تتطلب أنظمة الأمن والتقنيات التشغيلية مصدرًا واحدًا للحقيقة لمعالجة المخاطر

في ربيع هذا العام ، حصلت مجموعة من المتسللين تدعى APT-69420 Arson Cats على بيانات اعتماد صالحة عبر الإنترنت وتمكنت من الوصول إلى حساب المسؤول الرئيسي لشركة Verkada الأمنية في Silicon Valley.

سمح الانتهاك للمجرمين بالوصول إلى أكثر من 150,000 كاميرا للشركة ، بما في ذلك أكثر من 200 كاميرا تعمل في مصانع ومستودعات Tesla ، وملاعب Equinox ، والمستشفيات ، والسجون ، والمدارس ، ومراكز الشرطة ، وحتى مرافق Verkada الخاصة.

على الرغم من أن Verkada قد تكون أحدث كيان معروف أصبح ضحية لتهديد متزايد للجرائم الإلكترونية ، إلا أنه للأسف لن يكون الأخير.في جميع أنحاء المؤسسة ، تعتمد المؤسسات بشكل متزايد على أنظمة الأمان المتصلة بالشبكة والتكنولوجيا التشغيلية (OT) لضمان سلامة منشآتها.على الرغم من أن انتشار الأجهزة المتصلة بالشبكة قد أدى إلى تحسين الطريقة التي تعمل بها الشركات ، إلا أنها أوجدت أيضًا نقاط ضعف إضافية للأطراف غير المصرح لها للوصول إلى هذه الأجهزة عبر البنية التحتية الأمنية للمؤسسة.

لسوء الحظ ، لا يمكن لأي استثمار في أدوات الأمان حماية الكاميرات الأمنية في منشأتك أو غيرها من الأجهزة المتصلة بالشبكة من هجمات المخترقين بنسبة 100٪.بالطبع ، يعد الإشراف اليقظ على من يمكنه الوصول إلى أجهزتك المتصلة أولوية قصوى ، وهذا هو السبب في قيام Verkada بتعطيل جميع حسابات المسؤول الداخلي لمنع أي وصول غير مصرح به بعد علمه بالانتهاك.

ومع ذلك ، من المهم أيضًا الحفاظ على الوعي التشغيلي عبر شبكة المؤسسة بأكملها ، والكاميرات الأمنية ، ومخزون OT ، بحيث يمكن تحديد المشكلات وحلها بشكل صحيح مع الفهم الكامل لتأثير الاستجابة الناتجة.

في حالة عدم وجود مصدر واحد للحقيقة ، قد يكون من الصعب الاحتفاظ بمعلومات دقيقة على جهازك لإصلاح المشكلة بسرعة ، وبالتالي منع رؤيتك وقدرتك على حل هذه الحوادث بفعالية وكفاءة.بمجرد حصولك على هذه التفاصيل ، يمكنك بشكل أفضل إيفاد موظفين معتمدين لحل خصوصيات المشكلة المطروحة.مع جميع المعلومات ذات الصلة والقدرة على تحديد ما إذا كان مالك الجهاز أو الكاميرا موجودًا في منطقة حرجة مثل وحدة العناية المركزة أو منطقة آمنة بالمنشأة ، يمكنك تحديد أولويات الاستجابة الصحيحة المعتمدة وتنسيقها للتهديدات.

نوفولو يؤسس موقع Connected Workplace مصدرًا واحدًا للحقيقة لجميع الكاميرات الخاصة بك وغيرها من OTs - سواء على الشبكة أو خارج الشبكة.يتم تحقيق ذلك باستخدام المخزون المستند إلى السحابة لجميع أصولك ومعداتك ومعداتك.باستخدام وحدة تحكم Connected Workplace ، يمكنك استخدام عرض السياق لتأكيد قائمة الأجهزة ، بما في ذلك ملفات التكوين وسياق الأعمال وسجل الجهاز.

هذا هو السبب في أنه من المهم أن يكون لديك سياق أمان للجهاز وتنسيق استجابة مستنيرة حتى تتمكن من إصلاح المشكلات بشكل أكثر فعالية.سيضمن وجود هذه الأجهزة الأمان ، وإمكانية الوصول ، وتوافر جميع أجهزة OT الخاصة بك وأكثر من ذلك.

الحقيقة المؤسفة هي أن المتسللين لن يذهبوا إلى أي مكان في أي وقت قريبًا ، وسيبحثون دائمًا عن طرق جديدة للدخول إلى المؤسسة لتوصيل الأجهزة والبيانات.ومع ذلك ، هناك بعض الأنظمة (مثل Nuvolo Connected Workplace) التي يمكنها تحديث النظام الأساسي الخاص بك إلى أعلى مستوى من النضج لضمان أن جهازك والمعلومات التي يجمعها آمنة وخصوصية ومنظمة.

سؤال ذو صلة  كيف تعرف ما إذا كانت خدمة VPN الخاصة بك آمنة؟

مشاركة هذه المشاركة

أكتب تعليق