ATEON

Bezbednost OT i kritične infrastrukture

Rešenja za bezbednost fajlova, mreže i pristupa u industrijskim okruženjima i kritičnoj infrastrukturi.

Bezbednost OT i kritične infrastrukture
Bezbednost OT i kritične infrastrukture
OPSWAT

Opswat MetaDefender Kiosk

MetaDefender Kiosk je namenska hardverska ili softverska bezbednosna stanica za medije koja se koristi za skeniranje i čišćenje USB diskova, spoljnih diskova, SD kartica i sličnih prenosivih medija pre nego što uđu u bezbedne zone.

MetaDefender Kiosk je namenska hardverska ili softverska bezbednosna stanica za medije koja se koristi za skeniranje i čišćenje prenosivih medija — USB diskova, spoljnih diskova i SD kartica — pre nego što uđu u bezbedne zone. Tehnologijama višestrukog skeniranja, Deep CDR-a i provere fajlova pregleda sadržaj medija i u kritično okruženje propušta samo odobrene fajlove.

U fizički izolovanim mrežama i mrežama visoke bezbednosti prenosivi mediji su često neophodan, ali rizičan način prenosa podataka. Kiosk taj proces skida s korisnika i pretvara ga u standardnu, evidentiranu bezbednosnu kontrolu koja se može revidirati. Smanjuje rizik da se zlonamerni softver preko USB-a unese u proizvodne, odbrambene ili sisteme kritične infrastrukture, a kontrolisan protok podataka koji rad zahteva ostaje očuvan.

OPSWAT

Opswat MetaDefender Drive

MetaDefender Drive je prenosivi bezbednosni uređaj koji disk i memoriju računara skenira u potrazi za zlonamernim softverom, bilo dok operativni sistem radi, bilo iz pouzdanog okruženja za podizanje sistema.

MetaDefender Drive je prenosivi bezbednosni uređaj koji se priključuje na računar i disk i memoriju te mašine skenira u potrazi za zlonamernim softverom, bilo dok operativni sistem radi, bilo iz pouzdanog okruženja za podizanje sistema. Omogućava da se uređaji koji se privremeno povezuju na mrežu — laptopovi izvođača, sistemi za održavanje i nove radne stanice — provere pre nego što budu pušteni u kritično okruženje.

Mogućnost skeniranja bez instaliranja trajnog agenta na ciljni sistem olakšava proveru uređaja u tuđem vlasništvu ili uređaja osetljivih sa operativne strane. Naročito u OT i fizički izolovanim okruženjima, otkriva pretnje koje bi lancem snabdevanja mogle da dospeju u mrežu. Uz opciju centralnog izveštavanja, sprovedena skeniranja postaju dokaziva, procesi održavanja se standardizuju, a rizik od nepouzdanih privremenih uređaja se smanjuje.

OPSWAT

Opswat MetaDefender NetWall

MetaDefender NetWall je porodica proizvoda tipa data diode i bezbednog prolaza koja omogućava kontrolisan protok podataka između IT i OT mreža različitih nivoa poverenja.

MetaDefender NetWall je porodica proizvoda tipa data diode i bezbednog prolaza koja omogućava kontrolisan protok podataka između IT i OT mreža različitih nivoa poverenja. Hardverski zasnovanom jednosmernom komunikacijom, posredovanjem protokola i opcijama bezbednog prenosa fajlova, propušta podatke iz kritične mreže, a povratni put iz spoljne mreže blokira fizički ili arhitektonski.

Jednosmeran protok podataka pomaže da se ukloni rizik od povratne veze ka kritičnoj mreži kroz greške u pravilima zaštitne barijere ili kompromitovane spoljne sisteme. SOC zapisi, proizvodni podaci ili saobraćaj replikacije mogu se bezbedno preneti u spoljne sisteme, a izolacija OT mreže ostaje očuvana. Organizacija zadovoljava potrebu za vidljivošću i radom uporedo sa visokim bezbednosnim zahtevom i jača usklađenost sa propisima o kritičnoj infrastrukturi.

OPSWAT

Opswat MetaDefender OT Security

MetaDefender OT Security je platforma za OT bezbednost koja pasivnim ili bezbednim metodama otkriva PLC-ove, HMI-jeve, inženjerske radne stanice i druga OT sredstva u industrijskim mrežama i prati njihovu komunikaciju i rizike.

MetaDefender OT Security je platforma za OT bezbednost koja pasivnim ili bezbednim metodama otkriva PLC-ove, HMI-jeve, inženjerske radne stanice i druga OT sredstva u industrijskim mrežama i prati njihovu komunikaciju i rizike. Centralno pruža inventar sredstava, vidljivost mreže, podatke o ranjivostima i zakrpama, praćenje izmena konfiguracije, otkrivanje pretnji i izveštavanje o usklađenosti.

Znati koji su uređaji na proizvodnoj mreži i kako izgleda uobičajena komunikacija među njima znači da se neočekivane veze ili izmene primete rano. Bezbednosni timovi mogu da prioritizuju rizike bez ometanja rada i da učine vidljivom izloženost koja potiče od starih sistema i nedostajućih zakrpa. Centralni inventar i izveštaji podržavaju usklađenost sa okvirima poput IEC 62443 i uspostavljaju zajednički jezik rizika između OT i IT timova.

OPSWAT

Opswat MetaDefender Industrial Firewall

MetaDefender Industrial Firewall je ojačana OT zaštitna barijera koja razume industrijske protokole u mrežama operativne tehnologije i pruža segmentaciju, kontrolu pristupa i sprečavanje upada.

MetaDefender Industrial Firewall je ojačana OT zaštitna barijera koja u mrežama operativne tehnologije pruža segmentaciju, kontrolu pristupa i sprečavanje upada tako što razume industrijske protokole. Može da pregleda komande u Modbusu i sličnim upravljačkim protokolima i propušta samo dozvoljene uređaje, smerove i radnje, štiteći tako kritične upravljačke sisteme od neovlašćenih ili pogrešnih postupaka.

Poznavanje protokola znači da se može kontrolisati koja industrijska komanda sme da se izvrši, što nadilazi klasična pravila po IP adresi i portu. Razdvajanje kritičnih PLC-ova i upravljačkih uređaja u male bezbednosne zone ograničava širenje incidenta duž proizvodne linije. Organizacija dodaje kompenzacione kontrole za stara ili nezakrpljiva OT sredstva i smanjuje rizik od pogrešne konfiguracije, neovlašćene izmene i napada preko mreže, uz očuvanje operativnog kontinuiteta.

OPSWAT

Opswat MetaDefender OT Access

MetaDefender OT Access je rešenje za bezbedan pristup koje udaljeni ili lokalni pristup kritičnim OT sistemima — za zaposlene i spoljne timove za održavanje — uređuje kroz kontrolu identiteta, usklađenosti uređaja i politika.

MetaDefender OT Access je rešenje za bezbedan pristup koje kroz kontrolu identiteta, usklađenosti uređaja i politika uređuje kako zaposleni i spoljni timovi za održavanje dolaze do kritičnih OT sistema, daljinski ili lokalno. Pre uspostavljanja veze procenjuje bezbednosno stanje uređaja, pristup ograničava na potrebna sredstva i vremenski period i čini sprovedene aktivnosti proverivim.

Vođenje pristupa trećih strana kroz kontrolisan prolaz, umesto da se on odobrava neposredno preko VPN-a i deljenih naloga, smanjuje površinu napada. Uređaji koji nisu usklađeni ili nose rizik od zlonamernog softvera mogu se blokirati pre nego što stignu do kritične mreže. Vremenski ograničena ovlašćenja, evidentiranje i centralna politika daju odgovornost bez ometanja poslova održavanja i smanjuju bezbednosne rizike i rizike usklađenosti koji potiču od veza sa dobavljačima.