في معظم بيئات تكنولوجيا التشغيل (OT)، يتبع إدخال ملف إلى نظام حيوي تسلسلاً محدداً من الخطوات. تبدأ العملية بوصول مورد يحمل برامج ثابتة، أو مقاول يجلب تصحيحاً برمجياً، أو فريق صيانة يقوم بتحديثات التهيئة. تخضع الملفات للفحص والموافقة ثم يتم تسليمها. ومع ذلك، في مرحلة ما بين هذه الإجراءات ولحظة وصول الملف إلى وحدة التحكم المنطقية القابلة للبرمجة (PLC) أو واجهة التفاعل بين الإنسان والآلة (HMI)، تفقد فرق الأمن تتبعها تماماً.
تُستخدم العديد من الأساليب لمواجهة هذا التحدي. فبوابات الامتثال ( حلول ) القائمة على الشبكة تتولى نقل الملفات بين أنظمة تكنولوجيا المعلومات (IT) وتكنولوجيا التشغيل (OT)، بينما تقوم سير العمل القائمة على الأكشاك بفحص الوسائط القابلة للإزالة عند نقطة الدخول. لكن جزءًا واحدًا من المشكلة يظل دون حل بشكل مستمر، وهو ما يحدث للملف بعد التحقق منه، أثناء نقله إلى النظام الحيوي.
المسح الضوئي ليس المشكلة الحقيقية؛ بل تكمن المشكلة في سلامة الملفات
ينبغي أن يتحول السؤال الآن من «هل كان هذا الملف خالياً من الفيروسات عند فحصه؟» إلى «هل يمكننا التأكد من أنه لا يزال هو نفسه عند نشره في النظام الحيوي؟»
يُعد التأكد من أن الملف لم يتغير منذ مرحلة الموافقة وحتى مرحلة النشر أمرًا ضروريًا في القطاعات الخاضعة للتنظيم. وبمجرد اجتياز الملف لنقطة الفحص، يجب أن تكون هناك آلية للتأكد مما إذا كان قد طرأت عليه أي تغييرات أم لا.
في بيئات التكنولوجيا التشغيلية (OT)، لا تزال المشكلة دون حل، حيث تفتقر غالبية سير العمل الحالي إلى آلية للكشف عن التعديلات التي تطرأ بعد عملية التحقق. فإذا تم تعديل ملف ما بعد التحقق، سواء بسبب خطأ أو تلاعب متعمد، فإن النظام المستهدف في بيئة التكنولوجيا التشغيلية (OT) لا يستطيع الكشف عن ذلك. ويظل سجل الفحص ساري المفعول، كما تظل الموافقة مسجلة. يبدو الملف الذي تم التحقق من سلامته قبل ثلاثة أيام وتم تعديله منذ ذلك الحين مطابقًا تمامًا للملف الذي اعتُبر آمنًا قبل ثلاثة أيام ولم يتم تعديله. ولا يملك المشغل الذي يقوم بتوزيعه أي وسيلة موثوقة للتمييز بينهما.
تعزيز الثقة عبر سلسلة التوزيع بأكملها
MetaDefender يعالج Drive™ مع Smart Touch هذه المشكلة من خلال «تخزين الملفات المضمون» ( Secure ). وهو حل خاضع للرقابة يضمن موثوقية الملفات من البداية إلى النهاية، بدءًا من تسليمها من المورد وصولاً إلى نشرها في نظام التكنولوجيا التشغيلية (OT).
يتم تخزين الملفات المنسوخة من جهاز أحد الموردين أو المقاولين داخل نظام تخزين الملفات « Secure »، حيث تظل معزولة وغير متاحة للتوزيع إلى أن تجتاز عملية التحقق عبر « MetaDefender Kiosk™». وبمجرد التحقق منها، لا يُسمح إلا بالملفات الآمنة بالتوزيع في البيئة الحساسة.



لا يقتصر التحقق على MetaDefender Kiosk . فإذا تم تعديل ملف تم التحقق منه بعد الفحص وقبل النشر، يتم حظره وإخفاؤه تلقائيًا. وفي هذه الحالة، يجب أن يجتاز هذا الملف عملية التحقق مرة أخرى قبل أن يصبح متاحًا.
تضمن هذه الآلية سلامة الملفات، وبالتالي لا يتعين على المشغل القيام بذلك يدويًّا. وهذا يغير نموذج الأمان من «الفحص مرة واحدة ثم التوزيع» إلى «التحقق المستمر حتى النشر».
مسار عمل ضمن نظام أمني أوسع نطاقًا للأجهزة
يعالج سير العمل الآمن لتوزيع الملفات أحد التحديات الكبرى التي تواجهها المؤسسات في البيئات الحرجة. كما تحتاج فرق الأمن إلى نُهج عملية من أجل:
- فحص والتحقق من الأجهزة الواردة من المقاولين وسلسلة التوريد قبل اتصالها بأنظمة التكنولوجيا التشغيلية (OT)
- تطبيق سياسات تفتيش متسقة عبر المواقع المتفرقة من خلال الإدارة المركزية
- فحص والتحقق من عمليات التحويل الواردة إلى الأنظمة الحيوية التي لا يمكن فصلها عن الشبكة
- إدارة سير عمل توزيع البرامج الثابتة الآمنة في البيئات المعزولة شبكيًا
- الحفاظ على رؤية مركزية وسجلات جاهزة للتدقيق
ابدأ في التحقق من كل جهاز في بيئتك
اكتشف كيف يتناسب محرك الأقراص « MetaDefender Drive™» المزود بتقنية «Smart Touch» مع بيئة البنية التحتية الحيوية الخاصة بك. تواصل مع أحد خبراء « OPSWAT » اليوم.

