تغییر الگوی امنیت سازمانی: ایمن‌سازی کارخانه‌ها

29 آذر 1400 تغییر الگوی امنیت سازمانی: ایمن‌سازی کارخانه‌ها

روابط عمومی شرکت ایدکو (توزیع‌کننده‌ی محصولات کسپرسکی در ایران)؛ 10 سال در حوزه امنیت سایبری زمان زیادی محسوب می‌شود. اگر ده سال پیش می‌توانستیم چشم‌انداز آینده را ببینیم و می‌فهمیدیم سال 2022 چنین تکنولوژی‌هایی روی کار می‌آیند قطعاً باورمان نمی‌شد. الگوها، تئوری‌ها، اقدامات، محصولات (از جمله آنتی‌ویروس‌ها)- همه‌چیز فراتر از حد تصور دچار تحول شده است. در عین حال هر چقدر هم که در این عرصه پیشرفت کرده باشیم و علیرغم وعده‌های توخالی در مورد معجزات هوش مصنوعی و سایر تبلیغاتی که در مورد امنیت سایبری به راه می‌اندازند امروز هنوز هم با همان مشکلات قدیمیِ ده سال پیش مواجهیم:

چطور می‌شود از داده‌ها در برابر چشمان شرور محافظت کرد و نگذاشت تغییرات غیرقانونی رویشان صورت بگیرد و در عین حال هم فرآیندهای تجاری را لحظه‌ای متوقف نکرد؟

به طور قطع محافظت از محرمانه بودن داده، یکپارچگی و قابلیت دسترسی هنوز هم کار روزانه‌ی متخصصین در حوزه امنیت سایبری است. فرقی ندارد جهان دیجیتال چقدر قرار است پیشرفت کند، بهرحال همیشه با یک سری معضل روبروست و این مشکل‌ها جدید هم نیستند بلکه همان مشکلات قدیمی و همیشگی‌اند. حتی می‌شود هرقدر جهان دیجیتال مزیت‌های بیشتری را دارا می‌شود چالش‌ها نیز افزایش می‌یابد. حتی حوزه‌هایی که به ظاهر بسیار محتاطانه هستند مانند ساخت ماشین سنگین، پالایش نفت، حمل و نقل یا انرژی هم چند سالی می‌شود که دستخوش تغییرات دیجیتالی شده‌اند اما آیا همه از سطح بالای امنیت سایبری برخوردارند؟ از طرفی دیگر، هر آنچه دیجیتال باشد قابلیت هک شدن دارد و نمونه‌ها هم کم نیست. وسوسه‌ی بزرگی در جهان برای پذیرش تمام دیجیتال وجود دارد (تا بدین‌ترتیب همه مزایای آن نصیب‌مان شود) اما این کار باید طوری صورت گیرد که مشکلات بوجود نیاید؛ درست اینجاست که محصول جدید ما یعنی [1]KISG 100 وارد میدان می‌شود.

این جعبه کوچک (RRP با قیمتی کمی بالای 1000 یورو) بین تجهیزات صنعتی (در ادامه ماشین‌ها) نصب می‌شود و سرور سیگنال‌های مختلفی را از این تجهیزات دریافت می‌کند. داده‌های موجود در این سیگنال‌ها از حیث بهره‌وری، خرابی‌های سیستم، کارکرد منبع، سطوح ارتعاش، اندازه‌گیری انتشار CO2/NOx و کلی موارد دیگر متفاوتند؛ اما همه اینها برای داشتن شمایی کلی از پروسه تولید لازم است. بدین‌ترتیب می‌توان تصمیمات تجاری منطقی و آگاهانه گرفت. همانطور که مستحضر هستید این جعبه کوچک است اما بسیار قدرتمند است. از کارایی‌های مهم آن می‌توان به این اشاره کرد که تنها به داده‌های «مجاز» اجازه انتقال می‌دهد. همچنین فقط می‌گذارد داده‌ها در یک مسیر مشخص انتقال داده شوند. بنابراین KISG 100 در چشم بر هم زدنی مجموعه‌ای از حملات را رهگیری می‌کند: حمله مرد میانی، مرد در کلود، DDoS و کلی از تهدیدهای اینترنت‌محور که در این دوران دیجیتال از هر سو به سمتمان هجوم می‌آورند. KISG 100 (که روی پلت‌فرم سخت‌افزاری Siemens SIMATIC IOT2040 و سیستم‌عامل امن ما به نام Siemens SIMATIC IOT2040 کار می‌کند) شبکه‌های داخلی و خارجی را طوری تفکیک می‌کند که حتی یک بایت واحد از کد مخرب هم نتواند احتمالاً بین این دو قرار گیرد- پس بدین‌ترتیب دستگاه در نهایت امنیت خواهد بود. این فناوری (که سه حق پتنت برای ان انتظار داریم) بر اساس ال دیود-داده[2] کار می‌کند: باز کردن جریان داده تنها در یک جهت و فقط تحت شرایطی خاص. اما برخلاف راهکارهای رقیب، KISG این کار را نسبت به رقبای خود به طور مطمئن‌تر، ساده‌تر و ارزان‌تری انجام می‌دهد. بیایید بدان نگاهی دقیق‌تر بیاندازیم:

بی‌جهت نیست که اسم این جعبه کوچک را «دروازه» گذاشته‌اند؛ زیرا با اصلی که به کار گرفته است دقیقاً حکم یک دروازه‌ای مکانیکی و هیدروتکنیک را دارد که روی کانال‌ها پیدایش کرده باشند (چیزی شبیه به سد سلولی[3]). KISG 100 کار خود را با شبکه صنعتی آغاز می‌کند (بعنوان نماینده منبع) سپس آن را به نماینده گیرنده داده در جهت سرور متصل می‌کند و می‌گذارد انتقال داده به طور یک‌طرفه میسر گردد. وقتی کانکشن بین ماشین‌آلات و سرور برقرار شد، سیستم به اصطلاح به وضعیت محافظت‌شده می‌رسد. دسترسی به شبکه خارجی و نیز مموری غیرقابل‌اعتماد برای هر دو نماینده ممنوع است (منبع و گیرنده)؛ این درحالیست که دسترسی به مموری قابل‌اعتماد (که پارامترهای کاری مانند کلیدهای رمزگذاری، گواهی‌ها و غیره از آن دریافت می‌شوند) مجاز است. با این شرایط، دروازه نمی‌تواند توسط حملات شبکه خارجی دستکاری شود- زیرا همه اجزای آن در این مرحله ارتباطشان با جهان خارجی قطع شده است و قابل‌اطمینان قلمداد می‌شوند. آن‌ها تنها لود و مقداردهی اولیه[4] می‌شوند. بعد از مقداردهی اولیه شرایط دروازه فعال می‌شود: نماینده گیرنده حق این را پیدا می‌کند که هم داده را روی شبکه خارجی انتقال دهد و هم به مموری غیرقابل‌اطمینان دسترسی پیدا کند (جایی که در آن داده‌های موقتی نگهداری می‌شوند). بنابراین اگر در بخش سرور هکی صورت گیرد، هکرها نمی‌توانند به سایر اجزای دروازه یا شبکه صنعتی نفوذ کند. مانند این مورد:

کنترل روی رعایت قوانین تعامل بین نماینده‌ها و نیز سوئیچ کردن وضعیت‌های دروازه توسط یک ناظر امنیت سایبریِ KSS انجام می‌شود. این سیستم زیرمجموعه ایزوله  KasperskyOS همواره در حال نظارت رعایت خط‌مشی‌های امنیتیِ از پیش‌تعریف‌شده است (اینکه چه اجزایی باید چه کارهایی انجام دهند) و طبق اصل «انکار پیش‌فرض» همه اقدامات ممنوع بلاک می‌شوند. مزیت رقابتیِ اصلی KSS این است که خط‌مشی امنیتی را می‌توان براحتی با زبانی خاص توصیف کرد و با استفاده از آن می‌شود چندین مدل مختلف از پیش تعریف‌شده‌ی امنیت سایبری را ترکیب نمود. اگر تنها یکی از اجزای  KISG 100 (برای مثال نماینده گیرنده) به نظر آمد که دستکاری شده است نمی‌تواند به بقیه اجزا لطمه بزند و این درحالیست که سیستم عامل نسبت به حمله آگاه است و می‌تواند سریعاً برای مقابله دست به کار شود. خسته که نشدید؟ بیایید بحث را ادامه دهیم:

این جعبه کوچک می‌تواند سرویس‌های دیجیتال اضافی را نیز ارائه دهد. به طور امنی اجازه ادغام داده‌های صنعتی   ERP/CRM و داده‌های سایر سیستم‌های تجاری را می‌دهد. سناریوهایی که در خود این سرویس‌ها را دارند می‌توانند بسیار متفاوت باشند. برای مثال بما برای مشتری محترممان Chelpipe Group (تولیدکننده پیشرو در بخش لوله‌های فولادی) کارایی یک ابزار ماشینی را محاسبه کردیم که لوه‌ها را برش می‌داد. به لطف این تحلیل پیش‌بینی‌کننده تا سقف 7000 دلار در ماه را می‌شود موقع خرید چنین ابزاری صرفه‌جویی کرد و در جیب نگه داشت. در حقیقت چنین ادغامی امکانات بی‌انتهایی را در اختیار می‌گذارد. نمونه‌ای دیگر: شرکت روسی به نام  LenPoligraphMash تجهیزات صنعتی خود را به سیستم  C ERP1 وصل کرد و اکنون –تقریباً به طور در لحظه- در یک تجزیه تحلیل فرمت ERP عملکرد همه اپراتورها را نشان می‌دهد تا بدین‌ترتیب بتواند بر اساس زمان خرابی واقعی و دقیق به آن‌ها پول بدهد. خاص بودن این رویکرد و قابلیت مقیاس‌گیری آن توسط متخصصین گروه محترم تحلیلی  Arc Advisory Group تأیید شده است.

پس همانطور که می‌بینید این یک جعبه قدیمی و کوچک نیست، یک جعبه جادویی و همه فن حریف است! تازه، به غیر از اینها KISG 100 با ماشین‌آلات پردازشگر فلزات StankoMashKomplex نیز عرضه می‌شود. از این دستگاه به عنوان دستاوری مهیج و تمام‌عیار در بزرگ‌ترین رویداد آی‌تی چین، کنفرانس جهانی اینترنت و نمایشگاه جهانی Hannover Messe 2021 تقدیر شده است و آن را در حقیقت بهترین راهکار نوآورانه خوانده‌اند. همین اواخر جایزه اینترنت اشیاء 2021 را از انجمن اینترنت اشیاء دریافت کرده است (با این برد همه شرکت‌های رده‌بالای رقیب شکست خوردند). قرار است در آینده دامنه این جعبه‌های هوشمند را بسط دهیم. برادر بزرگ‌تر KISG 100 به نام KISG 1000 تحت آزمایش بتاست. علاوه بر گارد دروازه همچنین بارزش هم هست که نه تنها تله‌متری را جمع‌آوری، چک و توزیع می‌کند که بلکه فرمان‌های مدیریتی را به دستگاه‌ها انتقال داده و از آ‌ن‌ها در برابر حملات شبکه‌ای محافظت می‌کند.

پس نباید نگران جهان دیجیتال بود؛ فقط باید بتوانید روش استفاده‌اش را بلد شوید! ما اینجاییم که با افتخار در این مسیر هدایتگرتان باشیم.

 

 

[1] Kaspersky IoT Secure Gateway

[2] data-diode

[3]دستگاهی برای بالابردن و پایین‌بردن قایق‌ها بین آب سطوح مختلف راه‌های آبی رودخانه‌ها و آبراه‌ها است. این ویژگی برجستهٔ قفل یک اتاق ثابت است که میزان آب را در آن می‌توان دگرگون کرد.

[4] initialized

 

منبع: کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    11,066,950 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    16,605,700 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    8,302,850 ریال16,605,700 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    110,764,450 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    15,666,750 ریال31,333,500 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    22,466,225 ریال44,932,450 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    24,032,900 ریال48,065,800 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    79,753,780 ریال199,384,450 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    319,021,450 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    95,705,380 ریال239,263,450 ریال
    خرید
  • Kaspersky Small Office Security

    383,270,950 ریال
    خرید
  • Kaspersky Small Office Security

    111,656,980 ریال279,142,450 ریال
    خرید
  • Kaspersky Small Office Security

    446,412,700 ریال
    خرید
  • Kaspersky Small Office Security

    127,608,580 ریال319,021,450 ریال
    خرید
  • Kaspersky Small Office Security

    510,662,200 ریال
    خرید
  • Kaspersky Small Office Security

    143,560,180 ریال358,900,450 ریال
    خرید
  • Kaspersky Small Office Security

    573,803,950 ریال
    خرید
  • Kaspersky Small Office Security

    146,218,780 ریال365,546,950 ریال
    خرید
  • Kaspersky Small Office Security

    584,881,450 ریال
    خرید
  • Kaspersky Small Office Security

    206,037,280 ریال515,093,200 ریال
    خرید
  • Kaspersky Small Office Security

    824,155,450 ریال
    خرید
  • Kaspersky Small Office Security

    265,855,780 ریال664,639,450 ریال
    خرید
  • Kaspersky Small Office Security

    1,063,429,450 ریال
    خرید
  • Kaspersky Small Office Security

    321,243,280 ریال803,108,200 ریال
    خرید
  • Kaspersky Small Office Security

    1,284,979,450 ریال
    خرید
  • Kaspersky Small Office Security

    609,258,280 ریال1,523,145,700 ریال
    خرید
  • Kaspersky Small Office Security

    2,437,039,450 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    حفظ امنیت داده‌ها، سیستم‌ها، و نیروهای کاری سیار ضدبدافزار چندلایه که برنده جایزه شده است کنترل‌گرهای اندپوینت-برنامه، ابزار و وب امنیت ...

    465,255,000 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    623,114,650 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    753,270,000 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    844,664,650 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    1,523,156,250 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    2,769,375,000 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    ارتقا امنیت و کارایی فناوری اطلاعات در محیط کاری شما کنترل‌های نهایی ضدبدافزار و رمزیابی داده مدیریت پچ و مدیریت فناوری اطلاعات و ابزارهای کارآمد ...

    653,572,500 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    880,661,250 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    1,052,362,500 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    1,190,831,250 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    2,132,418,750 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    3,877,125,000 ریال
    خرید
  • Kaspersky Total Security for Business

    راهکار نهایی مدیریت سیستم‌ها و امنیت ضدبدافزار، کنترل‌گرها، رمزنگاری و امنیت سیار مدیریت پچ و اسکن خودکار آسیب‌پذیری‌ها کارکرد مدیریت ...

    1,107,750,000 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    1,487,159,650 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    1,783,477,500 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    2,021,643,750 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    3,600,187,500 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    6,591,112,500 ریال
    خرید
  • Kaspersky Internet Security for Android

    تضمین امنیت اسمارت فون ها و تبلت ها؛ فقط با یک محصول Kaspersky Security for Android قادر است از ابزارهاي اندرويدي و اطلاعات شخصي ذخيره ...

    16,605,700 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    62,677,550 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    18,283,150 ریال36,566,300 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    73,132,600 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    20,372,050 ریال40,744,100 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    81,498,750 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    53,288,050 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    106,555,000 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    89,854,350 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    24,555,125 ریال49,110,250 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    108,654,450 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    27,166,250 ریال54,332,500 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    108,654,450 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    65,821,450 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    131,653,450 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    26,644,025 ریال53,288,050 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    28,732,925 ریال57,465,850 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    68,954,800 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    91,953,800 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد