Çözüm
Çözümler / OT & IoT Güvenliği
Operasyonel ortamları sıradan ofis IT altyapısı gibi ele almadan endüstriyel ve bağlı cihaz güvenliğini geliştirin.
Operasyonel teknoloji ve IoT ortamları; endüstriyel kontrolörler, mühendislik istasyonları, sensörler, bağlı cihazlar ve ofis IT sistemleriyle aynı takvimde yamalanamayan, yeniden başlatılamayan veya değiştirilemeyen sistemler içerebilir. Bu nedenle güvenlik; erişilebilirliği, operasyon bağımlılıklarını, eski protokolleri ve sıkı değişiklik pencerelerini dikkate almalıdır.
İhtiyaç / problem
Kontrolü seçmeden önce ortamı ve ihtiyacı anlayın.
Sınırlı varlık görünürlüğü, düz ağ bağlantısı, kontrolsüz uzak erişim ve eski sistemler maruziyeti artırabilir; agresif tarama veya plansız değişiklikler ise operasyonu etkileyebilir. Güvenlik modeli ortamda ne olduğunu, sistemlerin nasıl haberleştiğini ve hangi kontrollerin kabul edilemez operasyon riski oluşturmadan uygulanabileceğini anlamalıdır.
ALPHA RISE yaklaşımı
Mimari, teknoloji seçimi ve teslimat aynı teknik kapsamda kalır.
Alpha Rise IT/OT sınırını, varlık ve iletişim görünürlüğünü, uzak erişim yollarını ve operasyonel kısıtları inceleyerek başlar. Segmentasyon ve kontrol ihtiyaçlarını tanımlar, uygun teknolojileri seçer ve müşteri operasyon ekipleriyle koordineli uygulamayı destekler. Aktif yöntemlerin gereksiz risk yaratabileceği durumlarda pasif ve düşük etkili yaklaşımlar tercih edilir.
Teknik kapsam
Bu çözüm alanı neleri kapsayabilir?
Kesin kapsam mevcut ortam, hedef mimari ve mutabık kalınan proje gereksinimine göre belirlenir.
OT ve IoT varlık görünürlüğü
Mutabık kalınan ortamda endüstriyel ve bağlı varlıkların, iletişim ilişkilerinin ve cihaz bağlamının daha iyi anlaşılmasını sağlamak.
IT/OT ağ segmentasyonu
Kurumsal IT, endüstriyel ağ ve ilgili cihaz segmentleri arasında bölgeleri ve kontrollü iletişim yollarını tanımlamak.
Endüstriyel firewall ve politika mimarisi
Ofis ağı politikalarının aynen uyacağını varsaymadan ilgili endüstriyel sınır noktalarda uygun ağ güvenliği kontrollerini uygulamak.
Güvenli uzak ve üretici erişimi
Uzaktan bakım ve üçüncü taraf erişimini açık yetkilendirme, kontrollü bağlantı yolu ve uygun kimlik/oturum kontrolleri etrafında yapılandırmak.
Pasif güvenlik izleme
Aktif sorgulamanın operasyon riski yaratabileceği durumlarda ve seçilen teknoloji destekliyorsa pasif görünürlük veya izleme yaklaşımı kullanmak.
IoT erişim kontrolü
Bağlı cihazlara cihaz rolü, iletişim ihtiyacı ve yönetilebilir kimlik/bağlam bilgisine göre ağ ve erişim politikaları uygulamak.
Maruziyet ve yaşam döngüsü bağlamı
Zafiyetleri, destek dışı sistemleri ve telafi edici kontrolleri bakım pencereleri ve operasyon kısıtlarıyla birlikte değerlendirmek.
Kontrollü devreye alma ve devir
Uygulama, doğrulama ve dokümantasyonu operasyon değişiklik pencereleri ve müşteri tarafından tanımlanan süreklilik gereksinimlerine göre planlamak.
Teslimat modeli
İhtiyaçtan çalışan bir teknoloji ortamına.
Teknoloji, ihtiyaç ve mimari anlaşıldıktan sonra seçilir; çözüm hikâyesinin başlangıç noktası üretici kataloğu değildir.
- OT/IoT varlıklarını, sınırları ve iletişim ihtiyaçlarını haritala
- Segmentasyon ve erişim kontrol mimarisini tanımla
- Uygun düşük etkili kontrolleri ve teknolojiyi seç
- Kontrollü operasyon aşamalarında uygula
- Doğrula, dokümante et ve devret
İhtiyacı görüşelim
Bir ürün listesinden değil, mevcut ortam ve hedeften başlayın.
Mevcut ihtiyacı ve ortamı Alpha Rise ile paylaşın. Ardından teknik kapsamı, hedef mimariyi ve uygun uygulama yolunu birlikte netleştirebiliriz.