Introdução: uma mudança na cibersegurança industrial
As redes industriais são cada vez mais visadas por ciberataques sofisticados, e as abordagens tradicionais de segurança informática falham frequentemente em ambientes de tecnologia operacional (OT). A Nozomi Networks responde a este desafio com o Nozomi Arc, uma solução que passa da monitorização passiva para a prevenção automatizada e ativa de ameaças. Este é um passo significativo para a proteção de infraestruturas críticas, combinando segurança de endpoints, visibilidade da rede e contenção de ameaças numa plataforma unificada.
Nozomi Arc: da deteção passiva à defesa ativa
Lançado originalmente em 2023, o Nozomi Arc é compatível com sistemas OT e IoT em endpoints Windows, Mac e Linux. A versão mais recente introduz a prevenção automatizada de ameaças, permitindo às organizações industriais conter e neutralizar ameaças em tempo real. Esta abordagem reduz a dependência da intervenção manual, que é frequentemente demasiado lenta em ambientes de alto risco, onde a disponibilidade operacional é crítica.
Perspetiva do engenheiro: Nas redes OT, até breves interrupções podem ter efeitos em cascata. A automatização ao nível do endpoint garante que a segurança e a continuidade da produção não são comprometidas, ao mesmo tempo que protege contra ataques.
Modos operacionais adaptados à tolerância ao risco
O Nozomi Arc disponibiliza agora três modos operacionais flexíveis, adequados a diferentes necessidades organizacionais:
- Modo de deteção: monitorização não disruptiva para auditorias, conformidade e alerta precoce.
- Modo de quarentena: bloqueia ficheiros maliciosos e preserva-os para investigação forense.
- Modo de eliminação: remove imediatamente as ameaças para impedir o comprometimento adicional do sistema.
Estes modos permitem às organizações equilibrar a segurança e o risco operacional. Ao contrário dos agentes de TI convencionais, estes modos orientados para OT respeitam a natureza crítica dos processos de controlo industriais.
Informações sobre ameaças e análise comportamental local
O motor de prevenção utiliza as informações proprietárias sobre ameaças da Nozomi Networks, opcionalmente complementadas pelas informações sobre ameaças da Mandiant. O sistema interpreta indicadores de comprometimento através de formatos normalizados do setor, como YARA, STIX e SIGMA.
Perspetiva do engenheiro: A análise comportamental ao nível do endpoint local é fundamental. Nas redes OT, a segmentação da rede e os requisitos de segurança limitam as capacidades de deteção centralizada. A inteligência local permite uma contenção rápida e precisa das ameaças, sem arriscar períodos de inatividade do sistema.
Integração em ambientes OT, IoT e CPS
Ao contrário das soluções de segurança autónomas, o Nozomi Arc está profundamente integrado na plataforma mais abrangente da Nozomi Networks. Esta integração proporciona visibilidade e capacidades de resposta unificadas em:
- Infraestrutura de rede
- Dispositivos endpoint
- Comunicações sem fios
Uma orquestração unificada deste tipo é essencial nos modernos ambientes industriais, onde as ciberameaças podem atravessar as camadas de TI e OT, visando frequentemente estações de trabalho de operadores, HMI e servidores de controlo.
A necessidade imperativa de segurança OT
Os dados do MITRE ATT&CK for ICS mostram que 72% das técnicas de ataque a ICS visam ativos OT essenciais. As soluções tradicionais de segurança informática são frequentemente inadequadas para OT devido às restrições de segurança e operacionais, deixando dispositivos críticos vulneráveis. Por isso, soluções como o Nozomi Arc não são apenas benéficas — são essenciais para manter a integridade da produção e a resiliência operacional.
Perspetiva do engenheiro: A integração da prevenção ativa de ameaças nas redes OT já não é opcional. Os engenheiros industriais devem incorporar proativamente medidas de cibersegurança nos fluxos de trabalho operacionais, tornando a contenção de ameaças uma parte normal do desenho do sistema, e não algo considerado posteriormente.

