Uvod: Promjena u industrijskoj kibernetičkoj sigurnosti
Industrijske mreže sve su češće meta sofisticiranih kibernetičkih napada, a tradicionalni pristupi IT sigurnosti često ne uspijevaju u okruženjima operativne tehnologije (OT). Nozomi Networks odgovara na taj izazov rješenjem Nozomi Arc, koje prelazi s pasivnog nadzora na automatizirano, aktivno sprječavanje prijetnji. To predstavlja važan korak u zaštiti kritične infrastrukture, objedinjujući sigurnost krajnjih točaka, vidljivost mreže i ograničavanje prijetnji u jedinstvenoj platformi.
Nozomi Arc: od pasivnog otkrivanja do aktivne obrane
Prvotno predstavljen 2023. godine, Nozomi Arc podržava OT i IoT sustave na krajnjim točkama sa sustavima Windows, Mac i Linux. Najnovije izdanje uvodi automatizirano sprječavanje prijetnji, omogućujući industrijskim organizacijama da u stvarnom vremenu ograniče i neutraliziraju prijetnje. Ovaj pristup smanjuje oslanjanje na ručne intervencije, koje su često prespore u okruženjima s velikim rizicima, gdje je neprekidna dostupnost sustava ključna.
Uvid inženjera: U OT mrežama čak i kratkotrajni prekidi mogu imati lančane posljedice. Automatizacija na razini krajnje točke osigurava da sigurnost i kontinuitet proizvodnje ostanu neupitni, uz istodobnu obranu od napada.
Načini rada prilagođeni toleranciji na rizik
Nozomi Arc sada nudi tri fleksibilna načina rada za različite organizacijske potrebe:
- Način otkrivanja: Nemetljiv nadzor za revizije, usklađenost i rano upozoravanje.
- Način karantene: Blokira zlonamjerne datoteke i čuva ih za forenzičku istragu.
- Način brisanja: Trenutačno uklanja prijetnje kako bi spriječio daljnje ugrožavanje sustava.
Ovi načini rada organizacijama omogućuju usklađivanje sigurnosti i operativnog rizika. Za razliku od uobičajenih IT agenata, ovi načini rada usmjereni na OT poštuju kritičnu prirodu industrijskih upravljačkih procesa.
Obavještajni podaci o prijetnjama i lokalna analiza ponašanja
Mehanizam za sprječavanje prijetnji koristi vlasničke obavještajne podatke o prijetnjama tvrtke Nozomi Networks, koji se po želji mogu nadopuniti obavještajnim podacima o prijetnjama tvrtke Mandiant. Sustav tumači pokazatelje kompromitacije putem standardnih industrijskih formata kao što su YARA, STIX i SIGMA.
Uvid inženjera: Analiza ponašanja na razini lokalne krajnje točke ključna je. U OT mrežama segmentacija mreže i sigurnosni zahtjevi ograničavaju mogućnosti centraliziranog otkrivanja. Lokalni obavještajni podaci omogućuju brzo i precizno ograničavanje prijetnji bez rizika od zastoja sustava.
Integracija u OT, IoT i CPS okruženjima
Za razliku od samostalnih sigurnosnih rješenja, Nozomi Arc duboko je integriran u širu platformu Nozomi Networks. Ta integracija omogućuje objedinjenu vidljivost i mogućnosti odgovora u sljedećim područjima:
- Mrežna infrastruktura
- Uređaji krajnjih točaka
- Bežične komunikacije
Takva objedinjena orkestracija ključna je u modernim industrijskim okruženjima, gdje kibernetičke prijetnje mogu prolaziti kroz IT i OT slojeve, često ciljajući radne stanice operatera, HMI sustave i upravljačke poslužitelje.
Neodgodiva potreba za OT sigurnošću
Podaci iz MITRE ATT&CK for ICS pokazuju da 72 % tehnika napada na ICS cilja ključnu OT imovinu. Tradicionalna IT sigurnosna rješenja često nisu prikladna za OT zbog sigurnosnih i operativnih ograničenja, zbog čega kritični uređaji ostaju ranjivi. Rješenja poput Nozomi Arca stoga nisu samo korisna — ona su ključna za očuvanje integriteta proizvodnje i operativne otpornosti.
Uvid inženjera: Integracija aktivnog sprječavanja prijetnji u OT mreže više nije opcionalna. Industrijski inženjeri moraju proaktivno uključiti mjere kibernetičke sigurnosti u operativne tijekove rada, čime ograničavanje prijetnji postaje standardni dio projektiranja sustava, a ne naknadna mjera.

