SEL-2741
Managed OT SDN Switch
- SEL-2741은 에너지 및 전력 유틸리티 산업의 가혹한 환경(IEEE 1613 및 IEC 61850-3 표준 준수)에서 안정적으로 동작하도록 설계된 관리형 이더넷 스위치입니다. 24개의 고속 포트(10/100/1000 Mbps)를 제공하며, 전통적인 이더넷 방식뿐만 아니라 차세대 보안 기술인 OT SDN(Operational Technology Software-Defined Networking)을 완벽하게 지원합니다. 이를 통해 변전소 및 중요 인프라 내에서 제로 트러스트(Zero-Trust) 아키텍처를 구현하고 실시간 제어 애플리케이션에 필요한 초고속 복구 성능을 보장합니다.
주요 특징
-
제로 트러스트 및 기본 차단(Deny-by-Default)
전통적인 스위치와 달리 승인되지 않은 모든 통신을 기본적으로 차단합니다. SDN 컨트롤러를 통해 명시적으로 허용된 흐름(Flow)만 통과시키므로, 내부망으로 침입한 위협의 수평 이동(Lateral Movement)을 원천 차단합니다. -
취약한 프로토콜 제거
자동 학습 및 브로드캐스트를 사용하는 MAC 주소 학습, RSTP, ARP 등의 기능을 사용하지 않아도 되므로, MAC 플러딩(Flooding), 테이블 포이즈닝(Table Poisoning), ARP 스푸핑(Spoofing)과 같은 고질적인 사이버 공격 경로를 제거합니다. -
화이트리스트 기반 통신
허용된 장치, 포트, 프로토콜 간의 통신만을 화이트리스트로 관리하여 인가되지 않은 장치의 무단 연결이나 비정상적인 트래픽 발생을 즉각 감지하고 차단합니다. -
흐름 기반(Flow-based) 마이크로 세그멘테이션
네트워크를 매우 세밀하게 쪼개어 관리할 수 있습니다. 특정 IP나 MAC 주소뿐만 아니라 서비스 단위로 통신 경로를 분리하여 보안 격리를 극대화합니다. -
물리적 보안 잠금
전면의 공장 초기화 및 설정 잠금 기능을 제어할 수 있는 2개의 디지털 입력을 제공하여, 하드웨어 수준에서 무단 설정을 방지하는 물리적 보안 계층을 추가했습니다.
편의기능
-
SEL-5056 NMS(네트워크 관리 시스템)
개별 스위치마다 복잡한 설정을 할 필요 없이, 중앙 관리 소프트웨어를 통해 전체 네트워크 설정을 한 번에 수행합니다. 네트워크 도면이나 SCD(Substation Configuration Description) 파일을 가져와 수 분 내에 전체 IEC 61850 네트워크를 구성할 수 있습니다. -
자동화된 회로 프로비저닝
수동 데이터 입력 시 발생할 수 있는 인간의 실수를 줄여 보안 취약점을 예방하며, 대규모 시스템의 배포 속도를 획기적으로 높여줍니다. -
향상된 상황 인식(Situational Awareness)
네트워크의 모든 통신 흐름을 실시간으로 시각화하여 모니터링할 수 있습니다. 어떤 장치가 누구와 통신하는지 한눈에 파악할 수 있어 이상 징후 발생 시 빠른 대응이 가능합니다. -
실시간 텔레메트리 모니터링
시스템 상태와 트래픽 데이터를 지속적으로 수집하여 대시보드에 제공함으로써 보안 감사(Audit) 및 사고 분석을 위한 명확한 근거 데이터를 제공합니다. -
현장 전환 용이성
기존의 RSTP 방식에서 운영 중에도 SDN 방식으로 필드 전환이 가능하도록 설계되어, 시스템 현대화 과정에서 보안성을 점진적으로 강화할 수 있는 유연성을 제공합니다.