Veri Diyotu Aracılığıyla Günlükler, Uyarılar ve Telemetri Verilerinin Gönderilmesi

Nasıl Yapılır?
Site çevirileri için yapay zeka kullanıyoruz ve doğruluk için çaba göstersek de her zaman %100 kesin olmayabilir. Anlayışınız için teşekkür ederiz.

SOC İzleme Panoları ile OT Tesisleri Arasındaki Boşluk, Olayların Meydana Geldiği Yerdir

Yazan Thao Vo, Ürün Pazarlama Müdürü
Bu Gönderiyi Paylaş

Çoğu kritik altyapı kuruluşunda, SOC (Güvenlik Operasyon Merkezi), sahada görevlendirilmiş personeli olmasa bile OT ortamlarının güvenliğini sağlamaktan sorumludur. SOC ekipleri genellikle, ağda neler olup bittiğini gösteren bir kontrol paneli aracılığıyla düzinelerce tesisi ve yüzlerce varlığı yönetir; ancak geçici cihazlara erişim izni verilmeden önce neler olduğu konusunda hiçbir bilgi sağlamaz.

Üçüncü taraf bir yüklenici veya tedarikçinin dizüstü bilgisayarı, uzak bir trafo merkezindeki bir PLC’ye (Programlanabilir Mantık Denetleyicisi) bağlandığında ya da üretim ortamına yeni ekipman getirildiğinde, kritik güvenlik riskleri artar. Uzak tesislerde, doğrulanmamış bir cihazın kritik ağa erişip erişemeyeceğine ilişkin karar, genellikle SOC’nin katılımı olmadan verilir.

OT Tesislerinde Cihaz Erişim Kararları SOC’nin Gözlem Alanı Dışında Olduğunda

Güvenlik sorumluluğunun kime ait olduğu ile güvenlik kararlarının nerede alındığı arasında yapısal bir uçurum bulunmaktadır. Saha operatörleri, yönettikleri sistemleri iyi bilmektedir. OT tesislerinde her gün bu kararı vermeleri gerekmesine rağmen, gelen bir cihazın bağlanmasının güvenli olup olmadığını değerlendirmek üzere genellikle eğitim almamışlardır. Bu karar, genellikle güvenlik bağlamı, SOC’den gelen girdiler veya cihazın güvenliğini doğrulayacak bir geçmiş bilgisi olmaksızın alınmaktadır.

SANS 2025 ICS/OT Siber Güvenlik Raporları’ndaki veriler, bunun sonuçlarını ortaya koymaktadır:

  • Güvenlik uzmanlarının yalnızca %9’u zamanlarının %100’ünü ICS/OT güvenliğine ayırıyor
  • Tedarikçilere ait dizüstü bilgisayarlar da dahil olmak üzere geçici siber varlıklar, OT saldırı vektörlerinin %27’sini oluşturmaktadır
  • Kuruluşların %27’si geçtiğimiz yıl bir veya daha fazla ICS/OT güvenlik olayı yaşadı; bunların yarısı yetkisiz dış erişimden kaynaklanırken, %40’tan fazlası operasyonel kesintiye yol açtı

Bu güvenlik açığı, ciddi uyum cezalarına yol açabilir. TCA’lar (Geçici Siber Varlıklar) için geçerli NERC CIP gereklilikleri uyarınca, kuruluşlar BES (Toplu Elektrik Sistemi) siber sistemlerine geçici olarak bağlanan cihazlar için güvenlik kontrollerini belgelemek ve uygulamak zorundadır. Merkezi bir denetim kaydı olmadan denetim kanıtı bulunmaz ve NERC CIP ihlalleri, ihlal başına günlük 1 milyon dolara kadar maliyete yol açabilir.

Geçici Cihaz Bağlantıları Öncesinde SOC Görünürlüğünü Artırmaya Yönelik Bir Çözüm İhtiyacı

Çözüm, erişim kararlarının alındığı noktada SOC’nin görünürlüğünü sağlayan bir iş akışını uygulamaya koymaktır. Kararı SOC verir ve operatör bu karara göre hareket eder. Saha operatörleri, kararın alındığı anda güvenlik yetkilisine doğrudan ulaşabilir ve SOC, bir cihaz ağa bağlanmadan önce fiziksel giriş noktası hakkında bilgi sahibi olur.

MetaDefender Gizli ve çekirdek düzeyindeki tehditleri kapsayan %99,8’e varan algılama oranlarına ulaşma yeteneğine sahipDrive™ with Smart Touch, bu açığı aşağıdaki sırayla kapatmak üzere tasarlanmıştır:

  • Saha operatörü, işletim sistemi başlatılmadan önce gelen cihazda, sekiz adede kadar kötü amaçlı yazılım önleme motoru kullanarak bir önyükleme öncesi tarama başlatır
  • Tarama sonuçları, Wi-Fi veya hücresel ağ üzerinden My OPSWAT™ Central Management adresine otomatik olarak senkronize edilir
  • SOC, merkezi bir kontrol panelinden elde edilen bulguları inceler ve onay verir, reddeder ya da ilave işlem talep eder
  • Saha operatörü kararı alır ve gerekli önlemleri alır

Ortamınızdaki Her Cihazı Doğrulamaya Başlayın

MetaDefender Drive™ with Smart Touch’ın kritik altyapı ortamınıza nasıl uyum sağladığını öğrenin. Hemen bir OPSWAT uzmanıyla iletişime geçin.

OPSWAT ile Güncel Kalın!

En son şirket güncellemelerini almak için bugün kaydolun, hikayeler, etkinlik bilgileri ve daha fazlası.