إرسال السجلات والتنبيهات وبيانات القياس عن بُعد عبر صمام ثنائي البيانات

اكتشف كيف
نستخدمُ الذكاء الاصطناعي في ترجمات الموقع، ومع أننا نسعى جاهدين لبلوغ الدقة قد لا تكون هذه الترجمات دقيقةً بنسبة 100% دائمًا. تفهّمك لهذا الأمر هو موضع تقدير لدينا.

الفجوة بين لوحات معلومات مراقبة SOC ومواقع التكنولوجيا التشغيلية (OT) هي المكان الذي تقع فيه الحوادث

بقلم ثاو فو، مديرة تسويق المنتجات
شارك هذا المنشور

في معظم مؤسسات البنية التحتية الحيوية، يتولى مركز العمليات الأمنية (SOC) مسؤولية تأمين بيئات التكنولوجيا التشغيلية (OT)، حتى في الحالات التي لا يوجد فيها موظفون مخصصون له في الموقع. وعادةً ما تدير فرق مركز العمليات الأمنية (SOC) عشرات المواقع ومئات الأصول من خلال لوحة تحكم تعرض ما يحدث على الشبكة، لكنها لا تعرض أي معلومات عما يحدث قبل منح الأجهزة المؤقتة حق الوصول.

تزداد المخاطر الأمنية الحرجة عندما يتصل جهاز كمبيوتر محمول تابع لمقاول أو مورد خارجي بوحدة التحكم المنطقية القابلة للبرمجة (PLC) في محطة فرعية بعيدة، أو عند إدخال معدات جديدة إلى بيئة الإنتاج. وفي المواقع البعيدة، غالبًا ما يتم اتخاذ القرار بشأن ما إذا كان جهاز غير مُثبت يمكنه الوصول إلى الشبكة الحيوية دون مشاركة مركز العمليات الأمنية (SOC).

عندما تقع قرارات الوصول إلى الأجهزة في مواقع التكنولوجيا التشغيلية (OT) خارج نطاق رؤية مركز العمليات الأمنية (SOC)

توجد فجوة هيكلية بين الجهة المسؤولة عن الأمن والمكان الذي تُتخذ فيه القرارات الأمنية. يفهم العاملون الميدانيون الأنظمة التي يديرونها. لكنهم لا يتلقون في الغالب التدريب اللازم لتقييم ما إذا كان الجهاز الوارد آمنًا للاتصال، على الرغم من الحاجة إلى اتخاذ هذا القرار يوميًا في مواقع التكنولوجيا التشغيلية (OT). وغالبًا ما يُتخذ هذا القرار دون مراعاة السياق الأمني، أو مدخلات مركز العمليات الأمنية (SOC)، أو سجل سابقة للتحقق من سلامة الجهاز.

وتعكس البيانات الواردة في تقارير SANS لعام 2025 حول الأمن السيبراني لأنظمة التحكم الصناعية (ICS) والتكنولوجيا التشغيلية (OT) هذه العواقب:

  • 9% فقط من المتخصصين في مجال الأمن يكرسون 100% من وقتهم لأمن أنظمة التحكم الصناعية (ICS) والتكنولوجيا التشغيلية (OT)
  • تمثل الأصول الإلكترونية المؤقتة، بما في ذلك أجهزة الكمبيوتر المحمولة الخاصة بالموردين، 27% من نقاط الضعف المستهدفة في الهجمات على البنية التحتية التشغيلية (OT)
  • تعرضت 27% من المؤسسات لحادث أمني واحد أو أكثر يتعلق بأنظمة التحكم الصناعية (ICS) أو التكنولوجيا التشغيلية (OT) خلال العام الماضي، حيث نجم نصف هذه الحوادث عن وصول خارجي غير مصرح به، وأدى أكثر من 40% منها إلى توقف العمليات

قد تؤدي هذه الثغرة الأمنية إلى فرض غرامات جسيمة بسبب عدم الامتثال. وبموجب متطلبات NERC CIP الخاصة بالأصول السيبرانية المؤقتة (TCA)، يتعين على المؤسسات توثيق وتطبيق الضوابط الأمنية على الأجهزة التي تتصل مؤقتًا بالنظم السيبرانية الخاصة بنظام الكهرباء المركزي (BES). وبدون سجل تفتيش مركزي، لا توجد أدلة تدقيق، وقد تصل تكلفة انتهاكات NERC CIP إلى مليون دولار لكل انتهاك في اليوم.

الحاجة إلى حل لزيادة مستوى الرؤية في نظام SOC قبل إجراء اتصالات مؤقتة بالأجهزة

يكمن الحل في تطبيق مسار عمل يضع الرؤية التي يوفرها مركز العمليات الأمنية (SOC) في النقطة التي تُتخذ فيها قرارات الوصول. يتخذ مركز العمليات الأمنية (SOC) القرار، ويقوم المشغل بتنفيذه. ويحصل المشغلون الميدانيون على اتصال مباشر مع الجهة الأمنية المسؤولة لحظة اتخاذ القرار، ويحصل مركز العمليات الأمنية (SOC) على رؤية لنقطة الدخول المادية قبل أن يتصل الجهاز بالشبكة.

MetaDefender تم تصميمDrive™ المزود بتقنية Smart Touch، والذي يتمتع بالقدرة على تحقيق معدلات كشف تصل إلى 99.8% تشمل التهديدات الخفية وتلك الموجودة على مستوى النواة، لسد هذه الفجوة وفقًا للتسلسل التالي:

  • يقوم المشغل الميداني بإجراء فحص قبل التشغيل على الجهاز الوارد قبل بدء تشغيل نظام التشغيل، باستخدام ما يصل إلى ثمانية محركات لمكافحة البرامج الضارة
  • تتم مزامنة نتائج الفحص تلقائيًّا مع موقع My OPSWAT™ Central Management عبر شبكة Wi-Fi أو شبكة الهاتف الخلوي
  • تقوم SOC بمراجعة النتائج من خلال لوحة تحكم مركزية، وتصدر قرارًا بالموافقة أو الرفض، أو تطلب اتخاذ إجراءات إضافية
  • يتلقى المشغل الميداني القرار ويتخذ الإجراءات اللازمة

ابدأ في التحقق من كل جهاز في بيئتك

اكتشف كيف يتناسب محرك الأقراص « MetaDefender Drive™» المزود بتقنية «Smart Touch» مع بيئة البنية التحتية الحيوية الخاصة بك. تواصل مع أحد خبراء « OPSWAT » اليوم.

ابق على اطلاع دائم OPSWAT!

اشترك اليوم لتلقي آخر تحديثات الشركة, والقصص ومعلومات عن الفعاليات والمزيد.