Manufaktur industri
Industri Internet of Things | bahan industri | Pemeliharaan dan Perbaikan Peralatan | Pemrograman industri |
home  MfgRobots >> Manufaktur industri >  >> Industrial Internet of Things >> Teknologi Internet of Things

Cisco Cyber ​​Vision:Di balik kap mesin

Ini adalah waktu yang menyenangkan bagi organisasi yang bermigrasi ke Industri 4.0. Selama beberapa dekade terakhir, sistem kontrol industri (ICS) telah memungkinkan otomatisasi industri modern. Saat ini, teknologi Industrial Internet of Things (IIoT) menghadirkan peluang baru untuk meningkatkan efisiensi operasional dan meluncurkan generasi baru produk dan layanan industri.

Tetapi pertama-tama, organisasi harus menangani keamanan. Minggu lalu di Cisco Live di Barcelona, ​​kami mengumumkan rilis pertama Cisco Cyber ​​Vision, sebuah solusi yang dirancang untuk mengatasi tantangan keamanan ini sehingga organisasi dapat mengontrol risiko keamanan siber dan mendapatkan manfaat dari Industri 4.0.

Melindungi operasi industri adalah tantangan yang sangat spesifik yang tidak dapat diatasi dengan alat keamanan TI tradisional. Proses industri tidak dapat berhenti untuk memasang tambalan. Gangguan dapat berdampak buruk bagi kehidupan manusia dan/atau lingkungan. Untuk lebih memperumit masalah, serangan bisa sulit dideteksi karena sering dibuat khusus dan terlihat seperti instruksi proses yang sah.

Cisco Cyber ​​Vision dirancang khusus untuk organisasi industri untuk memastikan kontinuitas, ketahanan, dan keamanan operasi mereka. Ini memberikan visibilitas penuh ke infrastruktur ICS, termasuk inventaris aset dinamis, pemantauan data proses secara real-time, dan intelijen ancaman, memungkinkan operator membangun infrastruktur yang aman dan menegakkan kebijakan keamanan untuk mengendalikan risiko. Mari kita lihat fitur dan kemampuan ini.

Keamanan dibangun ke dalam jaringan industri Anda  

Kompleksitas adalah musuh keamanan. Sayangnya, keamanan siber OT dapat dengan cepat menjadi sangat kompleks, terutama jika jaringan industri tersebar di seluruh negara atau banyak lokasi industri terpencil. Agar proyek keamanan siber OT berhasil, Anda harus dapat menskalakannya dengan mudah dan dengan biaya yang wajar di seluruh organisasi Anda.

Cisco Cyber ​​Vision memanfaatkan arsitektur komputasi tepi unik yang memungkinkan komponen pemantauan keamanan berjalan dalam peralatan jaringan industri Cisco (sakelar IoT, router, titik akses, komputasi industri , dll.). Itu berarti tidak perlu menginstal dan mengelola peralatan khusus. Anda juga tidak perlu mengonfigurasi port SPAN dan membangun jaringan out-of-band untuk mengirim aliran jaringan industri ke platform keamanan pusat. Cyber ​​Vision memungkinkan jaringan industri mengumpulkan informasi yang diperlukan untuk memberikan visibilitas, analitik, dan deteksi ancaman yang komprehensif.

Visibilitas

Anda tidak dapat mengamankan aset jika Anda tidak mengetahuinya. Tim PL membutuhkan pandangan yang tepat tentang inventaris aset, pola komunikasi, dan topologi jaringan mereka. Cisco Cyber ​​Vision menghadirkan visibilitas ke lingkungan OT dengan membuat daftar semua aset industri hingga ke tingkat komponen. Cyber ​​Vision secara otomatis mengungkap detail terkecil dari infrastruktur produksi:Referensi vendor, versi firmware dan perangkat keras, nomor seri, konfigurasi slot rak PLC, dll.  

Cisco Cyber ​​Vision mengidentifikasi hubungan aset, pola komunikasi, perubahan variabel, dan banyak lagi. Kekayaan informasi ini ditunjukkan dalam berbagai jenis peta, tabel, dan laporan yang memelihara inventaris lengkap aset industri, hubungannya, kerentanannya, dan program yang dijalankannya. Cyber ​​Vision memudahkan untuk mengelompokkan aset dan menentukan "dampak industri" mereka sehingga Anda dapat memprioritaskan acara sesuai dengan target keselamatan Anda sendiri. Ini merangkum semua arus antar zona, memungkinkan Anda untuk memantau lalu lintas yang relevan.

Mendapatkan tingkat visibilitas ini adalah kunci untuk mendorong segmentasi jaringan. Ini tentang menempatkan aset yang tidak perlu berbicara satu sama lain ke dalam segmen jaringan yang terisolasi. Segmentasi adalah salah satu rekomendasi utama dari standar keamanan ISA/IEC–62443 OT karena dapat membantu membatasi penyebaran serangan. Cyber ​​Vision berbagi profil aset dengan Cisco ISE sehingga Anda dapat membuat grup keamanan berdasarkan karakteristik aset. Cisco ISE kemudian akan secara dinamis menerapkan kebijakan segmentasi menggunakan TrustSec untuk mengkonfigurasi peralatan jaringan. Seberapa jauh lebih mudah?

Wawasan Operasional 

Cisco Cyber ​​Vision memberikan wawasan waktu nyata kepada insinyur OT tentang proses industri yang mereka kelola. Cyber ​​Vision “memahami” protokol OT eksklusif yang digunakan oleh peralatan otomatisasi, sehingga dapat melacak anomali proses, kesalahan, kesalahan konfigurasi, dan kejadian industri yang tidak sah seperti perubahan variabel yang tidak terduga atau modifikasi pengontrol. Insinyur kontrol dapat mengambil tindakan untuk menjaga integritas sistem dan kontinuitas produksi.

Cisco Cyber ​​Vision juga merekam semua peristiwa ini. Ini menjadi "perekam penerbangan" dari infrastruktur industri sehingga pakar dunia maya dapat dengan mudah menyelami data ini untuk menganalisis serangan dan menemukan sumbernya. Petugas keamanan juga memiliki informasi yang mereka butuhkan untuk mendokumentasikan laporan insiden mereka dan mematuhi persyaratan peraturan baru seperti NERC CIP atau EU NIS.

Deteksi dan remediasi ancaman  

Jaringan kontrol industri dihadapkan pada ancaman TI tradisional dan serangan OT khusus yang dirancang untuk mengubah proses industri. Organisasi memerlukan teknik deteksi ancaman holistik untuk melindungi jaringan industri mereka dan memastikan integritas, kontinuitas, dan keselamatan produksi.

Cisco Cyber ​​Vision menggabungkan analisis protokol, intelijen ancaman dari tim peneliti Cisco, deteksi intrusi, dan analisis perilaku untuk mendeteksi taktik serangan apa pun. Pendekatan holistik ini memastikan Cyber ​​Vision dapat mendeteksi ancaman yang diketahui dan yang muncul serta perilaku jahat yang dapat menjadi tanda peringatan serangan yang tidak diketahui.

Cisco Cyber ​​Vision sepenuhnya terintegrasi dengan portofolio keamanan terkemuka Cisco, memberikan pusat operasi keamanan Anda informasi mendetail tentang aset OT dan ancaman industri. Grup keamanan dapat dengan mudah ditentukan berdasarkan profil aset. Aturan pemfilteran baru dapat dipicu secara otomatis jika terjadi serangan. Analis keamanan dapat melacak peristiwa industri di SIEM mereka. Cyber ​​Vision memungkinkan lingkungan keamanan siber Anda yang ada dengan mudah mengatasi kekhususan jaringan kontrol industri Anda sehingga Anda dapat membangun strategi manajemen ancaman TI/OT terpadu.

Cisco Cyber ​​Vision memungkinkan organisasi untuk memastikan kelangsungan, ketahanan, dan keamanan operasi industri mereka dengan memberikan visibilitas berkelanjutan atas infrastruktur ICS mereka dan mengendalikan risiko serangan cyber . Untuk mempelajari lebih lanjut tentang Cisco Cyber ​​Vision, kunjungi kami secara online.


Teknologi Internet of Things

  1. Cisco, Emerson membuat nada yang tepat di Nashville
  2. Mengamankan IoT industri:bagian teka-teki yang hilang
  3. Jalan menuju keamanan IoT industri
  4. Cisco mengumumkan arsitektur keamanan IIoT yang komprehensif, Cyber ​​Vision untuk visibilitas, dan Edge Intelligence
  5. CPwE:Cetak Biru Jaringan Industri
  6. Cisco peringkat #1 (lagi!) dalam jaringan industri
  7. Desain industri di era IoT
  8. Revolusi Industri Keempat
  9. Apakah 5G akan mewujudkan visi 2020 ?
  10. Revolusi retrofit industri