Endüstriyel Kontrol Sistemlerini Korumada Güvenlik Duvarının Rolü (ICS)

Endüstriyel Kontrol Sistemleri (ICS) modern kritik altyapının arka kemiği oluşturur. Güç şebekelerinden ve su arıtma tesislerinden petrol ve farmasötik üretim tesislerini rafineriye kadar, bu sistemler toplumu çalışan fiziksel süreçleri yönetir ve otomatikleştirmektedir. Bir ICS ortamındaki başarısızlık veya siber saldırının sonuçları felaket olabilir, üretim kapanmalarına, ekipman hasarlarına, çevresel tehlikelere yol açar ve hatta yaşamdaki kırılgan ortamlara zarar verir.

Endüstriyel Kontrol Sistemlerini (ICS) Anlamak

Güvenlik duvarlarının ICS ortamlarını nasıl koruduğunu incelemeden önce, bu sistemlerin eşsiz doğasını ve geleneksel bilgi teknoloji (IT) ağlarından nasıl farklı olduklarını anlamak gerekir.

SCADA, DCS ve PLCs

Endüstriyel Kontrol Sistemleri, coğrafi olarak dağıtık varlıklar ve su dağıtım ağları gibi çeşitli farklı alanları kapsamaktadır.Dört Kontrol Sistemleri (DCS)[FONT-3)[FONTD)[değiştir | kaynağı değiştir], elektrik alt istasyonlar ve su dağıtım ağları gibi, coğrafik olmayan sistemlerde sürekli olarak sürekli işlemleri yönetmek için kullanılan sistemlerde veya sınırlı bir coğrafik işlemlerde (PLD) [PLD) [PLC) [FONT) [FONTD) [FONTD) [FONTD) [FONTD) [FONTD) [FONTD)

Operasyonel Teknoloji (OT) IT Networks karşı

ICS ortamları, bir işletim teknolojisi kategorisine ait olabilir (OT). IT ağları veri gizliliğine ve bütünlüğüne öncelik verirken, OT ağları, Modbus, Profinet, DNP3 ve EtherNet/IP'in genellikle fiziksel izolasyon ve güvenilir bir ağa dayanması yerine, fiziksel izolasyon ve güvenilir bir ağlara bağlı olarak, IP güvenlik önlemlerinin ve güvenilir bir şekilde güvenli bir şekilde entegre edilmesi gibi endüstriyel protokollerin her türlü kontrolüne bağlı olarak, DNP3 ve EtherNet/IP'in genellikle bir şekilde tasarlandığını, fiziksel izolasyon ve güvenilir bir şekilde ağların da elektrik ağlarının ve güvenilir bir şekilde kullanılmasını engelleyebilir.

Network Segmentation'ın Önemi

Ağ segmentasyonu, bir ağı daha küçük, izole segmentleri, bölgelerin yayılmasını ve kontrol erişimini sınırlamak için uygulamaktadır.In ICS environment, this segmentasyon kritiktir.TheİLT:0)Purdue Enterprise Referans Mimarisi), genellikle bu seviyeleri kontrol etmek için bir uygulama sistemi olarak adlandırılır.

ICS için Cyber Tehdit Peyzajı'nı desteklemektedir

ICS ortamlarının izolasyon veya obscurity nedeniyle güvenli olması, bir dizi yüksek profilli olay tarafından parçalandı ve endüstriyel altyapıyı hedef alan tehdit aktörlerinin olgunlaşması.

Tarih Olayları ve Dersler Öğrenildi

2010 yılında keşfedilen, ABD'de, ABD'de, ABD'de, ABD'de yapılan baskı sistemleri ile ilgili olarak, ABD'de yapılan baskı sistemleri ile ilgili olarak, ABD'de yapılan baskı sistemleri ortadan kaldıran bir sistem olarak, ABD'de, ABD'de yapılan baskı sistemleri ortadan kaldıran ve daha yakın zamanda, ABD'de yapılan baskı sistemleri ile sınırlı bir şekilde kesintiye uğratmış durumda olan bir güç hattının kapatılmasına neden olan fiziksel yıkıma neden olan bir sistemdir.

Saldırıcıların motivasyonları

ICS ortamları hedef alan aktörler çeşitli motivasyonlara sahiptir. Ulus devlet düşmanları jeopolitik avantaj için kritik altyapıyı bozmaya, endüstriyel süreçlere karşı casusluk yapmak veya gelecekteki saldırılar için zemin iş birliği kurmak için daha az güvenli şirketlerle endüstriyel kontrol bölgelerine yönelik olarak, yüksek maliyetle düşük ücretli güvenlik tehditleri, kötü niyetli veya kazara ihtiyaç duyanlar için de önemli bir risk teşkil ederler.

Ortak Saldırı Vectors Hedefing ICS

Saldırıcılar genellikle uzaktan erişim hizmetleri aracılığıyla ICS ortamına ilk erişim kazanırlar, HMIs ve PLCs arasındaki iletişimin engellenmesi, bağlantılarda yasadışı satıcı bağlantıları veya ağ periferilerindeki açık olmayan güvenlikleri istismar ederek, endüstri protokolleri için tarama yapabilirler ve HMIs ve PLCs arasındaki iletişimin bozulmasına yardımcı olabilirler.

Güvenlik Duvarı Nasıl Güvenli ICS Çevreleri

ICS ortamlarındaki güvenlik duvarları, IT ağlarında aynı temel işlevleri yerine getiriyor, ancak eşsiz protokolleri, performans gereksinimleri ve endüstriyel operasyonların güvenilirliğini dikkate almak için adaptasyonlarla.

Güvenlik Duvarının Temel Fonksiyonlları

En temel düzeyde, güvenlik kurallarının bir setine dayanan ağ trafiği ve izin veya blok paketleri kontrol eder.In ICS environment, firewalls are used to control traffic between the corporate IT network and the control network or between different cells in a plant floor. they apply the default of the default traffic with specific source and destinasyon address and ports also perform network address (NAT), log, and can serve as self-transkript points for virtual private networks (VPNs).

Güvenlik Duvarının türleri ICS Networks'te işe alındı

Ağ Güvenlik Duvarı

Geleneksel ağ güvenlik duvarları, OSI modelinin 3 ve 4'ü, IP adreslerine dayanan filtreleme trafiği, protokolleri ve port numaralarına göre çalışır.In ICS ortamları, bu güvenlik birimleri, genellikle OT ve IT ağlarının çevreleri arasında, kötü limanlar ve protokollerin kötü niyetli ödeme yükleri taşımak için kullandıkları endüstriyel protokolleri inceleme yeteneğinden yoksundur.

Host-based Firewalls

Host tabanlı güvenlik duvarları doğrudan mühendislik iş istasyonları üzerinde kurulu olan yazılım tabanlı kontrollerdir, HMIs, sunucular ve bazı durumlarda, bu tür özellikleri destekleyen PLC veya RTU'lar üzerinde granular kontrolü sağlarlar ve hizmetler belirli uç noktaları ile iletişim kurabilirler.

Sonraki Nesil Güvenlik Duvarı (NGFW)

Sonraki-Generation Firewalls, derin paket denetimi ile geleneksel güvenlik yeteneklerini genişletiyor, saldırı önleme sistemleri (IPS), uygulama farkındalığı ve endüstri protokollerini anlama ve doğrulama yeteneği. Bir NGFW, uygulama katmanında Modbus veya DNP3 trafiği kontrol edebilir, bu işlev kodları doğru temellemelere yardımcı olur. OT-spösterme ortamlarına izin verme girişimlerinin uygulanması için de tercih edilen bazı endüstriyel uygulamalar ve protokolleri kontrol etmek için tercih eder.

Güvenlik Duvarı ve Purdue Model

İyi bir haritalı ICS güvenlik stratejisi, Purdue Model'in birden çok seviyesindeki duvarı kullanır. Seviye 4 (tavatan IT) ve Seviye 3 (site işlemleri), bir güvenlik kontrolleri ve tipik olarak sadece belirli, iyi tanımlanmış trafik, örneğin kayıt sistemleri (Yönetici 3 ve Seviye 2 (kontrol sistemleri) arasında, başka bir güvenlik birimlerinin kontrol odası ağlarından ayrı ayrı güvenlik birimleri. Ek güvenlik birimleri arasında kullanılabilir.

ICS'de Güvenlik Duvarının Uygulanması için En İyi Uygulamalar

Bir ICS ortamındaki güvenlik duvarları, IT ve OT takımları arasında dikkatli bir planlama, işbirliği gerektirir ve standartları ve çerçeveleri tanımaya bağlıdır.

Bölgeler ve Conduits

BEC 62443[Dönetici:0)[Döneticileri, endüstri iletişim ağları ve ICS güvenliği için geliştirilmiş olan bir dizi standartlar, yalnızca bölgeleri ve konduits. Bir bölge, ortak güvenlik gereksinimlerini kritikliğe, riske ve işlevine dayanan bir grup varlıktır.

Güvenlik Kurallarını Tanımlayın ve Yönetin

Güvenlik kuralları, mümkün olduğunca özel ve kısıtlayıcı olmalıdır. Kurallar kaynak ve hedef IP adreslerini, protokolleri, port numaralarını belirtmelidir ve mümkün olan, uygulama seviyesindeki parametrelerin uygulanması gerekir: Tüm trafik kurallarının temel olarak izin verilmezken, karmaşık ortamlarda uygulanması zorlanırken, güç sahipleri her türlü iletişim yolunu belgelemeli ve haklı çıkarmalı. Kurallar düzenli olarak gözden geçirilmelidir ve kullanılmayan veya aşırı derecede fazla sayıdaki yönetim süreçleri ortadan kaldırılmalıdır.Detay kuralların ilkeleri, her iki BT güvenliği ve OT operasyonlarının da kritik süreçleri engellemesi gerekir.

Sürekli İzleme ve Logging

Bir güvenlik duvarı sadece girişleri aktif olarak izlenirse etkilidir. ICS ortamlarda, güvenlik ekiplerinin uzlaşma, izinsiz erişim girişimleri ve politika ihlalleri göstergeleri için merkezileştirilmelidir. Güvenlik Bilgileri ve Olay Yönetimi (SIEM) sistemleri, IDS uyarıları, doğrulama işlemleri ve cihaz durumu bilgileri gibi diğer güvenlik verileriyle korelasyonları ile korelasyonları ilişkilendirebilir ve analiz etmelidir. Sürekli izleme, güvenlik ekiplerinin gerçek zamanlı olarak, ihlal haftalarını veya aylarını keşfetmesine ve doğru bir şekilde müdahale etmesine izin verir.

Düzenli Güncellemeler ve Patch Management

Güvenlik Duvarı ve yazılım, bilinen açıklığa karşı korumayı tarihe kadar tutulmalıdır. Birçok duvar duvarı, periyodik yarılama gerektiren sistemlerdir. OT ortamlarda, yama yönetimi genellikle sorunları planlamak için karmaşıktır ve güncelleştirmelerin endüstriyel uygulamalarla uyumluluk sağlamaması gerekir.Malistik varlıklar, üretim ortamında test yamalarını içeren bir yama yönetimi süreci kurmak, operasyonlarla koordinasyon halinde planlama yapmak ve bazı güvenlik planlarına sahip olmak için.

Güvenlik Duvarı için meydan okumalar ve değerlendirmeler

Güvenlik duvarları önemlidirken, onları ICS ortamlarında uygulamak, operasyonel kesintilerden kaçınmak için ele alınması gereken eşsiz zorluklar sunar.

Operasyonel erişilebilirlik ile Güvenmek

Herhangi bir ICS ortamında en yüksek öncelik güvenli ve güvenilir operasyonlardır. Güvenlik kontrolleri, geç kalmış güvenlik duvarı çiftleri tek bir cihazın başarısızlığının operasyonları bozmamasını sağlamak için yapılandırılmalıdır.Demokratlama ve geç güvenlik gereksinimlerine uygun bir şekilde boyutlandırılabilirken, test ve doğrulama için uygun bir şekilde ölçeklendirilmemelidir.Tek bir cihaz başarısızlığının operasyonları bozmamasını sağlamak için kritik bölgelerde standarttır.

Miras Sistemleri Yönetimi Yönetimi

Birçok ICS ortamı, eski işletme sistemlerini yürüten ve özel protokolleri kullanan mirası içerir. Bu sistemler, modern güvenlik özelliklerini destekleyebilir ve güvenlik birimleriyle güvenlik birimleriyle, güvenlik birimleri olmadan güvenlik birimleriyle entegre edilebilir, bazı durumlarda, miras protokolleri kullanımı için yapılan standart olmayan liman veya dinamik liman atamaları kullanır, büyük güvenlik duvarlarının arkasında yatan miras birimlerini yönetir.

Kompleks ve Scalability

Endüstri ağları büyüdükçe ve daha fazla birbirine bağlı hale gelir, güvenlik kurallarının yönetilmesinin karmaşıklığı artar. Büyük tesisler, yüzlerce güvenlik duvarı ve binlerce kuralın olması gerekir.İlginçli kurallar ve tarihe kadar, tam bir yeniden tasarım gerektiren bir güvenlik duvarı yönetimi ve kontrol araçları. Birden fazla güvenlik duvarı yönetimi ile tutarlı bir şekilde dağıtım araçları tespit edebilir ve hataları azaltılabilir.

Güvenlik Duvarı Kapsamlı Bir Şekilde Bir CİHİ Güvenlik Stratejisine Bütünleme

Güvenlik güvenlik açısından kritik bir bileşendir, ancak gümüş bir mermi değildir. İnsanlar, süreçler ve teknoloji kullanan daha geniş bir savunma stratejisinin parçası olmalıdır.

Derinlik içinde

Bir savunma-in-derinlemesine yaklaşım katmanları birden fazla güvenlik kontrolü, böylece bir kontrol başarısız olursa, diğerleri sistemi korumaya devam eder. Güvenlik programları, ağ segmentasyonu, saldırı algılama sistemleri, uç nokta güvenliği (tabiya desteklenen), güvenli uzaktan erişim çözümleri, multi-faklama, normal güvenlik değerlendirmeleri ve penetrasyon testleri ve kapsamlı olay yanıt planları olarak hizmet eder. Güvenlik programları her bölge içinde ağ segmentleri takip ederek tamamlanmalıdır, algılama ve yanıt sistemleri, her bölge içinde yanıt yetenekleri ile birlikte tamamlamalıdır.

Standartlarla Uyum

ICS kullanan birçok endüstri, belirli güvenlik kontrollerini gerektiren yasal gereklilikleri ve standartların uygulanmasına tabidir.TheETHFLT:0)Kuzey Amerika Elektrik Güvenilirliği Şirketi EĞİTİMliği Koruma (NERC CIP) standartları, büyük güç sistemleri için perimeter güvenlik kontrolleri gerektirir. [D:2).IEC 62443). Standartları ve kontrol sistemlerinin sağlanması için kapsamlı bir çerçeve sunar.

Diğer Güvenlik Teknolojilerinin Rolü

Güvenlik sistemleri, kapsamlı bir koruma sağlamak için diğer güvenlik teknolojileri ile birlikte iş yapar.Inpost Detection Systems (IDS) ve In Attack Prevention Systems (IPS), güvenlik kurallarını ihlal eden kötü niyetli kalıplar ve blok saldırıları için trafik izleme ve trafik analiz araçları, normal davranış ve algılama sistemleri, güvenlik olayları dahil olmak üzere güvenli uzaktan erişim çözümleri oluşturabilir.

Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç

Güvenlik duvarları, endüstri kontrol yetenekleri ile ilgili güvenlik güvenlik güvenlik sistemlerinin korunması için temel ve vazgeçilmez bir güvenlik kontrolüdir.Demokratlama Güvenlik ağlarının kontrol edilmesi, bölgeler arasındaki trafiği kontrol etmek ve sanayi iletişimlerine görünürlük sağlamak, güvenlik duvarlarının saldırı yüzeyinin azaltılması ve güvenlik politikalarının bir parçası olarak dağıtılması, özellikle de güvenlik politikalarının geliştirilmesi, SD-82'nin yakınlaşması ve çevrenin adil bir şekilde güçlendirilmesi gibi standartların geliştirilmesi, güvenlik politikalarının ve daha iyi bir şekilde yönetilmesi, güvenlik politikalarının ve çevrenin kapatılması gibi standartların güçlendirilmesi.