Pengenalan: Peralihan dalam Keselamatan Siber Industri
Rangkaian perindustrian semakin menjadi sasaran serangan siber canggih, dan pendekatan keselamatan IT tradisional sering gagal dalam persekitaran teknologi operasi (OT). Nozomi Networks menangani cabaran ini dengan Nozomi Arc, iaitu penyelesaian yang beralih daripada pemantauan pasif kepada pencegahan ancaman aktif secara automatik. Ini menandakan langkah penting dalam perlindungan infrastruktur kritikal dengan menggabungkan keselamatan titik akhir, keterlihatan rangkaian dan pembendungan ancaman dalam satu platform bersepadu.
Nozomi Arc: Daripada Pengesanan Pasif kepada Pertahanan Aktif
Dilancarkan pada asalnya pada tahun 2023, Nozomi Arc menyokong sistem OT dan IoT merentas titik akhir Windows, Mac dan Linux. Keluaran terkini memperkenalkan pencegahan ancaman automatik, yang membolehkan organisasi perindustrian membendung dan meneutralkan ancaman dalam masa nyata. Pendekatan ini mengurangkan kebergantungan pada campur tangan manual, yang selalunya terlalu lambat untuk persekitaran berisiko tinggi apabila masa beroperasi amat kritikal.
Pandangan Jurutera: Dalam rangkaian OT, gangguan walaupun singkat boleh menyebabkan kesan berantai. Automasi pada peringkat titik akhir memastikan keselamatan dan kesinambungan pengeluaran tidak terjejas sambil melindungi daripada serangan.
Mod Operasi Disesuaikan dengan Toleransi Risiko
Nozomi Arc kini menyediakan tiga mod operasi fleksibel untuk memenuhi keperluan organisasi yang berbeza:
- Mod Pengesanan: Pemantauan tanpa gangguan untuk audit, pematuhan dan amaran awal.
- Mod Kuarantin: Menyekat fail berniat jahat dan mengekalkannya untuk siasatan forensik.
- Mod Pemadaman: Mengalih keluar ancaman serta-merta bagi mengelakkan pencerobohan sistem selanjutnya.
Mod-mod ini membolehkan organisasi mengimbangi keselamatan dan risiko operasi. Tidak seperti ejen IT konvensional, mod yang berfokuskan OT ini menghormati sifat kritikal proses kawalan perindustrian.
Perisikan Ancaman dan Analisis Tingkah Laku Tempatan
Enjin pencegahan ini menggunakan Perisikan Ancaman proprietari Nozomi Networks, yang boleh dipertingkatkan secara pilihan dengan Perisikan Ancaman Mandiant. Sistem ini mentafsir petunjuk pencerobohan melalui format industri standard seperti YARA, STIX dan SIGMA.
Pandangan Jurutera: Analisis tingkah laku pada peringkat titik akhir tempatan amat penting. Dalam rangkaian OT, pembahagian rangkaian dan keperluan keselamatan mengehadkan keupayaan pengesanan berpusat. Perisikan tempatan membolehkan pembendungan ancaman yang pantas dan tepat tanpa menjejaskan masa operasi sistem.
Integrasi Merentas Persekitaran OT, IoT dan CPS
Tidak seperti penyelesaian keselamatan kendiri, Nozomi Arc disepadukan secara mendalam ke dalam platform Nozomi Networks yang lebih luas. Integrasi ini menyediakan keterlihatan dan keupayaan respons bersepadu merentas:
- Infrastruktur rangkaian
- Peranti titik akhir
- Komunikasi tanpa wayar
Orkestrasi bersepadu sedemikian amat penting dalam persekitaran perindustrian moden, apabila ancaman siber boleh merentasi kedua-dua lapisan IT dan OT, sering menyasarkan stesen kerja pengendali, HMI dan pelayan kawalan.
Keperluan Mutlak Keselamatan OT
Data daripada MITRE ATT&CK for ICS menunjukkan bahawa 72% teknik serangan ICS menyasarkan aset OT utama. Penyelesaian keselamatan IT tradisional sering tidak sesuai untuk OT disebabkan kekangan keselamatan dan operasi, menyebabkan peranti kritikal terdedah. Oleh itu, penyelesaian seperti Nozomi Arc bukan sekadar bermanfaat—penyelesaian ini penting untuk mengekalkan integriti pengeluaran dan daya tahan operasi.
Pandangan Jurutera: Pengintegrasian pencegahan ancaman aktif ke dalam rangkaian OT bukan lagi pilihan. Jurutera perindustrian mesti menggabungkan langkah keselamatan siber secara proaktif ke dalam aliran kerja operasi, menjadikan pembendungan ancaman sebagai bahagian standard dalam reka bentuk sistem dan bukannya sesuatu yang difikirkan kemudian.

