Industrial Defender ASM

Endüstriyel kontrol sistemleri için OT varlık görünürlüğü, yapılandırma izleme, zafiyet takibi ve uyumluluk raporlaması. Tek platformda.

PLC-L1-07Seviye 1 · denetleyici
AyarReferansŞimdi
Açık portlar502, 44818502, 44818, 23
Yerel kullanıcılaroperator, engineeroperator, engineer, svc_temp
Yazılım sürümü2.4.12.4.1

Referanstan 2 sapma işaretlendi

Açıklayıcı örnek

Kategori
OT siber risk yönetimi
Toplama
Pasif izleme, SSH ve yerel OT protokolleri
Kapsam
200’den fazla endüstriyel üretici (Rockwell, Siemens, Schneider Electric, GE, ABB…)
Çerçeveler
NERC CIP, IEC 62443, NIST CSF, NIS2 ve daha fazlası

OT’de önce görünürlük gelir

Var olduğunu bilmediğiniz bir OT varlığını koruyamazsınız. Industrial Defender; pasif izleme, aktif toplama ve yapılandırma verisi gibi birden çok kaynaktan denetleyici, sunucu, iş istasyonu ve ağ cihazı envanteri çıkarır ve bunları saklanan bir referans yapılandırmaya (baseline) karşı izler. Değişiklikler, zafiyetler ve uyumluluk açıkları aynı varlık kaydına bağlanır.

Kontrol sistemleri uzun yıllar boyunca değişir, eklenir, elle ayarlanır. Çoğu tesiste güncel bir envanter yoktur; hangi denetleyicide hangi yazılım sürümü ve hangi açık port olduğu bilinmez. Bu durumda zafiyet yönetimi de, değişiklik izleme de, uyumluluk kanıtı da tahmine dayanır.

Üstelik OT’de yaygın BT yöntemleri her zaman uygun değildir: eski cihazlar aktif taramaya karşı hassas olabilir. Bu yüzden toplama yöntemi, ortamın hassasiyetine göre seçilmelidir.

Envanter olmadan

  • Varlık listesi tablolarda ve eskimiş
  • Değişiklikler ancak bir arıza sonrası fark edilir
  • Zafiyetler hangi cihazı etkilediği bilinmeden listelenir
  • Denetim öncesi kanıt elle derlenir

Industrial Defender ile

  • Birden çok kaynaktan beslenen tek bir varlık kaydı
  • Referans yapılandırmadan sapmalar işaretlenir
  • Zafiyetler gerçek yazılım ve donanım envanteriyle eşleşir ve önceliklendirilir
  • Çerçevelere eşlenmiş, denetime hazır raporlar

Nasıl çalışır

Beş adımda ham kaynaktan kullanıma hazır veriye.

  1. Keşfet

    Ortamın hassasiyetine göre toplama yöntemi seçilir: pasif ağ izleme, aktif toplama (SSH ve yerel OT protokolleri) ve gerektiğinde OT’ye özgü trafik analizi. Hedef, işletmeyi aksatmadan Purdue seviye 1 ve üstünde kapsama ulaşmaktır.

  2. Envanter çıkar

    Fiziksel denetim bilgisi, pasif izleme, yapılandırma analizi ve aktif keşif tek arayüzde birleşir. Her varlığın donanım ve yazılım ayrıntıları tek kayıtta tutulur.

  3. Baseline ve izleme

    Her varlığın yapılandırması referans olarak saklanır. Portlar, kullanıcılar, politikalar ve servislerdeki yetkisiz değişiklikler, referanstan sapma olarak işaretlenir.

  4. Değerlendir

    Varlık envanteri NIST’in zafiyet veritabanı ve ICS-CERT uyarılarıyla eşleştirilir; yama ve azaltım çalışması risk esasına göre önceliklendirilir.

  5. Raporla ve ilet

    Uyumluluk politikaları ve rapor şablonları denetime hazır çıktı üretir; önemli olaylar işletim konsoluna, NOC’a ya da SOC’a iletilir, SIEM ve SOAR ile entegre edilir.

OT ağı

  • Seviye 1: PLC / RTU
  • Seviye 2: HMI / SCADA
  • Seviye 3: sunucular
  • Ağ trafiği (pasif)

Industrial Defender

  • Toplama: pasif ve aktif
  • Varlık envanteri
  • Baseline ve değişiklik
  • Zafiyet değerlendirme

Çıktılar

  • Uyumluluk raporları
  • SIEM / SOC
  • İşletim konsolu
  • CMDB ve BT araçları

Neler sunar

Yetenek grupları; ayrıntıları özellikler sayfasında.

Tüm özellikler

Mimarinize nasıl oturur

Purdue seviyeleri

Seviye 1 ve üstündeki denetleyiciler, HMI/SCADA ve üretim sunucuları aynı envanterde toplanır.

Şirket içi dağıtım

Platform sizin ağınızda çalışır; toplama bileşenleri hassasiyete göre pasif veya aktif yerleştirilir.

SOC ve BT araçları

SIEM, SOAR ve CMDB entegrasyonlarıyla OT verisi BT güvenlik süreçlerine bağlanır.

Nerede işe yarar

Tipik durumlar; tümü kullanım senaryoları sayfasında.

İlk OT varlık envanterini çıkarmak

Tesiste kaç denetleyici ve hangi yazılım sürümleri olduğu bilinmiyor; liste tablolarda ve eski.

Giren veri
Pasif ağ izleme · Aktif toplama (uygun yerlerde)
Sonuç
Güncel envanter; sonraki tüm güvenlik çalışmalarının temeli.

Yetkisiz değişiklikleri yakalamak

Bakım sonrası bir denetleyicide yeni bir port açık kalıyor ya da geçici bir kullanıcı unutuluyor.

Giren veri
Referans yapılandırma · Güncel yapılandırma
Sonuç
Değişiklik bir arıza sonrası değil, oluştuğunda fark edilir.

NERC CIP ve IEC 62443 kanıtı

Denetim öncesinde envanter, yapılandırma ve yama kanıtı elle derleniyor.

Giren veri
Varlık ve yapılandırma kayıtları
Sonuç
Denetime hazır, çerçeveye eşlenmiş raporlar; kanıt toplama süreci tekrarlanabilir.

Tüm kullanım senaryoları

ASP Dijital nasıl teslim eder

Ürünü satmakla kalmaz, kurar ve ekibinize devrederiz.

  1. Keşif

    Atölyede mevcut durumu, kaynakları, hedefleri ve kısıtları netleştirir, ilk kullanım senaryosunu birlikte seçeriz.

  2. Pilot

    Industrial Defender pilotunu sınırlı kapsamda, yazılı başarı ölçütleriyle kurarız; sonuç bu ölçütlere göre değerlendirilir.

  3. Yaygınlaştırma

    Pilottan çıkan modelleri, politikaları ve şablonları standartlaştırır, çevre sistemlerle entegre eder ve güvenlik incelemesinden geçiririz.

  4. Eğitim ve destek

    Ekibinize eğitim ve dokümantasyon sağlar, devreye alma sonrasında destek veririz.

Sık sorulan sorular

Pasif ve aktif toplama arasındaki fark nedir?

Pasif izleme ağ trafiğini gözlemler ve varlık üzerinde ayak izi bırakmaz; en hassas segmentler için uygundur. Aktif toplama SSH ve yerel OT protokolleriyle cihazla konuşur ve daha zengin yapılandırma verisi sağlar. Hangi yöntemin nerede kullanılacağını ortamın hassasiyetine göre birlikte belirleriz.

Hangi üreticilerin cihazlarını destekler?

Üretici, Rockwell, Siemens, Schneider Electric, GE ve ABB dahil 200’den fazla endüstriyel üreticiyi kapsadığını belirtir. Sizin cihaz modellerinizin ve yazılım sürümlerinizin kapsamını proje başında doğrularız.

Bir güvenlik duvarı ya da saldırı tespit sisteminin yerine geçer mi?

Hayır. Odak noktası varlık envanteri, yapılandırma ve değişiklik yönetimi, zafiyet yönetimi, günlük/olay izleme ve uyumluluktur. Ağ segmentasyonu ve ağ tabanlı algılama ile birlikte tamamlayıcı olarak çalışır.

IEC 62443 ile ilişkisi nedir?

IEC 62443 envanter, değişiklik yönetimi ve zafiyet yönetimi gibi süreçler bekler. Industrial Defender bu süreçleri yürütmenize ve kanıtlamanıza yardımcı olur; hazır politikalarında IEC 62443 de yer alır. Standardın kendisi için makalemize bakabilirsiniz.

Nasıl dağıtılır?

Platform şirket içinde (on-prem), mimarinize uyacak biçimde kurulur. Toplama bileşenleri pasif ya da aktif olarak ağ segmentlerine yerleştirilir. Ayrıntılı yerleşim planı keşif atölyesinde çıkarılır.

Tüm sorular

Industrial Defender için ilk adımı birlikte atalım

Mevcut durumunuzu ve hedefinizi anlatın; size uygun kapsamı ve pilot planını çıkaralım. Ekibimiz 24 saat içinde dönüş yapar.