تابآوری در صنعت با امنیت سایبری؛ چگونه KICS از تداوم تولید محافظت میکند؟

با افزایش ارتباط میان شبکههای فناوری اطلاعات و فناوری عملیاتی، حفاظت از زیرساختهای صنعتی به یکی از اولویتهای مهم سازمانها تبدیل شده است. در محیطهایی مانند پالایشگاهها، نیروگاهها، مجتمعهای پتروشیمی، کارخانههای فولاد و تأسیسات آب و فاضلاب، یک رخداد سایبری میتواند علاوه بر سامانههای دیجیتال، فرایند تولید، ماشین آلات صنعتی و حتی ایمنی افراد را نیز تحت تأثیر قرار دهد. به همین دلیل، امنیت سایبری در شبکههای فناوری عملیاتی یا OT، بخشی از ایمنی و تداوم عملیات صنعتی به شمار میرود.
Kaspersky Industrial Cybersecurity Platform یا KICS، راهکاری تخصصی برای حفاظت از زیرساختهای صنعتی است که دو لایه اصلی و مکمل را در کنار یکدیگر قرار میدهد: KICS for Networks و KICS for Nodes.
KICS for Networks؛ پایش و تحلیل شبکههای صنعتی
KICS for Networks بر شناسایی داراییها، مشاهده ارتباطات میان تجهیزات و تحلیل رفتار شبکه صنعتی تمرکز دارد. این راهکار با دریافت و تحلیل نسخهای از ترافیک شبکه میتواند تصویری از توپولوژی واقعی، تجهیزات موجود و الگوهای ارتباطی آنها ارائه دهد. به این ترتیب، تیم امنیت بهجای مشاهده صرف یک IP Address و یا هشدارهای پراکنده، میتواند نقش دارایی، ارتباط آن با سایر تجهیزات و میزان اهمیت تغییر مشاهدهشده را نیز بررسی کند.
تشخیص رفتارهای غیرعادی در شبکههای صنعتی
شبکههای صنعتی معمولاً الگوهای ارتباطی مشخص و نسبتاً ثابتی دارند. برای مثال، یک ایستگاه کاری مهندسی (Engineering Workstation) ممکن است فقط در زمان نگهداری و تعمیرات با PLC های مشخص ارتباط داشته باشد. یک رابط کاربری صنعتی (HMI) نیز معمولاً فقط با تعداد محدودی از سرورها و کنترلکنندهها ارتباط دارد. بنابراین، ایجاد یک ارتباط جدید، دسترسی به تجهیزی که معمولاً با آن ارتباطی وجود ندارد یا ارسال فرمانی خارج از روال معمول، میتواند نشانهای از فعالیت غیرعادی باشد و نیاز به بررسی داشته باشد.
قابلیتهای تشخیص و کنترل شبکه
قابلیتهایی مانند کنترل ارتباطات (Interaction Control)، کنترل فرایندها (Process Control)، تشخیص نفوذ (Intrusion Detection) و تشخیص ناهنجاریهای شبکه (Network Anomaly Detection) به شناسایی و تحلیل این تغییرات کمک میکنند.
البته هر رفتار متفاوتی لزوماً به معنی حمله نیست. برای مثال، عملیات نگهداری و تعمیرات، تغییر Firmware یا توسعه خط تولید نیز میتواند الگوی ارتباطات را تغییر دهد.
KICS با ارائه اطلاعات مرتبط با داراییها، ارتباطات و رفتار معمول شبکه، به تیمهای امنیت و فناوری عملیاتی کمک میکند تا فعالیتهای مجاز را از رفتارهای مشکوک تشخیص دهند.
KICS for Nodes؛ حفاظت از نقاط پایانی صنعتی
در لایه نقاط پایانی، KICS for Nodes از ایستگاههای کاری (Workstations) و سرورهای صنعتی محافظت میکند. قابلیتهایی مانند محافظت در برابر بدافزارها (Real-Time File Protection)، کنترل اجرای برنامهها (Application Launch Control)، کنترل تجهیزات (Device Control) و پایش یکپارچگی سیستم (System Integrity Monitoring)، امکان کنترل اجرای برنامهها، مدیریت تجهیزات و رسانههای قابلحمل، شناسایی فایلهای مخرب و بررسی تغییرات سیستم را فراهم میکنند. این قابلیتها بهویژه در محیطهایی اهمیت دارند که برای انتقال فایل پروژه، Firmware یا بستههای بهروزرسانی همچنان از USB استفاده میشود.
ترکیب امنیت شبکه و Endpoint در زیرساخت صنعتی
ترکیب دید شبکه و تلهمتری Endpoint به تیم امنیت کمک میکند رخدادها را بهصورت یک زنجیره مرتبط بررسی کند. برای مثال، مشاهده یک فایل مشکوک روی یک ایستگاه کاری مهندسی (Engineering Workstation) در کنار ارتباطات شبکهای ایجادشده توسط همان سیستم، اطلاعات دقیقتری نسبت به دو هشدار جداگانه ارائه میدهد. البته، واکنش در محیط فناوری عملیاتی باید متناسب با نقش دارایی و حساسیت فرایند انجام شود تا اقدام امنیتی خود باعث توقف یا اختلال در تولید نشود.
مشاوره و پیادهسازی Kaspersky Industrial Cybersecurity
شرکت ایمن آزما افزار با ارائه مشاوره تخصصی، طراحی و پیادهسازی راهکار Kaspersky Industrial Cybersecurity Platform (KICS)، آماده همکاری با سازمانها برای ارزیابی و ارتقای امنیت زیرساختهای صنعتی می باشد.
برای دریافت اطلاعات بیشتر، مشاهده دموی محصول، برگزاری جلسه معرفی و یا هماهنگی برای نصب آزمایشی، با همکاران ما تماس بگیرید.
```