Pendahuluan: Pergeseran dalam Keamanan Siber Industri
Jaringan industri semakin sering menjadi sasaran serangan siber canggih, sementara pendekatan keamanan TI tradisional kerap gagal diterapkan di lingkungan teknologi operasional (OT). Nozomi Networks menjawab tantangan ini dengan Nozomi Arc, solusi yang beralih dari pemantauan pasif ke pencegahan ancaman aktif dan otomatis. Hal ini menandai langkah penting dalam perlindungan infrastruktur kritis, dengan menggabungkan keamanan titik akhir, visibilitas jaringan, dan pengendalian ancaman dalam satu platform terpadu.
Nozomi Arc: Dari Deteksi Pasif ke Pertahanan Aktif
Awalnya diluncurkan pada 2023, Nozomi Arc mendukung sistem OT dan IoT pada titik akhir Windows, Mac, dan Linux. Rilis terbaru memperkenalkan pencegahan ancaman otomatis, yang memungkinkan organisasi industri mengendalikan dan menetralkan ancaman secara waktu nyata. Pendekatan ini mengurangi ketergantungan pada intervensi manual, yang sering kali terlalu lambat untuk lingkungan berisiko tinggi ketika waktu operasional sangat penting.
Wawasan Insinyur: Dalam jaringan OT, gangguan singkat sekalipun dapat menimbulkan dampak berantai. Otomatisasi pada tingkat titik akhir memastikan keselamatan dan kelangsungan produksi tetap terjaga tanpa mengorbankan perlindungan terhadap serangan.
Mode Operasional yang Disesuaikan dengan Toleransi Risiko
Nozomi Arc kini menyediakan tiga mode operasional fleksibel untuk memenuhi berbagai kebutuhan organisasi:
- Mode Deteksi: Pemantauan tanpa gangguan untuk audit, kepatuhan, dan peringatan dini.
- Mode Karantina: Memblokir file berbahaya dan menyimpannya untuk investigasi forensik.
- Mode Penghapusan: Segera menghapus ancaman untuk mencegah kompromi sistem lebih lanjut.
Mode-mode ini memungkinkan organisasi menyeimbangkan keamanan dan risiko operasional. Berbeda dari agen TI konvensional, mode yang berfokus pada OT ini menghormati sifat kritis proses kendali industri.
Intelijen Ancaman dan Analisis Perilaku Lokal
Mesin pencegahan memanfaatkan Threat Intelligence milik Nozomi Networks, yang secara opsional ditingkatkan dengan Mandiant Threat Intelligence. Sistem ini menafsirkan indikator kompromi melalui format industri standar seperti YARA, STIX, dan SIGMA.
Wawasan Insinyur: Analisis perilaku pada tingkat titik akhir lokal sangat penting. Dalam jaringan OT, segmentasi jaringan dan persyaratan keselamatan membatasi kemampuan deteksi terpusat. Intelijen lokal memungkinkan pengendalian ancaman yang cepat dan tepat tanpa mempertaruhkan waktu henti sistem.
Integrasi di Lingkungan OT, IoT, dan CPS
Berbeda dari solusi keamanan mandiri, Nozomi Arc terintegrasi secara mendalam ke dalam platform Nozomi Networks yang lebih luas. Integrasi ini menyediakan visibilitas dan kemampuan respons terpadu di seluruh:
- Infrastruktur jaringan
- Perangkat titik akhir
- Komunikasi nirkabel
Orkestrasi terpadu semacam ini sangat penting di lingkungan industri modern, tempat ancaman siber dapat melintasi lapisan TI dan OT, sering kali dengan menyasar stasiun kerja operator, HMI, dan server kendali.
Pentingnya Keamanan OT
Data dari MITRE ATT&CK for ICS menunjukkan bahwa 72% teknik serangan ICS menargetkan aset OT utama. Solusi keamanan TI tradisional sering kali tidak sesuai untuk OT karena keterbatasan keselamatan dan operasional, sehingga perangkat penting tetap rentan. Oleh karena itu, solusi seperti Nozomi Arc bukan sekadar bermanfaat—solusi ini sangat penting untuk menjaga integritas produksi dan ketahanan operasional.
Wawasan Insinyur: Mengintegrasikan pencegahan ancaman aktif ke dalam jaringan OT bukan lagi pilihan. Insinyur industri harus secara proaktif memasukkan langkah-langkah keamanan siber ke dalam alur kerja operasional, sehingga pengendalian ancaman menjadi bagian standar dari desain sistem, bukan sekadar pertimbangan tambahan.

