운영 기술 네트워크 맵
운영 기술 (OT) 네트워크 맵은 연결된 노드를 통해 OT 네트워크를 시각화하는 대화형 맵입니다.
OT 네트워크 맵 개요
OT 네트워크 맵은 산업 네트워크 전반에서 서브넷 및 장치 간 연결을 모델링하여 OT 환경을 실시간으로 정확하게 표현합니다. 이 시각적 맵은 OT 장치가 어떻게 연결되어 있고 그 간에 데이터가 어떻게 흐르는지 이해하는 데 도움이 됩니다.
이러한 가시성을 통해 네트워크 변경의 영향을 분석하고, 연결 위험을 식별하고, 정보에 입각한 운영 및 보안 결정을 내릴 수 있습니다. 이를 통해 더 빠른 문제 해결이 가능하고, 위험 인식이 향상되며, 복잡한 OT 네트워크 관계에 대한 더 나은 가시성을 제공합니다. 이는 산업 환경 전반에 걸쳐 사후 대응적인 문제 해결에서 사전 예방적 의사 결정으로 전환하는 데 도움이 됩니다.
에서 장비 모델 관리자 산업 작업 공간 로 이동하고 사이트를 선택하여 OT 네트워크 맵에 액세스할 수 있습니다.
다음 이미지는 기본 상태의 네트워크 맵 예입니다.
노드 맵 표현
네트워크 맵의 중앙에 있는 노드는 장비 모델 엔터티 사이트를 나타냅니다. 사이트에 연결되면 사이트의 서브넷을 나타내는 노드를 볼 수 있습니다. 각 서브넷 노드에는 해당 서브넷 내에 존재하는 OT 장치 수를 나타내는 숫자가 있습니다. 서브넷 노드에서 장치 번호를 선택하면 네트워크 맵이 확장되어 서브넷 내의 모든 장치 노드가 표시됩니다.
- 서브넷 이름
- 중요 장치 수
- 총 OT 장치 수
- 관리되는 네트워크 이름(사용 가능한 경우)
- 장치 이름
- 장치 유형
- 중요도 상태
장치 노드에는 장치 간 연결을 볼 수 있는 옵션도 포함되어 있습니다. 장치 간 연결에 대한 자세한 내용은 및 장치 간 연결 보기 및 편집문서를 참조하십시오OT 장치 관련 항목 및 관련 목록.
OT 네트워크 맵 캐시 핸들러 예약된 작업이 실행되고 맵의 새로 고침 위치 필드가 새 새로 고침 시간으로 업데이트되는 경우. 예약된 작업에 대한 자세한 내용은 다음 문서를 참조하십시오 OT 네트워크 맵 캐시 핸들러 예약된 작업 실행.
맵 채우기
OT 네트워크 맵을 채우려면 OT 네트워크 맵 캐시 핸들러 예약된 작업을 실행해야 합니다. 예약된 작업에 대한 자세한 내용은 다음 문서를 참조하십시오 OT 네트워크 맵 캐시 핸들러 예약된 작업 실행.
- IP 주소 [cmdb_ci_ip_address]
- OT 검색된 서브넷 [sn_ot_discovered_subnet]
맵 범례
OT 네트워크 맵에는 맵의 시각적 구성요소와 그 의미를 설명하는 범례가 포함되어 있습니다. 범례는 노드 간의 관계선, 네트워크에서 볼 수 있는 다양한 노드 및 장치 노드 중요도를 다룹니다. 다음 이미지는 오른쪽 상단의 노드 맵 제어판에서 범례 아이콘을 선택하여 사용할 수 있는 맵 범례를 보여줍니다.
맵 필터
| 필터 | 설명 |
|---|---|
| 클래스 | OT 장치에 할당된 클래스의 이름입니다. |
| 중요도 | 장치 장애로 인한 현장 프로세스에 대한 상대적 위험 측정값입니다. |
| 제조업체 | 장치 제조업체입니다. |
| Purdue 수준 | 할당된 Purdue 수준입니다. 범위 0–5. |
| 디스커버리 소스 | OT 장치 데이터에 대한 디스커버리 소스입니다. |
필요한 역할
cmdb_ot_isa_viewer 역할과 cmdb_ot_viewer 역할이 모두 할당되어야 합니다.
네트워크 맵의 제한 사항
- CI(구성 항목)가 없는 서브넷은 네트워크 맵에 표시되지 않습니다.
- 서브넷에 속하지 않는 CI는 네트워크 맵에 표시되지 않습니다.
- 10,000개를 초과하는 CI가 있는 사이트의 경우 OT 네트워크 맵 계산에는 10,000개 CI만 고려됩니다.