OT 安全的重要性以及 NDR 如何提供帮助

几十年来,运营技术 (OT) 一直处于默默无闻的状态。然而现在,攻击者开始意识到许多 OT 系统已经过时、不受保护,并且被用来控制地球上一些最关键的基础设施。本文将揭示 OT 安全现在所需的至关重要性,并探讨 NDR 可以提供多大的帮助。
#图片标题

Gartner公司 XDR 市场指南

XDR 是一项不断发展的技术,能够提供统一的威胁预防、检测和响应能力……

#图片标题

亲身体验人工智能驱动的安全!

探索 Stellar Cyber​​ 的尖端 AI,用于即时威胁检测……

加班到底有多重要?

OT(运营技术)让世界运转。这类技术包括工业控制系统和远程终端单元——这些自动化设备使工厂、仓库和其他工业巨头能够监控和控制其产出。

为了举一个简单的OT示例,让我们拆开一台日常使用的洗碗机。当您按下前面的输入按钮时,一个小型CPU会确认您选择的程序,以及门是否已正确关闭。然后,一个小型控制器启动一个输入和输出循环。打开和关闭进水阀,启动水加热元件,并通过喷头泵水。由于微处理器的作用,所有这些过程都会在正确的时间进行。这基本上就是可编程逻辑控制器 (PLC) 的工作原理:它们记录输入,对其进行逻辑处理,然后打开或关闭输出。

PLC 于 1960 世纪 90 年代中期首次出现,是仅有的几种 OT(操作技术)形式之一。它们几乎始终保持物理隔离,所有输入和输出都独立于其他设备。凭借这种终极安全措施,OT 得以自由地经历一段大规模增长期。从最初高度细分的 PLC 开始,制造商很快就看到了这项技术在更广泛范围内的潜在优势。最初,这些 PLC 通过一个大型控制面板进行集中控制,这需要持续的人工监控。虽然所有控制器都物理地集中在一个地方,但每个控制回路仍然需要在控制面板上拥有自己的按钮或开关。在整个 XNUMX 年代,分布式控制系统 (DCS) 的发展使得这些控制器被输入/输出机架网络所取代,由算法控制并通过图形显示器进行交互。更近一些,数据采集与监控系统 (SCADA) 允许数字控制器管理甚至地理位置分散的资产。

OT 安全已过时

OT 仍在超越其传统方法。虽然当今的 IT 是围绕机密性、完整性和可用性构建的,但 OT 通常将实时控制和可用性置于首位。这在 OT 脱离网络的几十年里是有效的,但自 2010 年代初以来,OT 的大部分业务都受益于在线连接。尽管 OT 也一直受到其默默无闻的保护,但网络动能攻击的出现——以及 OT 在关键基础设施中的关键部署——应该是一个警钟。

2021年,佛罗里达州一家水处理厂控制室里的一名员工 注意到一些奇怪的事情:他的鼠标在屏幕上不稳定地移动。他以为是远程技术支持团队通过 TeamViewer 连接,但当鼠标开始浏览处理厂的控制装置并试图将泵入水中的氢氧化钠量从百万分之 100 更改为 11,100 时,他的担忧才被激起。百万分之一。这会使水腐蚀人体组织。

虽然最终没有成功,但这次攻击凸显了 OT 的绝对重要性,以及不相关 IT 系统中的漏洞如何引发连锁反应,造成致命后果。

NDR 如何确保 OT 免受当今的威胁

安全性的基石是可见性。同样,OT 安全性也从资产盘点实践中获益匪浅。这让您可以优先考虑最令人担忧的领域:控制室中的大问题通常是构成 OT 技术堆栈的大量遗留设备。如果更换它们不经济,请对它们进行细分。

尽管过去几年以外围为中心的安全声誉不佳,但分段在保护高风险 OT 设备方面仍然发挥着至关重要的作用。这就是为什么核管理委员会(NRC) 要求站点将其资产划分为五个基于关键性的安全区域。这还限制了每个分段区域内数据可以发送的位置。然而,很少有组织愿意承受处理 NRC 数量防火墙的额外麻烦;众所周知,防火墙非常嘈杂,而且经常用无尽的日志搅乱下游安全水域。

虽然分段至关重要,但它只是 OT 安全的第一层。对于高关键分段之外的设备,它们需要与 IT 相同的安全支持。这可以部分通过网络检测和响应 (NDR) 系统实现。NDR 通过分析在线设备的网络活动,比常规维护挖掘得更深。OT 的 NDR 提供了一种被动的方式来监控网络活动和请求,这些活动和请求可能表明存在不良行为者。虽然这是朝着正确方向迈出的一步,但值得注意的是,网络级事件并不是唯一需要关注的事情。

利用 Stellar Cyber​​ 为您的 OT 提供面向未来的保障

对 OT 安全的研究越深入,IT 和 OT 之间的界限就越模糊。遗憾的是,许多组织仍然依赖单个 IT 安全团队,因此要求他们弥补 OT 的不足并不总是可行的,或者说不公平的。

相反,接受这样一个事实: IT 和 OT 的联系日益紧密您的安全团队可以专注于将这两个领域的防护水平提升到同一水平。Stellar Cyber​​ 的这款统一工具可同时与 SCADA 网络和企业 IT 系统集成。 Open XDR 平台接收流经您的 OT 和 IT 网络的所有遥测数据,连接到流量巨大的防火墙,并将海量警报整理成可操作的案例。结合 NDR 的识别可能性 借助 IDS 的实地行动,Stellar Cyber​​ 的自定义安全规则可检测非标准协议和通信路径,从而发现活跃的漏洞和恶意软件。Stellar Cyber​​ 具有独特的优势,可向您的安全分析师展示整个攻击面的漏洞。

听起来太好了
是真的吗?
自己看吧!

滚动到顶部