Preloader
Производитель
Решение
новости
Дистрибуция решений по кибер-безопасности, развитию и оптимизации ИТ-технологий для организаций любого масштаба
Oberig IT держит руку на пульсе ИТ-мира и предлагает самые актуальные новости по кибер-безопасности
17 апреля, 2026

Новый функционал OT Discovery в Tenable One для единой видимости ИТ- и ОТ-активов

Подробности

OT Discovery расширяет возможности Tenable One по управлению киберрисками в ИТ- и ОТ-средах. Функция доступна через Tenable Vulnerability Management и Tenable Security Center и помогает командам безопасности выявлять ОТ-, IoT- и теневые ИТ-активы, оценивать связанные уязвимости и управлять общей киберэкспозицией из одного интерфейса.

Ключевые моменты

  1. Концепция «воздушного зазора» утратила актуальность. Команды ИТ-безопасности берут на себя ответственность за операционные технологии (OT), но зачастую не имеют достаточного представления об этих системах.
  2. Службы безопасности сталкиваются с серьезными препятствиями при обеспечении безопасности OT. Страх вывести из строя уязвимые устройства и высокая стоимость специализированного оборудования создали опасный «черный ящик» в зоне уязвимости.
  3. Идеальный «вход» в мир безопасности OT — это использование нового механизма обнаружения OT ресурсов, встроенный в Tenable Vulnerability Management и Tenable Security Center, который позволяет безопасно составлять профили активов OT, IoT и теневых ИТ ресурсов.

На протяжении десятилетий концепция «воздушного зазора» — физической изоляции между ИТ-сетями и критически важными операционными технологиями (ОТ) — давала руководителям служб безопасности чувство уверенности. Принцип был прост: цифровые угрозы остаются в пределах корпоративной сети, а физические операции безопасно функционируют в изоляции.

От современных центров обработки данных и «умных» больниц до коммерческой недвижимости и университетов — грань между цифровым и физическим миром становится всё более размытой. На плечи ИТ-специалистов по безопасности ложится всё большая ответственность за обеспечение безопасности киберфизических систем (CPS) — контроллеров систем отопления, вентиляции и кондиционирования, обеспечивающих охлаждение серверов, считывателей пропусков, контролирующих доступ к объектам, и блоков распределения электроэнергии, обеспечивающих освещение.

Тем не менее, для многих организаций эти объекты операционных технологий (OT) остаются огромной «слепой зоной».

Проблема «черного ящика»

В то время как программы управления уязвимостями для ИТ-ресурсов быстро развились и теперь охватывают все — от облачных рабочих нагрузок до ноутбуков, — операционные среды зачастую остаются «черным ящиком».

Эта проблема с недостаточной видимостью обычно обусловлена двумя основными препятствиями:

  • Существует широко распространенное (и исторически обоснованное) опасение, что сканирование OT- и IoT-ресурсов с помощью традиционных средств ИТ-безопасности может привести к отключению уязвимых устройств от сети, что нарушит работу критически важных бизнес-процессов.
  • Традиционные инструменты безопасности OT зачастую требуют значительных затрат. Сложность и высокая стоимость развертывания дорогостоящего специализированного оборудования, управления длительными тестовыми периодами, проектирования сложных зеркальных портов, а также необходимость преодолевать «политические препятствия» при установке новых устройств в критически важных производственных средах затрудняют обоснование таких проектов.

В результате возникает опасный парадокс. Службы безопасности несут ответственность за риски, связанные с взаимосвязанными системами, но не располагают инструментами для их мониторинга и защиты. Злоумышленники же не сталкиваются с подобными препятствиями и часто переключаются со взломанных ИТ-сетей на слабозащищенные объекты ОТ, чтобы добиться максимального эффекта.

Новый подход к интегрированной безопасности OT/IT

Для обеспечения безопасности современной поверхности атаки организациям необходимо отказаться от изолированного подхода к управлению рисками в сферах IT и OT. Руководителям служб безопасности требуется единая система мониторинга, в которой уязвимость в программируемом логическом контроллере (PLC) рассматривается с той же тщательностью и в том же контексте, что и уязвимость на сервере Windows.

Для достижения этой цели необходим коренной пересмотр нашего подхода к обнаружению ресурсов. Службам безопасности требуются оптимизированные методы, обеспечивающие необходимый уровень видимости OT для соблюдения нормативных требований и снижения рисков, без сложностей, связанных с развертыванием аппаратного оборудования на физических объектах. Им нужен способ безопасного виртуального отслеживания ресурсов OT с использованием уже имеющейся инфраструктуры.

Новый функционал OT Discovery в Tenable One для единой видимости ИТ- и ОТ-активов

Новый функционал Discovery в Tenable ONE

Последняя версия решения Tenable OT кардинально меняет экономику и доступность инструментов безопасности OT. OT Discovery — новая функция, встроенная непосредственно в платформу управления уязвимостями Tenable One, которая обеспечивает специалистам по безопасности базовую видимость сред OT и IoT. Это идеальный старт для обеспечения безопасности OT, позволяющий выявлять скрытые риски OT и получать подробную информацию на уровне активов.

Преимущества данного функционала:

  • Безопасная видимость киберфизических систем. OT Discovery использует тот же механизм Active Query, что и специализированное решение Tenable OT Security, которое теперь встроено в Tenable Vulnerability Management и Tenable One. Он выполняет «интеллектуальные» протокольно-ориентированные процедуры установления связи для проверки ресурсов перед отправкой запросов, что позволяет безопасно составлять профили ПЛК, человеко-машинных интерфейсов (HMI), устройств IoT и теневых ИТ-ресурсов во всей вашей среде.
  • Единое управление уязвимостями OT/IT. Благодаря интеграции данных об OT-ресурсах, включая сведения о поставщике, модели и прошивке, непосредственно в панели мониторинга, есть возможность устранить информационные барьеры и просматривать общую степень подверженности рискам вашей организации на едином экране.
  • Повышение эффективности инвестиций в безопасность. Нет необходимости полностью заменять или устанавливать новое оборудование. Новый функционал позволяет расширить функциональность существующих инструментов управления уязвимостями, чтобы выявить риски OT, скрывающиеся в сети.

Устранение барьеров между ИТ и ОТ

Применение единого подхода к управлению уязвимостями в сфере ОТ/ИТ способствует укреплению доверия.

Исторически сложилось так, что отношения между подразделениями ИТ-безопасности и эксплуатации объектов были напряжёнными. ИТ-специалисты стремятся выявлять и устранять известные уязвимости. Команды эксплуатации же требуют бесперебойной работы и стабильности. Когда специалисты по ИТ-безопасности пытаются проникнуть в сферу ОТ с помощью агрессивных сканирований или незнакомого оборудования, конфликты неизбежны.

Функция VM-Native OT Discovery меняет подход к решению задач. Поскольку Tenable использует проверенные и безопасные методы запросов через привычную инфраструктуру, специалисты по безопасности могут обращаться к операционной команде с достоверными данными и аналитикой уязвимостей в режиме реального времени.

Вместо того чтобы спрашивать: «Можно ли установить «черный ящик» в вашей сети?», вы можете сказать: «Мы обнаружили три неуправляемых ПЛК, обменивающихся данными в подсети. Вот что это за устройства. Давайте вместе обеспечим их безопасность прямо сейчас, а не будем ждать 6–12 месяцев, чтобы установить исправления во время следующего периода технического обслуживания».

Забота о безопасности OT инфраструктуры

Безопасность OT больше не является прерогативой только промышленных гигантов и организаций, управляющих критически важной национальной инфраструктурой. Каждый производитель, оператор складских комплексов и организации, использующие системы управления «умными» зданиями, сталкиваются с операционными рисками.

Готовы выявить «слепые зоны» в вашей системе OT? Для начала вам не понадобится огромный бюджет или годичный проект по внедрению. Посмотрите краткую демонстрацию, чтобы узнать, как защитить свои наиболее важные ресурсы.

Вы уже являетесь клиентом Tenable? Ознакомьтесь с руководством пользователя по новым шаблонам сканирования и настройкам обнаружения.

Узнать больше

Источник: Unlocking foundational visibility for cyber-physical systems with OT vulnerability management

Свяжитесь с нами
Обратная связь со спикером