OT kyberturvallisuus Teollisuusverkot ovat hyökkäyspinta. Me kovetimme heidät. Varaa ryhtitarkastus →
OT kyberturvallisuus · IEC 62443 · nolla luottamus

Teollisuusverkot ovat hyökkäyspinta. Me kovetimme heidät.

Suurin osa OT- ja IoT-asemista oli suunniteltu ennen kuin turvallisuus oli hankintavaatimus. TRACIO arvioi, missä RTLS , AGV , sensori ja PLC liikenne istuu Purdue malli, mitä todella altistuu, ja mitä korjata ensin. Valmistaja-neutraali, kehyslinjattu (IEC 62443, NIS2, NIST CSF, ISO 27001). Me emme myy työkaluja Me suunnittelemme arkkitehtuurin ja kunnostussuunnitelman, sitten tarkistaa sen.

IEC 62443
Toimintakehys
0
Jälleenmyymämme työkalut
SL2
Tyypillinen kohde
OT CYBERSECURITYSuunnittelun mukaan jaoteltunaPurdue-alueet, kovetetut portit.L5 · Enterprise ITL4 · SivustoliiketoimintaDMZ · palomuuritsegmentoituL3 · ToimintaL2/1 · OhjausL0 · KenttälaitteetKarkaistu vyöhykkeellä
Jos aukkoja on yleensä

Kolme OT-kerros vikatilaa näemme yhä uudelleen.

Tulokset toistuvat pystysuorissa. Niiden nimeäminen on ensimmäinen askel niiden sulkemisessa.

OYJ ja tunnisteet jakavat toimiston VLAN

Alkuperäinen verkko oli litteä, koska se oli nopein tapa elää. Tänään RFID-lukija, PLC, kokoushuone-tv ja rahoitustietokone ovat kaikki yhden lähetysalueen päässä toisistaan. Yksi vaarantunut päätepiste saavuttaa linjan.

Ei segmentoitumista OT:n ja IT:n välillä

Purdue tasot ovat olemassa arkkitehtuurikaavio mutta ei palomuuri. Itä-länsi liikenne välillä MES ja BI varasto virtaa ilman suodattimia. Sivuliike on maksuton kaikille, jotka laskeutuvat HR:ään.

Etäyhteys on takaovi

OEM-toimittajilla on pysyvä VPN-tunnus, jotta he voivat tukea koneita. Kukaan ei tiedä, kuka on kirjautunut sisään juuri nyt, mitä he koskettivat viime viikolla, tai onko yhteinen palvelutili edelleen käytössä insinööri, joka lähti.

Mitä teemme OT:n kyberprojektissa?

Kuusi työvirtaa. Juoskaa yhdessä. Kehys on linjassa.

Jokainen työvirtakartta IEC 62443 perusvaatimuksen ja tuottaa todisteita tilintarkastaja ja CISO molemmat hyväksyvät.

01 · TARKASTUS

OT kyberasemien arviointi

Kartta jokainen IoT / RTLS / PLC laite, luokitella kriittisyys, asiakirja todelliset tietovirrat, tunnistaa aukko IEC 62443-3-3 SL2 tai SL3.

02 · ARKKITEHTUURI

Zone & conduct - suunnittelu

Segmentti Purdue tasolla, määritellä johdot vyöhykkeiden välillä, ja määritellä palomuurin säännöt myyjä-neutraali muodossa, jotta kaikki hankittu palomuuri voi toteuttaa ne.

03 · HENKILÖSTÖ

Identiteetti asioita ja ihmisiä

Laitetunniste (sertifikaattipohjainen), palvelutilin hygienia, integrointi IdP (Entra, Okta, Ping) ihmisen puolella.

04 · MUISTUTTAA PÄÄSYÄ

Kovetettu etäyhteys myyjille

Jump isäntä, MFA, istunnon tallennus, ajallinen pääsy OEM myyjät tarvitsevat tukea koneita ilman omistaa pysyvä VPN.

05 · SEURANTA

OT-tietoinen SOC-integrointi

Peililiikenne SOC, joka ymmärtää Modbus, OPC UA, MQTT, S7, EtherNet / IP ... ei ole yleinen IT SIEM ilman protokollaa.

06 · INVESTOINTI

O.O.O.A.R.R.R.R.

Esivalmistetut ajokirjat lunnasohjelmalle, tag-fleet kompromissi, AGV toimintahäiriö. Tabletop-testattu ennen kuin tarvitset niitä.

Sitoutumismalli

Kolme tapaa pidättää meidät.

Sized missä OT estate todella on ... ensikertaa ryhti tarkistaa upotettu kunnostus yhdessä IT / OT joukkue.

1

Asentotarkastus · 4.06 viikkoa

Täydellinen kartta, aukkoanalyysi, priorisoitu korjaussuunnitelma. Kiinteä hinta.

2

Arkkitehtuuri & design · 8

Zone/conduit design, identiteettimalli, seuranta Spec, myyjä RFP työkaluja.

3

Upotettu kunnostus · 4

Istumme IT-/OT-tiimisi vieressä kunnostuksessa. Lähdemme, kun KPIs täyttyy.

Miten me toimimme

Kehysjohtoinen, myyjätön, todisteisiin perustuva.

IEC 62443
Toimintakehys
0
Jälleenmyymämme työkalut
SL2
Tyypillinen kohde
Tabletop
Esiajoharjoitus
Ennen kuin joku muu tekee sen.

Tarkastakaa ennen muita.

30 minuuttia arkkitehtuuriin. Kerromme sinulle, tarvitseeko tila ryhtitarkastusta, arkkitehtuurin uudelleensuunnittelua tai täysin sulautettua kunnostustöitä ja mitä kukin maksaa. Ei velvollisuutta, ei kenttää.

Varaa ryhtitarkastus
FAQ

Usein kysyttyjä kysymyksiä.

Minkä standardin eteen työskentelet?

Pääasiassa IEC 62443, jossa on vyöhyke-ja-kondui design, OT-tietoinen seuranta, ja kovetettu etäyhteys myyjille.

Onko kyse IT- vai turvallisuudesta?

OT-focused - turvaamme operatiivisen teknologian ja paikan sekä IoT infrastruktuurin, jotka toimivat yhdessä tietoturvatiimin.

Myytkö turvatuotteita?

Ei. Olemme myyjä-neutraali ja suosittelemme ja integroida oikea ohjaimet ympäristösi.

Voitko arvioida olemassa olevaa komennusta?

Kyllä - Teemme auditointeja ja aukkoja koskevia arviointeja ja laadimme priorisoidun kunnostussuunnitelman.