Çoğu OT ortamında, bir dosyanın kritik bir sisteme aktarılması belirli bir adım dizisini izler. Bu süreç, bir tedarikçinin donanım yazılımıyla gelmesi, bir yüklenicinin yama getirmesi veya bir bakım ekibinin yapılandırma güncellemeleri gerçekleştirmesiyle başlar. Dosyalar taranır, onaylanır ve devredilir. Ancak, bu prosedürler ile dosyanın PLC’ye (Programlanabilir Mantık Denetleyicisi) veya HMI’ye (İnsan-Makine Arayüzü) ulaşması arasındaki bir noktada, güvenlik ekipleri dosyayı tamamen gözden kaçırır.
Bu zorluğun üstesinden gelmek için pek çok yaklaşım kullanılmaktadır. Ağ tabanlı çözümler, BT ve OT sistemleri arasındaki dosya aktarımını yönetirken, kiosk tabanlı iş akışları ise çıkarılabilir ortamları giriş noktasında denetler. Ancak sorunun bir kısmı sürekli olarak çözülememektedir. Bu, bir dosyanın doğrulanmasından sonra, kritik sisteme aktarılırken başına ne geldiğidir.
Asıl sorun tarama değil; asıl sorun dosya bütünlüğüdür
Artık sorunun odağı, “bu dosya taranırken temiz miydi?” sorusundan, “kritik sisteme yerleştirildiği anda hâlâ aynı dosya olduğunu teyit edebilir miyiz?” sorusuna kaymalıdır.
Düzenlemelere tabi sektörlerde, bir dosyanın onay aşamasından dağıtım aşamasına kadar değişmediğinin teyit edilmesi hayati önem taşır. Bir dosya denetim aşamasını geçtikten sonra, dosyanın değişip değişmediğini doğrulayacak bir mekanizma bulunmalıdır.
OT ortamlarında bu sorun hâlâ çözülmemiştir; mevcut iş akışlarının çoğunda, doğrulama sonrası yapılan değişiklikleri tespit edecek bir mekanizma bulunmamaktadır. Bir dosya, bir hata ya da kasıtlı bir müdahale nedeniyle doğrulamadan sonra değiştirilirse, OT hedef sistemi bunu tespit edemez. Tarama kaydı geçerliliğini korur ve onay yine de kayıt altına alınır. Üç gün önce güvenli olduğu doğrulanmış ve o zamandan beri değiştirilmiş bir dosya, üç gün önce güvenli kabul edilmiş ancak değiştirilmemiş bir dosyayla aynı görünür. Dosyayı dağıtan operatörün, bu iki dosya arasındaki farkı ayırt etmenin güvenilir bir yolu yoktur.
Dağıtım Zincirinin Tamamında Güveni Sağlamak
MetaDefender Drive™ with Smart Touch, bu sorunu “ Secure ” dosya depolama özelliği sayesinde çözmektedir. Bu, tedarikçiden devralınmasından OT sistemine dağıtımına kadar uçtan uca dosya güvenilirliğini sağlayan kontrollü bir çözümdür.
Bir tedarikçi veya yüklenicinin cihazından kopyalanan dosyalar, Secure Dosya Depolama alanında saklanır; bu dosyalar, MetaDefender Kiosk™ aracılığıyla doğrulama sürecinden geçene kadar izole halde tutulur ve dağıtım için kullanılamaz. Doğrulama işlemi tamamlandıktan sonra, yalnızca güvenli dosyalar kritik ortama dağıtılmak üzere erişime açılır.



Doğrulama işlemi, MetaDefender Kiosk adresinde sona ermez. Doğrulanmış bir dosya, taramadan sonra ve dağıtımdan önce değiştirilirse, otomatik olarak engellenir ve gizlenir. Bu durumda, dosyanın erişime açılabilmesi için doğrulama sürecinden yeniden geçmesi gerekir.
Bu mekanizma dosya bütünlüğünü sağlar; böylece operatörün bunu manuel olarak gerçekleştirmesi gerekmez. Bu sayede güvenlik modeli, "tek seferlik tarama ve dağıtım"dan "dağıtım yapılana kadar sürekli doğrulama"ya geçer.
Daha Kapsamlı Bir Cihaz Güvenlik Sistemi İçindeki Bir İş Akışı
Güvenli bir dosya dağıtım iş akışı, kuruluşların kritik ortamlarda karşılaştıkları daha büyük bir sorunu ele alır. Güvenlik ekipleri ayrıca aşağıdaki konularda pratik yaklaşımlara ihtiyaç duyar:
- Gelen yüklenici ve tedarik zinciri cihazlarının, OT sistemlerine bağlanmadan önce taranması ve doğrulanması
- Merkezi yönetim ile dağınık tesislerde tutarlı denetim politikalarının uygulanması
- Çevrimdışı hale getirilemeyen kritik sistemlere yapılan aktarımların taranması ve doğrulanması
- Hava boşluğu bulunan ortamlarda güvenli ürün yazılımı dağıtım iş akışlarının yönetimi
- Merkezi bir görünürlük ve denetime hazır kayıtların sağlanması
Ortamınızdaki Her Cihazı Doğrulamaya Başlayın
MetaDefender Drive™ with Smart Touch’ın kritik altyapı ortamınıza nasıl uyum sağladığını öğrenin. Hemen bir OPSWAT uzmanıyla iletişime geçin.

