Profil zákazníka
Díky inovativním řešením a profesionálnímu přístupu našich partnerů máme jistotu, že naše výrobní sítě jsou maximálně zabezpečené a připravené na další expanzi. Zajištění nepřetržitého a bezpečného provozu je pro nás klíčové.
Výchozí situace, cíle projektu
Klíčovými cíli projektu bylo řídit přístup každého jednoho prostředku k výrobní síti vč. jednotlivých strojů, zajistit přitom robustnost a bezpečnost industriální sítě jako takové. Prvním krokem bylo implementovat mikrosegmentaci na bázi identity každého prostředku (co zařízení to segment). Druhým krokem bylo mapování vedené komunikace pro vytvoření komunikačních pravidel. Zároveň tím byl stanoven základ pro následnou automatickou detekci a eliminaci případných kybernetických hrozeb. Zákazník dostal jednotné a integrované řešení s postavené na jasně daných pravidlech, jak přístupových tak i komunikačních. Výrobní síť jako celek byla navíc separována od IT/administrativní sítě nasazením firewallu s industriálními sadou detekčních signatur IDS/IPS přímo určených pro ochranu průmyslových protokolů specifických pro výrobu.
Dodané řešení Cisco je plně automatizované v reakcích na bezpečnostní incidenty. Nejen díky tomu zůstává snadno spravovatelné a uchopitelné. Díky své integraci je také snadné přenositelně a univerzálně aplikovatelné nejen v dalších závodech společnosti Dormer Pramet.
Přínosy
- Zvýšená bezpečnost a ochrana výrobních strojů před kybernetickými hrozbami
- Lepší kontrola a řízení přístupů k výrobním zařízením
- Snadná správa sítě díky automatizovaným reakcím na bezpečnostní incidenty
- Možnost škálování a rozšíření řešení do dalších lokalit
Popis řešení
Na rozhraní sítí byl nasazen firewall s detekčními i prevenčními schopnostmi (IDS/IPS). Projev hrozby vstupující do výrobní sítě bude automaticky eliminován a v určených případech může znamenat preventivní odpojení koncového zařízení od výrobní sítě. Pro detekci incidentu uvnitř výrobní sítě byly nainstalovány senzory CyberVision k detailními sledování a analýze komunikace mezi výrobními stroji i jejich řídícími prvky. Říká se, že ďábel je schován v detailu a pro řízení výroby to platí dvojnásob. Zde záleží na každé instrukci, zda nevybočuje z předpokládáného intervalu, zda pochází z očekávaného zdroje a přichází ve stanovený čas. Cokoli výrazně jiné od očekávaného sledu a obsahu se může považovat za potenciální narušení kontinuity výroby. Samozřejmě je třeba tyto hodnoty sledovat dlouhodobě a teprve zpětně určit výchozí hranice.
Systém byl navržen tak, aby poskytoval automatizované reakce na bezpečnostní incidenty a zjednodušenou správu přístupů. Přísná řízení přístupu byla implementována, aby omezila přístup pouze na autorizované uživatele nebo zařízení, obojí je možné. Díky mikrosegmentaci bylo dosaženo vysoké úrovně izolace - hrozby se nemohou snadno šířit nejen mezi zařízeními výroby, ale stejně tak ani mezi různými částmi podnikových sítí. Pokud se objeví hrozba v podobě např. zavirovaného notebooku kontraktora, nedostane se ze svého uzavřeného segmentu a tím už více nepředstavuje riziko pro zbytek výrobních strojů či až administrativní části sítě.
Klíčové body zabezpečení zahrnují:
- Identifikace všech průmyslových zařízení pro nastavení odpovídající bezpečnosti
- Izolace mezi-síťových zón vedoucí k ochraně před šířením hrozby či pohybu útočníka
- Detekce abnormálních IT/OT instrukcí a chování k ochraně výrobních procesů
- Získání rozšířeného pohledu do komunikace na události za účelem dalšího zkoumání
Byla nasazena ucelená řada softwarových nástrojů Cisco pro průmyslové sítě, včetně správce firewallu Firepower Management Center (FMC) a řešení pro správu identity a řízení přístupu (ISE), které zajišťují úplnou transparentnost a kontrolu nad celou výrobní sítí. Senzory CyberVision spolupracují ve sledování a sdílení informací uvnitř síťového provozu a v něm ukrytých potenciálních hrozbách.Implementace byla završena nasazením Cisco Catalyst Center, pro orchestraci konfigurace a dohled životního cyklu nejen industriálních přepínačů.
Síť byla navržena tak, aby se dala snadno rozšířit do dalších míst, což v budoucnu zajistí bezpečnost a efektivitu procesů na všech výrobních linkách a souvisejících provozech společnosti Dormer Pramet. Tento univerzální návrh zaručuje, že bezpečnostní standardy jsou dodržovány bez ohledu na geografickou polohu nebo specifické požadavky jednotlivých výrobních závodů.
Použité technologie
- Cisco firewally s industriálními funkcemi
- CyberVision senzory pro real-time monitorování IT/OT komunikace
- CyberVision centrum pro vizualizaci komunikačních toků a bezpečnostních událostí IT/OT komunikace
- Segmentační a mikrosegmentační nástroje Cisco
- Firewall Management Center (FMC) pro řízení bezpečnostních politik
- Policy server pro identitu a bezpečnostní řízení (ISE)
- Cisco Catalyst switche pro agregaci a správu síťového provozu
- Cisco Catalyst Center, pro orchestraci konfigurace a dohled životního cyklu nejen industriálních přepínačů.
NEVÁHEJTE, KONTAKTUJTE NÁS.
Máte zájem o další informace nebo o nabídku pro vaši konkrétní situaci?