Conformidade

Cumprir as diretrizes do DoW Zero Trust para OT e resultados OT

Networks Nozomi Networks oferece a visibilidadeOT, a análise de comportamento e a detecção de ameaças OT pela abordagem Zero Trust para OT , ao mesmo tempo em que se integra perfeitamente a sistemas ICAM, PAM, NAC, EDR/XDR e SIEM/SOAR, proporcionando uma solução completa.

O que é o Zero Trust para OT?

O Departamento de Guerra dos Estados Unidos (DoW) publicou orientações para a adoção dos princípios de segurança cibernética de confiança zero (ZT) em sistemas de tecnologia operacional (OT). OT de ZT para OT adaptam os princípios de ZT aos ambientes industriais e organizam os requisitos em atividades e resultados em sete pilares: Usuário, Dispositivo, Aplicativos e Carga de Trabalho, Dados, Rede, Visibilidade e Análise e Automação e Orquestração. Elas especificam 105 atividades e resultados de capacidade a serem implementados em OT , incluindo:

  • 84 Atividades-alvo: O conjunto mínimo de resultados e atividades de capacidade de ZT destinados a impedir, de forma conjunta, a movimentação lateral no ambiente
  • 21 Atividades avançadas: Metas adicionais de longo prazo que oferecem respostas adaptativas e funcionalidade abrangente do ZT, mas que não estarão sujeitas ao cronograma previsto.

Por si só, aNetworks Nozomi Networks abrange 33 das 84 Atividades-Alvo e oito das 21 Atividades Avançadas, ou seja, 41 do total de 105 atividades distribuídas por seis dos sete pilares.  

Por que a abordagem Zero Trust é importante para OT nos componentes DoW

Cumprir OT da ZT para OT não é uma mera formalidade; trata-se de uma mudança fundamental na forma como os componentes DoW protegem seus OT contra agentes estatais, ransomware, ataques à cadeia de suprimentos e ameaças internas. OT diferem significativamente dos de TI. Eles incluem equipamentos legados, protocolos proprietários, funções críticas para a segurança e ambientes em que o tempo de inatividade é inaceitável.

Conforme explica o ZT para OT , a aplicação cega de controles tradicionais de TI pode prejudicar as operações e colocar em risco os processos físicos. Ele fornece um roteiro OT que garante:

Continuidade operacional

Leva explicitamente em consideração a segurança e a confiabilidade como principais restrições no projeto e na implantação.

Redução de riscos

Mitiga ameaças que poderiam causar interrupções, riscos ambientais ou comprometer a execução da missão.

Interoperabilidade

Garante uma integração segura com as ferramentas de segurança de TI da empresa para melhorar a prontidão e reduzir os pontos cegos.

Preparação para o futuro

Oferece uma arquitetura escalável que reduz a dívida técnica e evita a fragmentação.

A proteção em que você confia da Nozomi Networks, gerenciada de forma centralizada na nuvem

Cumprir OT da ZT para OT não é uma mera formalidade; trata-se de uma mudança fundamental na forma como os componentes DoW protegem seus OT contra agentes estatais, ransomware, ataques à cadeia de suprimentos e ameaças internas. OT diferem significativamente dos de TI. Eles incluem equipamentos legados, protocolos proprietários, funções críticas para a segurança e ambientes em que o tempo de inatividade é inaceitável.

Conforme explica o ZT para OT , a aplicação cega de controles tradicionais de TI pode prejudicar as operações e colocar em risco os processos físicos. Ele fornece um roteiro OT que garante:

Como Nozomi os OT do modelo Zero Trust para OT

Networks Nozomi Networks perfeitamente às OT da ZT para OT , pois nossa plataforma foi desenvolvida especificamente para a tecnologia operacional, e não adaptada a partir de uma solução de segurança de TI corporativa. Isso lhe confere várias vantagens:

A escolha de OT dos SIs da DIB, parceiros de tecnologia e distribuidores

Networks Nozomi Networks é um componente essencial das soluções oferecidas pelos principais integradores de sistemas da base industrial de defesa, concebidas para atender aos requisitos dos diversos ambientes dos vários departamentos e agências militares.

Aliança OT Trust

Nozomi membro fundador da Operational Technology Zero Trust Alliance (OTZTA), um grupo de fornecedores de soluções de segurança cibernética que busca acelerar a implantação de soluções Zero Trust abrangentes para OT em todo o mundo. Nossa plataforma fez parte do programa piloto Project BlastWave da Aliança, realizado em uma estação de tratamento de água na Air Spangdahlem, na Alemanha. O projeto piloto foi financiado pelo Escritório de Gestão de Projetos (PMO) Zero Trust do Departamento de Defesa dos Estados Unidos (DoD) e entrou em pleno funcionamento em 2023.

Dê o próximo passo.

Descubra como é fácil identificar e responder a ameaças cibernéticas automatizando a descoberta, o inventário e o gerenciamento de ativos OT e IoT .