תחום ליבה
אבטחה למערכות שאסור להן לעצור.
אנחנו מאבטחים סביבות OT, מערכות בקרה תעשייתיות ומערכות SCADA, בגישה שבנויה סביב בטיחות, זמינות והמציאות של רצפת הייצור.
רשתות תעשייתיות נבנו כדי לפעול, לא כדי לעמוד בתקיפה.
מערכות בקרה פועלות לעיתים עשרות שנים, משתמשות בפרוטוקולים ללא אימות ותוכננו להיות מבודדות. היום הן מחוברות לרשתות הארגוניות, לספקים מרוחקים ולשירותי אנליטיקה בענן.
בסביבות האלה אירוע אבטחה הוא אירוע תפעולי. הוא עלול לעצור ייצור, לשבש שירותים או לסכן אנשים וציוד. נוהלי IT מקובלים, כמו סריקות אגרסיביות, עדכונים תכופים וחסימות אוטומטיות, עלולים בעצמם לגרום נזק.
אבטחת OT דורשת מהנדסים שמכירים את שני העולמות ושאינם משנים דבר לפני שהבינו את התהליך.
אזורים וצינורות (Zones & Conduits)
- L4 / L5אזור ארגונימערכות עסקיות, דוא״ל, ERP, אינטרנט
צינור מבוקר: חומת אש וזרימות מידע מתווכות
- L3.5DMZ תעשייתיהעתקי Historian, שרתי עדכונים וגישה מרחוק
אין תעבורה ישירה בין הארגון לבקרה
- L3תפעול האתרHistorians, תחנות הנדסה, שירותי OT
צינור מנוטר: פרוטוקולים תעשייתיים מאושרים בלבד
- L2בקרה מפקחתשרתי SCADA, עמדות HMI, מערכות התרעה
הפרדה לפי תאי תהליך
- L0 / L1בקרה ותהליךבקרי PLC ו-RTU, מערכות בטיחות, חיישנים ומפעילים
מה אנחנו עושים
- סקר אבטחת OT
- סקר שמתחיל בשיטות פסיביות של רשתות תעשייתיות, נכסים, חיבורים ובקרות, בהתאם למגבלות התפעוליות.
- ארכיטקטורה והפרדה
- הפרדה בין IT ל-OT, תכנון אזורים וצינורות, DMZ תעשייתי וזרימת מידע מאובטחת למערכות העסקיות.
- נראות נכסים וסיכונים
- מצאי נכסים ואפיון סיכונים של בקרים, עמדות HMI, תחנות הנדסה ורכיבי שטח.
- גישה מרחוק מאובטחת
- תכנון ובחינה של גישה מרחוק של ספקים ועובדים לסביבות תעשייתיות.
- ניטור OT ושילוב ב-SOC
- תכנון ניטור SIEM/SOC לסביבות SCADA ו-IoT, כולל רשתות מופרדות.
- תגובה לאירועי OT
- נהלים ותרחישי תגובה ששומרים על הבטיחות ועל הייצור בזמן הטיפול באירוע.
איך מתנהל פרויקט
הבנת התהליך
סיור בסביבה עם התפעול וההנדסה, והגדרת מגבלות הבטיחות והזמינות.
תצפית פסיבית
מיפוי נכסים, פרוטוקולים וזרימות מנתוני הרשת, בלי להפריע לתהליך.
הערכת סיכונים
זיהוי חשיפות, צינורות חלשים ופערים מול ISA/IEC 62443 ודרישות האתר.
תכנון ויישום
מפת דרכים בשלבים שמתאימה לחלונות התחזוקה, עם ליווי ביישום.
מה ההנהלה מקבלת
- חוסן תפעולי
- נראות
- מפת דרכים מציאותית
העמקה טכנית
לאנשי המקצוע
למהנדסי OT, לאחראי אבטחה באתרים ולמנהלי אבטחת מידע: משטח התקיפה, המתודולוגיה והסביבות שאנחנו מתכננים עבורן.
משטח התקיפה ב-OT
- התכנסות IT ו-OTמעברים שטוחים או מסוננים בצורה חלקית בין הרשת הארגונית לרשת הבקרה.
- גישה מרחוקחיבורי ספקים, VPN לא מנוהל וכלי שליטה מרחוק שמגיעים למערכות הבקרה.
- פרוטוקולים לא מאובטחיםפרוטוקולים תעשייתיים שתוכננו ללא אימות או בדיקות שלמות.
- פלטפורמות ותיקותמערכות הפעלה וקושחות ללא תמיכה, שלא ניתן לעדכן בקצב של IT.
- תחנות הנדסהמחשבים רגישים שיכולים לתכנת מחדש את הבקרים.
- שרשרת אספקהאינטגרטורים, מחשבי תחזוקה, מדיה נתיקה ועדכוני תוכנה של ספקים.
מתודולוגיה
- בטיחות קודםבדיקות אקטיביות רק כשזה בטוח, בתיאום עם התפעול, ועדיף על מערכות בדיקה או מערכות מנותקות.
- גילוי פסיביזיהוי נכסים ופרוטוקולים מהקלטות תעבורה ומבחינת תצורות.
- הגנה לעומקבקרות בשכבות: אזורים, צינורות, מחשבים ונהלים.
- הגורם האנושינהלים, דרכי גישה ומודעות של צוותי התפעול והתחזוקה.
סביבות שאנחנו מתכננים עבורן
המתודולוגיה שלנו מתאימה למגוון סביבות תעשייה ותשתית. ניסיון בענף ספציפי נבחן בכל פרויקט לגופו.
- אנרגיה ותשתיות
- מים וביוב
- ייצור ותעשייה
- תחבורה, נמלים, נמלי תעופה ורכבות
- ערים חכמות ותשתיות עירוניות
- מערכות ניהול מבנים ו-IoT
מסגרות שאנחנו עובדים לפיהן
המסגרות משמשות אותנו לבניית העבודה. התאמה אליהן אינה מעידה על הסמכה.
- ISA/IEC 62443
- NIST SP 800-82 Rev. 3: מדריך לאבטחת OT
- מודל הייחוס Purdue
- MITRE ATT&CK for ICS
שאלות שמנהלים שואלים
האם הסקר ישבש את הפעילות שלנו?
הוא לא אמור. אנחנו מתחילים בשיטות פסיביות, מתאמים מראש כל פעולה עם התפעול, ונמנעים מבדיקות אקטיביות על מערכות בקרה חיות, אלא אם אושרו במפורש והן בטוחות.
רשת הבקרה שלנו מנותקת (Air-Gapped). אנחנו מוגנים?
הבידוד עוזר, אבל הוא כמעט אף פעם לא מלא. מדיה נתיקה, מחשבי תחזוקה, גישת ספקים והעברות מידע יוצרים מעברים. אנחנו בודקים איך הבידוד נראה בפועל.
האם ה-SOC הקיים שלנו יכול לנטר את ה-OT?
פעמים רבות כן, עם החיישנים, זרימות המידע ותרחישי הזיהוי הנכונים. אנחנו מתכננים ניטור SIEM/SOC לסביבות SCADA ו-IoT, כולל רשתות מופרדות, כך שהאנליסטים יבינו את ההקשר התעשייתי.
מתחילים ממה שפועל היום.
שיחה קצרה מספיקה כדי להגדיר סקר OT שמתאים למגבלות התפעוליות שלכם.