Pentingnya Keamanan OT dan Bagaimana NDR Dapat Membantu

Gartner XDR Panduan Pasar
XDR adalah teknologi yang terus berkembang yang dapat menawarkan kemampuan pencegahan, deteksi, dan respons ancaman yang terpadu...

Rasakan Keamanan Bertenaga AI dalam Aksi!
Temukan AI tercanggih dari Stellar Cyber untuk deteksi ancaman instan...
Seberapa Pentingkah OT?
OT membuat dunia berputar. Kategori teknologi ini mencakup sistem kontrol industri dan unit terminal jarak jauh – bagian otomatisasi yang memungkinkan pabrik, gudang, dan pusat industri lainnya untuk memantau dan mengendalikan hasil produksi mereka.
Untuk memberikan contoh sederhana tentang OT, mari kita uraikan mesin pencuci piring sehari-hari. Saat Anda menekan tombol input di bagian depan, CPU kecil mengonfirmasi program mana yang telah Anda pilih, dan apakah pintunya tertutup dengan benar. Dari sana, pengontrol kecil memulai siklus input dan output. Membuka dan menutup katup pengisian, mengaktifkan elemen pemanas air, dan memompa air melalui penyemprot. Setiap proses ini berlangsung pada waktu yang tepat berkat mikroprosesor. Pada dasarnya, beginilah cara kerja Programmable Logic Controller (PLC): Mereka mendaftarkan input, menjalankan logika padanya, dan menghidupkan atau mematikan output.
Ketika pertama kali muncul pada pertengahan tahun 1960-an, PLC merupakan satu-satunya bentuk OT. PLC hampir selalu memiliki celah udara, dengan semua masukan dan keluaran yang ada secara independen dari perangkat lain. Dengan adanya langkah pengamanan utama ini, OT bebas menjalani periode pertumbuhan yang sangat pesat. Dari PLC awal yang sangat khusus, produsen dengan cepat melihat potensi manfaat teknologi tersebut dalam skala yang lebih luas. Awalnya, PLC ini dikontrol secara agregat melalui panel kontrol yang besar, yang menuntut pengawasan manusia secara terus-menerus. Meskipun semua kontrol secara fisik berada di satu tempat, setiap loop kontrol tetap menuntut tombol atau sakelarnya sendiri pada panel kontrol. Sepanjang tahun 90-an, evolusi Sistem Kontrol Terdistribusi (DCS) memungkinkan pengontrol ini digantikan oleh jaringan rak input/output, yang dikontrol oleh algoritma dan berinteraksi melalui tampilan grafis. Bahkan baru-baru ini, sistem Kontrol Pengawasan dan Akuisisi Data (SCADA) memungkinkan pengontrol digital untuk mengelola aset yang terpisah secara geografis sekalipun.
Keamanan OT Sudah Ketinggalan Zaman
OT masih berkembang melampaui pendekatan lamanya. Sementara TI saat ini dibangun berdasarkan kerahasiaan, integritas, dan ketersediaan, OT biasanya memprioritaskan kontrol dan ketersediaan waktu nyata di atas segalanya. Ini berhasil selama beberapa dekade ketika OT tidak terhubung ke jaringan, tetapi sebagian besar OT telah diuntungkan oleh koneksi daring sejak awal 2010-an. Dan sementara OT juga dilindungi oleh ketidakjelasannya, munculnya serangan siber-kinetik – dan penerapan OT yang penting dalam infrastruktur penting – seharusnya menjadi peringatan.
Pada tahun 2021, seorang karyawan yang ditempatkan di ruang kontrol di fasilitas pengolahan air di Florida menyadari sesuatu yang aneh: tetikusnya bergerak tak menentu di layar. Mengira itu adalah tim dukungan teknis jarak jauh yang terhubung melalui TeamViewer, kekhawatirannya semakin memuncak saat tetikus itu mulai menavigasi melalui kontrol pabrik pengolahan – dan mencoba mengubah jumlah natrium hidroksida yang dipompa ke dalam air dari 100 bagian per juta, menjadi 11,100 ppm. Ini akan membuat air bersifat korosif terhadap jaringan manusia.
Meski pada akhirnya tidak berhasil, serangan ini menyoroti pentingnya OT – dan bagaimana kerentanan dalam sistem IT yang tidak terkait dapat memicu reaksi berantai dengan konsekuensi yang mematikan.
Bagaimana NDR Mengamankan OT dari Ancaman Saat Ini
Landasan keamanan adalah visibilitas. Dengan cara yang sama, keamanan OT mendapat manfaat besar dari praktik inventaris aset. Hal ini memungkinkan Anda untuk memprioritaskan area yang paling menjadi perhatian: Masalah utama di ruang kontrol sering kali adalah banyaknya perangkat lama yang membentuk tumpukan teknologi OT. Jika tidak ekonomis untuk menggantinya, segmentasikan saja.
Meskipun keamanan yang berfokus pada perimeter telah memiliki reputasi yang buruk dalam beberapa tahun terakhir, segmentasi masih memainkan peran penting dalam mengamankan perangkat OT berisiko tinggi. Itulah sebabnya Komisi Pengaturan Nuklir (NRC) mengharuskan situs untuk memisahkan asetnya di lima zona keamanan berbasis kekritisan. Hal ini juga membatasi dari mana data dapat dikirim dalam setiap zona tersegmentasi. Namun, hanya sedikit organisasi yang menginginkan kerepotan ekstra dalam menangani firewall dalam jumlah NRC; firewall tersebut terkenal berisik, dan sering kali mengacaukan keamanan hilir dengan log yang tak ada habisnya.
Dan meskipun segmentasi sangat penting, itu hanyalah lapisan pertama keamanan OT. Untuk perangkat di luar segmen yang sangat penting, mereka memerlukan semua dukungan keamanan yang sama seperti yang dinikmati oleh TI. Hal ini sebagian dapat dicapai oleh sistem Deteksi dan Respons Jaringan (NDR). NDR menggali lebih dalam dari sekadar pemeliharaan biasa dengan menganalisis aktivitas jaringan di seluruh perangkat daring. NDR untuk OT menyediakan cara pasif untuk memantau aktivitas dan permintaan jaringan yang dapat menjadi indikasi pelaku kejahatan. Meskipun merupakan langkah ke arah yang benar, perlu dicatat bahwa insiden tingkat jaringan bukanlah satu-satunya hal yang perlu diperhatikan.
Persiapkan OT Anda untuk Masa Depan dengan Stellar Cyber
Semakin dalam Anda mendalami keamanan OT, semakin kabur pula batasan antara IT dan OT. Sayangnya, banyak organisasi masih mengandalkan satu tim keamanan IT, jadi meminta mereka untuk menggantikan OT tidak selalu memungkinkan – atau adil.
Sebaliknya, terima kenyataan bahwa TI dan OT semakin terhubungTim keamanan Anda dapat fokus untuk meningkatkan tingkat perlindungan di kedua bidang tersebut. Stellar Cyber adalah alat tunggal dan terpadu yang terintegrasi dengan jaringan SCADA dan TI perusahaan. Open XDR Platform ini menyerap semua data telemetri yang mengalir di seluruh jaringan OT dan IT Anda, terhubung dengan firewall yang bising, dan mengumpulkan peringatan yang tak ada habisnya menjadi Kasus yang dapat ditindaklanjuti. Menggabungkan kemungkinan identifikasi NDR Dengan tindakan IDS di lapangan, aturan keamanan khusus Stellar Cyber mendeteksi protokol dan jalur komunikasi nonstandar, yang memungkinkannya menemukan eksploitasi dan malware aktif. Stellar Cyber diposisikan secara unik untuk menunjukkan kepada analis keamanan Anda celah di seluruh permukaan serangan Anda.