[질문]실시간 위협 감시'가 실제로 어떻게 작동하는지 궁금합니다. IPS(침입방지시스템)와 DPI(심층패킷검사)가 정상 트래픽과 공격을 어떤 기준으로 구분하나요? 특히 제조 현장에서 갑작스러운 네트워크 이상 신호가 감지되면, 자동으로 차단되는 건가요, 아니면 담당자의 수동 승인이 필요한가요? 오탐(False Positive) 발생 시 대응 절차도 문의 드립니다.
[질문]대규모의 공장인 경우, IEC-62443 완전 준수를 위한 투자 비용 대비 실제 보안 효과를 어떻게 측정할 수 있나요? 또한 제한된 예산 내에서 MXview·MXsecurity 같은 통합 솔루션을 단계적으로 도입할 때, 어떤 영역부터 우선적으로 구축해야 ROI(투자수익률)가 가장 높을까요?
[질문] 1. 플랫폼 버전 업그레이드나 마이그레이션시 발생할 수 있는 S/W적인 오류나 사고가 발생할 때 긴급대응 방안이 있는지요?
2. 플랫폼 담당자 부재시에 발생할 수 있는 긴급상황에 대해선 어떻게 대응할 수 있나요?
3. 각종 랜섬웨어나 해킹 공격에 대한 대응 솔루션은 어떻게 되는지요?
[질문]IEC-62443 표준을 적용하기 위해 산업용 방화벽과 네트워크 분할을 도입할 때, 기존의 레거시 OT 설비(PLC, 센서, 제어기 등)와의 호환성 문제는 어떻게 보장되나요? 특히 가상 패치(Virtual Patching) 적용 시 생산 중단 없이 시스템을 유지할 수 있는 구체적인 롤백 전략이나 장애 발생 시 복구 절차는 무엇인가요?