Automated Cyber Defence for Industrial OT and IoT Networks

الدفاع السيبراني الآلي لشبكات التشغيل التقني والصناعية وإنترنت الأشياء

مقدمة: تحوّل في الأمن السيبراني الصناعي

تتعرّض شبكات الصناعة بشكل متزايد لهجمات إلكترونية متطورة، وغالبًا ما تفشل أساليب أمن تقنية المعلومات التقليدية في بيئات التقنية التشغيلية (OT). تعالج Nozomi Networks هذا التحدي من خلال Nozomi Arc، وهو حل ينتقل من المراقبة السلبية إلى الوقاية الآلية النشطة من التهديدات. ويمثل ذلك خطوة مهمة لحماية البنية التحتية الحيوية، إذ يجمع بين أمن نقاط النهاية، ورؤية الشبكة، واحتواء التهديدات ضمن منصة موحّدة.

Nozomi Arc: من الاكتشاف السلبي إلى الدفاع النشط

أُطلق Nozomi Arc في الأصل عام 2023، ويدعم أنظمة التقنية التشغيلية وإنترنت الأشياء عبر نقاط النهاية التي تعمل بأنظمة Windows وMac وLinux. ويقدّم الإصدار الأحدث الوقاية الآلية من التهديدات، مما يتيح للمؤسسات الصناعية احتواء التهديدات وتحييدها في الوقت الفعلي. ويقلل هذا النهج الاعتماد على التدخل اليدوي، الذي غالبًا ما يكون بطيئًا جدًا في البيئات عالية المخاطر، حيث يُعد استمرار التشغيل أمرًا حاسمًا.

رؤية المهندس: في شبكات التقنية التشغيلية، يمكن حتى للانقطاعات القصيرة أن تُحدث آثارًا متسلسلة. ويضمن التشغيل الآلي على مستوى نقطة النهاية الحفاظ على السلامة واستمرارية الإنتاج دون المساس بهما أثناء التصدي للهجمات.

أوضاع تشغيل مصممة وفقًا لدرجة تقبّل المخاطر

يوفّر Nozomi Arc الآن ثلاثة أوضاع تشغيل مرنة لتلبية المتطلبات المؤسسية المختلفة:

  • وضع الاكتشاف: مراقبة غير معطِّلة لأغراض التدقيق والامتثال والإنذار المبكر.
  • وضع العزل: يحظر الملفات الخبيثة ويحافظ عليها للتحقيق الجنائي الرقمي.
  • وضع الحذف: يزيل التهديدات فورًا لمنع المزيد من اختراق النظام.

تمكّن هذه الأوضاع المؤسسات من تحقيق التوازن بين الأمن والمخاطر التشغيلية. وعلى خلاف وكلاء تقنية المعلومات التقليديين، تراعي هذه الأوضاع المخصصة للتقنية التشغيلية الطبيعة الحرجة لعمليات التحكم الصناعية.

استخبارات التهديدات والتحليل السلوكي المحلي

يستفيد محرك الوقاية من استخبارات التهديدات المملوكة لشركة Nozomi Networks، مع إمكانية تعزيزها اختياريًا باستخبارات التهديدات من Mandiant. ويفسّر النظام مؤشرات الاختراق من خلال تنسيقات معيارية في القطاع، مثل YARA وSTIX وSIGMA.

رؤية المهندس: يُعد التحليل السلوكي على مستوى نقطة النهاية المحلية عنصرًا أساسيًا. ففي شبكات التقنية التشغيلية، تحدّ متطلبات تقسيم الشبكة والسلامة من قدرات الاكتشاف المركزي. وتتيح الاستخبارات المحلية احتواء التهديدات بسرعة ودقة دون المخاطرة بتوقف النظام.

التكامل عبر بيئات التقنية التشغيلية وإنترنت الأشياء والأنظمة السيبرانية الفيزيائية

على خلاف حلول الأمن المستقلة، يتكامل Nozomi Arc بعمق مع منصة Nozomi Networks الأوسع. ويوفّر هذا التكامل إمكانات موحّدة للرؤية والاستجابة عبر:

  • البنية التحتية للشبكة
  • أجهزة نقاط النهاية
  • الاتصالات اللاسلكية

يُعد هذا التنسيق الموحّد ضروريًا في البيئات الصناعية الحديثة، حيث يمكن للتهديدات السيبرانية عبور طبقتَي تقنية المعلومات والتقنية التشغيلية، وغالبًا ما تستهدف محطات عمل المشغلين، وواجهات الإنسان والآلة، وخوادم التحكم.

ضرورة أمن التقنية التشغيلية

تُظهر بيانات MITRE ATT&CK for ICS أن 72% من تقنيات الهجوم على أنظمة التحكم الصناعي تستهدف أصولًا أساسية في التقنية التشغيلية. وغالبًا ما تكون حلول أمن تقنية المعلومات التقليدية غير مناسبة للتقنية التشغيلية بسبب قيود السلامة والقيود التشغيلية، مما يترك الأجهزة الحيوية عرضة للخطر. ولذلك، فإن حلولًا مثل Nozomi Arc ليست مفيدة فحسب، بل ضرورية للحفاظ على سلامة الإنتاج والمرونة التشغيلية.

رؤية المهندس: لم يعد دمج الوقاية النشطة من التهديدات في شبكات التقنية التشغيلية خيارًا. ويجب على المهندسين الصناعيين إدماج تدابير الأمن السيبراني استباقيًا في سير العمل التشغيلي، بحيث يصبح احتواء التهديدات جزءًا قياسيًا من تصميم النظام، لا إجراءً لاحقًا.

السابق التالي

اترك تعليقًا

يُرجى ملاحظة أن التعليقات تحتاج إلى موافقة قبل نشرها.

الأسئلة الشائعة

الأسئلة الشائعة حول عروض الأسعار والشحن والضمان والإرجاع

انقر على طلب عرض سعر في صفحة المنتج وأرسل إلينا رقم القطعة والكمية المطلوبة وبلد الوجهة. سيرد فريق المبيعات لدينا بتوفر المنتج حاليًا وسعره ووقت التسليم التقديري.

تُجهَّز المنتجات المتوفرة عادةً بعد الدفع وتأكيد الطلب. تُشحن معظم الطلبات من مستودعنا في الصين، مع أن موقع الشحن قد يختلف حسب المخزون الحالي.

نعم. نشحن قطع الأتمتة الصناعية إلى العملاء في جميع أنحاء العالم. تعتمد تكلفة الشحن ومدة النقل على الوجهة ووزن الطرد وحجم المنتج ومتطلبات الاستيراد المحلية.

نستخدم عادةً خدمات شركات الشحن الدولية مثل DHL وFedEx وUPS وغيرها. ويمكن اختيار شركة الشحن وفقًا للوجهة وسرعة التسليم وحجم الشحنة ومتطلبات العميل.

تخضع منتجاتنا عمومًا لضمان لمدة 12 شهرًا. كما يمكن إرجاع المنتجات المؤهلة بموجب سياسة استرداد الأموال خلال 30 يومًا. يُرجى التواصل مع فريقنا قبل إرجاع أي منتج لتأكيد الشروط المعمول بها وتعليمات الإرجاع.

Products FAQs