Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
17 квітня, 2024

Як забезпечити безпеку ІТ, ОТ та IoT-активів за допомогою платформи управління ризиками

Подробиці

Видимість є наріжним каменем безпеки та надає організаціям засоби для моніторингу, аналізу та ефективного захисту цифрової інфраструктури. Ведення всебічного обліку ІТ-, ОТ- та IoT-пристроїв дозволяє організаціям отримати уявлення про топологію мережі, виявити потенційно слабкі місця та забезпечити дотримання політик безпеки. Крім того, огляд у режимі реального часу дозволяє командам безпеки проактивно усувати загрози до того, як вони переростуть у повномасштабну кризу.

Однак досягнення видимості доменів ІТ і ОТ є складним завданням, що посилюється різноманітністю цих пристроїв та їх розрізнених систем. Традиційні заходи безпеки, розроблені для ІТ-середовища, виявляються неефективними, якщо їх застосувати до унікальних характеристик екосистем OT та IoT. У зв’язку з цим виникає потреба у спеціалізованих рішеннях, які відповідають конкретним вимогам підприємства. У попередніх частинах цієї серії блогів розповідалося про ключові проблеми, які обмежують можливості сучасного підприємства щодо захисту своїх активів OT та IoT. У цій статті детально розглядаються чотири стратегії для забезпечення повної видимості ІТ-, ОТ- та IoT-активів, а також те, як платформа управління ризикамиTenable може покращити вашу систему безпеки.

1.Виявлення активів та моніторинг ризиків

Середовища OT і IoT включають різноманітні пристрої з різними методами управління і протоколами зв’язку. Для задоволення цих унікальних вимог необхідно використовувати поєднання пасивних та активних підходів до виявлення та моніторингу, щоб отримати точну та актуальну інвентаризацію та виявити ризики, пов’язані з активами, такі як неправильна конфігурація та вразливості.

Однак пристрої OT та IoT мають унікальні характеристики, тому якщо ви спробуєте виявити їх за допомогою засобів виявлення, призначених для ІТ-активів, то можете зіткнутися з помилками, перевантаженням пам’яті та непередбаченими простоями. Тому для підтримки працездатності та надійності слід використовувати інструменти, призначені для виявлення OT- та IoT-пристроїв.

Наприклад, для безпечної ідентифікації OT- та IoT-активів можна використовувати методи пасивного виявлення, які прослуховують мережевий трафік. Цей метод прослуховує мережеві комунікації та аналізує шаблони визначення присутності пристроїв. Пасивне виявлення має додаткову перевагу: воно дозволяє виявляти нові пристрої в міру їх додавання в мережу, а також активи, що періодично з’являються і зникають, які також становлять небезпеку.

Як забезпечити безпеку ІТ, ОТ та IoT-активів за допомогою платформи управління ризиками

У цьому поданні інвентаризації активів Tenable OT можна побачити всі активи IT, OT та IoT, їх деталі та пов’язані з ними події, що дозволяє здійснювати комплексне управління активами.

2.Ведення інвентаризації активів та відомостей про ризики

Дані про активи відіграють ключову роль у підтримці різних функцій в організації, вони також є життєво важливими для ефективного визначення пріоритетів та усунення ризиків безпеки. Нижче наведено деякі з ключових атрибутів та їх значення для безпеки.

Інформація про пристрій

  • Тип пристрою: Визначення типу пристрою (наприклад, PLC, система SCADA, датчик, пристрій IoT) дає уявлення про його функціональність та призначення у мережі.
  • Марка та модель: Знання марки та моделі пристрою допомагає зрозуміти його технічні характеристики, можливості та потенційні вразливості.
  • Версія прошивки/програмного забезпечення: Відстеження версій прошивки або програмного забезпечення необхідне для виявлення відомих вразливостей та забезпечення актуальності виправлень безпеки для пристроїв.
  • Серійний номер: Присвоєння унікальних ідентифікаторів пристроям полегшує відстеження активів, визначення їх власника та управління.

Можливість підключення до мережі

  • IP-адреса: Запис IP-адрес дозволяє зіставляти мережі та полегшує моніторинг та управління підключенням пристроїв.
  • MAC-адреса: MAC-адреси допомагають однозначно ідентифікувати пристрої в мережі та можуть використовуватися для контролю доступу та забезпечення безпеки.
  • Конфігурація портів: Розуміння того, які порти використовують ваші пристрої, допомагає оцінити потенційні вектори атак та захистити точки доступу до мережі.
  • Сегментація мережі: Визначення сегментів мережі, до яких належать пристрої, допомагає впровадити відповідні засоби контролю безпеки та заходи ізоляції.

Конфігурація та налаштування

  • Облікові дані за замовчуванням: Ідентифікація стандартних пристроїв або облікових даних допомагає знизити ризик несанкціонованого доступу та атак на основі облікових даних.
  • Параметри конфігурації: Документування конфігурацій пристроїв, таких як протоколи зв’язку, параметри шифрування та елементи управління доступом, забезпечує узгодженість та полегшує аудит безпеки.
  • Контроль доступу: Розуміння того, хто має доступ до налаштування або взаємодії з пристроями, а також рівня дозволів, які вони мають, має вирішальне значення для забезпечення дотримання політик безпеки та запобігання несанкціонованим змінам.

Оперативні дані

  • Оперативний стан: Моніторинг робочого стану пристроїв дає уявлення про їх здоров’я, продуктивність та доступність.
  • Дані датчиків: Для пристроїв IoT збір даних датчиків, таких як температура, вологість або показання тиску, може бути критично важливим для оперативного моніторингу та прийняття рішень.
  • Потік даних: Розуміння того, як дані збираються, обробляються та передаються пристроями, допомагає оцінити ризики безпеки даних та вимоги до відповідності.

Фізичне розташування

  • Географічне розташування: Знання фізичного розташування пристроїв допомагає відстежувати активи, планувати технічне обслуговування та реагувати на інциденти, пов’язані з фізичною безпекою.
  • Умови навколишнього середовища: Документування факторів навколишнього середовища, таких як температура, вологість та вплив небезпечних умов, допомагає оцінити надійність та термін служби пристрою.

Інформація про життєвий цикл

  • Дата встановлення: відстеження часу встановлення пристроїв дає уявлення про їх життєвий цикл та допомагає планувати графіки обслуговування та заміни.
  • Дата закінчення терміну служби/підтримки: виявлення пристроїв, термін служби яких добігає кінця, дозволяє вжити запобіжних заходів щодо зниження ризиків, пов’язаних із застарілими технологіями.

Моніторинг ризиків та активності:

  • Вразливості: Виявлення відомих вразливостей в активах є корисним для визначення рейтингу пріоритетності вразливостей (VPR).
  • Мережева активність: Визначення джерела, типу, призначення та обсягу трафіку корисне для виявлення аномальних комунікацій, наприклад тих, які мають зовнішнє призначення.
  • Розмови: Ідентифікація розмов, виявлених у мережі, з детальною інформацією про час їх виникнення та задіяні активи корисна при складанні карти активів.

3. Візуалізація шляхів атак для визначення пріоритетності ризиків

Дані про активи, інформація про ризики та комунікації також важливі для складання картки мережі та визначення пріоритетності ризиків. Занадто часто порушення в середовищах OT та IoT відбуваються через вразливі ІТ-активи, які при компрометації дають хакерам підвищені привілеї і дозволяють їм здійснювати атаки, наприклад, за допомогою програм-вимагачів.

Розуміння взаємозв’язків між активами вкрай важливе для складання карти та візуалізації векторів атак або шляхів, схильних до високого ризику експлуатації. Щоб визначити найбільш критичний вектор атаки, необхідно врахувати безліч параметрів та використовувати підхід, що ґрунтується на оцінці ризику. Після нанесення на карту такі фактори, як рівень ризику активів, довжина шляху атаки, способи зв’язку та зовнішнє та внутрішнє підключення, дозволяють точніше визначити пріоритети та вжити заходів щодо їх усунення. Таким чином, можна, наприклад, мінімізувати або скоротити доступ до зовнішніх мереж, закрити порти та видалити служби, які не є життєво важливими та сприяють підвищенню ризику.

Як забезпечити безпеку ІТ, ОТ та IoT-активів за допомогою платформи управління ризиками

У цьому поданні вектора атаки від Tenable OT видно зв’язок між активами, включаючи зовнішній зв’язок, який може призвести до бокового переміщення та компрометації OT-активів.

Хоча технічно всі ідентифікаційні дані є активами, якими необхідно управляти, важливо відзначити, що більшість інструментів безпеки, призначених для конкретних доменів, не дозволяють виявити та побачити ідентифікаційні дані та пов’язані з ними ризики. Наприклад, ці інструменти зазвичай не виявляють неправильні конфігурації, які можуть призвести до надмірних дозволів або зробити ідентифікатори вразливими для експлуатації, наприклад, слабкі паролі.

4. Кількісна оцінка ризику для бізнесу за допомогою маркування активів

Можливість логічного групування та маркування активів у Tenable One for OT/IoT є важливим елементом для визначення рейтингу критичності активів (ACR). Тип пристрою, марка та модель, фізичне розташування та сегмент мережі – все це можна використовувати для групування та маркування активів, пов’язаних із критично важливими середовищами OT та IoT. Наприклад, сегментація мережі, що вказує на те, що система охолодження є частиною виробничого цеху, а не частиною кафетерію, може бути використана для підвищення ACR. Аналогічно, робоча станція на виробничому підприємстві може завдати більших збитків, ніж персональний ноутбук у гостьовій мережі.

Теги активів Tenable One for OT/IoT також можна використовувати для об’єднання кількох груп активів, щоб створити карти впливу, що відповідають критичним бізнес-функціям, і визначити загальний бал кібервпливу (CES) для бізнес-функції. Аналогічним чином, людські та машинні ідентифікатори, що мають доступ до тих же сегментів мережі, що і активи OT та IoT, можуть бути прив’язані до однієї і тієї ж картки впливу. Таким чином, можна враховувати загальний ризик та використовувати його для визначення пріоритетності ресурсів та інвестицій.

Як забезпечити безпеку ІТ, ОТ та IoT-активів за допомогою платформи управління ризиками

Tenable One for OT/IoT використовує дані Tenable OT Security та Tenable Identity Exposure для кількісної оцінки загального рівня кіберризику на виробничому підприємстві.

Отримайте повну видимість усієї поверхні атаки

Tenable One for OT/IoT допомагає організаціям отримати видимість усієї сучасної поверхні атаки – ІТ-, ОТ- та IoT-активів; зосередити зусилля на запобіганні можливим атакам; і точно передати інформацію про кіберризики для підтримки оптимальної продуктивності бізнесу. Платформа поєднує в собі найширше покриття вразливостей, що охоплює ІТ-активи, хмарні ресурси, контейнери, веб-додатки, системи ідентифікації, а також OT- та IoT-активи, спирається на швидкість та широту покриття вразливостей від Tenable Research та додає комплексну аналітику для визначення пріоритетності дій та інформування про кіберризики.

Tenable One for OT/IoT дозволяє організаціям:

  • Отримати повну картину всіх активів та їх вразливостей, як локальних, так і хмарних, і зрозуміти, де активи наражаються на ризик.
  • Передбачати загрози та визначати пріоритетність зусиль щодо запобігання атакам за допомогою генеративного штучного інтелекту та найбільшого в галузі набору даних про вразливості та контекст впливу.
  • Доведення інформації про ризики впливу до керівників підприємств та зацікавлених сторін за допомогою чітких КПЕ, контрольних показників та практичних рекомендацій.
  • Використовуйте найширше охоплення вразливостей, що охоплює ІТ-активи, хмарні ресурси, контейнери, веб-додатки та системи ідентифікації.
  • Інтеграція зі сторонніми джерелами даних та інструментами для більш ефективного аналізу та усунення вразливостей.

Докладніше про Tenable One.

Джерело: How To Secure Your IT, OT and IoT Assets With an Exposure Management Platform: Complete Visibility with Asset Inventory and Discovery

Зв'яжіться з нами
Зворотний зв'язок зі спікером