Naplófájlok, riasztások és telemetriai adatok továbbítása adatdiódán keresztül

Tudja meg, hogyan
A nem angol nyelvű oldalak fordításokhoz AI-t használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os az eredmény. Megértését nagyra értékeljük.

A SOC-felügyeleti irányítópultok és az OT-telephelyek közötti szakadékban történnek az incidensek

Írta: Thao Vo, termékmarketing-menedzser
Ossza meg ezt a bejegyzést

A legtöbb kritikus infrastruktúrával rendelkező szervezetnél a SOC (Biztonsági Műveleti Központ) felel az operatív technológiai (OT) környezetek biztonságáért, még akkor is, ha nincs kijelölt helyszíni személyzete. A SOC-csapatok általában több tucat telephelyet és több száz eszközt kezelnek egy olyan irányítópulton keresztül, amely megmutatja, mi történik a hálózaton, de semmit sem árul el arról, hogy mi történik azelőtt, hogy az átmeneti eszközök hozzáférést kapnának.

A kritikus biztonsági kockázatok megnőnek, amikor egy külső vállalkozó vagy beszállító laptopja csatlakozik egy távoli alállomáson található PLC-hez (programozható logikai vezérlőhöz), vagy új berendezést vezetnek be a termelési környezetbe. A távoli telephelyeken gyakran a biztonsági operációs központ (SOC) bevonása nélkül döntenek arról, hogy egy nem ellenőrzött eszköz hozzáférhet-e a kritikus hálózathoz.

Amikor az OT-telephelyeken az eszközhozzáféréssel kapcsolatos döntések a SOC felügyeleti körén kívül esnek

Szerkezeti szakadék tátong a biztonsági felelősségviselés helye és a biztonsági döntések meghozatalának helye között. A terepen dolgozó szakemberek ismerik az általuk kezelt rendszereket. Gyakran nem kapnak megfelelő képzést ahhoz, hogy eldöntsék, biztonságos-e egy beérkező eszköz csatlakoztatása, annak ellenére, hogy az operatív technológiai (OT) telephelyeken nap mint nap meg kell hozniuk ezt a döntést. Ezt a döntést gyakran a biztonsági kontextus, a biztonsági operációs központ (SOC) véleménye vagy az eszköz biztonságát igazoló korábbi tapasztalatok hiányában hozzák meg.

A SANS 2025-ös ICS/OT kiberbiztonsági jelentéseiben szereplő adatok tükrözik a következményeket:

  • A biztonsági szakemberek mindössze 9%-a szenteli idejének 100%-át az ICS/OT-biztonságnak
  • Az ideiglenes kibereszközök – beleértve a beszállítói laptopokat is – az OT-támadási vektorok 27%-át teszik ki
  • A szervezetek 27%-a tapasztalt egy vagy több ICS/OT-biztonsági incidenst az elmúlt évben; ezek fele jogosulatlan külső hozzáférésből eredt, és több mint 40%-uk üzemzavart okozott

Ez a biztonsági rés súlyos szabályszegési bírságokhoz vezethet. A TCA-kra (Transient Cyber Assets, átmeneti kibereszközök) vonatkozó NERC CIP-követelmények értelmében a szervezeteknek dokumentálniuk és érvényesíteniük kell a BES (Bulk Electric System, nagykereskedelmi villamosenergia-rendszer) kiberrendszereihez ideiglenesen csatlakozó eszközökre vonatkozó biztonsági ellenőrzéseket. Központosított ellenőrzési nyilvántartás hiányában nincs auditbizonyíték, és a NERC CIP-megsértések akár 1 millió dollárba is kerülhetnek naponta, megsértésenként.

Megoldás szükségessége a SOC láthatóságának javítására az eszközök átmeneti csatlakozása előtt

A megoldás egy olyan munkafolyamat bevezetése, amely a SOC-nak áttekintést biztosít azon a ponton, ahol a hozzáférési döntések meghozatalra kerülnek. A SOC hozza meg a döntést, az operátor pedig ennek megfelelően jár el. A helyszíni operátorok közvetlen kapcsolatot kapnak a biztonsági hatósággal a döntés meghozatalának pillanatában, a SOC pedig áttekintést kap a fizikai belépési pontról, még mielőtt az eszköz csatlakozna a hálózathoz.

MetaDefender A Drive™ Smart Touch funkcióval – amely akár 99,8%-os észlelési arányt is elérhet a rejtett és a rendszermag-szintű fenyegetések tekintetében – úgy lett kialakítva, hogy a következő lépésekben pótolja ezt a hiányosságot:

  • A terepi operátor az operációs rendszer indítása előtt elindít egy rendszerindítás előtti vizsgálatot a csatlakoztatott eszközön, amelyhez legfeljebb nyolc kártevőellenes motort használ
  • A vizsgálati eredmények automatikusan szinkronizálódnak az My OPSWAT™ Central Management webhelyre Wi-Fi-n vagy mobilhálózaton keresztül
  • A SOC egy központi irányítópulton keresztül vizsgálja meg az eredményeket, majd jóváhagyja, elutasítja azokat, vagy további intézkedést kér
  • A helyszíni operátor megkapja a döntést, és megteszi a szükséges lépéseket

Kezdje el ellenőrizni a környezetben található összes eszközt

Tudja meg, hogyan illeszkedik az MetaDefender Drive™ Smart Touch funkcióval a kritikus infrastruktúrájához. Vegye fel a kapcsolatot még ma az OPSWAT szakértőjével!

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.