OPSWAT
Opswat, kritik altyapılar ve yüksek güvenlik gerektiren ortamlar için özel olarak tasarlanmış siber güvenlik çözümleri sunar.Data diode, derin içerik inceleme.
Opswat, kritik altyapılar ve yüksek güvenlik gerektiren ortamlar için özel olarak tasarlanmış siber güvenlik çözümleri sunar.Data diode, derin içerik inceleme.
Kritik altyapı ve OT/IT ortamlarında dışarıdan gelen her dosyayı, taşınabilir medyayı ve ağ trafiğini güvenli kabul etmeden; çok katmanlı analizden geçirip yalnızca temizlenmiş içeriği içeri alan platform.
Üretim, enerji, ulaşım ve kamu gibi kesintiye tahammülü olmayan ağlarda dosya tabanlı saldırı ve USB kaynaklı bulaşmayı engellemek isteyen kurumlar için.
Bir kurumsal ağda zararlı bir e-posta ekini açan kullanıcı olayı tetikler. Bir rafineride ya da üretim hattında ise farklı bir mantık geçerlidir: o ağa bağlanan tek bir bulaşık USB, durdurulamayan bir fiziksel süreci durdurabilir. Bu yüzden OPSWAT’ın ilkesi “tehdidi yakala” değil, “kanıtlanana kadar hiçbir şeye güvenme” üzerine kuruludur. Dışarıdan gelen her dosya, her taşınabilir medya ve her veri akışı, güvenilir bölgeye geçmeden önce temizlenmiş ve doğrulanmış olmak zorundadır.
Tek bir antivirüs motoru, yapısı gereği tüm tehditleri göremez. MetaDefender’ın çekirdek fikri, birbirini tamamlayan inceleme katmanlarını aynı dosya üzerinde ardışık çalıştırmaktır:
Kritik altyapıyı kurumsal güvenlikten ayıran şey, tehdidin sıklıkla ağ üzerinden değil, elle taşınarak gelmesidir. Bir bakım teknisyeninin getirdiği USB, dış ağ erişimi olmayan bir OT sistemine en olası bulaşma yoludur.
MetaDefender Kiosk, tesise giren her taşınabilir medyayı giriş noktasında zorunlu taramadan geçirir; medya ancak temizlendikten sonra ağa yaklaşabilir. Media Firewall ise aynı denetimi uç noktalardaki USB portlarına taşır.
Veri OT’den IT’ye çıkması gerektiğinde NetWall, yazılımla değil donanımla garanti edilen tek yönlü bir veri akışı (data diode) kurar. Veri yalnızca tek yönde, geri dönüşsüz biçimde akar; dışarıdan içeriye fiziksel bir yol olmadığı için OT ağı dış tehditlere kapalı kalırken raporlama ve izleme verisi güvenle dışarı taşınır. Aktarılan dosyalar Vault ve denetimli dosya transferiyle kayıt altında saklanır.
Aynı “güven yok” ilkesi cihazlara da uygulanır. Bir uç nokta ağa bağlanmadan önce yama durumu, antivirüs ve disk şifrelemesi gibi güvenlik göstergeleri doğrulanır ve bu sonuç erişim kararına dahil edilir. REST API sayesinde bu kontroller web uygulamalarına, dosya yükleme akışlarına ve mevcut güvenlik araçlarına da gömülebilir.
Infosec, OPSWAT MetaDefender’ı lisanslama, PoC ve devreye alma süreçleriyle konumlandırır; özellikle OT/IT sınırındaki veri geçiş mimarisinin (kiosk yerleşimi, data diode yönü, transfer politikaları) kurumun fiziksel süreçleriyle uyumlu tasarlanmasında yer alır. Kritik altyapı projelerinde doğru başlangıç genellikle en yüksek riskli giriş noktasını — çoğu zaman taşınabilir medyayı — kontrol altına almak, ardından dosya akışı ve segmentasyonu olgunlaştırmaktır.
Teknolojinin temel bileşenlerini ve veri/koruma akışını özetleyen şema.
5:25
3:11 Uzman ekibimizle 30 dakikalık ücretsiz bir keşif görüşmesi planlayın. Mevcut siber güvenlik duruşunuzu birlikte değerlendirelim.