تاب‌آوری در صنعت با امنیت سایبری؛ چگونه KICS از تداوم تولید محافظت می‌کند؟

KICS

با افزایش ارتباط میان شبکه‌های فناوری اطلاعات و فناوری عملیاتی، حفاظت از زیرساخت‌های صنعتی به یکی از اولویت‌های مهم سازمان‌ها تبدیل شده است. در محیط‌هایی مانند پالایشگاه‌ها، نیروگاه‌ها، مجتمع‌های پتروشیمی، کارخانه‌های فولاد و تأسیسات آب و فاضلاب، یک رخداد سایبری می‌تواند علاوه بر سامانه‌های دیجیتال، فرایند تولید، ماشین آلات صنعتی و حتی ایمنی افراد را نیز تحت تأثیر قرار دهد. به همین دلیل، امنیت سایبری در شبکه‌های فناوری عملیاتی یا OT، بخشی از ایمنی و تداوم عملیات صنعتی به شمار می‌رود.

Kaspersky Industrial Cybersecurity Platform یا KICS، راهکاری تخصصی برای حفاظت از زیرساخت‌های صنعتی است که دو لایه اصلی و مکمل را در کنار یکدیگر قرار می‌دهد: KICS for Networks و KICS for Nodes.

KICS for Networks؛ پایش و تحلیل شبکه‌های صنعتی

KICS for Networks بر شناسایی دارایی‌ها، مشاهده ارتباطات میان تجهیزات و تحلیل رفتار شبکه صنعتی تمرکز دارد. این راهکار با دریافت و تحلیل نسخه‌ای از ترافیک شبکه می‌تواند تصویری از توپولوژی واقعی، تجهیزات موجود و الگوهای ارتباطی آن‌ها ارائه دهد. به این ترتیب، تیم امنیت به‌جای مشاهده صرف یک IP Address و یا هشدارهای پراکنده، می‌تواند نقش دارایی، ارتباط آن با سایر تجهیزات و میزان اهمیت تغییر مشاهده‌شده را نیز بررسی کند.

تشخیص رفتارهای غیرعادی در شبکه‌های صنعتی

شبکه‌های صنعتی معمولاً الگوهای ارتباطی مشخص و نسبتاً ثابتی دارند. برای مثال، یک ایستگاه کاری مهندسی (Engineering Workstation) ممکن است فقط در زمان نگهداری و تعمیرات با PLC های مشخص ارتباط داشته باشد. یک رابط کاربری صنعتی (HMI) نیز معمولاً فقط با تعداد محدودی از سرورها و کنترل‌کننده‌ها ارتباط دارد. بنابراین، ایجاد یک ارتباط جدید، دسترسی به تجهیزی که معمولاً با آن ارتباطی وجود ندارد یا ارسال فرمانی خارج از روال معمول، می‌تواند نشانه‌ای از فعالیت غیرعادی باشد و نیاز به بررسی داشته باشد.

قابلیت‌های تشخیص و کنترل شبکه

قابلیت‌هایی مانند کنترل ارتباطات (Interaction Control)، کنترل فرایندها (Process Control)، تشخیص نفوذ (Intrusion Detection) و تشخیص ناهنجاری‌های شبکه (Network Anomaly Detection) به شناسایی و تحلیل این تغییرات کمک می‌کنند.

البته هر رفتار متفاوتی لزوماً به معنی حمله نیست. برای مثال، عملیات نگهداری و تعمیرات، تغییر Firmware یا توسعه خط تولید نیز می‌تواند الگوی ارتباطات را تغییر دهد.

KICS با ارائه اطلاعات مرتبط با دارایی‌ها، ارتباطات و رفتار معمول شبکه، به تیم‌های امنیت و فناوری عملیاتی کمک می‌کند تا فعالیت‌های مجاز را از رفتارهای مشکوک تشخیص دهند.

KICS for Nodes؛ حفاظت از نقاط پایانی صنعتی

در لایه نقاط پایانی، KICS for Nodes از ایستگاه‌های کاری (Workstations) و سرورهای صنعتی محافظت می‌کند. قابلیت‌هایی مانند محافظت در برابر بدافزارها (Real-Time File Protection)، کنترل اجرای برنامه‌ها (Application Launch Control)، کنترل تجهیزات (Device Control) و پایش یکپارچگی سیستم (System Integrity Monitoring)، امکان کنترل اجرای برنامه‌ها، مدیریت تجهیزات و رسانه‌های قابل‌حمل، شناسایی فایل‌های مخرب و بررسی تغییرات سیستم را فراهم می‌کنند. این قابلیت‌ها به‌ویژه در محیط‌هایی اهمیت دارند که برای انتقال فایل پروژه، Firmware یا بسته‌های به‌روزرسانی همچنان از USB استفاده می‌شود.

ترکیب امنیت شبکه و Endpoint در زیرساخت صنعتی

ترکیب دید شبکه و تله‌متری Endpoint به تیم امنیت کمک می‌کند رخدادها را به‌صورت یک زنجیره مرتبط بررسی کند. برای مثال، مشاهده یک فایل مشکوک روی یک ایستگاه کاری مهندسی (Engineering Workstation) در کنار ارتباطات شبکه‌ای ایجادشده توسط همان سیستم، اطلاعات دقیق‌تری نسبت به دو هشدار جداگانه ارائه می‌دهد. البته، واکنش در محیط فناوری عملیاتی باید متناسب با نقش دارایی و حساسیت فرایند انجام شود تا اقدام امنیتی خود باعث توقف یا اختلال در تولید نشود.

مشاوره و پیاده‌سازی Kaspersky Industrial Cybersecurity

شرکت ایمن آزما افزار با ارائه مشاوره تخصصی، طراحی و پیاده‌سازی راهکار Kaspersky Industrial Cybersecurity Platform (KICS)، آماده همکاری با سازمان‌ها برای ارزیابی و ارتقای امنیت زیرساخت‌های صنعتی می باشد.

برای دریافت اطلاعات بیشتر، مشاهده دموی محصول، برگزاری جلسه معرفی و یا هماهنگی برای نصب آزمایشی، با همکاران ما تماس بگیرید.

```