Zero Trust защищает доступ к средам OT

Сетевые производственные среды
Zero Trust защищает доступ к средам OT




Гостевая статья Удо Финка

4 мин. Время чтения

Провайдеры по теме

Подключенные OT-среды с устаревшими системами и удаленным управлением увеличивают поверхность атаки. Zero Trust защищает доступ, проверяя подлинность каждого экземпляра перед каждым подключением и ограничивая доступ в соответствии с наименьшими привилегиями и сегментацией.

Zero Trust ограничивает доступ в OT-сетях. Каждое соединение аутентифицируется, права соответствуют принципам наименьших привилегий, а сегментация предотвращает боковые перемещения, если злоумышленник все же проникнет в сеть.

(Изображение: © leonidkos — stock.adobe.com)

Отдать незнакомцу свой мобильный телефон? Никогда! На нем есть личные фотографии, данные для входа и другая конфиденциальная информация. Но почему эта логика часто не применяется в производственных средах? Мы покажем, почему это должно измениться и почему Нулевое доверие идеально подходит для этого изменения

Почти каждый десятый программы-вымогатели-Атака состоялась во втором квартале 2025 года согласно одному Изучать Исследование Check Point Research о промышленных компаниях-производителях. Это делает этот сектор одной из самых популярных жертв киберпреступников. И если учесть, что многие из этих компаний работают в таких важнейших секторах, как здравоохранение, энергетика, водоснабжение или питание, становится ясно, насколько много поставлено на карту.

Различные слабые места, такие как сложная сетевая производственная среда, устаревшие системы и неадекватные механизмы безопасности, повышают уязвимость промышленных компаний. К сожалению, киберзлоумышленники также знают обо всех этих лазейках. И поскольку они адаптируют свои навыки, методы и инструменты к новейшим технологиям, чтобы оставаться на несколько шагов впереди своих жертв, нападение на производственную компанию становится лишь вопросом времени.

Множество уязвимостей ведут в сеть

Раньше сотрудники отвечали за проверку и обеспечение бесперебойной работы всех систем. ИТ-среда была создана с использованием Безопасность– Охраняемый периметр – как в средневековой крепости, защищенной глубоким рвом. Однако с тех пор многое изменилось. Сегодня эта среда характеризуется, прежде всего, растущей сложностью, хранилищами данных и распределенной средой, на которую влияют удаленные команды и элементы управления. сеть из.

Тысячи датчиков следят за всем производственным ландшафтом и немедленно распознают, если что-то происходит. Норма отличается – например, по форме изменения давления или температуры. Кроме того, системы искусственного интеллекта автоматически принимают решения, создают цифровых двойников физических активов для различных сценариев и прогнозируют циклы обслуживания. Рабочие процессы теперь также выполняются удаленно через Облако контролируемый. В этой среде информационные технологии (ИТ) и Операционная технология (ОТ) непосредственно друг на друга, буквально сливаются и непрерывно обмениваются данными. Ведь процессы здесь рассчитаны в первую очередь на производительность и эффективность. Однако в то же время это также означает, что поверхность атаки со временем увеличилась.

Read more:  WSA доставляет первое из нескольких преданных 737-800 Freighters для Solitair / Aviator.aero

Несмотря на внедрение инновационных технологий, таких как облачные платформы, более автономный робот и подключенных устройств Интернета вещей, большинство производственных компаний по-прежнему полагаются на надежные, но устаревшие системы. Как правило, их уже вряд ли можно эффективно настроить и защитить из-за безопасности. Поддерживать во многих случаях его производство было прекращено много лет назад.

Киберриск растет

В современных гиперподключенных производственных средах риск массовых сбоев, сбоев и нежелательного вмешательства третьих сторон выше, чем когда-либо. Специально для Киберпреступникикоторые теперь также используют искусственный интеллект для достижения своих целей Фишинг– и Дип-фейкЭта суровая местность открывает легкие пути проникновения в сеть, что делает атаки еще более убедительными. В частности, последствия программ-вымогателей и других кибератак, в том числе операционные сбои, финансовые потери, репутационный ущерб, нарушения цепочек поставок, нарушения защиты данных или угроза для сотрудников и общества, показывают, насколько важно заранее готовиться к чрезвычайным ситуациям.

Согласно текущему опросу DXC, более двух третей немецких компаний имеют различные меры в виде инструментов безопасности (76 процентов) или Многофакторная аутентификация (73 процента). 75 процентов также предлагают своим сотрудникам регулярное обучение ИТ-безопасности. Однако одних этих шагов уже недостаточно. Кроме того, производственным компаниям потребуется модернизировать свою устаревшую инфраструктуру для борьбы с современными угрозами. В большинстве случаев это вряд ли возможно без риска провала.

Нулевое доверие: ставим препятствия на пути киберпреступников

Это делает еще более важным создание надежного фундамента. В среде, где бесперебойная, непрерывная и безопасная работа является главным приоритетом, лицам, принимающим решения, обычно следует исходить из того, что все может быть скомпрометировано. В производственной среде это применимо не только к людям и их устройствам, но и к сетевым системам. Подход с нулевым доверием предлагает простой способ сделать это. Рамки. Каждый пользователь, каждое устройство, каждое приложение и каждая машина могут быть использованы для доступа к сети. Таким образом, каждый экземпляр — его идентичность, поведение, состояние, целостность и контексты доступа — должен аутентифицировать себя перед каждым сетевым подключением. Это также относится к запросам доступа к другим сетевым компонентам. В конечном счете, машина должна выполнять только указания уполномоченных сотрудников.

Кроме того, с архитектурой нулевого доверия возможны многочисленные другие меры безопасности. В соответствии с принципом наименьших привилегий администраторы могут, например, назначать определенным ролям только те права доступа, которые им подходят. Сегментация сети может использоваться для предотвращения свободного перемещения успешных злоумышленников по сети. Важно, чтобы все действия протоколировались. Это особенно полезно в контексте инцидентов безопасности и Согласие-Вопросы по отслеживанию изменений.

Заключение

«Нулевое доверие» не подразумевает усложнение существующих систем или даже сигнал работникам о том, что им не доверяют. Скорее, этот шаг предполагает адаптацию к новой реальности кибербезопасности. Реальность, в которой компании-производители должны заранее готовиться к тому, что рано или поздно киберпреступники начнут атаковать всеми возможными способами. И обычные периметры от этого уже не помогают. Идентичность, поведение, целостность: это новые «токены, которые предоставляют доступ в сеть после положительной аутентификации.

В будущем эта концепция будет еще более расширена. Хотя управление доступом и последовательная проверка останутся в силе, другие динамические механизмы, такие как К-поддержка обнаружения угроз, оценка рисков и поведенческий анализ. Это позволяет производственным компаниям получать выгоду от комплексного Архитектура безопасности Воспользуйтесь преимуществами системы, которая заранее обнаруживает угрозы и автоматически принимает контрмеры, не отказываясь при этом от контроля над идентификационными данными, устройствами и доступом.

Об авторе: Удо Финк — старший менеджер по безопасности в Центральной, Северной и Восточной Европе (CNEE) и цифровой идентификации в регионе EMEA Технология DXC.

(ID:50644601)

2025-12-05 08:00:00


1764924403
#Trust #защищает #доступ #средам

Ещё по этой теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.