סביבות טכנולוגיה תפעולית (OT) אינן מתנהלות כמו מערכות IT מסורתיות. הן רגישות לזמני השהיה, מוגבלות במשאבים ועמידות בפני שינויים. מציאות זו מחייבת פתרונות אבטחה שאינם רק עוצמתיים, אלא גם מותאמים במיוחד למטרה זו.
כדי להשיג זאת, נדרשת גמישות רבה יותר, שתאפשר לפרוס את MD-OTS על מגוון רחב יותר של פלטפורמות. OPSWAT, אנו שואפים ללא הרף לשפר את הביצועים, לשכלל את התכונות ולהעניק ערך מוסף רב יותר, כדי לספק נראות טובה יותר ולצמצם את מורכבות הפריסה. MetaDefender OT Security .0, OPSWAT בשלושה עמודי תווך: אופטימיזציה של ביצועים, מודיעין נכסים קונטקסטואלי וניהול סיכונים הניתן ליישום. התוצאה היא פלטפורמה מהירה ויעילה יותר, המותאמת לפעילות התעשייתית.
AMI במערכת הפעלה חדשה, קבצי ISO AMI של AWS
MetaDefender OT Security גרסה 4.0 מציגה מערכת הפעלה חדשה, המותאמת ומבוססת במיוחד עבור עומסי עבודה בתחום אבטחת OT. כמחליפה לפלטפורמה הישנה, מערכת ההפעלה החדשה כוללת שיפורים חדשים, ביניהם:
- תצורות מערכת מכוונות מראש: הרשת, פרמטרי המערכת ותהליכי הניקוי מותאמים באופן מיטבי כבר מהרגע הראשון, מה שמקצר את זמן ההתקנה ומפחית את הסיכוי לטעויות בתצורה.
- כוונוןHardware: אופטימיזציה אוטומטית בהתבסס על מעבד, זיכרון RAM, סוג אחסון (NVMe/SSD) ומאפייני קלט/פלט, כדי להבטיח ביצועים עקביים בסביבות מגוונות.
- תפוסת משאבים נמוכה: פריסה במערכות עם משאבים מוגבלים, כגון חומרה תעשייתית המותקנת על מסילת DIN, הדורשת כ-12 GB להתקנה חדשה או כ-5.5 GB ללא רכיבי בינה מלאכותית.
- ארכיטקטורת חבילות מינימלית (מבוססת על Debian Bookworm): שטח התקפה מצומצם וקלות תחזוקה משופרת.
- מותאם לתמיכה ביכולות מוטמעות ועתידיות המונעות על ידי בינה מלאכותית, ומבטיח ביצועים הניתנים להרחבה עבור ניתוח מתקדם ושימושים בזיהוי, מבלי להגדיל באופן משמעותי את שטח המערכת
- ביצועים מהירים יותר: כוונון ברמת המערכת מספק תגובתיות משופרת וזמן השהיה קצר יותר לניטור OT.
גמישות פריסה בקנה מידה גדול
הגרסה MetaDefender OT Security .0 מציגה מודלים מורחבים לפריסה, המציעים גמישות מבלי לפגוע בביצועים.:
- פריסה מבוססת ISO של סביבות מקומיות
- AMI מובנית AMI של AWS עבור ארכיטקטורות ענן והיברידיות
- פריסה מיטבית של חיישני OTFirewall Industrial Firewall IFW)
- תמיכה בהתקנת חבילת אתר במכשירים המותקנים על מסילת DIN
קליטת קבצי SCD בתקן IEC 61850: מידע מפורט על נכסים
סביבות תחנות משנה מסתמכות במידה רבה על נתוני הנדסה מובנים, אך כלי אבטחה רבים אינם מסוגלים לעבד ולפרש אותם ביעילות. MetaDefender OT Security .0 סוגר פער זה באמצעות קליטה מובנית של קבצי SCD בהתאם לתקן IEC 61850.
מהו קובץ SCD?
קובץ SCD (תיאור תצורת תחנת משנה) הוא תוכנית מפורטת של הארכיטקטורה של תחנת משנה. הוא מגדיר:
- מכשירים אלקטרוניים חכמים (IED)
- פרמטרים של תקשורת
- קשרים לוגיים
- תקשורת GOOSE ו-Sampled Values (SV)
- מודלים של נתונים ומאגרי נתונים
קובצים אלה נוצרים באמצעות כלי תצורת המערכת על ידי שילוב נתוני ICD ו-SSD.
מדוע קבצי SCD חשובים
ייבוא קובץ SCD מאפשרOT Security MetaDefender OT Security :
- זיהוי אוטומטי של מכשירים ניידים: דגמי המכשירים, הגדרות התקשורת והתצורות מזוהים ללא צורך בהזנה ידנית.
- פריסה מהירה של לוגיקת תקשורת: קשרי GOOSE, MMS ו-SV ממופים באופן מיידי ברחבי הרשת.
- צמצום טעויות אנוש באמצעות סטנדרטיזציה: יישום כללי השמות של תקן IEC 61850 מבטיח עקביות.
- אפשר תהליכי עבודה הנדסיים מתקדמים: כולל סימולציה, איתור באגים וסביבות בדיקה אוטומטיות.
התוצאה היא העשרה מעמיקה של הנכסים, הממירה את הנראות למידע תפעולי אמיתי.
ניהול מחזור החיים של פגיעויות
בסביבות OT, לעתים קרובות לא ניתן לבצע תיקונים. המערכות חייבות להישאר מחוברות לרשת, ועדכונים עלולים להוות סיכון. כתוצאה מכך, פגיעויות מנוהלות במקום שתתוקנה, מה שיוצר אתגר שבו נראות ללא קביעת סדרי עדיפויות מובילה לעומס יתר.
אתגרים בתחום האבטחה | פִּתָרוֹן | פְּגִיעָה |
| ניהול מחזור חיים מובנה של פגיעויות, כאשר לכל פגיעות שזוהתה מוקצה סטטוס:
נראות זו בהקשר מבטיחה שפרטי הפגיעות יישארו נגישים לצד הסטטוס. בנוסף, ניתן להוסיף הערות כדי לשפר את הנראות ואת יכולת הביקורת. |
|
נראות משופרת של הרשת: קישורים והפעלות בהקשרן
הבנה של נכסים כשלעצמם אינה מספיקה. בסביבות OT, הקשרים הם שמגדירים את הסיכון. גרסה 4.0 של MetaDefender OT Security את מפת הרשת באמצעות:
- הצגה חזותית דינמית של קישורים ופעילויות
- הצגה בהתאם להקשר בתצוגת פרטי הנכס
- סינון מבוסס בחירה כדי להתמקד בנתיבי תקשורת רלוונטיים
השימוש בשיפורים אלה מאפשר למפעילים לעקוב אחר זרימת התקשורת בין המכשירים, לזהות אינטראקציות בלתי צפויות או בלתי מורשות, ולהבין את ההשפעה התפעולית של איומים פוטנציאליים.
MetaDefender OT Security: תוכנן במיוחד למציאות של מערכות OT
MetaDefender OT Security v4.0 היא יותר מסתם עדכון מצטבר. היא מגיעה עם שינוי מבני לכיוון פלטפורמה שמכבדת את האילוצים והמורכבות של סביבות OT.
הגרסה החדשה משלבת תשתית קלה ומשופרת עם בינה מלאכותית, ניהול פגיעות והדמיה רשתית עשירה בהקשר. שיפורים אלה מסייעים לארגונים לעבור מניטור תגובתי לחוסן יזום.
