CYBERSECURITY BY DESIGN
CYTUR-ASA®
Attack Surface Analyzer
해양 사이버 공격 표면 분석 솔루션
CYTUR-ASA®는 선내 자산에 대한 공격 표면 정보를 종합적으로 수집하고 분석하는 강력한 도구로, 자산의 소프트웨어 및 펌웨어와 관련된 잠재적인 보안 취약점을 사전에 식별하여 스마트 선박의 사이버 생존성을 보장합니다.
Why It Matters
왜 공격 표면 분석이 필수인가
급증하는 사이버 침투 경로
디지털 통합 가속화로 선박의 사이버 침투 경로가 급증함에 따라, 선내 폐쇄망과 자산에 부하를 주지 않으면서 취약점을 식별하는 선박 특화 분석 기술이 필수적입니다.
강화되는 국제 규제 대응
IMO 및 IACS UR E26/E27 등 강화되는 국제 규제에 대응하기 위해, 베이지안 네트워크 기반의 확률적 추론으로 알려지지 않은 위협까지 사전에 예측하는 선제적 방어 체계 구축이 요구됩니다.
Key Features
제품 주요 기능
보안 무결성 기반 데이터 수집
Security Integrity-Based Collection
선박 시스템의 디지털 아티팩트(Artifact)를 ARIA 암호화 및 해시 알고리즘으로 수집하여 데이터 기밀성과 무결성을 보장합니다.
베이지안 AI 위협 예측
Bayesian AI Threat Prediction
딥러닝 기반의 베이지안 네트워크(Bayesian Network)를 적용하여 단순 취약점 탐지를 넘어 실질적인 사이버 위협 발생 확률을 정밀하게 예측합니다.
직관적 공격 표면 시각화
Intuitive Attack Surface Visualization
복잡한 선박 시스템 내 잠재적 공격 경로(Attack Path)와 자산별 취약점 현황을 직관적인 대시보드와 네트워크 맵으로 시각화하여 제공합니다.
자동화된 대응 플레이북
Automated Response Playbook
국제 보안 표준(CIS, MITRE, IACS)을 기반으로 식별된 위협에 대한 최적의 완화 대책과 구체적인 공격 시나리오를 자동으로 생성 및 제안합니다.
Key Benefits
CYTUR-ASA® 도입 기대 효과
01
사이버 생존성
사이버 생존성 및 운용 안정성 극대화
선박의 자산을 식별하여 잠재적 취약점을 사전에 제거하고, 알려지지 않은 위협까지 예측·차단함으로써 시스템의 가용성(Availability)을 보장합니다. 베이지안 AI 기반의 확률적 위협 예측으로 기존 룰 기반 도구가 놓치는 사각지대까지 선제적으로 방어합니다.
02
규정 준수
국제 보안 규정 준수 및 경쟁력 확보
IMO 및 IACS UR E26/E27 등 강화된 국제 해사 사이버 보안 규정을 완벽하게 충족하도록 지원하여, 복잡한 선급 승인 절차 기간을 단축하고 글로벌 시장에서의 경쟁력을 높입니다. 자동화된 대응 플레이북으로 규정 준수에 필요한 기술적 근거 자료를 즉시 확보할 수 있습니다.
03
경제적 효과
운항 중단 사고 예방 및 경제적 손실 최소화
사이버 공격으로 인한 선박 시스템 마비와 운항 지연 리스크를 선제적으로 차단하여, 사고 발생 시 초래되는 막대한 복구 비용과 금전적 손실을 획기적으로 줄여줍니다. 설계 단계에서 취약점을 조기에 발견하면 건조 후 수정 대비 비용을 대폭 절감할 수 있습니다.
Use Cases
활용 시나리오
🔧
기자재 개발 및 QA 단계의 보안 취약점 식별
활용 상황
항해·통신·제어 시스템 등 선박 기자재 제조사(OEM)가 제품 개발 또는 품질 보증(QA) 단계에서, 자사 장비의 펌웨어 및 OS 설정에 보안 구멍이 없는지 자체 점검을 해야 하는 상황입니다.
활용 방법
개발 중인 기자재에 ASA를 구동하여 불필요한 서비스 포트, 취약한 레지스트리 설정, 기본 계정 사용 여부 등을 개발 단계에서부터 정밀 진단합니다. 출하 전 보안 무결성을 확보하여 사후 리콜 리스크를 차단합니다.
🏭
공장 인수 시험(FAT) 시 보안 무결성 검증
활용 상황
기자재가 조선소로 납품되기 전, 공장 인수 시험(FAT) 과정에서 발주처(조선소/선주)에게 해당 장비가 사이버 보안 요구사항을 충족함을 증명해야 합니다.
활용 방법
ASA를 통해 해당 기자재의 공격 표면(Attack Surface) 분석을 수행하고, 안전한 설정값과 보안 무결성이 유지되고 있음을 보여주는 정량적 데이터와 리포트를 생성합니다. 선급 제출용 증빙 자료로 바로 활용 가능합니다.