OT kybernetická bezpečnosť Priemyselné siete sú útočný povrch. Zatvrdili sme ich. Rezervujte si držanie tela audit →
OT kybernetická bezpečnosť · IEC 62443 · nulová dôvera

Priemyselné siete sú útočný povrch. Zatvrdili sme ich.

Väčšina nasadení OT a IoT bola architektovaná skôr, než bola požiadavka na obstarávanie. TRACIO hodnotí, kde váš RTLS , AGV , senzor, a PLC prevádzky sedí v modeli Purdue, čo je skutočne vystavený, a čo opraviť prvý. Neutrálne, rámcové (IEC 62443, NIS2, NIST CSF, ISO 27001). Nepredávame nástroje, navrhujeme architektúru a sanačný plán, potom to overíme.

IEC 62443
Rámec, v ktorom pracujeme
0
Nástroje, ktoré predávame
SL2
Typický cieľ
OT KYBERSEKURITASegmentované podľa návrhuPurdue zóny, tvrdené brány.L5 · Enterprise ITL4 · Podnikanie stránokDMZ · firewallysegmentovanéL3 · PrevádzkaL2/1 · KontrolaL0 · Zariadenia poľaSpevnené zónou
Kde sú rozdiely zvyčajne

Tri výpadkové režimy OT-vrstvy vidíme znovu a znovu.

Výsledky sa opakujú vo vertikále. Pomenovanie je prvým krokom pri ich zatváraní.

PLC a štítky zdieľajú kanceláriu VLAN

Pôvodná sieť bola plochá, pretože to bola najrýchlejšia cesta k životu. Dnes, RFID čítačka, PLC, zasadacia miestnosť TV, a finančný laptop sú všetky vysielané domény ďaleko od seba. Jediný kompromitovaný koncový bod dosiahne čiaru.

Žiadna segmentácia medzi OT a IT

Purdue úrovne existujú na grafe architektúry, ale nie vo firewalle. Východozápadná doprava medzi MES a skladom BI nefiltrovaná. Bočný pohyb je bezplatný pre každého, kto pristane s phishingovým nákladom v HR.

Vzdialený prístup je zadnými dverami

Predajcovia OEM majú trvalé údaje VPN, takže môžu podporovať stroje. Nikto nevie, kto je prihlásený práve teraz, čo sa dotkla minulý týždeň, alebo či zdieľaný servisný účet stále používa inžinier, ktorý odišiel.

Čo robíme v OT cyber zaangažovanosti

Šesť pracovných prúdov. Bežte spolu. Rámcovo zúžený.

Každý pracovný prúd mapuje podľa základnej požiadavky IEC 62443 a poskytuje dôkazy, že váš audítor a váš CISO budú obaja akceptovať.

01 · AUDIT

Hodnotenie kybernetického postoja OT

Mapovať každý IoT / RTLS /PLC zariadenie, klasifikovať podľa kritickosti, dokument skutočné dátové toky, identifikovať medzeru do IEC 62443-3-3 SL2 alebo SL3.

02 · ARCHITEKTÚRA

Konštrukcia zóny a vedenia

Segment podľa úrovne Purdue, definovať spojnice medzi zónami, a špecifikovať pravidlá firewall v predáva-neutrálne forme, takže každý obstaraný firewall môže implementovať.

03 · IDENTITA

Identita pre veci a ľudí

Identita zariadenia (na základe certifikátu), hygiena servisného účtu, integrácia s vaším IdP (Entra, Okta, Ping) pre ľudskú stranu.

04 · REMOTE PRÍSTUP

Zatvrdený diaľkový prístup pre predajcov

Skokový hostiteľ, MFA, relácia nahrávanie, časovo viazaný prístup pre predajcov OEM, ktorí potrebujú podporu strojov bez toho, aby vlastnili trvalú VPN.

05 · MONITOROVANIE

OT-aware SOC integrácia

Zrkadlová prevádzka na SOC, ktorá rozumie Modbusu, OPC UA, MQTT , S7, EtherNet/IP

06 · INCIDENT

Runbook reakcie na incidenty OT

Predstavené runbooky pre ransomware, kompromis tag-fleet, porucha AGV. Stolný-testoval, než budete potrebovať.

Model zapojenia

Tri spôsoby, ako nás priviesť.

Sized to where your OT estate actually is

1

Audit držanie tela · 4-6 týždňov

Úplná mapa, analýza nedostatkov, prioritný plán nápravy. Fixné-fee.

2

Architektúra & dizajnu · 8-12 týždňov

Zone/Conduit design, identity model, monitoring spec, predajca RFP pre nástroje.

3

Vstavaná sanácia · 4 a 9 mesiacov

Sedíme vedľa vášho IT/OT tímu cez skutočnú nápravu. Odchádzame, keď sa stretne KPIs.

Ako pracujeme

Rámcove vedená, predávajúca neutrálna, založená na dôkazoch.

IEC 62443
Rámec, v ktorom pracujeme
0
Nástroje, ktoré predávame
SL2
Typický cieľ
Tabuľka
Vrták pred prežitím
Skôr ako niekto iný.

Audit skôr ako niekto iný.

Tridsať minút na architektúru. Povieme vám, či majetok potrebuje držanie tela audit, architektúra redesign, alebo plná vstavané sanition a čo každý náklady. Bez povinnosti, bez nástupištia.

Rezervujte si audit polohy
Často kladené otázky

Často kladené otázky.

Na akom štandarde pracuješ?

V prvom rade IEC 62443, so zónovým a konduitovým dizajnom, OT-aware monitoring a tvrdeným diaľkovým prístupom pre predajcov.

Je to IT alebo OT bezpečnosť?

OT-zameriavame - zabezpečujeme prevádzkovú technológiu a umiestnenie a infraštruktúru IoT, pracujeme spolu s vaším IT bezpečnostným tímom.

Predávate bezpečnostné produkty?

Nie. Sme predajcovia neutrálni a odporúčame a integrujeme správne kontroly vášho prostredia.

Viete posúdiť existujúce nasadenie?

Áno - vykonávame audity a hodnotenia nedostatkov a poskytujeme prioritný plán nápravy.