Mess Teknoloji Merkezi Fabrika Otomasyonu Endüstriyel Siber Güvenlik Çalıştayı
Mess Teknoloji Merkezi Fabrika Otomasyonu Endüstriyel Siber Güvenlik Çalıştayını, Ocak 2023 - Mart 2023 dönemlerini kapsayan tarihlerde tamamladık.
OTD Bilişim’in sponsoru olduğu Fabrika Otomasyonu Endüstriyel Siber Güvenlik Çalıştayı’nda, katılımcı üreticiler olan Garland Technology, SCADAfence, SafeBreach ve Salvador Technologies ürünlerini test ettik.
Her şeyin dijital olduğu bir ortamda, dijitalleşmiş üretim yapıldığını düşünün. Bu modern üretim tesislerinde bizim rolümüz ise siber güvenliği sağlamak. Siber güvenlik bizim için çok önemli. Tesislere modernizasyon yapılırken, siber güvenliğin unutulmaması en önemli hedeflerimizden biridir. OTD BİLİŞİM olarak üretim yapan bütün tesislerde siber güvenliği vurgulamak amacıyla MESS ile iletişime geçtik. Burada bir siber güvenlik çalıştayı gerçekleştirdik. Amacımız endüstriyel ekipmanların korunması yani siber atak riskini savuşturmaktı. Öncelikle buradaki sistemlerin nasıl çalıştığını öğrendik, detaylı analizleri yaptık. Ardından SCADAfence ve Garland’ı devreye sokarak fabrikanın görünürlüğünü sağladık. Garland’ın TAP çözümlemelerini kullanarak da paket aynalaması yaptık ve oradaki trafikleri dışarı aktarmaya başladık. Otomasyonumuzu görünür hale gelmesiyle beraber bir siber istihbarat merkezi kurduk. SCADAfence gerçek zamanlı siber istihbarat analizi yapan bir platform olması dolayısıyla, ortamın envanteri ve ekosistem içerisindeki üreticilerin haberleşme pratiği ortaya çıkarıldı. Tüm bunlar detaylı bir şekilde sınıflandırıldı. Ayrıca, güvenlik tarafı kontrol edildi ve şüpheli trafiklerin olup olmadığına bakıldı. Tüm bunlar yapılırken kırmızı takım çözümümüz olan SafeBreach üzerinden atak simülasyonları yaptık. Böylelikle atak simülasyonları yapan bu çözümümüz sayesinde atakların sonuçlarına bakıldı ve analizler yapıldı. Özellikle SCADAfence’in verdiği alarmlara odaklandık. Bu şekilde fabrika otomasyonu içerisindeki bir hattı durdurabilecek atağı engelleyebileceğimizi öğrendik. Ayrıca Salvador’u da test etme imkanımız oldu. Salvador Technologies,olağanüstü durumlarda cihazını ayağa kaldırarak krizi atlatmanıza yarayan bir platform. Offline backup yapılarak, bir kriz anında verilerinizi kurtarır. Backuplar yapılırken ise güvenlik konusunda hiçbir sorun yoktur, Salvador hacklenemeyen bir cihazdır. Böylelikle 20-25 saniyede backup'ını aldığımız endüstriyel cihazlarınızı 30 saniyede hayata döndürüyoruz. Bu çalıştay sonucunda çıkardığımız en önemli sonuç ise buralarda yapılacak siber güvenlik yatırımlarının artırılmasıdır. Güvenlik konusunda sadece BT üzerine yoğunlaşılmamalı ve otomasyonlarda da güvenliklerin artırılması gerekmektedir. Bizler, OTD BİLİŞİM olarak siber güvenliğe en büyük önemi vererek, sizlerin herhangi bir saldırıdan etkilenmemesini hedefliyoruz.
Konu: MESS TEKNOLOJİ MERKEZİ FABRİKA OTOMASYONU ENDÜSTRİYEL SİBER GÜVENLİK ÇALIŞTAYI
Kısa Tanıtım Video
Konu: MESS TEKNOLOJİ MERKEZİ FABRİKA OTOMASYONU ENDÜSTRİYEL SİBER GÜVENLİK ÇALIŞTAYI
Bilgilerinizi Güncel Tutun
OTD Bilişim'in güncellenen bilgilendirmelerinden haberdar olmak olmak bülten aboneliği yapın.