Çözüm

Çözümler / OT & IoT Güvenliği

Operasyonel ortamları sıradan ofis IT altyapısı gibi ele almadan endüstriyel ve bağlı cihaz güvenliğini geliştirin.

Operasyonel teknoloji ve IoT ortamları; endüstriyel kontrolörler, mühendislik istasyonları, sensörler, bağlı cihazlar ve ofis IT sistemleriyle aynı takvimde yamalanamayan, yeniden başlatılamayan veya değiştirilemeyen sistemler içerebilir. Bu nedenle güvenlik; erişilebilirliği, operasyon bağımlılıklarını, eski protokolleri ve sıkı değişiklik pencerelerini dikkate almalıdır.

Operasyonel teknoloji güvenliği ortamlarını temsil eden endüstriyel kontrol panelini inceleyen teknisyen.

İhtiyaç / problem

Kontrolü seçmeden önce ortamı ve ihtiyacı anlayın.

Sınırlı varlık görünürlüğü, düz ağ bağlantısı, kontrolsüz uzak erişim ve eski sistemler maruziyeti artırabilir; agresif tarama veya plansız değişiklikler ise operasyonu etkileyebilir. Güvenlik modeli ortamda ne olduğunu, sistemlerin nasıl haberleştiğini ve hangi kontrollerin kabul edilemez operasyon riski oluşturmadan uygulanabileceğini anlamalıdır.

ALPHA RISE yaklaşımı

Mimari, teknoloji seçimi ve teslimat aynı teknik kapsamda kalır.

Alpha Rise IT/OT sınırını, varlık ve iletişim görünürlüğünü, uzak erişim yollarını ve operasyonel kısıtları inceleyerek başlar. Segmentasyon ve kontrol ihtiyaçlarını tanımlar, uygun teknolojileri seçer ve müşteri operasyon ekipleriyle koordineli uygulamayı destekler. Aktif yöntemlerin gereksiz risk yaratabileceği durumlarda pasif ve düşük etkili yaklaşımlar tercih edilir.

Teknik kapsam

Bu çözüm alanı neleri kapsayabilir?

Kesin kapsam mevcut ortam, hedef mimari ve mutabık kalınan proje gereksinimine göre belirlenir.

OT ve IoT varlık görünürlüğü

Mutabık kalınan ortamda endüstriyel ve bağlı varlıkların, iletişim ilişkilerinin ve cihaz bağlamının daha iyi anlaşılmasını sağlamak.

IT/OT ağ segmentasyonu

Kurumsal IT, endüstriyel ağ ve ilgili cihaz segmentleri arasında bölgeleri ve kontrollü iletişim yollarını tanımlamak.

Endüstriyel firewall ve politika mimarisi

Ofis ağı politikalarının aynen uyacağını varsaymadan ilgili endüstriyel sınır noktalarda uygun ağ güvenliği kontrollerini uygulamak.

Güvenli uzak ve üretici erişimi

Uzaktan bakım ve üçüncü taraf erişimini açık yetkilendirme, kontrollü bağlantı yolu ve uygun kimlik/oturum kontrolleri etrafında yapılandırmak.

Pasif güvenlik izleme

Aktif sorgulamanın operasyon riski yaratabileceği durumlarda ve seçilen teknoloji destekliyorsa pasif görünürlük veya izleme yaklaşımı kullanmak.

IoT erişim kontrolü

Bağlı cihazlara cihaz rolü, iletişim ihtiyacı ve yönetilebilir kimlik/bağlam bilgisine göre ağ ve erişim politikaları uygulamak.

Maruziyet ve yaşam döngüsü bağlamı

Zafiyetleri, destek dışı sistemleri ve telafi edici kontrolleri bakım pencereleri ve operasyon kısıtlarıyla birlikte değerlendirmek.

Kontrollü devreye alma ve devir

Uygulama, doğrulama ve dokümantasyonu operasyon değişiklik pencereleri ve müşteri tarafından tanımlanan süreklilik gereksinimlerine göre planlamak.

Teslimat modeli

İhtiyaçtan çalışan bir teknoloji ortamına.

Teknoloji, ihtiyaç ve mimari anlaşıldıktan sonra seçilir; çözüm hikâyesinin başlangıç noktası üretici kataloğu değildir.

  1. OT/IoT varlıklarını, sınırları ve iletişim ihtiyaçlarını haritala
  2. Segmentasyon ve erişim kontrol mimarisini tanımla
  3. Uygun düşük etkili kontrolleri ve teknolojiyi seç
  4. Kontrollü operasyon aşamalarında uygula
  5. Doğrula, dokümante et ve devret

İhtiyacı görüşelim

Bir ürün listesinden değil, mevcut ortam ve hedeften başlayın.

Mevcut ihtiyacı ve ortamı Alpha Rise ile paylaşın. Ardından teknik kapsamı, hedef mimariyi ve uygun uygulama yolunu birlikte netleştirebiliriz.