نتفنس ابزار تامین امنیت سیستم کنترل صنعتی ICS
تجهیز نت فنس (Net Fence) سامانهای بومی در حوزه امنیت شبکه های فناوری عملیاتی OT است که با پژوهش و تلاش متخصصان داخلی شرکت رایان نت پرداز دانا طراحی، تولید و گسترش یافته است؛ و به عنوان یکی از ابزارهای مهم امنیتی سیستم کنترل صنعتی ICS مورد استفاده قرار میگیرد. محصولی که در کنار ابزارهای سیستم کنترل صنعتی با بهرهگیری از فناوری هوش مصنوعی یا AI به امن سازی هرچه بیشتر شبکه عملیاتی OT کمک میکند.
نت فنس چیست؟
راهکاری امن برای تامین امنیت شبکه
فناوری نقش مهمی در صنایع مختلف ایفا می کند و منجر به نوآوری، بهبود کارایی و تغییر روند رشد و توسعه در آنها میشود. تامین امنیت صنایع مختلف که از اینترنت و شبکه برای انجام عملیات تجاری و فعالیت روزانه استفاده میکنند از اهمیت ویژه ای برخوردار است. دلیل این اهمیت، هزینه ها و عواقبی است که در زمان حملههای سایبری به سیستم وارد می شود.
برای مثال اگر کارخانه ای فقط برای یک ساعت نتواند از خط تولید خود استفاده کند ضرر مالی قابل توجهی به آن وارد می شود؛ یا زیرساختهای حیاتی یک کشور مانند آب، برق، گاز و…. که منابع را در اختیار عموم مردم قرار میدهند، همواره باید در حال فعالیت مداوم باشند. همچنین سازمانهای امنیتی و اطلاعاتی کشور مانند انرژی اتمی باید به صورت مداوم از حملههای سایبری در امان باشند. با وجودی که جبران آسیب در شبکه بسیار پر هزینه و زمان بر است، امنیت شبکه های عملیاتی یکی از موضوعاتیست که کمتر به آن پرداخته شده. شرکت رایان نت پرداز دانا یکی از راهکارهای تامین امنیت شبکههای OT، که سیستم های کنترل صنعتی (ICS) می باشد را تولید و عرضه کرده تا بتواند دغدغه امنیت سازمانها را تا حد امکان از بین ببرد.
استفاده از هوش مصنوعی برای تشخیص حملات سایبری
سرویس هوش مصنوعی یا رفتار شناسی ICS در حال حاضر در بخش OT پیاده سازی شده است که دو پروتکل Modbus و dnp3 را پشتیبانی می کند.
آنالیز کننده
آنالیز، ثبت و ضبط دادهها در یک بازه زمانی تعیین شده روی شبکه، پروتکل و پورت انتخابی کاربر مورد نظر.
رفتار شناس
انتخاب یک داده آنالیز شده، شروع به رفتار شناسی داده انتخابی و یادگیری مدل رفتاری آن با خطای کم و دقت بالا.
شناسایی کننده
آنالیز دادههای برخط توسط مدل شناسایی شده در قسمت رفتارشناسی و تشخیص رفتار نابهنجار و یا حمله.
نت فنس چگونه کار میکند؟
سیستمهای کنترل صنعتی (ICS) شامل چندین نوع سیستم کنترل میباشد و ابزاری برای کنترل فرآیندهای صنعتی هستند. با اینکه شبکههای OT عموما هم به صورت منطقی و هم فیزیکی از شبکههای IT جدا هستند، نمیتوان گفت که این دو شبکه هیچ ارتباطی با یکدیگر ندارند. در واقع سیستمهای کنترل صنعتی (ICS)، سامانههای SCADA و PLC ها، همگی از عناصر IT تشکیل شدهاند و بنابراین باید همانند یک تجهیز IT مدیریت و محافظت شوند به گونه ای که مخاطرات امنیتی تأثیری بر روند سرویس دهی آنها نداشته باشد.
امن سازی فایل در نتفنس با سندباکسینگ Sandboxing
فایلها در محیط امن و ایزوله بر روی یک ماشین میزبان که از محیط عملیاتی کاربر نهایی تقلید میکند، اجرا یا باز میشوند. در این روش رفتارهای مخرب شناسایی میشود تا از ورود تهدیدات به شبکه پیشگیری شود. نت فنس هر فایل را با جدیدترین متد ها و با بیش از 50 آنتی ویروس مطرح دنیا چک میکند و درصورتی که حاوی هرگونه مشکل امنیتی باشد وارد فرآیند پاک سازی و ارسال لاگ به واحد مرکز عملیاتی امنیت SOC میشود.
ویژگیهای نت فنس
راهکاری امن برای تامین امنیت شبکه.