L'importance cruciale de la sécurité des technologies opérationnelles et comment la NDR pourrait aider

Gartner XDR Guide du marché
XDR est une technologie en constante évolution qui peut offrir des capacités unifiées de prévention, de détection et de réponse aux menaces...

Découvrez la sécurité basée sur l'IA en action !
Découvrez l'IA de pointe de Stellar Cyber pour la détection instantanée des menaces...
Quelle est l’importance de l’ergothérapie ?
Les technologies opérationnelles font tourner le monde. Cette catégorie de technologies comprend les systèmes de contrôle industriel et les terminaux distants – des éléments d'automatisation qui permettent aux usines, aux entrepôts et autres centrales industrielles de surveiller et de contrôler leur production.
Pour donner un exemple simple de TO, analysons un lave-vaisselle classique. Lorsque vous appuyez sur le bouton d'entrée en façade, un petit processeur confirme le programme sélectionné et la bonne fermeture de la porte. Un petit contrôleur lance ensuite un cycle d'entrées et de sorties : ouverture et fermeture de la vanne de remplissage, activation de la résistance chauffante et pompage de l'eau à travers les pulvérisateurs. Chacun de ces processus se déroule au bon moment grâce à un microprocesseur. C'est fondamentalement le fonctionnement des automates programmables industriels (API) : ils enregistrent une entrée, exécutent une logique dessus et activent ou désactivent une sortie.
Lors de leur apparition au milieu des années 1960, les automates programmables (API) étaient l'une des seules formes de technologie opérationnelle. Ils étaient presque toujours isolés, les entrées et sorties fonctionnant indépendamment des autres appareils. Grâce à cette mesure de sécurité ultime, la technologie opérationnelle a pu connaître une croissance massive. Après les API initiaux, très spécialisés, les fabricants ont rapidement perçu les avantages potentiels de cette technologie à plus grande échelle. Initialement, ces API étaient contrôlés globalement via un grand panneau de commande, nécessitant une surveillance humaine constante. Si toutes les commandes étaient physiquement centralisées, chaque boucle de contrôle nécessitait toujours son propre bouton ou interrupteur sur le panneau de commande. Au cours des années 90, l'évolution des systèmes de contrôle distribué (DCS) a permis de remplacer ces contrôleurs par un réseau de racks d'entrées/sorties, contrôlés par un algorithme et interagissant via un écran graphique. Plus récemment encore, les systèmes de contrôle et d'acquisition de données (SCADA) permettent aux contrôleurs numériques de gérer même des actifs géographiquement éloignés.
La sécurité des OT est obsolète
L’OT n’a pas fini de se développer. Alors que l’IT est aujourd’hui construite autour de la confidentialité, de l’intégrité et de la disponibilité, l’OT a généralement donné la priorité au contrôle et à la disponibilité en temps réel. Cette approche a fonctionné pendant les décennies où l’OT était hors réseau, mais de larges pans de l’OT bénéficient d’une connexion en ligne depuis le début des années 2010. Et même si l’OT a également été protégé par son obscurité, l’émergence des attaques cyber-cinétiques – et le déploiement critique de l’OT au sein d’infrastructures critiques – devrait servir de signal d’alarme.
En 2021, un employé posté dans la salle de contrôle d'une usine de traitement d'eau en Floride j'ai remarqué quelque chose d'étrange: sa souris se déplaçait de manière erratique sur l'écran. Pensant qu'il s'agissait de l'équipe d'assistance technique à distance connectée via TeamViewer, son inquiétude n'a été piquée que lorsque la souris a commencé à naviguer à travers les commandes de l'usine de traitement et a tenté de modifier la quantité d'hydroxyde de sodium pompée dans l'eau de 100 parties par million à 11,100 XNUMX. ppm. Cela rendrait l’eau corrosive pour les tissus humains.
Bien qu’elle ait finalement échoué, l’attaque met en évidence l’importance de l’OT et comment une vulnérabilité au sein de systèmes informatiques non liés peut déclencher une réaction en chaîne aux conséquences mortelles.
Comment NDR sécurise OT contre les menaces actuelles
La visibilité est la pierre angulaire de la sécurité. De la même manière, la sécurité OT bénéficie considérablement des pratiques d'inventaire des actifs. Cela vous permet de hiérarchiser les domaines les plus préoccupants : le problème majeur dans la salle de contrôle est souvent le grand nombre d'appareils hérités qui composent une pile technologique OT. S'il n'est pas économique de les remplacer, segmentez-les.
Même si la sécurité axée sur le périmètre a acquis une mauvaise réputation ces dernières années, la segmentation joue toujours un rôle essentiel dans la sécurisation des appareils OT à haut risque. C'est pourquoi la Commission de réglementation nucléaire (NRC) exige que les sites séparent leurs actifs en cinq zones de sécurité basées sur la criticité. Cela limite également l'endroit où les données peuvent être envoyées au sein de chaque zone segmentée. Peu d'organisations souhaitent toutefois s'encombrer de pare-feu de la taille d'un NRC. Ils sont notoirement bruyants et brouillent souvent les pistes de sécurité en aval avec des journaux sans fin.
Et même si la segmentation est essentielle, elle ne constitue que la première couche de sécurité OT. Les appareils situés en dehors des segments hautement critiques ont besoin du même support de sécurité que celui dont bénéficie l'IT. Cela peut être en partie réalisé par les systèmes de détection et de réponse réseau (NDR). Les NDR vont plus loin que la simple maintenance régulière en analysant l'activité réseau sur les appareils en ligne. Les NDR pour OT offrent un moyen passif de surveiller l'activité réseau et les demandes qui peuvent indiquer la présence d'un mauvais acteur. Bien qu'il s'agisse d'un pas dans la bonne direction, il convient de noter que les incidents au niveau du réseau ne sont pas les seules choses à surveiller.
Assurez l'avenir de votre OT avec Stellar Cyber
Plus on s'intéresse à la sécurité des OT, plus la frontière entre IT et OT devient floue. Malheureusement, de nombreuses organisations continuent de s'appuyer sur une seule équipe de sécurité informatique. Il n'est donc pas toujours possible – ou juste – de leur demander de prendre le relais de l'OT.
Acceptez plutôt le fait que L'IT et l'OT sont de plus en plus connectésVos équipes de sécurité peuvent ainsi se concentrer sur l'harmonisation du niveau de protection entre les deux secteurs. Stellar Cyber est un outil unique et unifié qui s'intègre aussi bien aux réseaux SCADA qu'aux systèmes informatiques d'entreprise. Open XDR La plateforme ingère toutes les données de télémétrie circulant sur vos réseaux OT et IT, se connecte aux pare-feu les plus sollicités et regroupe les alertes en une multitude d'affaires exploitables. Combinant les possibilités d'identification d'un rapport de non-remise Grâce à l'action sur le terrain d'un IDS, les règles de sécurité personnalisées de Stellar Cyber détectent les protocoles et les chemins de communication non standard, ce qui lui permet de trouver des exploits et des logiciels malveillants actifs. Stellar Cyber est particulièrement bien placé pour montrer à vos analystes de sécurité les lacunes sur toute l'étendue de votre surface d'attaque.