کنٹرول سسٹمز اور خودکار نظام
خیبر کے خلاف مزاحمت کے لئے برقی نظامات تیار کرنا
Table of Contents
اِس بات کو سمجھنا کہ اِس دَور میں زمین کو کس حد تک خطرے میں ڈالا گیا ہے ۔
آپریشنل ٹیکنالوجی (OT) اور انفارمیشن ٹیکنالوجی (IT) کے اندراج نے حیرت انگیز طور پر الیکٹروکی نظام کی سطح پر حملہ آوری میں اضافہ کیا ہے. یہ نظامات (system) سے شروع ہوکر صنعتی کنٹرول کے نظام (PLC) اور portal unities (PC) میں موٹر سائیکلنگ اور روبوٹس (IS) پر انحصار کرتے تھے، آجکل کے دور دراز علاقوں میں،
خیبر دھماکوں کے ذریعے الیکٹروکیکل کے عناصر کو نشانہ بنایا جاتا ہے جس سے شدید جسمانی نتائج پیدا ہو سکتے ہیں : مشینوں کی کمی، پیداوار کی روک تھام کے لئے تحفظ، اور ماحولیاتی آفات کے لئے تحفظ۔ 2010ء کے اسٹوکسیٹ کیڑے جیسے قابل ذکر واقعات نے پی ایل سی تیز رفتار کو ختم کر دیا اور 2021 کالونی پائپ لائن فدیے پر حملہ کیا جس سے شروع میں عمارت کی فوری فراہمی کی ضرورت کو یقینی بنایا گیا تھا۔
خیبر کو برقی نظامات (electromic systems): ایک Detailed decred dect Decild (dious) Decuts) ہے۔
مخصوص خطرہ وکٹر کو سمجھنا، قابلِ عمل نظامات بنانے کا پہلا قدم ہے۔اس کی درج ذیل اقسام برقی ماحول کے لیے سب سے زیادہ تنقیدی ہے:
- ملاوراور ڈرافٹ کا سامان – مال بردار سافٹ ویئر کرنسی کنٹرول یا مسلسل کنٹرول کرنے والے کمانڈوز کو اغوا کر سکتا ہے. Ryuk جیسے سافٹ وئیر نے OT نیٹ ورک کو نشانہ بنایا ہے جبکہ ختم کرنے والا مالاکرکر پی ایل سی انوپرووا کو چلانے کا کام کر سکتا ہے۔
- Advanced Prefeent خطرناکات (Greats) – National-State actress actress to struction to mapal صنعتی نیٹ ورک، ذہین مالیہ اور غیر معمولی آلات نکالنے کے لیے مہم چلاتے ہیں۔
- غیر مجاز رسائی اور داخلی خطرات – غیر مجاز رسائی کنٹرول مخالف مخالفوں کو اجازت دیتا ہے—یا پھر غیر منظم مزدور —
- Protoco اور Chan Vulnerabilities – OT پاکٹلs جیسے مڈوبس، DN3 اور PROFINTTT اکثر غیر مجازی طور پر مصنوعی احکامات اور تصدیق کی کمی ہو سکتی ہے. حملہ آوروں کو غلط احکامات یا دوبارہ ضبط کر سکتے ہیں.
موجودہ مشاورتی اداروں کے بارے میں ایک جامع نظریہ کے لیے، سی آئی اے کے صنعتی کنٹرول سسٹمز [CISA ISCS Adistories] کے لیے رجوع کریں. [1].
ترقییافتہ نظام کے اصول
اِس میں ضروری کام سنبھالنے کے دوران معلومات ، جواب اور دوبارہ حاصل کرنے کی صلاحیت شامل ہے ۔
دفاعی تدابیر
متعدد سیکورٹی کنٹرول کرنا— انتظامی، تکنیکی، اور جسمانی—مینس کہ ایک ہی ناکامی پورے نظام کو اں نہیں بنا سکتی۔ نیٹ ورک سطح پر فائرنگ سسٹمز (ڈی ایس)، انسائزڈ سسٹمز (بی ایس)، اور اطلاق کنندہ پر عمل کرنا۔
سیمشن اور پریڈ حوالہ ماڈل
Segmentation IS نیٹ ورک کو فعال اور حفاظتی سطح پر مبنی زونوں میں تقسیم کرتا ہے، اکثر Purdue Entertainment Archive (PER) کے بعد کے سطح کے مطابق، سطح صفر (Executs) کو سطح 4/5 (enterce ITI) سے براہ راست رابطہ نہیں کرنا چاہیے۔ Deptured spred) نے صنعتی آتش فشاں اور ایک طرف سے ڈییئوں کی پالیسیوں کو درست کیا ہے، فوری طور پر، آزادانہ نظاموں کو بعد میں دھماکے کرنے اور بعد میں ہونے والی ایک قسم کی روک تھامے ہوئے بے متحرک آلات کو رکاوٹوں سے روکنا
ریڈین اور فِلوِدُوَّن
ریڈوندنگ، پاور سامان، رابطہ کے راستے اور ناکام طور پر محفوظ کردہ مکینک انٹرکلس کے عمل کو یقینی بنایا گیا جب اجزاء کو تحلیل یا حملہ کیا جاتا ہے. N+1 کیٹ میں موٹر کوچرز میں اور ڈبل پی ایل سی جوہر کے ساتھ خودکار کنٹرول کرنے والے بم کے ساتھ ساتھ خفیہ حملے کر سکتے ہیں
محفوظ مقام اور پیٹ کا انتظام
محفوظ شدہ اوزار میں غیر مجازی داخلی نظامات حملہ آوروں کے لیے ایک بنیادی داخلی نقطہ ہے. ایک قابل تجدید ڈیزائن میں محفوظ تجدیدی تفاعل (signed binars, reserves, rollback settlement) اور ایک struction planticlement کے شیڈول کو آسانی سے نہیں لیا جا سکتا، گرم رفتار یا struction کے ذریعے سامان کے سامنے (PSPS) کو ڈیزائن کرنا ہے۔
کُلوقتی خدمت
Diploy network-level and per-level-per-serview آلات جو بیسن معمول کے نمونے (commonic settlection, secrector serves, Sept قدرs). مشین سیکھنے کے انجن کو استعمال کرتے ہوئے ایک سائبر حملے کی روک تھام کے لیے ایک بار بار پھر حملہ آور طیاروں کو راستہ میں تبدیل کر سکتے ہیں-مثلاً ایک پی ایل سی آئی اے کے ذریعے ان حفاظتی عمل کو تحفظی مرکز میں لے جانے کا حکم دیتا ہے (STC)
حفاظتی پیمائش (emplymenting) برقی نظامات (electromic systems) کے لیے پیمائشیں ہیں۔
Crestitual system constituency Province میں ٹرانسفارمنگ ڈیزائن اصولوں کا محتاط جائزہ اور عملیاتی دستیابی ضروری ہے۔اس کے ذیلی اقدامات صنعتی ماحول میں مؤثر ثابت ہوتے ہیں۔
نیٹ ورک فائر ویلز اور انٹریشن ڈیکٹیشن (Introsion Detection)
صنعتی آتش فشاں پرویڈ، ایڈرنائٹ/اے پی اور مڈبس ٹی سی پی جیسے پروٹوکول کی گہری پک کی جانچ کی معاونت کرتے ہیں. وہ بلاک فارمڈ کمانڈز کو منسوخ کر سکتے ہیں، غیر مجاز کمانڈز کو رد کر سکتے ہیں اور رابطہ سفید فہرستوں کو منظور کر سکتے ہیں۔
مضبوط توثیق اور رسائی
متعین کردہ خفیہ اور شیئر متناسقات: اکثر قابل استعمال توثیقی تصدیق (MFA) کے ساتھ استعمال کرتے ہوئے. Elechnicanic sss کے لیے systems کے لیے کوم-machine system (HMC) انسانی-machine system (MMI) سطح پر and constitution کے ساتھ ساتھ ساتھ ساتھ ساتھ ساتھ ساتھ متعین شناختی ادارت بھی شامل کرنا۔
رابطے کے چینلوں میں دلچسپی لینا
بہت سے وراثے OT پروٹوکول منتقل کر رہے ہیں واضح طور پر. بے ہوش حساس کنٹرول ٹریفک کو پی ٹی ایل 1.3 کے لیے استعمال کرتے ہیں پی آئی ایس پر مبنی پروٹوکول یا آئی پی ایس سی کے ٹینکوں کے لیے.
سیکورٹی ایوی ایشن اور ونر ناؤل ایدھی کے فرائض انجام دیتے ہیں۔
عام اندرونی اور بیرونی اییندے دونوں ہی سائبر اور جسمانی تحفظ کے دونوں طریقوں میں شامل ہیں ۔ نوجومی یا ڈرگ کے بغیر نقل و حمل کے لیے اسکیننگ آلات (جیسے نوزمی یا ڈرگ) استعمال کریں اور نقصاندہ نتائج دریافت کریں ۔
تربیت اور احساسِتنہائی
انجینئر، آپریٹرز اور سنبھالنے والے تکنیکوں کو سمجھنا چاہیے۔ تربیتی صلاحیت کو فیشینگ شناخت، محفوظ دور رسائی کے طریقوں، کنٹرول کی بورڈنگ اور حادثے کی اطلاع۔ سیموتیشن حملہ کی مشقوں (tabletop یا آپریشنل) ٹیموں میں عملے کے عملے میں داخل ہونے اور بحالی کے بغیر اصل نظام کے نقصانات شامل ہیں۔
جسمانی اور خیبرکُن بیماریوں کیلئے ڈیزائن کرنا
جسمانی اور سائبر کی مدد سے ایک دوسرے کو تشکیل دینا ضروری ہے کیونکہ ایک غیر مستحکم جسمانی تناسب منطقی توڑوں کا باعث بن سکتا ہے اور نائب۔ یہ برقی رو پورے نظام کی حفاظت کرتی ہے۔
ہر طرح کی جسمانی حفاظت
محفوظ مقامات جہاں گردوں کے ساتھ ساتھ صافوصاف مہروں ، بند کیبل کے دروازے اور ماحولیاتی سینسر (vibraction, درجہ حرارت ، دروازے کی جگہ ) غیر واضح جسمانی رسائی کو روکتے ہیں ۔
خیبر پختونخوا کی سیاحتی سرگرمیوں پر غور کرتے ہیں۔
مثال کے طور پر ، حملہ آور کو نیٹ ورک تک رسائی حاصل کرنے کے لئے پی ایل سی کو ایک موٹر چلانے کی ہدایت دے سکتا ہے ۔
چین کی حفاظت اور محفوظ بوٹ
محفوظي نظامات (انگریزی: Execce) کی سطح پر شروع ہوتا ہے. واضع کریں کہ تمام پروگرام قابلِ استعمال ڈیوائسز کو مضبوط ڈیجیٹل دستخط کے ساتھ محفوظ بوٹ کی مدد کرتے ہیں. حفاظتی عمل کے لیے فراہمی کی ایک قابل اعتماد زنجیر قائم کریں اور ہارڈ ویئر کی سنگینی سے (HOM) کی درخواست کریں.
اِس کا مطلب ہے کہ زندگی میں کوئی ایسا قدم نہیں ہے جو اُس کے ساتھ اچھا سلوک کرے ۔
خیبر کے خلاف غیر فعالی نظاموں کے لیے ڈیزائن کرنا ایک وقتی انجینئری کا کام نہیں بلکہ مسلسل زندگی کا ایک عمل ہے. ابتدائی خطرے کے تجزیے اور آرکیٹیکچر ڈیزائن سے لے کر ہر مرحلے میں حفاظتی ٹیکنالوجی کو مصنوعی ذہانت کی طرح ڈیزائن کرنا ہوگا، لیکن مستقبل میں اساس کے اصولوں کی ساخت، گہرائی اور مسلسل نگرانی کرنا ہوگا—
ان اصولوں کو برقی نظام کی جسمانی عدم موجودگی سے اخذ کرنے سے انجینئر ایسے نظام نکال سکتے ہیں جو نہ صرف سائبر حملوں کا مقابلہ کر سکتے ہیں بلکہ اس کے علاوہ تحفظ کا بھی تحفظ بھی برقرار رکھتے ہیں .