La importancia crítica de la seguridad OT y cómo el NDR podría ayudar

La tecnología operativa (OT) ha permanecido en un estado de maravillosa oscuridad durante décadas. Ahora, sin embargo, los atacantes están empezando a darse cuenta de la realidad de que muchos sistemas OT están obsoletos, desprotegidos y se utilizan para controlar algunas de las piezas de infraestructura más críticas del planeta. Este artículo descubrirá la importancia crítica que hoy exige la seguridad OT y explorará qué tan bien puede ayudar la NDR.
#titulo de la imagen

Gartner XDR Guía de mercado

XDR es una tecnología en evolución que puede ofrecer capacidades unificadas de prevención, detección y respuesta ante amenazas...

#titulo de la imagen

¡Experimente la seguridad impulsada por IA en acción!

Descubra la inteligencia artificial de vanguardia de Stellar Cyber ​​para la detección instantánea de amenazas...

¿Qué importancia tiene, en realidad, la terapia ocupacional?

La tecnología operativa (OT) impulsa el mundo. Esta categoría de tecnología incluye sistemas de control industrial y unidades terminales remotas: elementos de automatización que permiten a fábricas, almacenes y otras centrales industriales supervisar y controlar su producción.

Para dar un ejemplo sencillo de OT, analicemos un lavavajillas común. Al pulsar el botón de entrada en la parte frontal, una pequeña CPU confirma el programa seleccionado y si la puerta está bien cerrada. A partir de ahí, un pequeño controlador inicia un ciclo de entradas y salidas: abre y cierra la válvula de llenado, activa el elemento calentador de agua y bombea agua a través de los rociadores. Cada uno de estos procesos se lleva a cabo en el momento preciso gracias a un microprocesador. Así es, fundamentalmente, cómo funcionan los controladores lógicos programables (PLC): registran una entrada, ejecutan la lógica sobre ella y activan o desactivan una salida.

Cuando aparecieron por primera vez a mediados de la década de 1960, los PLC eran una de las pocas formas de TO. Casi siempre estaban aislados, con todas las entradas y salidas independientes de otros dispositivos. Con esta medida de seguridad definitiva, la TO pudo experimentar un período de crecimiento masivo. A partir de los PLC iniciales, altamente especializados, los fabricantes rápidamente percibieron los beneficios potenciales de la tecnología a mayor escala. Inicialmente, estos PLC se controlaban en conjunto mediante un gran panel de control, lo que requería supervisión humana constante. Si bien todos los controles se encontraban físicamente en un solo lugar, cada lazo de control aún requería su propio botón o interruptor en el panel de control. A lo largo de la década de 90, la evolución del Sistema de Control Distribuido (DCS) permitió que estos controladores fueran reemplazados por una red de racks de entrada/salida, controlados por un algoritmo e interactuados mediante una pantalla gráfica. Incluso más recientemente, los sistemas de Control de Supervisión y Adquisición de Datos (SCADA) permiten que los controladores digitales gestionen incluso activos geográficamente separados.

La seguridad OT está obsoleta

La tecnología operativa todavía está superando su enfoque tradicional. Si bien hoy en día la TI se basa en la confidencialidad, la integridad y la disponibilidad, la tecnología operativa generalmente ha priorizado el control y la disponibilidad en tiempo real por sobre todo lo demás. Esto funcionó durante las décadas en las que la tecnología operativa no estaba conectada a la red, pero grandes sectores de la tecnología operativa se han beneficiado de la conexión en línea desde principios de la década de 2010. Y si bien la tecnología operativa también se ha mantenido protegida por su oscuridad, la aparición de ataques cibernéticos (y el despliegue crítico de la tecnología operativa dentro de infraestructuras críticas) debería ser una llamada de atención.

En 2021, un empleado estacionado en la sala de control de una instalación de tratamiento de agua en Florida noté algo extraño: su mouse se movía erráticamente por la pantalla. Pensando que era el equipo de soporte técnico remoto que se conectaba a través de TeamViewer, su preocupación solo se despertó cuando el ratón comenzó a navegar a través de los controles de la planta de tratamiento e intentó cambiar la cantidad de hidróxido de sodio que se bombeaba al agua de 100 partes por millón a 11,100. ppm. Esto haría que el agua fuera corrosiva para los tejidos humanos.

Si bien finalmente no tuvo éxito, el ataque resalta la enorme importancia de la OT y cómo una vulnerabilidad dentro de sistemas de TI no relacionados puede desencadenar una reacción en cadena con consecuencias mortales.

Cómo NDR protege la OT contra las amenazas actuales

La piedra angular de la seguridad es la visibilidad. De la misma manera, la seguridad de OT se beneficia drásticamente de las prácticas de inventario de activos. Esto le permite priorizar las áreas de mayor preocupación: el elefante dentro de la sala de control suele ser la gran cantidad de dispositivos heredados que componen una pila de tecnología OT. Si no es económico reemplazarlos, segméntelos.

Si bien la seguridad centrada en el perímetro ha adquirido una mala reputación en los últimos años, la segmentación sigue desempeñando un papel vital a la hora de proteger los dispositivos OT de alto riesgo. Es por eso que la Comisión Reguladora Nuclear (NRC) requiere que los sitios separe sus activos en cinco zonas de seguridad basadas en la criticidadEsto también restringe el lugar desde el que se pueden enviar los datos dentro de cada zona segmentada. Sin embargo, pocas organizaciones desean la molestia adicional de tener que lidiar con cantidades de firewalls de NRC; son notoriamente ruidosos y, a menudo, enturbian las aguas de seguridad posteriores con registros interminables.

Y si bien la segmentación es vital, es solo la primera capa de seguridad de OT. Los dispositivos que están fuera de los segmentos de alta importancia necesitan el mismo soporte de seguridad que disfruta TI. Esto se puede lograr en parte mediante sistemas de detección y respuesta de red (NDR). Los NDR profundizan más que el simple mantenimiento regular al analizar la actividad de la red en los dispositivos en línea. Los NDR para OT brindan una forma pasiva de monitorear la actividad de la red y las solicitudes que pueden ser indicativas de un actor malicioso. Si bien es un paso en la dirección correcta, vale la pena señalar que los incidentes a nivel de red no son las únicas cosas a las que hay que prestar atención.

Prepare su OT para el futuro con Stellar Cyber

Cuanto más se profundiza en la seguridad de OT, más difusa se vuelve la línea entre TI y OT. Lamentablemente, muchas organizaciones siguen dependiendo de un solo equipo de seguridad de TI, por lo que pedirles que se hagan cargo de las tareas de OT no siempre es posible (ni justo).

En lugar de eso, acepta el hecho de que TI y OT están cada vez más conectadosSus equipos de seguridad pueden centrarse en equiparar ambos campos con el mismo nivel de protección. Abrir de Stellar Cyber, una herramienta única y unificada que se integra con redes SCADA y TI empresarial,... XDR La plataforma ingiere todos los datos de telemetría que fluyen a través de sus redes de OT y TI, se conecta con firewalls ruidosos y recopila un sinfín de alertas en casos procesables. Combinando... posibilidades de identificación de un NDR Con la acción sobre el terreno de un IDS, las reglas de seguridad personalizadas de Stellar Cyber ​​detectan protocolos y rutas de comunicación no estándar, lo que le permite encontrar vulnerabilidades activas y malware. Stellar Cyber ​​está en una posición única para mostrarles a sus analistas de seguridad las brechas en toda la amplitud de su superficie de ataque.

Suena demasiado bueno para...
¿ser cierto?
¡Véalo usted mismo!

Ir al Inicio