Conformità

Rispettare il DoW Zero Trust per OT e i risultati OT

Networks Nozomi Networks offre la visibilitàOT, l'analisi comportamentale e threat detection OT dal modello Zero Trust per OT , integrandosi al contempo in modo completo con i sistemi ICAM, PAM, NAC, EDR/XDR e SIEM/SOAR per fornire una soluzione completa.

Che cos'è il modello Zero Trust per OT?

Il Dipartimento della Guerra degli Stati Uniti (DoW) ha pubblicato delle linee guida per l'adozione dei cybersecurity "zero trust" (ZT) nei sistemi di tecnologia operativa (OT). OT ZT per OT adattano i principi ZT agli ambienti industriali e organizzano i requisiti in attività e risultati articolati su sette pilastri: Utente, Dispositivo, Applicazioni e carico di lavoro, Dati, Rete, Visibilità e analisi, Automazione e orchestrazione. Esse specificano 105 attività e risultati in termini di capacità da implementare negli OT , tra cui:

  • 84 Attività target: l'insieme minimo di risultati attesi in termini di capacità ZT e di attività volte a impedire collettivamente i movimenti laterali nell'ambiente
  • 21 Attività avanzate: ulteriori obiettivi a lungo termine che garantiscono risposte adattive e funzionalità ZT complete, ma che non saranno vincolati alla tempistica prevista.

A sé stante, laNetworks Nozomi Networks copre 33 delle 84 attività target e otto delle 21 attività avanzate, per un totale di 41 attività su 105 distribuite su sei dei sette pilastri.  

Perché l'approccio Zero Trust è fondamentale per OT dei componenti DoW

Il rispetto dei OT ZT per OT non è una semplice formalità burocratica, bensì un cambiamento radicale nel modo in cui le componenti DoW proteggono OT propri OT da attori statali, ransomware, attacchi alla catena di approvvigionamento e minacce interne. OT differiscono in modo significativo da quelli IT. Essi comprendono apparecchiature legacy, protocolli proprietari, funzioni critiche per la sicurezza e ambienti in cui i tempi di inattività sono inaccettabili.

Come spiega la OT ZT per OT , l'applicazione cieca dei controlli IT tradizionali può compromettere le operazioni e mettere a rischio i processi fisici. Essa fornisce una tabella di marcia OT che garantisce:

Continuità operativa

Considera esplicitamente la sicurezza e l'affidabilità come vincoli primari nella progettazione e nell'implementazione.

Riduzione dei rischi

Riduce le minacce che potrebbero causare interruzioni del servizio, rischi ambientali o compromettere lo svolgimento della missione.

Interoperabilità

Garantisce un'integrazione sicura con gli strumenti di sicurezza IT aziendali per migliorare la preparazione e ridurre i punti ciechi.

Adeguamento alle esigenze future

Offre un'architettura scalabile che riduce il debito tecnico e previene la frammentazione.

La protezione su cui contare di Nozomi Networks, gestita centralmente nel Cloud

Il rispetto dei OT ZT per OT non è una semplice formalità burocratica, bensì un cambiamento radicale nel modo in cui le componenti DoW proteggono OT propri OT da attori statali, ransomware, attacchi alla catena di approvvigionamento e minacce interne. OT differiscono in modo significativo da quelli IT. Essi comprendono apparecchiature legacy, protocolli proprietari, funzioni critiche per la sicurezza e ambienti in cui i tempi di inattività sono inaccettabili.

Come spiega la OT ZT per OT , l'applicazione cieca dei controlli IT tradizionali può compromettere le operazioni e mettere a rischio i processi fisici. Essa fornisce una tabella di marcia OT che garantisce:

In che modo Nozomi i OT dello Zero Trust per OT

Nozomi Networks perfettamente alle OT ZT per OT , poiché la nostra piattaforma è stata progettata appositamente per la tecnologia operativa, senza essere stata adattata da una soluzione di sicurezza IT aziendale. Ciò le conferisce diversi vantaggi:

La scelta di OT da parte dei fornitori di servizi DIB, dei partner tecnologici e dei distributori

Networks Nozomi Networks è una componente fondamentale delle soluzioni offerte dai principali integratori di sistemi del settore della difesa, progettate per soddisfare le esigenze specifiche dei diversi ambienti dei vari dipartimenti e agenzie militari.

OT Trust Alliance

Nozomi uno dei membri fondatori dell'Operational Technology Zero Trust Alliance (OTZTA), un gruppo di fornitori cybersecurity che mira ad accelerare l'implementazione di soluzioni Zero Trust complete per OT in tutto il mondo. La nostra piattaforma ha partecipato al programma pilota Project BlastWave dell'Alleanza presso un impianto di trattamento delle acque situato Air di Spangdahlem, in Germania. Il progetto pilota è stato finanziato dal PMO Zero-Trust del Dipartimento della Difesa (DoD) ed è diventato pienamente operativo nel 2023.

Fai il prossimo passo

Scoprite quanto sia facile identificare e rispondere alle minacce informatiche automatizzando la scoperta, l'inventario e la gestione delle risorse OT e IoT .