Új Kincstári jelentés Kincstári jelentés
Yellow Cube Architektúratérkép

Kiberbiztonság architektúra

A térkép megmutatja, hol helyezkednek el a Yellow Cube termékei a hálózaton: az OT-busztól és a PLC-ktől a légrésen át a vállalati informatikáig, a felhőig és az internetig. A termékmátrix ugyanezt a portfóliót a kiberbiztonsági állapot javításához való hozzájárulása alapján súlyozza. Kattintson egy termékre, ha szeretné megérteni, mi az, és miért ott helyezkedik el. A szaggatott keretek az adott környezetben már jellemző harmadik fél platformjait – például identitásszolgáltatókat – jelölik; ezek nem részei a Yellow Cube portfóliójának.

Termékmátrix

A termékek elhelyezése a teljes architektúrában, alulról felfelé olvasva: az OT-buszok és PLC-k szintjétől a légrésen át a vállalati IT-ig, majd az internetig és a felhőig. Minden hálózat egy L2-szegmensként jelenik meg; a bal oldali gerinc mutatja a kapcsolatukat. Kattintson egy termékre, hogy megtudja, mi az, miért került oda, és hol jelenik még meg.

Yellow Cube-portfólió
Az Ön meglévő szolgáltatója — nem a miénk
vagy Egyenértékű lehetőségek — válasszon egyet
L2-szegmens · a gazdagépek ehhez kapcsolódnak
Észak felé irányítva ↑
{{ row.level }}
{{ row.domain }}
{{ row.icon }}
{{ row.name }}
{{ row.note }}
{{ row.busLabel }}
{{ h.icon }}{{ h.name }}
{{ slot.icon }}
{{ slot.label }}
{{ slot.choiceNote }}
{{ it.sep }}
{{ row.icon }}
{{ row.level }}
{{ row.name }}
{{ row.note }}
{{ slot.icon }}
{{ slot.label }}
{{ slot.choiceNote }}
{{ it.sep }}
Minden rétegen át
Részletrajz · L4 irodai hálózat

Hol helyezkednek el valójában az ügynökök?

Ugyanaz a gazdagépverem két változatban: egy virtualizált szerver és egy felhasználói munkaállomás felbontva. A kiemelt sorok jelzik, hová települ Yellow Cube-komponens, illetve honnan származik telemetria. A munkaállomáson teljes ügynök fut; a szerveren vendég operációs rendszerenként, soha nem a hipervizor rétegében.

{{ iconServer }}
IT-szerver (virtualizált)
Rack
HW
Szerverhardver · NIC · BMC
Virt.
Hipervizor · vSwitch — nincs ügynök a virtualizációs rétegben
Kernel
Vendég operációs rendszer kernelje — EDR-kernelillesztő / ETW-hookok
OS
Operációsrendszer-szolgáltatások — EDR-/XDR-ügynök + naplótovábbító
Alkalmazások
Alkalmazás · adatbázis · fájlmegosztások — a Varonis olvassa a megosztásokat
{{ iconUp }}Az ügynöktelemetria és a syslog az XDR-gyűjtőhöz, majd a 24×7 SOC-hoz kerül.
{{ iconTap }}A switch SPAN-portja az NDR-érzékelőhöz tükrözi a gazdagép forgalmát — ehhez nem kell semmit telepíteni.
{{ iconMonitor }}
IT-munkaállomás
Asztal
HW
Laptop · TPM · USB-portok
Kernel
Windows-kernel — EDR-illesztőprogram + USB-eszközfelügyelet
OS
Operációsrendszer-szolgáltatások — EDR-/XDR-ügynök, belsőkockázat-ügynök, DNS-kliens
Alkalmazások
Böngésző · levelezőkliens · üzleti alkalmazások
Felhasználó
Bejelentkezés — SSO, MFA, kártyaérintés
{{ iconUp2 }}Ugyanaz az ügynök és konzol, mint a szerveren — egy szabályrendszer, két gazdagéposztály.
{{ iconTap2 }}A DNS-szűrés a feloldónál történik, mielőtt a csomag elhagyja a szegmenst.
Szerver NIC
Munkaállomás NIC
{{ iconNet }}
A köztük lévő hálózat
L2-szegmens
Switch
Központi switch — SPAN-/tükörport vagy soros TAP
Tükrözött másolat
NDR-érzékelő — a forgalom másolata, telepítés nélkül
{{ s.sep }}
{{ iconTap3 }}Az érzékelő passzív: nincs a forgalom útjában, ezért nem dobhat el csomagot és nem állíthatja le a termelést.
Mindkét adatfolyam ugyanabba az XDR-esetbe érkezik: az ügynök megmutatja, mi futott a gazdagépen, az érzékelő pedig azt, mi haladt át a hálózaton. A SOC-nak mindkettőre szüksége van az eset lezárásához.
{{ iconEye2 }}
Az ügynökök által hagyott vakfolt
{{ b.t }}
A Purdue-szintek tájékoztató jellegűek — a valós zónahatárokat az ügyfél szegmentációja, nem a modell határozza meg.
Yellow Cube Cyberdefense · Teljes termékmátrix
{{ sel.vendor }}
{{ sel.name }}
{{ sel.icon }} {{ sel.cat }}

{{ sel.what }}

Elhelyezkedés
{{ sel.where }}
Kiemelve itt
{{ sel.zones }}
Kiegészítő gyártó — nem része a Yellow Cube portfóliójának.
Gyártói weboldal ↗

A PLC-től a felhőig – A Yellow Cube a Purdue-modell minden szintjét területenként egy specialista gyártóval védi, így a hálózati architektúra dönti el, hogy a kontrollok hová tartoznak, nem pedig a gyártó termékkatalógusa.

GYIK

01 Hol helyezkednek el az egyes Yellow Cube termékek a Purdue modellben?

A Yellow Cube portfóliója a teljes architektúrában, alulról felfelé helyezkedik el: a Purdue L1–L0 szint az OT-busz, PLC-kkel, RTU-kkal, hajtásokkal és érzékelőkkel; az L3–L2 az OT-vezérlő hálózat, SCADA-, historian- és HMI-rendszerekkel, valamint mérnöki munkaállomásokkal; az L3.5 a légrés; az L4 az irodai hálózat és az IT-DMZ; az L5 pedig a felhő, a SaaS és a mobileszköz-flotta. A tűzfalak e szintek határain helyezkednek el: az internetes peremen, a belső szegmentációban és a cellaszegmentációban.Minden hálózat egyetlen L2 szegmensként van megrajzolva, és a gazdagépei lógnak le róla, tehát amit olvas, az egy hálózati pozíció, nem pedig egy termékkategória.

02 Semmi sem telepíthető PLC-re – hogyan védi tehát a Yellow Cube a Purdue L0–L1-et?

Nem próbál meg szoftvert helyezni oda. A PLC-k, RTU-k, meghajtók és érzékelők tervezésüknél fogva nem igényelnek ügynököt, így minden, ami védi őket, beépített, átlátható és upstream.A gyakorlatban ez egy ipari tűzfalat jelent a cella, a gép vagy az egyedi PLC előtt: az OPSWAT ipari tűzfala, amely megtanulja a normál forgalmi mintát, majd protokoll-specifikus ellenőrzéssel érvényesíti a Modbus TCP, S7, DNP3, EtherNet/IP és BACnet, vagy a Stormshield strapabíró SNi-s hardver bypassrail tartományban. Pontosan ez az oka annak, hogy a cella előtti tűzfalnak van ekkora súlya ezen a szinten.

03 Hogyan lépi át a telemetria a légrést anélkül, hogy utat nyitna vissza az OT-ba?

A Purdue L3.5-nél az útvonal szándékosan egyirányú. Az elsődleges lehetőség az OPSWAT NetWall Unidirectional Gateway, egy párosított készülék-átjáró protokoll emulációval, így a történészek, az OPC-kiszolgálók és a fájlmegosztások úgy replikálnak észak felé, mintha a kapcsolat kétirányú lenne – a telemetria elhagyja az OT-t, és semmi sem vezet vissza.A Waterfall Security Unidirectional Security Gateway ekvivalensként jelenik meg ott, ahol a szabályozó már elvárja, bár ez az ügyfél saját platformja, nem pedig a Yellow Cube portfólió része. A cserélhető adathordozók és a vállalkozó laptopok teljesen más utat járnak be: a MetaDefender kioszk légzsilip-ajtóként működik, beolvas és fertőtlenít minden USB-meghajtót és fájlt, mielőtt az OT oldalra kerülne.

04 Le kell cserélnünk az ügyfél meglévő identitásszolgáltató rendszerét vagy tűzfalait?

Nem. Ebben az architektúrában a szaggatott négyzetek harmadik féltől származó platformok, amelyeket a legtöbb birtok már futtat – például a Microsoft Entra ID vagy a Google Workspace identitásszolgáltatóként –, és ezeket kifejezetten nem a Yellow Cube biztosítja. A Yellow Cube identitástermékei a már meglévő szolgáltató tetejére rétegződnek, nem pedig lecserélik, mert ez a platform adja ki azokat a tokeneket, amelyekben minden más megbízik.Ahol két terméket „vagy” köt össze, ezek egyenértékűek ugyanarra a pozícióra: válasszon egyet, ne helyezze egymásra mindkettőt.

05 Mi fedi le a portfólióban az egész stacket egy Purdue szint helyett?

Három dolog több területet érint, nem pedig egyetlen szinthez kötve. A Yellow Cube saját, 24×7 menedzselt SOC-ja munkaidőn kívül figyeli az IT-t és az OT-t, és az ebben az architektúrában szereplő ügynökök és érzékelők által előállított telemetriáról dolgozik. A Cymulate Exposure Validation biztonságosan megtámadja a telepített vezérlőket, hogy igazolja, hogy minden egyes zóna blokkolja azt, amit állít, beleértve az OT-határt is.A CYBER RANGES a valósághű IT- és OT-forgatókönyveken valós idejű gyakorlatokat ad hozzá, így egy kék csapat nyomás alatt tanulja meg ezt az architektúrát, nem pedig incidens során.

Építsünk intelligensebb kibervédelmet együtt

A partnerség minden tevékenységünk alapja – a bizalomra, a szakértelemre és a közös sikerre épül. Akár vállalkozását szeretné bővíteni, akár kiberbiztonsági kínálatát megerősíteni, akár innovatív megoldásokat kíván új piacokra vinni, a Yellow Cube készen áll arra, hogy elkötelezett, hosszú távú szövetségese legyen.

Vegye fel a kapcsolatot a Yellow Cube disztribúcióval