İlk OT varlık envanterini çıkarmak
Tesiste kaç denetleyici ve hangi yazılım sürümleri olduğu bilinmiyor; liste tablolarda ve eski.
- Giren veri
- Pasif ağ izleme · Aktif toplama (uygun yerlerde)
- Ürün ne yapar
- Birden çok kaynak birleşir; her varlık için donanım, yazılım, port ve servis ayrıntılarıyla tek kayıt oluşur.
- Sonuç
- Güncel envanter; sonraki tüm güvenlik çalışmalarının temeli.
Yetkisiz değişiklikleri yakalamak
Bakım sonrası bir denetleyicide yeni bir port açık kalıyor ya da geçici bir kullanıcı unutuluyor.
- Giren veri
- Referans yapılandırma · Güncel yapılandırma
- Ürün ne yapar
- Güncel durum referansla karşılaştırılır; portlar, kullanıcılar, politikalar ve servislerdeki sapma işaretlenir.
- Sonuç
- Değişiklik bir arıza sonrası değil, oluştuğunda fark edilir.
NERC CIP ve IEC 62443 kanıtı
Denetim öncesinde envanter, yapılandırma ve yama kanıtı elle derleniyor.
- Giren veri
- Varlık ve yapılandırma kayıtları
- Ürün ne yapar
- Hazır politikalar ve rapor şablonları kayıtları ilgili madde ve çerçeveye eşler.
- Sonuç
- Denetime hazır, çerçeveye eşlenmiş raporlar; kanıt toplama süreci tekrarlanabilir.
OT’de yamaları önceliklendirmek
Yüzlerce zafiyet bildirimi var ama hangisinin gerçekten sizin cihazınızı etkilediği net değil; yama pencereleri kısıtlı.
- Giren veri
- Varlık envanteri · NIST zafiyet veritabanı ve ICS-CERT
- Ürün ne yapar
- Zafiyetler gerçek yazılım ve donanım sürümlerinizle eşleşir ve risk esasına göre sıralanır.
- Sonuç
- Sınırlı yama pencereleri en riskli varlıklara ayrılır.
OT verisini SOC’a taşımak
Güvenlik ekibi BT tarafını görüyor ama OT günlükleri ve olayları SIEM’e ulaşmıyor.
- Giren veri
- Syslog ve günlük dosyaları · Varlık bağlamı
- Ürün ne yapar
- Günlükler olaylara dönüşür, varlık kaydına bağlanır ve SIEM/SOAR’a iletilir.
- Sonuç
- SOC, bir olayın hangi OT varlığında ve ne kadar kritik bir sistemde olduğunu görür.