فراتر از نظارت: نقش مهم امنیت نقطه پایانی در محیط های OT
امروز ، اتصال در قلب زندگی ما نهفته است. چه در محل کار ، چه در خانه و چه در مسافرت ، ما به نوعی به طور فزاینده ای با فناوری در ارتباط هستیم. با افزایش این اتصال ، نیاز به محافظت قوی برای محافظت از داده ها به وجود می آید. در چشم انداز مدرن صنعتی ، سیستم های فناوری عملیاتی (OT) با خطرات امنیتی سایبری به طور فزاینده ای روبرو هستند. در حالی که بسیاری از سازمان ها روی نظارت بر شبکه و دفاع از محیط متمرکز هستند ، یک استدلال قانع کننده وجود دارد که یک استراتژی امنیتی قدرت پایانی قوی نیز برای امنیت سایبری OT واقعاً مؤثر است.
من به عنوان یک حرفه ای با تجربه در امنیت OT ، من دست اول شاهد تحول سریع تهدیدهای سایبری هستند که سیستم های کنترل صنعتی (ICS) را هدف قرار می دهد. همگرایی OT با فناوری اطلاعات (IT) در دوره جدیدی از تحول دیجیتال به وجود آمده است ، اما زیرساخت های مهم را در معرض آسیب پذیری های بی سابقه قرار داده است. در این مقاله ، من به پیچیدگی های اجرای امنیت قدرت نهایی در محیط های OT می پردازم و اینکه چرا رویکردهای سنتی امنیتی IT در پرداختن به این چالش های منحصر به فرد کم می شوند.

چشم انداز امنیتی OT: یک ملیله پیچیده
اجرای امنیت نقطه پایانی در محیط های OT یک چالش چند جانبه است که بسیار فراتر از محدوده رویکردهای امنیتی معمولی فناوری اطلاعات برای برآورده کردن چالش های خاص سیستم های صنعتی است که همه چیز را از نیروگاه ها گرفته تا خطوط تولیدی اجرا می کند. از طریق کار گسترده در بخش های صنعتی متعدد ، ما عوامل مهم زیر را مشخص کرده ایم که تلاش های ما را پیچیده می کند.
تنوع دستگاه
اول ، بیشتر دستگاه هایی که در یک شبکه OT کار می کنند ، بر روی یک سیستم عامل استاندارد مانند ویندوز ، یونیکس یا لینوکس اجرا نمی شوند. درعوض ، آنها برای OEM های تجهیزات ICS پروتکل هایی را اجرا می کنند ، جایی که استفاده از عوامل امنیتی سنتی IT غیرممکن است. حتی دستگاه های مبتنی بر ویندوز در محیط های OT ، مدیریت شخص ثالث را بدون تجربه عمیق در آن سیستم های بسیار تخصصی دشوار می کنند. با داشتن شبکه های OT که شامل طیف وسیعی از دستگاه ها ، از سیستم های میراث گرفته تا سنسورهای IoT برنده ، بیشتر پروتکل های اختصاصی اجرا شده و نمی توانند از عوامل امنیتی سنتی پشتیبانی کنند. این ناهمگونی مانع مهمی برای اجرای یکنواخت امنیت است.
انتقاد
یکی دیگر از عواملی که به پیچیدگی محیط های OT می افزاید ، ماهیت مهم فرآیندهای کنترل شده است. بر خلاف سیستم های فناوری اطلاعات ، جایی که وقفه های مختصر اغلب قابل تحمل هستند ، فرآیندهای OT عملیات فیزیکی را کنترل می کنند که حتی اختلالات لحظه ای می تواند عواقب شدیدی داشته باشد. حتی اختلالات جزئی در این سیستم ها منجر به خرابی گسترده عملیاتی ، خسارات مالی و خطرات ایمنی می شود. به عنوان مثال ، یک شرکت نمی تواند کنترل توربین خود را هنگام اجرای یک به روزرسانی بدون خطر خاموش کردن یک عملیات برای مدت طولانی دوباره راه اندازی کند. این حساسیت به این معنی است که هر سوال در مورد به روزرسانی های امنیتی و تکه های باید با دقت انجام شود و اندازه گیری شود.
فرآیندهای کنترل شده توسط سیستم های OT بسیار حساس تر از هر فرآیند معمولی فناوری اطلاعات هستند و این حساسیت افزایش یافته نیاز به راه حل های امنیتی دارد که هم قوی و هم غیرقانونی هستند. این مقاومت در برابر اختلال باعث می شود که اجرای اقدامات امنیتی یک عمل متعادل کننده باشد ، با راه حل هایی که برای تقویت محافظت بدون به خطر انداختن در دسترس بودن سیستم یا عملکرد خواسته شده اند.
بنابراین تأکید بر رویکرد همه جانبه برای امنیت نقطه انتهایی OT مهم است. هنگامی که هر نقطه پایانی یک بردار حمله بالقوه به یک سازمان است ، حفاظت از شبکه و امنیت پیرامونی به طرز فجیعی در نشان دادن خطر کوتاه می آید. امنیت نقطه پایان شما را قادر می سازد تا از نظارت و تشخیص استفاده کنید تا سیستم های OT را برای پیشرفت امنیت سایبری واقعی مدیریت کنید.
پراکندگی جغرافیایی
دارایی های صنعتی OT غالباً در مناطق جغرافیایی وسیع پراکنده می شوند و مدیریت متمرکز را به وجود می آورند و یک کابوس لجستیکی را به روز می کنند. بیشتر سیستم ها در محیط های از راه دور زندگی می کنند و راه حل ها باید کم هزینه و کار با آن آسان باشند. مسئله دیگر این است که به روزرسانی و لکه دار کردن سیستم های OT بسیار کارآمد است: صدها برنامه غیر IT به طور معمول درگیر هستند ، با بسیاری از وب سایت های فروشنده OT برای شناسایی در دسترس بودن و دامنه به روزرسانی ها. هنگامی که به روزرسانی ها مشخص شد ، فرایند بروزرسانی واقعی به طور معمول شامل یک فرآیند آهسته بازدید از هر دستگاه با دستگاه حافظه برای بارگذاری بروزرسانی است. این پراکندگی نیاز به رویکردهای نوآورانه برای اداره امنیت از راه دور دارد.
راه حل های تکه تکه شده
با افزودن این چالش ها ، بیشتر راه حل های موجود تکه تکه شده است. بسیاری از این موارد توسط تولید کنندگان تجهیزات اصلی (OEM) خود ارائه شده است که هر کدام سیستم های اختصاصی و پروتکل های امنیتی خود را دارند. نتیجه ، وصله ای از راه حل ها است که اغلب ناسازگار و ادغام آن دشوار است. در حالی که هر OEM تجهیزات مربوطه خود را اداره می کند ، تقریباً در کل شبکه مشاهده نمی شود. به همین دلیل ، مدیریت جامع محافظت از نقطه پایانی در محیط های OT یا بسیار وقت گیر است یا در بسیاری موارد ، به سادگی انجام نمی شود.
ظهور محافظت از نقطه پایانی بهترین کلاس OT
با تحول چشم انداز تهدید ، ما شاهد ظهور سکوهای محافظت از نقطه پایانی بهترین کلاس در کلاس هستیم. این سیستم عامل ها از سطح زمین طراحی شده اند تا به چالش های منحصر به فرد محیط های صنعتی بپردازند و با توجه به ISC ، آنها یک بستر حفاظت از نقطه پایانی انتهایی را ارائه می دهند. مزایای مرتبط با چنین رویکردی شامل کاهش هزینه ها ، افزایش دید شبکه و وضعیت امنیتی بهتر است. عوامل اصلی در طراحی آنها عبارتند از:
پروتکل های خاص OT: پشتیبانی از پروتکل های صنعتی و استانداردهای ارتباطی سازگاری با طیف گسترده ای از دستگاه های OT را در بسیاری از بخش های صنعت تضمین می کند.
مانیتورینگ غیر تهاجمی: تکنیک های نظارت پیشرفته که در فرآیندهای بحرانی تداخل ندارند ، و اطمینان از تداوم عملیاتی بدون خرابی اضافی.
معماری توزیع شده: معماری هایی که برای مدیریت کارآمد و ایمن دارایی های پراکنده جغرافیایی طراحی شده اند.
ادغام فروشنده: قابلیت های ادغام با راه حل های مختلف OEM ، فراهم کردن یک وضعیت امنیتی یکپارچه در محیط های متنوع.
رویکرد مدیریت ریسک {0}} درجه
در تجربه من ، مؤثرترین استراتژی برای امنیت OT همان چیزی است که من آن را رویکرد "{0}} درجه مدیریت ریسک" می نامم. این گسترش ویژگی های دارایی اساسی توسط وضعیت امنیتی کامل است که شامل کلیه کاربران و حساب های شناسایی شده ، ارزیابی وضعیت محافظت از نقطه پایانی ، بررسی تنظیمات پیکربندی ، انتقاد از دارایی ها ، زمینه عملیاتی محیط های تولیدی ، آموزش و مهارت های پرسنل ، تأیید صحت و صحت پشتیبان گیری و شناسایی از آسیب پذیری های بالقوه در شبکه NICS ، مانند DESUAL NICS است.
اجزای اصلی
این چارچوب از طریق شش عنصر یکپارچه کار می کند. اول ، الگوریتم های پیشرفته ، اولویت بندی ریسک ، ارزیابی و رتبه بندی تهدیدات احتمالی را بر اساس تأثیر و احتمال آنها برای اطمینان از تخصیص بهینه منابع هدایت می کنند. دوم ، سیستم های محور AI ، اصلاح خودکار را امکان پذیر می کنند ، پاسخ و کاهش فوری را بدون مداخله انسانی فراهم می کنند ، که در محیط های صنعتی سریع حرکت می کند.
مؤلفه سوم ، نظارت مداوم ، نظارت در زمان واقعی شبکه های OT و نقاط پایانی برای تشخیص ناهنجاری را حفظ می کند. چهارم ، سیاستهای امنیتی تطبیقی به صورت پویا با چشم انداز تهدید و الزامات عملیاتی تکامل می یابد. عنصر پنجم یک سرویس به روزرسانی حلقه بسته را معرفی می کند ، و تکه های امنیتی را از برنامه ها و فروشندگان متعدد OT ادغام می کند. سرانجام ، Whitelisting برنامه OT خاص کنترل های خاص OEM را فراهم می کند و قابلیت های قفل واقعی را امکان پذیر می کند.
استراتژی اجرا
اجرای آن از فلسفه "فکر کنید جهانی ، عمل محلی" است. این رویکرد تجزیه و تحلیل ریسک سازمانی و برنامه ریزی اصلاح در سطح شرکت را در عین حال توانمندسازی تکنسین های محلی از طریق ابزارهای خودکار استاندارد می کند. این تکنسین ها می توانند با استفاده از دانش صمیمی خود در مورد سیستم های خاص گیاه ، مراحل اصلاح نهایی را انجام دهند و از راه حل های هماهنگ با نیازهای عملیاتی محلی اطمینان حاصل کنند.
فواید
ماهیت جامع این رویکرد مزایای قابل توجهی را به همراه دارد. سازمان ها از طریق محافظت از نقطه پایانی یکپارچه ، هزینه کل مالکیت را به دست می آورند ، در حالی که طراحی "ایمن OT" شامل ده ها سال از تخصص مهندسی کنترل های صنعتی است. قابلیت مشاهده شبکه پیشرفته از طریق مدیریت خودکار دارایی انجام می شود و فراتر از سیستم های مبتنی بر ویندوز گسترش می یابد تا تمام دارایی های OT را در بر بگیرد. این رویکرد فرآیندهای به روزرسانی را از طریق مدیریت خودکار پچ به روز می کند و پیکربندی جامع و نظارت بر وضعیت پچ را ارائه می دهد.
چالش های صنعت فعلی
تحقیقات اخیر در مورد آسیب پذیری در محیط های صنعتی نشان می دهد. متوسط سایت صنعتی بیش از 1 ، {1}} آسیب پذیری های بحرانی ، همراه با صدها قطعه بحرانی مفقود شده است. تقسیم بندی شبکه ، یک اقدام مهم امنیتی ، فقط توسط {2} درصد از شرکتها به شدت اجرا می شود. دستگاه های OT جاسازی شده ، مانند PLC و RTU ، یک چالش خاص را ارائه می دهند. در حالی که ممکن است آسیب پذیری های منتشر شده کمی داشته باشند ، اما اغلب با خطرات منتشر نشده و پیکربندی های ناامن که می توانند در سوء استفاده ها استفاده شوند ، روبرو هستند.
با اتصال به محیط های صنعتی به طور فزاینده ای ، این رویکرد جامع برای امنیت نقطه پایانی ضروری است. این امر به طور قابل توجهی خطر امنیت سایبری را در حالی که قابلیت اطمینان عملیاتی و محافظت از زیرساخت های مهم از تهدیدهای نوظهور را کاهش می دهد ، کاهش می دهد. موفقیت این روش در توانایی آن در تعادل اقدامات امنیتی قوی با خواسته های عملی عملیات صنعتی ، ایجاد یک چارچوب پایدار برای حمایت طولانی مدت از فرآیندهای صنعتی بحرانی و زیرساخت ها و منابع اهرمی است که بیشترین تأثیر را در زمان های مناسب ایجاد می کند.
نتیجه گیری: مسیر به جلو
در پایان ، از آنجا که چشم انداز تهدید برای محیط های OT همچنان در حال تحول است ، نمی توان اهمیت امنیت نقطه پایانی قوی را بیش از حد بیش از حد کرد. با اتخاذ یک رویکرد جامع و خاص OT برای محافظت از نقطه پایانی ، سازمان ها می توانند خطر امنیت سایبری خود را به میزان قابل توجهی کاهش دهند ، قابلیت اطمینان عملیاتی را افزایش دهند ، دارایی های خود را در طول چرخه عمر خود حفظ کنند و از زیرساخت های مهم در برابر تهدیدهای نوظهور محافظت کنند. از آنجا که ما در یک دنیای صنعتی به طور فزاینده ای به پیش می رویم ، چنین اقداماتی برای اطمینان از امنیت و مقاومت در برابر فرآیندهای حیاتی صنعتی و زیرساخت های ما بسیار مهم خواهد بود.