Einhaltung

Beachten Sie die DoW-Richtlinien zu Zero Trust für OT und -Ergebnisse

Networks Nozomi Networks bietet die OT Transparenz, Verhaltensanalyse und Bedrohungserkennung, die für Zero Trust OT , und lässt sich gleichzeitig nahtlos in ICAM-, PAM-, NAC-, EDR/XDR- und SIEM/SOAR-Systeme integrieren, um eine Komplettlösung zu bilden.

Was versteht man unter Zero Trust für OT?

Das US-Kriegsministerium (DoW) hat Leitlinien für die Umsetzung von Zero-Trust-Sicherheitsprinzipien (ZT) in Systemen der Betriebstechnik (OT) veröffentlicht. OT für OT passen die ZT-Prinzipien an industrielle Umgebungen an und gliedern die Anforderungen in Aktivitäten und Ergebnisse, die sich auf sieben Säulen verteilen: Benutzer, Geräte, Anwendungen und Workloads, Daten, Netzwerk, Transparenz und Analytik sowie Automatisierung und Orchestrierung. Sie legen 105 Aktivitäten und zu erreichende Leistungsziele fest, die in OT umgesetzt werden sollen, darunter:

  • 84 Zielaktivitäten: Der Mindestumfang an ZT-Kompetenzzielen und -Aktivitäten, die gemeinsam darauf abzielen, eine seitliche Bewegung in der Umgebung zu verhindern
  • 21 Fortgeschrittene Aktivitäten: Zusätzliche langfristige Ziele, die adaptive Reaktionen und umfassende ZT-Funktionalität bieten, jedoch nicht an den Zeitplan für das Ziel gebunden sind.

Für sich genommen deckt dieNetworks Nozomi Networks 33 der 84 Zielaktivitäten und acht der 21 fortgeschrittenen Aktivitäten ab, was insgesamt 41 der 105 Aktivitäten in sechs der sieben Säulen entspricht.  

Warum Zero Trust für OT bei DoW-Komponenten wichtig ist

Die Einhaltung der OT ist keine reine Abhakübung, sondern ein grundlegender Wandel in der Art und Weise, wie DoW-Komponenten ihre OT vor staatlich gestützten Akteuren, Ransomware, Angriffen auf die Lieferkette und Insider-Bedrohungen schützen. OT unterscheiden sich erheblich von IT-Systemen. Sie umfassen Altgeräte, proprietäre Protokolle, sicherheitskritische Funktionen und Umgebungen, in denen Ausfallzeiten nicht akzeptabel sind.

Wie in der OT für OT erläutert wird, kann die blinde Anwendung herkömmlicher IT-Kontrollmaßnahmen den Betrieb stören und physische Prozesse gefährden. Sie enthält einen OT Fahrplan, der Folgendes gewährleistet:

Geschäftskontinuität

Berücksichtigt Sicherheit und Zuverlässigkeit ausdrücklich als vorrangige Vorgaben bei der Konzeption und Umsetzung.

Risikominderung

Mindert Risiken, die zu Ausfällen, Umweltgefahren oder einer Beeinträchtigung der Missionsdurchführung führen könnten.

Interoperabilität

Gewährleistet eine sichere Integration mit den IT-Sicherheitstools des Unternehmens, um die Abwehrbereitschaft zu verbessern und Sicherheitslücken zu verringern.

Zukunftssicherheit

Bietet eine skalierbare Architektur, die technische Schulden abbaut und einer Fragmentierung vorbeugt.

Der Schutz, auf den Sie sich verlassen, von Nozomi Networks, zentral verwaltet in der Cloud

Die Einhaltung der OT ist keine reine Abhakübung, sondern ein grundlegender Wandel in der Art und Weise, wie DoW-Komponenten ihre OT vor staatlich gestützten Akteuren, Ransomware, Angriffen auf die Lieferkette und Insider-Bedrohungen schützen. OT unterscheiden sich erheblich von IT-Systemen. Sie umfassen Altgeräte, proprietäre Protokolle, sicherheitskritische Funktionen und Umgebungen, in denen Ausfallzeiten nicht akzeptabel sind.

Wie in der OT für OT erläutert wird, kann die blinde Anwendung herkömmlicher IT-Kontrollmaßnahmen den Betrieb stören und physische Prozesse gefährden. Sie enthält einen OT Fahrplan, der Folgendes gewährleistet:

Wie Nozomi die OT des Zero-Trust-Ansatzes für OT Nozomi

Nozomi Networks gut zu den OT für OT , da unsere Plattform speziell für die Betriebstechnik entwickelt wurde und nicht aus einer IT-Sicherheitslösung für Unternehmen umgerüstet wurde. Dies bietet mehrere Vorteile:

Die Wahl der OT durch DIB-Systemintegratoren, Technologiepartner und Distributoren

Networks Nozomi Networks ist ein zentraler Bestandteil der Lösungen führender Systemintegratoren aus der Verteidigungsindustrie, die speziell auf die Anforderungen der unterschiedlichen Umgebungen verschiedener militärischer Dienststellen und Behörden zugeschnitten sind.

OT Trust Alliance

Nozomi Gründungsmitglied der Operational Technology Zero Trust Alliance (OTZTA), einer Gruppe von Anbietern von Cybersicherheitslösungen, die sich zum Ziel gesetzt hat, die Einführung umfassender Zero-Trust-Lösungen für OT weltweit voranzutreiben. Unsere Plattform war Teil des Pilotprogramms „Project BlastWave“ der Allianz in einer Wasseraufbereitungsanlage auf Air Spangdahlem Air in Deutschland. Der Pilotversuch wurde vom Zero-Trust-PMO des US-Verteidigungsministeriums finanziert und nahm 2023 den Vollbetrieb auf.

Machen Sie den nächsten Schritt.

Entdecken Sie, wie einfach es ist, Cyber-Bedrohungen zu erkennen und auf sie zu reagieren, indem Sie die Erkennung, Inventarisierung und Verwaltung Ihrer OT und IoT automatisieren.