Vier Must-Haves zur Sicherung Ihrer OT-Umgebung

SIEM Lernumgebung

Cybersicherheit gegeben: Angreifer werden nie aufhören, Wege zu finden, um Schwachstellen und Schwachstellen in einer Organisation auszunutzen, um einen Angriff durchzuführen.

Ganz gleich, ob es sich um einen nicht gepatchten Webserver, eine veraltete Anwendung mit bekannten Schwachstellen oder einen Benutzer handelt, der dazu neigt, Links zuerst anzuklicken und später zu lesen: Angreifer konzentrieren sich darauf, einen Weg zu finden, in einer Umgebung Fuß zu fassen, die sie letztendlich zu ihnen führt ihren Angriff ausführen. IT-Sicherheitsteams und die sie unterstützenden Anbieter führen ständig neue Methoden und Technologien ein, um es Angreifern zu erschweren, eine Sicherheitslücke zu schließen IT-Umgebung erfolgreich, aber es kommt immer noch häufig vor. 

Stellen Sie sich nun eine Umgebung vor, die für ein Unternehmen genauso wichtig war und nicht den gleichen Sicherheitsschwerpunkt hatte wie die IT-Umgebung. Wenn ein Angreifer diese Umgebung kompromittiert, könnte das Unternehmen erhebliche Verluste erleiden und katastrophale Folgen haben. Das ist ein beängstigender Gedanke, aber für viele Unternehmen, die Waren herstellen und kritische Infrastrukturen überwachen, ist das mehr als nur ein Gedanke; es ist eine Realität. Absicherung von OT-Umgebungen (Operational Technology). liegt aus vielen Gründen außerhalb des Zuständigkeitsbereichs der meisten IT-Sicherheitsteams, darunter mangelnde OT-Expertise, Überwachungskomplexität und Budget, um nur einige zu nennen. 

Sichern Sie Ihre OT-Umgebung

Unabhängig davon stehen viele Sicherheitsteams unter Druck, ihre Daten zu überwachen und zu sichern OT-UmgebungenDies führt dazu, dass Sicherheitsentscheider, die in der Regel keine OT-Experten sind, nach Lösungen suchen, die sie schnell umsetzen können, um diese neue Herausforderung anzunehmen. Viele Sicherheitsmanager sind sich darüber im Klaren, dass diese zusätzlichen Aufgaben nicht mit einer erheblichen Erhöhung des Budgets oder der Möglichkeit einhergehen, Personal mit OT-Expertise in ihre Teams aufzunehmen, und müssen bei der Sicherung dieser neuen Umgebung über den Tellerrand hinausdenken. Natürlich könnten Sie mit unbegrenzten Ressourcen und Budget den Best-of-Breed-Weg gehen und einen erstklassigen OT-Sicherheits-Stack aufbauen, der von verwaltet wird OT Sicherheit Ninjas, aber das ist bei 99 % der Welt nicht der Fall.

Vier Must-Haves zur Sicherung Ihrer OT-Umgebung

Für diejenigen, die jeden Cent und jede Minute im Auge behalten müssen, sind hier die vier Must-haves für die Sicherung einer OT-Umgebung. 

  • Einzelne Plattform: Es besteht kaum eine Chance, dass Sie über das Budget oder die personellen Ressourcen verfügen, um in Ihrem Team eine OT-spezifische Sicherheitsplattform bereitzustellen. Sie müssen eine IT-Sicherheitsplattform finden, die Ihre IT- und OT-Umgebungen unterstützt. Die Plattform sollte die gemeinsame Erfassung und Verarbeitung von IT- und OT-Datenquellen ermöglichen, damit Ihr Team die Sichtbarkeit im gesamten Unternehmen aufrechterhalten kann. 
  • Agentenlos: Bevor Sie der gepunkteten Linie für die von uns besprochene einzelne Plattform zustimmen, müssen Sie mit dem Anbieter besprechen, wie er mit der Tatsache umgeht, dass Sie in den meisten OT-Umgebungen keine Agenten bereitstellen können, die normalerweise in IT-Umgebungen verwendet werden. Wenn sie keine Antwort auf diese Frage haben, fahren Sie fort. Das Fehlen einer agentenlosen Lösung deutet darauf hin, dass sie ihre Fähigkeit, mit OT-Umgebungen zu arbeiten, überbewerten. Ein Anbieter muss Ihnen die Möglichkeit bieten, Hardware in der OT-Umgebung bereitzustellen, um Daten inline oder out-of-band zu sammeln und möglicherweise zu analysieren, ohne dass den Maschinen in der OT-Umgebung Software hinzugefügt werden muss. 
  • Erkennungen: Vorausgesetzt, dass der Anbieter die Punkte 1 und 2 erfolgreich übersteht, ist das nächste Muss ein nachweisbares Wissen über die Bedrohungen, denen Sie in Ihren IT- und OT-Umgebungen ausgesetzt sein werden. Die Wissenslücke ist Teil der Herausforderung für IT-Sicherheitsteams bei der Sicherung von OT-Umgebungen. Daher muss der Anbieter diese Lücke schließen, um Ihren Anforderungen gerecht zu werden. Ein guter Anbieter stellt eine Liste der OT-spezifischen Bedrohungen zur Verfügung, die er identifizieren kann, und im Idealfall eine Vision für zukünftige Fortschritte bei seinen OT-spezifischen Bedrohungserkennungsfunktionen. Ohne dieses eingebettete Wissen und das Versprechen des Anbieters zur kontinuierlichen Verbesserung werden Sie mit der Zeit feststellen, dass Ihre Fähigkeit, neue OT-Bedrohungen abzuwehren, nachlässt. 
  • Einsatz: OT-Umgebungen sind wie Schneeflocken; keine zwei sind gleich. Da diese Umgebungen häufig über veraltete Hardware und spezifische Einschränkungen beim Datenfluss in der Umgebung verfügen, kann es sein, dass die Antwort auf Punkt 2 in Ihrer Umgebung nicht möglich ist. Auch hier gilt: Ein Anbieter, der es mit der Sicherung von OT-Umgebungen ernst meint, weiß, dass diese Szenarien auftreten können, und verfügt entweder über eigene Technologie zur Bewältigung dieser Fälle oder baut Partnerschaften mit Technologieanbietern auf, die die erforderlichen Komponenten bereitstellen können. Zum Beispiel, Girlandentechnologie ist auf die Bereitstellung von Netzwerktransparenz-Tools spezialisiert, die den Anforderungen dieser vielfältigen OT-Umgebungen gerecht werden. 

OT-Umgebungen sind für alles verantwortlich, was wir täglich nutzen. Wir verlassen uns darauf, dass diese Organisationen das liefern, was wir brauchen. Die Sicherheit dieser Umgebungen bedeutet, dass die Menschen das bekommen, was sie brauchen. Während dies für ein bereits überlastetes Sicherheitsteam zusätzliche Arbeit bedeutet, kann die Befolgung dieser Richtlinien die Arbeit erleichtern. Ihr Sicherheitsteam wird es Ihnen danken.

Nach oben scrollen