ओटी सुरक्षा का महत्वपूर्ण महत्व और एनडीआर कैसे मदद कर सकता है

गार्टनर XDR मार्केट गाइड
XDR यह एक विकसित होती हुई तकनीक है जो एकीकृत खतरे की रोकथाम, पहचान और प्रतिक्रिया क्षमताएं प्रदान कर सकती है...

कार्रवाई में AI-संचालित सुरक्षा का अनुभव करें!
खतरे का तुरंत पता लगाने के लिए स्टेलर साइबर के अत्याधुनिक एआई की खोज करें...
आखिर ओ.टी. कितना महत्वपूर्ण है?
ओटी दुनिया को घुमाता है। तकनीक की इस श्रेणी में औद्योगिक नियंत्रण प्रणाली और रिमोट टर्मिनल इकाइयाँ शामिल हैं - स्वचालन के ऐसे टुकड़े जो कारखानों, गोदामों और अन्य औद्योगिक बिजलीघरों को उनके उत्पादन की निगरानी और नियंत्रण करने की अनुमति देते हैं।
ओटी का एक सरल उदाहरण देने के लिए, आइए एक रोज़मर्रा के डिशवॉशर को अलग-अलग हिस्सों में बांट लें। जब आप सामने की तरफ इनपुट बटन दबाते हैं, तो एक छोटा सीपीयू पुष्टि करता है कि आपने कौन सा प्रोग्राम चुना है, और क्या दरवाजा ठीक से बंद है। वहां से, एक छोटा नियंत्रक इनपुट और आउटपुट का चक्र शुरू करता है। फिल वाल्व को खोलना और बंद करना, पानी गर्म करने वाले तत्व को सक्रिय करना, और स्प्रेयर के माध्यम से पानी पंप करना। इनमें से प्रत्येक प्रक्रिया एक माइक्रोप्रोसेसर की बदौलत सही समय पर होती है। यह, मूल रूप से, प्रोग्रामेबल लॉजिक कंट्रोलर (PLC) कैसे काम करते हैं: वे एक इनपुट रजिस्टर करते हैं, उस पर लॉजिक करते हैं, और आउटपुट को चालू या बंद करते हैं।
जब वे पहली बार 1960 के दशक के मध्य में दिखाई दिए, तो PLC OT के एकमात्र रूपों में से एक थे। वे लगभग हमेशा एयर-गैप्ड होते थे, जिसमें सभी इनपुट और आउटपुट अन्य उपकरणों से स्वतंत्र रूप से मौजूद होते थे। इस अंतिम सुरक्षा उपाय के साथ, OT बड़े पैमाने पर विकास की अवधि से गुजरने के लिए स्वतंत्र था। शुरुआती, बेहद खास PLC से, निर्माताओं ने जल्दी ही व्यापक पैमाने पर तकनीक के संभावित लाभों को देखा। शुरू में, इन PLC को एक बड़े नियंत्रण पैनल के माध्यम से समग्र रूप से नियंत्रित किया जाता था, जिसके लिए निरंतर मानवीय निगरानी की आवश्यकता होती थी। जबकि सभी नियंत्रण भौतिक रूप से एक ही स्थान पर थे, फिर भी प्रत्येक नियंत्रण लूप को नियंत्रण पैनल पर अपने स्वयं के बटन या स्विच की आवश्यकता थी। 90 के दशक के दौरान, वितरित नियंत्रण प्रणाली (DCS) के विकास ने इन नियंत्रकों को इनपुट/आउटपुट रैक के नेटवर्क द्वारा प्रतिस्थापित करने की अनुमति दी, जिसे एक एल्गोरिथ्म द्वारा नियंत्रित किया जाता था और एक ग्राफ़िक्स डिस्प्ले के माध्यम से इंटरैक्ट किया जाता था। हाल ही में, पर्यवेक्षी नियंत्रण और डेटा अधिग्रहण (SCADA) सिस्टम डिजिटल नियंत्रकों को भौगोलिक रूप से अलग-अलग परिसंपत्तियों का प्रबंधन करने की अनुमति देता है।
ओटी सुरक्षा पुरानी हो चुकी है
ओटी अभी भी अपने पुराने स्कूल के दृष्टिकोण से आगे बढ़ रहा है। जबकि आज आईटी गोपनीयता, अखंडता और उपलब्धता के इर्द-गिर्द बना है, ओटी ने आम तौर पर सभी चीज़ों पर वास्तविक समय नियंत्रण और उपलब्धता को प्राथमिकता दी है। यह उन दशकों के लिए काम करता था जब ओटी ऑफ-ग्रिड था, लेकिन ओटी के बड़े हिस्से 2010 के दशक की शुरुआत से ऑनलाइन कनेक्शन से लाभान्वित हो रहे हैं। और जबकि ओटी को इसकी अस्पष्टता से भी सुरक्षित रखा गया है, साइबर-काइनेटिक हमलों का उदय - और महत्वपूर्ण बुनियादी ढाँचों के भीतर ओटी की महत्वपूर्ण तैनाती - एक चेतावनी होनी चाहिए।
2021 में, फ्लोरिडा में जल उपचार सुविधा के नियंत्रण कक्ष में तैनात एक कर्मचारी कुछ अजीब बात देखी: उसका माउस स्क्रीन के चारों ओर अनियमित रूप से घूम रहा था। यह सोचते हुए कि यह टीमव्यूअर के माध्यम से जुड़ने वाली दूरस्थ तकनीकी सहायता टीम है, उनकी चिंता तभी बढ़ गई जब माउस ने उपचार संयंत्र के नियंत्रणों के माध्यम से नेविगेट करना शुरू कर दिया - और पानी में पंप किए जा रहे सोडियम हाइड्रॉक्साइड की मात्रा को 100 भागों प्रति मिलियन से 11,100 तक बदलने का प्रयास किया। पीपीएम. इससे पानी मानव ऊतकों के लिए संक्षारक बन जाएगा।
अंततः असफल होते हुए भी, हमला ओटी के व्यापक महत्व पर प्रकाश डालता है - और कैसे असंबद्ध आईटी प्रणालियों के भीतर एक भेद्यता घातक परिणामों के साथ एक श्रृंखला प्रतिक्रिया को जन्म दे सकती है।
एनडीआर आज के खतरों से ओटी को कैसे सुरक्षित रखता है
सुरक्षा की आधारशिला दृश्यता है। उसी तरह, OT सुरक्षा को परिसंपत्ति सूची प्रथाओं से काफी लाभ मिलता है। यह आपको सबसे अधिक चिंता के क्षेत्रों को प्राथमिकता देने की अनुमति देता है: नियंत्रण कक्ष के भीतर हाथी अक्सर विरासत उपकरणों की विशाल संख्या होती है जो OT तकनीक स्टैक बनाते हैं। यदि उन्हें बदलना किफायती नहीं है, तो उन्हें खंडित करें।
जबकि परिधि-केंद्रित सुरक्षा ने पिछले कुछ वर्षों में खराब प्रतिष्ठा विकसित की है, विभाजन अभी भी उच्च जोखिम वाले ओटी उपकरणों को सुरक्षित करने में महत्वपूर्ण भूमिका निभाता है। इसीलिए परमाणु नियामक आयोग (एनआरसी) साइटों को अपनी संपत्तियों को पांच, गंभीरता-आधारित, सुरक्षा क्षेत्रों में अलग करने की आवश्यकता होती हैयह इस बात पर भी प्रतिबंध लगाता है कि प्रत्येक खंडित क्षेत्र के भीतर से डेटा कहाँ भेजा जा सकता है। हालाँकि, कुछ संगठन NRC-मात्रा वाले फायरवॉल से निपटने की अतिरिक्त परेशानी नहीं चाहते हैं; वे बेहद शोरगुल वाले होते हैं, और अक्सर अंतहीन लॉग के साथ डाउनस्ट्रीम सुरक्षा जल को गंदा कर देते हैं।
और जबकि सेगमेंटेशन महत्वपूर्ण है, यह OT सुरक्षा की केवल पहली परत है। उच्च-महत्वपूर्ण खंडों के बाहर के उपकरणों के लिए, उन्हें IT द्वारा प्राप्त सभी समान सुरक्षा सहायता की आवश्यकता होती है। यह आंशिक रूप से नेटवर्क डिटेक्शन और रिस्पॉन्स (NDR) सिस्टम द्वारा प्राप्त किया जा सकता है। NDRs ऑनलाइन डिवाइस में नेटवर्क गतिविधि का विश्लेषण करके नियमित रखरखाव से कहीं अधिक गहराई से काम करते हैं। OT के लिए NDR नेटवर्क गतिविधि और अनुरोधों की निगरानी का एक निष्क्रिय तरीका प्रदान करता है जो किसी बुरे अभिनेता का संकेत हो सकता है। सही दिशा में एक कदम होने के बावजूद, यह ध्यान देने योग्य है कि नेटवर्क-स्तरीय घटनाएँ केवल ऐसी चीजें नहीं हैं जिन पर नज़र रखनी है।
स्टेलर साइबर के साथ अपने ओटी को भविष्य-सुरक्षित बनाएं
आप ओटी सुरक्षा में जितना अधिक गहराई से जाएंगे, आईटी और ओटी के बीच की रेखा उतनी ही धुंधली होती जाएगी। दुर्भाग्य से, कई संगठन एक ही आईटी सुरक्षा टीम पर निर्भर रहते हैं, इसलिए उनसे ओटी की जिम्मेदारी लेने के लिए कहना हमेशा संभव नहीं होता - या उचित नहीं होता।
इसके बजाय, इस तथ्य को स्वीकार करें आईटी और ओटी तेजी से जुड़े हुए हैंआपकी सुरक्षा टीमें दोनों क्षेत्रों को समान स्तर की सुरक्षा प्रदान करने पर ध्यान केंद्रित कर सकती हैं। स्टेलर साइबर का एक एकीकृत टूल, जो SCADA नेटवर्क और एंटरप्राइज़ IT दोनों के साथ एकीकृत होता है, एक ऐसा समाधान प्रदान करता है। Open XDR यह प्लेटफॉर्म आपके ओटी और आईटी नेटवर्क पर प्रवाहित होने वाले सभी टेलीमेट्री डेटा को एकत्रित करता है, शोरगुल वाले फायरवॉल से जुड़ता है, और अनगिनत अलर्ट को कार्रवाई योग्य मामलों में संकलित करता है। एनडीआर की पहचान की संभावनाएं आईडीएस की ऑन-द-ग्राउंड कार्रवाई के साथ, स्टेलर साइबर के कस्टम सुरक्षा नियम गैर-मानक प्रोटोकॉल और संचार पथों का पता लगाते हैं, जिससे यह सक्रिय शोषण और मैलवेयर को खोजने में सक्षम होता है। स्टेलर साइबर आपके सुरक्षा विश्लेषकों को आपके हमले की सतह की पूरी चौड़ाई में अंतराल दिखाने के लिए विशिष्ट रूप से स्थित है।