Industrial , amelyek kémiai, fizikai, elektromos és mechanikai folyamatok szisztematikus sorozatát foglalják magukban, általában hagyományos, régebbi rendszerekkel védik, amelyeket soha nem úgy terveztek, hogy ellenálljanak a kiberbiztonság terén felmerülő modern fenyegetéseknek.
Az energiatermelő és finomítóiparban ezek a folyamatok a nyersanyagok nagy léptékű energiává történő átalakításával foglalkoznak. A kőolajfinomítókban használt különféle operatív technológiai (OT) berendezéseknek egymással kommunikálniuk kell ahhoz, hogy a műszaki folyamatok zökkenőmentesen működhessenek.
És pontosan itt merül fel a kritikus sebezhetőség.
Az olyan vezérlőrendszerek, mint a PLC-k, a DCS-ek és a SCADA-rendszerek, általában abból indulnak ki, hogy minden, ami velük kommunikál, megbízható. Ezért előfordulhat, hogy nem rendelkeznek hitelesítéssel, titkosítással vagy a parancsok érvényesítésére szolgáló képességgel.
Ha az OT-rendszerek ugyanazon a hálózaton helyezkednek el, mint az IT-rendszerek (távoli hozzáférést biztosító eszközök, alvállalkozói kapcsolatok vagy karbantartási laptopok), akkor az ezeken a kevésbé biztonságos területeken bekövetkező bármilyen biztonsági incidens közvetlenül elérheti a vezérlő környezetet. Következésképpen egy az IT-rendszerben kezdődő biztonsági incidens szinte akadálytalanul terjedhet át az OT-rendszerbe.
A DoS/DDoS-támadások, a helytelenül beállított szoftverek vagy rosszindulatú felhasználók közvetlenül kapcsolatba léphetnek a vezérlőrendszerekkel, ami a folyamatértékek megváltoztatásához, a termelés leállásához, a berendezések megrongálódásához vagy veszélyes üzemeltetési körülmények kialakulásához vezethet.
Az OT-környezetekben az elérhetőség és a stabilitás élvez elsőbbséget. Ezek nem olyan rendszerek, amelyekre gyorsan javításokat lehet telepíteni, ami azt jelenti, hogy a biztonsági rések hosszú ideig kihasználhatók maradnak. Egy lapos vagy rosszul szegmentált hálózatban ezért egy egyetlen incidens gyorsan eszkalálódhat, és több eszközt vagy telephelyet is érinthet.
Ügyfelünk, a világ egyik legnagyobb tőzsdén jegyzett energia- és vegyipari vállalata, felismerte kockázati kitettségét, és szegmentálás révén nekilátott a régi rendszerekből eredő sebezhetőségek kiküszöbölésének.
A megfelelő szegmentálás bevezetésével a hálózatokat a kockázat és a funkció alapján választják szét. Így a kritikus OT-eszközökhöz csak szigorúan ellenőrzött útvonalakon keresztül lehet hozzáférni, míg a kommunikációt kifejezetten meghatározzák és korlátozzák, ahelyett, hogy alapértelmezés szerint biztonságosnak tekintenék.
Mivel a hagyományos IT-tűzfalak nem bizonyultak hatékonynak a sajátos kommunikációs protokolljaik kezelésében, a szervezet OPSWAT MetaDefender Industrial Firewall megoldásához fordult,Firewall biztonságos szegmentációt hozzon létre a kritikus OT-eszközök és a kevésbé biztonságos zónák között.
Amikor a kiberbiztonság nemzetbiztonsági kérdéssé válik
Az ügyfél, mint Európa egyik vezető olaj- és gázipari vállalata, folyamatai több finomítóra, tengeri fúróplatformra és csővezeték-irányító központra kiterjedő infrastruktúrára támaszkodtak.
Ez az infrastruktúra nagymértékben támaszkodott olyan régebbi ipari rendszerekre, mint a PLC-k, a SCADA-platformok és a HMI-k.
Ezeket a rendszereket eredetileg a megbízhatóság és a rendelkezésre állás érdekében tervezték, nem pedig a kiberbiztonság érdekében. Nem rendelkeztek beépített hitelesítéssel, titkosítással és részletes naplózással.
A korábban használt hagyományos IT-tűzfalak nem voltak képesek hatékonyan kezelni az OT- és CPS-környezetekben alkalmazott egyedi kommunikációs protokollokat, így a rendszerek ki voltak téve a következő kockázatoknak:
- Felesleges hálózati forgalom és oldalirányú mozgásból fakadó kockázatok
- A zsarolóvírusok és a célzott kibertámadások lehetséges behatolási pontjai
- Az ipari protokollok feletti részletes ellenőrzés érvényesítésének nehézségei
Ezek nem olyan kockázatok, amelyeket az energiatermelési és -finomítási ágazatban működő szervezetek egyszerűen csak könnyedén elviselhetnek: az energiarendszerek elleni támadások veszélyeztethetik a közbiztonságot, megzavarhatják az alapvető szolgáltatások működését, és gyengíthetik a nemzetbiztonságot.
Ahelyett, hogy a legrosszabb forgatókönyvre várt volna, az ügyfél OPSWAT MetaDefender Industrial Firewall bevezetésével nekilátott a szervezetet fenyegető veszélyes helyzet megoldásának.
Az Industrial biztosítása az IEC 62443 és a NIS2 követelményeknek való megfelelés mellett
A vállalat OPSWAT MetaDefender Industrial Firewall telepítetteFirewall biztonságos szegmentációt hozzon létre a kritikus OT-eszközök és a kevésbé biztonságos zónák között.
MetaDefender Industrial Firewall
Firewall OperationsFirewall kifejlesztett Industrial Firewall egy nagy teljesítményű, strapabíró tűzfal, amelyet az véletlen konfigurációs hibák, a rosszindulatú visszaélések, a zero-day fenyegetések, a DoS- és DDoS-támadások, valamint a potenciálisan káros rendellenességek elleni utolsó védelmi vonalként hoztunk létre.
Az ipari protokollok mélyreható csomagvizsgálatával és a szabályalapú hozzáférés-vezérléssel a tűzfal lehetővé tette az ügyfél számára, hogy:
- Válasszuk le az OT/ICS-eszközöket a PLC-, SCADA- és DCS-rendszereket célzó kibertámadásoktól.
- Az ipari protokollok szűrése és ellenőrzése a jogosulatlan parancsok blokkolása érdekében, miközben a biztonságos működést lehetővé teszi.
- Védje a történészek és a mérnökök munkaállomásait a jogosulatlan hozzáférési kísérletektől.
Az IEC 62443 és a NIS2 szabványoknak való megfelelés támogatása
Az Industrial Firewall Operations” megoldás segítségével az ügyfelet abban is támogatták, hogy megfeleljen az IEC 62443 szabványnak és a NIS2 irányelvnek, amelyek az alapvető szolgáltatásokat nyújtó európai üzemeltetőkre vonatkoznak.
A NIS2-irányelv | IEC 62443 |
Kockázatkezelés érvényesítése: Biztosítja az IT és az OT közötti hálózati szegmentációt a létfontosságú szolgáltatásokat érintő rendszerszintű kiberkockázat csökkentése érdekében. | Zónák és csatornák felépítése: Az „ |
A támadási felület csökkentése: | Parancsszintű érvényesítés: |
Működési rugalmasság: A „ | Industrial : |
Auditálásra kész ellenőrzési mechanizmusok: A „ | A vezérlés és kommunikáció integritásának biztosítása (SR 3.x): |
Felelősségvállalás igazgatósági szinten: A „ | Az operatív technológiai (OT) eszközökre vonatkozó hozzáférés-ellenőrzés érvényesítése: Korlátozza a PLC-khez, a SCADA-rendszerhez és a tervezői munkaállomásokhoz való hozzáférést |
Építészeti ellenőrzés vagy szegmentálás, működési stabilitás és hatékonyabb irányítás
Firewall MetaDefender Industrial Firewall kompenzáló védelmi rendszerkéntFirewall működik azoknak a régebbi vagy frissíthetetlen eszközöknek az esetében, amelyek a finomítókban és a csővezeték-rendszerekben meglehetősen gyakoriak.
A Firewall segítségével az ügyfél mostantól a következőket teheti:
- Az ipari protokollok ellenőrzésével megakadályozható, hogy véletlenül vagy jogosulatlanul parancsok érkezzenek a vezérlőkhöz.
- A zavarokat helyszíni szinten kell korlátozni, megakadályozva azok több helyszínen történő terjedését az egymással összekapcsolt létesítmények között.
- A vezérlő rendelkezésre állásának biztosítása érdekében korlátozzák a rendellenes forgalmat és a hibásan formázott csomagokat.
- A biztonsági rendszereket válasszuk le a szabványos vezérlőhálózatokról az üzemeltetési kockázat csökkentése érdekében.
- Biztosítsák a beszállítók és alvállalkozók hozzáférési szabályozásának ellenőrizhető érvényesítését.
Jövőbeli lehetőségek
Ügyfelünk tisztában van azzal, hogy a biztonságos szegmentálás csupán az első lépés egy hatékony, többszintű védelmi stratégia megvalósítása felé.
Ennek ellenére ez egy fontos lépés, mivel a jövőbeli növekedésre való felkészülés lehetővé teszi a szervezet számára, hogy biztonságos környezetben folytassa tevékenységét.
Az ügyfél mostantól a következőképpen bővítheti kiberbiztonsági stratégiáját:
- Firewall MetaDefender Industrial Firewall OT Security MetaDefender OT Security integrálása az eszközök átláthatóságának és vulnerability detection OT Security vulnerability detection finomítói és csővezeték vulnerability detection .
- MetaDefender OT Access kihasználásával biztonságos távoli hozzáféréstOT Access az OT-környezetekhez.
- Réteges védelmi stratégia kidolgozása a tengeri platformok és finomítók egészére kiterjedően a belső és az ellátási láncból eredő kockázatok csökkentése érdekében.

Ha szervezetének célja a hálózat széles körű modernizálása és védelme, a MetaDefender Industrial Firewall gyorsabb hibaelhárítást valósíthat meg és javíthatja az üzemeltetést.
Vegye fel velünk a kapcsolatot, hogy megtudja, hogyan védheti meg rendszereit OPSWAT .
