În majoritatea mediilor OT, introducerea unui fișier într-un sistem critic urmează o secvență specifică de pași. Procesul începe cu sosirea unui furnizor cu firmware, a unui contractor care aduce un patch sau a unei echipe de întreținere care efectuează actualizări de configurare. Fișierele sunt scanate, aprobate și predate. Cu toate acestea, undeva între aceste proceduri și momentul în care fișierul ajunge la PLC (controler logic programabil) sau la HMI (interfață om-mașină), echipele de securitate îl pierd complet din vedere.
Pentru a face față acestei provocări se utilizează numeroase abordări. Soluțiile bazate pe rețea gestionează transferul fișierelor între sistemele IT și OT, iar fluxurile de lucru bazate pe chioșcuri verifică suporturile amovibile la punctul de intrare. Totuși, o parte a problemei rămâne în mod constant nerezolvată. Este vorba despre ce se întâmplă cu un fișier după ce a fost verificat, în timp ce se află în tranzit către sistemul critic.
Scanarea nu este adevărata problemă; integritatea fișierelor este
Întrebarea ar trebui să se schimbe acum de la „fișierul acesta era curat în momentul scanării?” la „putem confirma că este tot același fișier în momentul implementării sale în sistemul critic?”
În sectoarele reglementate, este esențial să se confirme că un fișier nu a suferit modificări de la momentul aprobării până la implementare. Odată ce un fișier trece de punctul de verificare, trebuie să existe un mecanism care să confirme dacă acesta a suferit modificări.
În mediile OT, problema rămâne nerezolvată, majoritatea fluxurilor de lucru actuale neavând un mecanism de detectare a modificărilor ulterioare verificării. Dacă un fișier este modificat după verificare, fie din cauza unei erori, fie prin alterare deliberată, sistemul țintă OT nu poate detecta acest lucru. Înregistrarea scanării rămâne valabilă, iar aprobarea este în continuare consemnată. Un fișier care a fost verificat ca fiind sigur acum trei zile și care a fost modificat între timp arată identic cu un fișier care a fost considerat sigur acum trei zile și care nu a fost modificat. Operatorul care îl distribuie nu dispune de nicio metodă fiabilă de a face diferența.
Asigurarea încrederii de-a lungul întregului lanț de distribuție
MetaDefender Drive™ cu Smart Touch rezolvă această problemă prin intermediul serviciului „ Secure ” de stocare a fișierelor. Este o soluție controlată care asigură încrederea în fișiere de la un capăt la altul, de la predarea de către furnizor până la implementarea în sistemul OT.
Fișierele copiate de pe un dispozitiv al unui furnizor sau al unui contractor sunt stocate în spațiul de stocare de fișiere „ Secure ”, unde rămân izolate și indisponibile pentru distribuire până când trec de procesul de verificare prin intermediul „ MetaDefender Kiosk™”. Odată verificate, numai fișierele sigure sunt puse la dispoziție pentru distribuire în mediul critic.



Verificarea nu se limitează la MetaDefender Kiosk . Dacă un fișier verificat este modificat după scanare și înainte de implementare, acesta este blocat și ascuns automat. În acest caz, fișierul respectiv trebuie să treacă din nou prin procesul de verificare înainte de a putea fi făcut accesibil.
Acest mecanism asigură integritatea fișierelor, astfel încât operatorul nu trebuie să efectueze manual această operațiune. Astfel, modelul de securitate trece de la „scanare o singură dată și distribuire” la „verificare continuă până la implementare”.
Un flux de lucru în cadrul unui sistem mai amplu de securitate a dispozitivelor
Un flux de lucru sigur pentru distribuirea fișierelor răspunde unei provocări mai ample cu care se confruntă organizațiile în medii critice. De asemenea, echipele de securitate au nevoie de abordări practice pentru:
- Scanarea și verificarea dispozitivelor aparținând contractorilor și lanțului de aprovizionare înainte ca acestea să se conecteze la sistemele OT
- Aplicarea unor politici de inspecție coerente în toate locațiile distribuite, prin intermediul unui sistem de gestionare centralizat
- Scanarea și verificarea transferurilor către sisteme critice care nu pot fi scoase din funcțiune
- Gestionarea fluxurilor de lucru pentru distribuirea în condiții de siguranță a firmware-ului în medii izolate fizic
- Menținerea unei vizibilități centralizate și a unor înregistrări pregătite pentru audit
Începeți să verificați fiecare dispozitiv din mediul dumneavoastră
Aflați cum se integrează unitatea de stocare „ MetaDefender ™” cu tehnologia Smart Touch în mediul dvs. de infrastructură critică. Contactați astăzi un expert OPSWAT .

