[질문]OT 현장에는 제조사가 지원을 종료했거나 OS·펌웨어 업데이트가 어려워 패치를 적용할 수 없는 레거시 PLC·HMI가 많이 남아 있습니다. 이런 환경에서 산업용 방화벽의 DPI/IPS를 이용한 가상 패치를 적용할 때, 정상 제어 트래픽까지 차단해 생산 장애를 일으키지 않으면서 보안 정책을 검증하고 단계적으로 적용하는 실무적인 방법은 무엇인가요?
(질문) 보안팀 입장에서 AI가 어떤 데이터에 접근했는지, 어떤 판단을 내렸는지에 대한 감사 로그를 남기는 것이 규제 준수 측면에서 매우 중요할 것 같은데요. 현실적으로 에이전트의 행위 전체를 추적 가능한 형태로 기록하면서도 성능 저하 없이 운영할 수 있는 아키텍처가 있는지, 있다면 어떻게 구성하시는지 궁금합니다.
[질문]실시간 위협 감시'가 실제로 어떻게 작동하는지 궁금합니다. IPS(침입방지시스템)와 DPI(심층패킷검사)가 정상 트래픽과 공격을 어떤 기준으로 구분하나요? 특히 제조 현장에서 갑작스러운 네트워크 이상 신호가 감지되면, 자동으로 차단되는 건가요, 아니면 담당자의 수동 승인이 필요한가요? 오탐(False Positive) 발생 시 대응 절차도 문의 드립니다.