In qualsiasi ambiente tecnologico, la pratica dell'igiene di base cybersecurity contribuisce in modo significativo alla resilienza. Molte delle pratiche di base cybersecurity passano dall'IT all'OT, con una maggiore enfasi in aree come la segmentazione e il monitoraggio continuo per compensare le opportunità di patch poco frequenti. Le migliori pratiche includono:
Costruita appositamente per le reti industriali, la piattaforma Nozomi Networks eccelle nel fornire visibilità attraverso l'inventario automatico degli asset e il monitoraggio continuo.
La visibilità su ciò che accade nella propria rete è un elemento fondamentale della cybersecurity: non è possibile gestire ciò che non si vede. Quali risorse sono connesse alla rete? A Internet? Quali dispositivi comunicano tra loro e con quali protocolli? Chi accede a quali risorse e da dove? Si riscontra traffico non autorizzato? I controlli e le politiche sono efficaci come previsto? Non è possibile rispondere a nessuna di queste domande senza una visione d'insieme, che comporta:
Negli ambienti industriali, la visibilità della rete è fondamentale non solo per cybersecurity anche per risolvere anomalie operative e altri problemi. Ad esempio, rilevare anomalie nel traffico dati potrebbe non solo segnalare una potenziale intrusione informatica, ma anche indicare un malfunzionamento di un'apparecchiatura che richiede un intervento immediato.
La piattaforma Nozomi Networks utilizza una serie di metodi di raccolta dati, tra cui il monitoraggio della rete, il monitoraggio endpoint , il monitoraggio wireless e il smart polling, per fornire una visibilità continua di tutti gli asset e dei loro livelli di rischio, anche quando non stanno comunicando attivamente.
Non appena l'installazione è completata, la piattaforma inizia ad analizzare il traffico di rete ICS e crea una visualizzazione interattiva che offre una panoramica dell'intera rete, nonché di ogni singola risorsa e nodo, con la possibilità di approfondire i dettagli di qualsiasi endpoint connessione per visualizzarne le caratteristiche specifiche. È inoltre possibile visualizzare:

Il grafico offre inoltre una panoramica delle comunicazioni di rete ed evidenzia eventuali violazioni delle politiche di segmentazione. Ad esempio, laNetworks Nozomi Networks è in grado di rilevare quando risorse critiche comunicano con Internet e quando sono in vigore regole del firewall o politiche di controllo degli accessi configurate in modo errato.
La gestione automatizzata degli asset fornisce una visibilità fondamentale su ciò che è connesso alla rete, sui suoi attributi chiave e, idealmente, su un contesto aggiuntivo per la risoluzione dei problemi operativi e l'investigazione delle minacce. Un inventario automatizzato degli asset elimina i punti ciechi fornendo visibilità in tempo reale su asset OT , connessioni, comunicazioni, protocolli e altro ancora.
Networks Nozomi Networks arricchisce i profili IoT OT IoT ricavati dai sensori con informazioni dettagliate sulle risorse, ottenute grazie all'intelligenza artificiale, provenienti dal nostro Asset Intelligence e integrazioni con EDR, IT e altri strumenti di sicurezza per fornire un inventario delle risorse accurato quasi al 100% e sempre aggiornato.
Il monitoraggio continuo in tempo reale della rete e delle risorse connesse è il cardine della sicurezza OT. L'enorme quantità di dispositivi OT e IoT con hardware specializzato, protocolli non comuni o proprietari e nessuna funzionalità di sicurezza integrata li rende molto più difficili da monitorare e gestire rispetto ai sistemi IT tradizionali.
Il monitoraggio continuo comprende funzionalità informatiche fondamentali quali l'inventario delle risorse e l'ispezione passiva approfondita dei pacchetti, nonché la raccolta attiva e sicura dei dati, la mappatura e la classificazione per priorità delle vulnerabilità e threat detection di anomalie e threat detection. Consente di individuare potenziali incidenti prima che questi abbiano ripercussioni sulle operazioni aziendali. Qualora si verifichi un attacco o un incidente, le informazioni ricavate dal monitoraggio continuo aiutano a comprendere meglio l'entità dell'impatto e a stabilire come reagire.