은 보안 위협에 대한 심도 깊은 인사이트를 제공하며, OT 보안 팀을 위한 규정 준수(컴플라이언스) 리포팅을 간소화한다. 업데이트된 FortiNDR 클라우드(FortiNDR Cloud)는 위협 헌팅(threat hunting)을 위한 새로운 OT 프로토콜을 지원하며, FortiNDR(온-프레미스)에는 퍼듀 모델 뷰(Purdue Model view)와 OT 및 마이터 어택 ICS 매트릭스(Mitre ATT&CK ICS Matrix)를 포함한 새로운 디바이스 인벤토리 등의 새로운 기능이 추가되었다.
포티넷의 니라브 샤(Nirav Shah) 제품 및 솔루션 담당 수석 부사장은 “포티넷은 20년 이상 업계 선두의 OT 보안 플랫폼을 구축해 왔으며, 여전히 OT 보안의 혁신을 이끌고 있다”면서, “에너지, 운송, 제조와 같은 산업 전반과 중요 인프라에 대한 사이버 위협이 고도화되고 있는 만큼, 포티넷은 OT 환경에 최적화된 포괄적인 보안 설루션을 제공하고자 최선을 다하고 있다. 이번 업데이트를 통해 기업들은 단일 통합 플랫폼을 통해 OT 보안 태세를 향상시키고 규제 요건을 준수하는데 필요한 도구를 더욱 원활히 관리할 수 있을 것”이라고 전했다.