安全挑战
IT和OT环境的日益融合扩大了攻击面,并为关键基础设施带来了新的安全风险。随着IT和OT的融合,以前“气隙”或隔离的老式和固有脆弱的工业控制系统(ICS)正越来越多地面临威胁。此外,随着工业物联网设备的数量在过去几年中急剧增加,安全团队对这些资产的整体可见性水平下降,为攻击者创造了容易的入口点。
与IT安全团队相比,OT安全团队继续遭受日益严重的技能短缺、预算紧张和人员不足的困扰。此外,随着美国和欧洲对OT/ICS法规的收紧,关键基础设施必须找到一种方法,通过一种易于部署的解决方案来改善其OT安全状况,并提供跨所有普渡级别的可见性。
主要解决方案优势
•提高了从OT、IT和IioT到普渡大学一级的可视性,这些地方缺乏现有的交换基础设施。•协议和技术无关。•阐明IT/OT的融合点。•降低交换机端口配置错误的风险。•保证单向交通流量与数据二极管保护。•降低分布式网络部署的复杂性。•tap没有IP或MAC地址,因此从网络的角度来看是不可攻击的。•体育博彩平台的零硬件订阅费。
花环边缘解决方案
体育博彩平台的EdgeLens系列是一种内置数据包代理功能的高级旁路TAP,可以集中网络流量,通过与监控和安全工具共享网络流量,使网络工具更高效。EdgeLens为活动、内联网络设备和带外工具(如LiveAction)的混合配置提供了可见性。EdgeLens通过活动内联设备和LiveAction LiveWire或LiveCapture的捕获引擎提供相同的网络流量流。两个设备看到相同流量的好处是:
•使用网络数据包进行实时监控和根本原因分析的相关数据。•网络流量的历史回顾和回放。•验证和更新网络策略变化并发现异常。•网络数据记录的合规性和安全取证。应用程序和网络相关问题的根本原因分析。
部署选项
图1:在交换基础设施可能不存在或不支持端口镜像的情况下,可以使用体育博彩平台水龙头来促进Darktrace的被动流量分析
场景一:网络TAP
当客户无法访问三层交换或不想配置SPAN或Mirror端口来部署Darktrace/OT时,可以使用Network TAP。在一个简单的部署体系结构中,体育博彩平台 Network TAP将把所有网络流量从TAP的网络链路传递到Darktrace设备。利用体育博彩平台 Network TAP的硬件数据二极管设计,该解决方案保证了单向流量。
场景2:SPAN聚合
当客户希望使用交换机上配置的SPAN/Mirror端口作为Darktrace的访问方法,并希望从多个SPAN链路捕获镜像流量时,可以使用体育博彩平台 Aggregator TAP来部署Darktrace设备。凭借体育博彩平台 Network TAP的硬件数据二极管设计,该解决方案保证单向流量,同时将多达8个SPAN/Mirror端口聚合到1或2个Darktrace设备。
- 暗迹/OT +花环技术
- 完整PDF解决方案简介
凭借其对IT和OT环境的统一看法,Darktrace在处理IT/OT的相关威胁以及融合和细分带来的挑战方面具有独特的优势。暗迹/OT检测和响应攻击,在他们的早期阶段,昂贵的损害造成之前。Darktrace/OT使用来自OT网络的原始网络流量来了解工业环境中每个设备和操作员的正常生活模式。如果人类或机器表现出最细微的威胁行为,该解决方案可以根据统计异常得分实时识别这一点。Darktrace/OT不需要任何来自外部来源的数据或威胁反馈,因为人工智能驱动的软件建立了对自我的天生理解,而不需要任何第三方支持或数据。所有数据处理和分析都在Darktrace设备上本地执行。由于不需要连接到互联网,Darktrace/OT在气隙或高度分段的网络中运行,而不会损害其完整性。体育博彩平台的Network TAP和Packet Broker解决方案能够在任何OT环境中无缝部署Darktrace设备。通过许多体育博彩平台 tap和aggregator的内置数据二极管技术,组织能够保证完整的网络可见性,并确信网络流量是单向的。
- 它是如何工作的
- 旁路TAP的好处
- 完整PDF解决方案简介
- 它是如何工作的
- 它是如何工作的
- 它是如何工作的
旁路管理内联工具的可用性,在设备发生故障或需要更新时,通过“绕过”设备来防止网络中的单点故障。减少网络停机时间。旁路是其他TAP模式所特有的,因为它是内联用例,而不是带外用例。
•快速解决问题•能够试验或部署所需的安全工具•没有维护窗口•简单的配置确保快速设置•零订阅费用,因此运维费用不会增加
■解决方案 EDGESAFETM绕过丝锥
•在Cisco Firepower和网络之间安装体育博彩平台 Bypass TAP•Bypass TAP在任何时候管理火力的可用性,而不必关闭网络•Bypass TAP通过心跳数据包持续检查火力的健康状况,并且旁路TAP将绕过火力以保持网络在火力不可用的情况下正常运行
问题1 端口故障 | ||
■没有自来水 • 网络 |
|
■与利用 • 正常运行时间 • 工具被绕过 当它被 更新 |
问题1 端口故障 | ||
■没有自来水 • 网络 |
|
■与利用 • 正常运行时间 • 工具被绕过 当它被 取代 |