Uvod: Promena u industrijskoj sajber-bezbednosti
Industrijske mreže su sve češće meta sofisticiranih sajber-napada, a tradicionalni pristupi IT bezbednosti često nisu efikasni u okruženjima operativne tehnologije (OT). Nozomi Networks odgovara na ovaj izazov rešenjem Nozomi Arc, koje prelazi sa pasivnog nadzora na automatizovano, aktivno sprečavanje pretnji. Ovo predstavlja značajan korak u zaštiti kritične infrastrukture, objedinjujući bezbednost krajnjih tačaka, vidljivost mreže i ograničavanje pretnji na jedinstvenoj platformi.
Nozomi Arc: Od pasivnog otkrivanja do aktivne odbrane
Prvobitno predstavljen 2023. godine, Nozomi Arc podržava OT i IoT sisteme na krajnjim tačkama sa operativnim sistemima Windows, Mac i Linux. Najnovije izdanje uvodi automatizovano sprečavanje pretnji, omogućavajući industrijskim organizacijama da u realnom vremenu ograniče i neutrališu pretnje. Ovaj pristup smanjuje oslanjanje na ručne intervencije, koje su često prespore u okruženjima sa visokim ulozima, gde je kontinuitet rada od ključne važnosti.
Uvid inženjera: U OT mrežama čak i kratkotrajni prekidi mogu imati lančane posledice. Automatizacija na nivou krajnje tačke obezbeđuje da bezbednost i kontinuitet proizvodnje ostanu neometani, uz istovremenu zaštitu od napada.
Operativni režimi prilagođeni toleranciji na rizik
Nozomi Arc sada nudi tri fleksibilna operativna režima prilagođena različitim zahtevima organizacija:
- Režim otkrivanja: Nemetajući nadzor za revizije, usklađenost i rano upozoravanje.
- Režim karantina: Blokira zlonamerne datoteke i čuva ih za forenzičku istragu.
- Režim brisanja: Trenutno uklanja pretnje kako bi sprečio dalje ugrožavanje sistema.
Ovi režimi omogućavaju organizacijama da uspostave ravnotežu između bezbednosti i operativnog rizika. Za razliku od konvencionalnih IT agenata, ovi režimi usmereni na OT poštuju kritičnu prirodu industrijskih upravljačkih procesa.
Obaveštajni podaci o pretnjama i lokalna analiza ponašanja
Mehanizam za sprečavanje pretnji koristi vlasničke obaveštajne podatke o pretnjama kompanije Nozomi Networks, uz opcionalno proširenje obaveštajnim podacima o pretnjama kompanije Mandiant. Sistem tumači indikatore kompromitovanja putem standardnih industrijskih formata kao što su YARA, STIX i SIGMA.
Uvid inženjera: Analiza ponašanja na nivou lokalne krajnje tačke od ključnog je značaja. U OT mrežama segmentacija mreže i bezbednosni zahtevi ograničavaju mogućnosti centralizovanog otkrivanja. Lokalni obaveštajni podaci omogućavaju brzo i precizno ograničavanje pretnji bez rizika po dostupnost sistema.
Integracija u OT, IoT i CPS okruženjima
Za razliku od samostalnih bezbednosnih rešenja, Nozomi Arc je duboko integrisan u širu platformu Nozomi Networks. Ova integracija obezbeđuje objedinjenu vidljivost i mogućnosti reagovanja u sledećim oblastima:
- Mrežna infrastruktura
- Uređaji krajnjih tačaka
- Bežične komunikacije
Takva objedinjena orkestracija od suštinskog je značaja u savremenim industrijskim okruženjima, gde sajber-pretnje mogu prolaziti kroz IT i OT slojeve, često ciljajući radne stanice operatera, HMI sisteme i upravljačke servere.
Imperativ OT bezbednosti
Podaci iz MITRE ATT&CK for ICS pokazuju da 72% tehnika napada na ICS cilja ključnu OT imovinu. Tradicionalna IT bezbednosna rešenja često nisu pogodna za OT zbog bezbednosnih i operativnih ograničenja, zbog čega kritični uređaji ostaju ranjivi. Rešenja poput Nozomi Arc zato nisu samo korisna — ona su ključna za očuvanje integriteta proizvodnje i operativne otpornosti.
Uvid inženjera: Integracija aktivnog sprečavanja pretnji u OT mreže više nije opcionalna. Industrijski inženjeri moraju proaktivno da uključe mere sajber-bezbednosti u operativne radne procese, tako da ograničavanje pretnji postane standardni deo projektovanja sistema, a ne naknadno uvedena mera.

