Benny Czarny’nin “Cybersecurity Upside Down” adlı kitabı hakkında daha fazla bilgi edinin

Daha Fazla Bilgi
Site çevirileri için yapay zeka kullanıyoruz ve doğruluk için çaba göstersek de her zaman %100 kesin olmayabilir. Anlayışınız için teşekkür ederiz.

OT Ortamlarında Dosya Dağıtımının İçinde Gizli Riskler

Doğrulama işlemi bir kez gerçekleştirilir, ancak risk, dosyanın dağıtıldığı noktada dosya ile birlikte devam eder
Yazan Thao Vo, Ürün Pazarlama Müdürü
Bu Gönderiyi Paylaş

Çoğu OT ortamında, bir dosyanın kritik bir sisteme aktarılması belirli bir adım dizisini izler. Bu süreç, bir tedarikçinin donanım yazılımıyla gelmesi, bir yüklenicinin yama getirmesi veya bir bakım ekibinin yapılandırma güncellemeleri gerçekleştirmesiyle başlar. Dosyalar taranır, onaylanır ve devredilir. Ancak, bu prosedürler ile dosyanın PLC’ye (Programlanabilir Mantık Denetleyicisi) veya HMI’ye (İnsan-Makine Arayüzü) ulaşması arasındaki bir noktada, güvenlik ekipleri dosyayı tamamen gözden kaçırır.

Bu zorluğun üstesinden gelmek için pek çok yaklaşım kullanılmaktadır. Ağ tabanlı çözümler, BT ve OT sistemleri arasındaki dosya aktarımını yönetirken, kiosk tabanlı iş akışları ise çıkarılabilir ortamları giriş noktasında denetler. Ancak sorunun bir kısmı sürekli olarak çözülememektedir. Bu, bir dosyanın doğrulanmasından sonra, kritik sisteme aktarılırken başına ne geldiğidir.

Denetim ile Yaptırım Arasındaki Gizli Boşluk

Çoğu OT operatörü, sağlam ve yerleşik denetim iş akışlarına sahiptir. Genellikle, çıkarılabilir ortamlar ve geçici cihazlar, izole edilmiş OT ortamına girmeden önce taranır ve onaylar kayıt altına alınır. Bu kontroller gereklidir, ancak ortak bir sınırlamaları vardır: Tek bir güven anı yaratırlar.

Eski OT sistemleri, kendilerine gelen verileri sorgulamak üzere tasarlanmamıştır. PLC’ler, HMI’lar ve eski mühendislik iş istasyonları genellikle EDR (Endpoint Tespit ve Müdahale) ajanlarını çalıştıramaz veya gelen dosyaların orijinal onaylarla uyumlu olup olmadığını doğrulayamaz. Bir cihaz bağlandığında, dosyalara varsayılan olarak erişim sağlanır.

Bu sınırlamalar, kritik bir sistemdeki her dosya dağıtımının güvenliğinin, her operatörün manuel doğrulama adımlarını uygulayıp uygulamamasına bağlı olmasını sağlar. Her operatörün her tesisteki her adımı uygulayacağına güvenmek, bir süreç varsayımıdır; bir güvenlik kontrolü değildir.

Asıl sorun tarama değil; asıl sorun dosya bütünlüğüdür

Artık sorunun odağı, “bu dosya taranırken temiz miydi?” sorusundan, “kritik sisteme yerleştirildiği anda hâlâ aynı dosya olduğunu teyit edebilir miyiz?” sorusuna kaymalıdır.

Düzenlemelere tabi sektörlerde, bir dosyanın onay aşamasından dağıtım aşamasına kadar değişmediğinin teyit edilmesi hayati önem taşır. Bir dosya denetim aşamasını geçtikten sonra, dosyanın değişip değişmediğini doğrulayacak bir mekanizma bulunmalıdır.

OT ortamlarında bu sorun hâlâ çözülmemiştir; mevcut iş akışlarının çoğunda, doğrulama sonrası yapılan değişiklikleri tespit edecek bir mekanizma bulunmamaktadır. Bir dosya, bir hata ya da kasıtlı bir müdahale nedeniyle doğrulamadan sonra değiştirilirse, OT hedef sistemi bunu tespit edemez. Tarama kaydı geçerliliğini korur ve onay yine de kayıt altına alınır. Üç gün önce güvenli olduğu doğrulanmış ve o zamandan beri değiştirilmiş bir dosya, üç gün önce güvenli kabul edilmiş ancak değiştirilmemiş bir dosyayla aynı görünür. Dosyayı dağıtan operatörün, bu iki dosya arasındaki farkı ayırt etmenin güvenilir bir yolu yoktur.

Dağıtım Zincirinin Tamamında Güveni Sağlamak

MetaDefender Drive™ with Smart Touch, bu sorunu “ Secure ” dosya depolama özelliği sayesinde çözmektedir. Bu, tedarikçiden devralınmasından OT sistemine dağıtımına kadar uçtan uca dosya güvenilirliğini sağlayan kontrollü bir çözümdür.

Bir tedarikçi veya yüklenicinin cihazından kopyalanan dosyalar, Secure Dosya Depolama alanında saklanır; bu dosyalar, MetaDefender Kiosk™ aracılığıyla doğrulama sürecinden geçene kadar izole halde tutulur ve dağıtım için kullanılamaz. Doğrulama işlemi tamamlandıktan sonra, yalnızca güvenli dosyalar kritik ortama dağıtılmak üzere erişime açılır.

Smart TouchDrive geçici bir cihazdanDrive , tıpkı standart bir USB gibi dosya aktarın. Aktarılan dosyalar varsayılan olarak gizli kalır.
Kopyalanan dosyalar izole edilmiş halde kalır ve dağıtım için kullanılamaz.
MetaDefender Drive Smart TouchDrive bir MetaDefender Kiosk bağlayarakKiosk OPSWATsektör lideri teknolojisini kullanarak güvenli bir şekilde depolanan dosyalarıKiosk .

Doğrulama işlemi, MetaDefender Kiosk adresinde sona ermez. Doğrulanmış bir dosya, taramadan sonra ve dağıtımdan önce değiştirilirse, otomatik olarak engellenir ve gizlenir. Bu durumda, dosyanın erişime açılabilmesi için doğrulama sürecinden yeniden geçmesi gerekir.

Bu mekanizma dosya bütünlüğünü sağlar; böylece operatörün bunu manuel olarak gerçekleştirmesi gerekmez. Bu sayede güvenlik modeli, "tek seferlik tarama ve dağıtım"dan "dağıtım yapılana kadar sürekli doğrulama"ya geçer.

Daha Kapsamlı Bir Cihaz Güvenlik Sistemi İçindeki Bir İş Akışı

Güvenli bir dosya dağıtım iş akışı, kuruluşların kritik ortamlarda karşılaştıkları daha büyük bir sorunu ele alır. Güvenlik ekipleri ayrıca aşağıdaki konularda pratik yaklaşımlara ihtiyaç duyar:

  • Gelen yüklenici ve tedarik zinciri cihazlarının, OT sistemlerine bağlanmadan önce taranması ve doğrulanması
  • Merkezi yönetim ile dağınık tesislerde tutarlı denetim politikalarının uygulanması
  • Çevrimdışı hale getirilemeyen kritik sistemlere yapılan aktarımların taranması ve doğrulanması
  • Hava boşluğu bulunan ortamlarda güvenli ürün yazılımı dağıtım iş akışlarının yönetimi
  • Merkezi bir görünürlük ve denetime hazır kayıtların sağlanması

Ortamınızdaki Her Cihazı Doğrulamaya Başlayın

MetaDefender Drive™ with Smart Touch’ın kritik altyapı ortamınıza nasıl uyum sağladığını öğrenin. Hemen bir OPSWAT uzmanıyla iletişime geçin.

OPSWAT ile Güncel Kalın!

En son şirket güncellemelerini almak için bugün kaydolun, hikayeler, etkinlik bilgileri ve daha fazlası.