Új Kincstári jelentés Kincstári jelentés
Yellow Cube Architektúratérkép

Kiberbiztonsági architektúra

A térkép megmutatja, hol helyezkednek el a Yellow Cube termékei a hálózaton: az OT-busztól és a PLC-ktől a légrésen át a vállalati informatikáig, a felhőig és az internetig. A termékmátrix ugyanezt a portfóliót a kiberbiztonsági állapot javításához való hozzájárulása alapján súlyozza. Kattintson egy termékre, ha szeretné megérteni, mi az, és miért ott helyezkedik el. A szaggatott keretek az adott környezetben már jellemző harmadik fél platformjait – például identitásszolgáltatókat – jelölik; ezek nem részei a Yellow Cube portfóliójának.

Termékmátrix

A termékek elhelyezése a teljes architektúrában, alulról felfelé olvasva: az OT-buszok és PLC-k szintjétől a légrésen át a vállalati IT-ig, majd az internetig és a felhőig. Minden hálózat egy L2-szegmensként jelenik meg; a bal oldali gerinc mutatja a kapcsolatukat. Kattintson egy termékre, hogy megtudja, mi az, miért került oda, és hol jelenik még meg.

Yellow Cube-portfólió
Az Ön meglévő gyártója — a mi portfóliónkon kívül
vagy Egyenértékű lehetőségek — válasszon egyet
L2-szegmens · a gazdagépek ehhez kapcsolódnak
A felsőbb rétegek felé irányítva ↑
{{ row.level }}
{{ row.domain }}
{{ row.icon }}
{{ row.name }}
{{ row.note }}
{{ row.busLabel }}
{{ h.icon }}{{ h.name }}
{{ slot.icon }}
{{ slot.label }}
{{ slot.choiceNote }}
{{ it.sep }}
{{ row.icon }}
{{ row.level }}
{{ row.name }}
{{ row.note }}
{{ slot.icon }}
{{ slot.label }}
{{ slot.choiceNote }}
{{ it.sep }}
Minden rétegen át
Részletrajz · L4 irodai hálózat

Hol működik az ügynökalapú védelem?

Ugyanaz a gazdagépverem két változatban: egy virtualizált szerver és egy felhasználói munkaállomás felbontva. A kiemelt sorok jelzik, hová települ Yellow Cube-komponens, illetve honnan származik telemetria. A munkaállomáson teljes ügynök fut; a szerveren vendég operációs rendszerenként, soha nem a hipervizor rétegében.

{{ iconServer }}
IT-szerver (virtualizált)
Rack
HW
Szerverhardver · NIC · BMC
Virt.
Hipervizor · vSwitch — nincs ügynök a virtualizációs rétegben
Kernel
Vendég operációs rendszer kernelje — EDR-kernelillesztő / ETW-hookok
OS
Operációsrendszer-szolgáltatások — EDR-/XDR-ügynök + naplótovábbító
App
Alkalmazás · adatbázis · fájlmegosztások — a Varonis olvassa a megosztásokat
{{ iconUp }}Az ügynöktelemetria és a syslog az XDR-gyűjtőhöz, majd a 24×7 SOC-hoz kerül.
{{ iconTap }}A switch SPAN-portja az NDR-érzékelőhöz tükrözi a gazdagép forgalmát — ehhez nem kell semmit telepíteni.
{{ iconMonitor }}
IT-munkaállomás
Asztal
HW
Laptop · TPM · USB-portok
Kernel
Windows-kernel — EDR-illesztőprogram + USB-eszközfelügyelet
OS
Operációsrendszer-szolgáltatások — EDR-/XDR-ügynök, belső kockázatokat figyelő ügynök, DNS-kliens
App
Böngésző · levelezőkliens · üzleti alkalmazások
Felhasználó
Bejelentkezés — SSO, MFA, kártyaérintés
{{ iconUp2 }}Ugyanaz az ügynök és konzol, mint a szerveren — egy szabályrendszer, két gazdagéposztály.
{{ iconTap2 }}A DNS-szűrés a feloldónál történik, mielőtt a csomag elhagyja a szegmenst.
Szerver NIC
Munkaállomás NIC
{{ iconNet }}
A köztük lévő hálózat
L2-szegmens
Switch
Központi switch — SPAN-/tükörport vagy soros TAP
Tükrözött másolat
NDR-érzékelő — a forgalom másolata, telepítés nélkül
{{ s.sep }}
{{ iconTap3 }}Az érzékelő passzív: nincs a forgalom útjában, ezért nem dobhat el csomagot és nem állíthatja le a termelést.
Mindkét adatfolyam ugyanahhoz az XDR-rendszerhez érkezik. Az ügynök megmutatja, mi futott a gépen, az érzékelő pedig azt, mi haladt át a hálózaton. A SOC-nak mindkettőre szüksége van az eset kivizsgálásához.
{{ iconEye2 }}
Az ügynökök által hagyott vakfolt
{{ b.t }}
A Purdue-szintek tájékoztató jellegűek — a valós zónahatárokat az ügyfél szegmentációja, nem a modell határozza meg.
Yellow Cube Cyberdefense · Teljes termékmátrix
{{ sel.vendor }}
{{ sel.name }}
{{ sel.icon }} {{ sel.cat }}

{{ sel.what }}

Elhelyezkedés
{{ sel.where }}
Kiemelve itt
{{ sel.zones }}
Kiegészítő gyártó — nem része a Yellow Cube portfóliójának.
Gyártói weboldal ↗

A PLC-től a felhőig – A Yellow Cube a Purdue-modell minden szintjét területenként egy specialista gyártóval védi, így a hálózati architektúra dönti el, hogy a kontrollok hová tartoznak, nem pedig a gyártó termékkatalógusa.

Architektúratérkép

Purdue L5 · Felhő és internet

SaaS-környezetek, nyilvános felhő és az irodai LAN-hoz soha nem csatlakozó mobileszközök.

Felhőbiztonsági állapot (CSPM)
WithSecure Elements Cloud Security vagy Cynet AutoXDR CSPM vagy Stellar Cyber Cloud Sensors vagy OPSWAT MetaDefender Cloud
Identitás és MFA
Imprivata SSO + MFA vagy Microsoft Entra ID vagy Google Workspace — identitáskezelés
Ellátásilánc-integritás
OPSWAT Szoftverellátási lánc vagy Cymulate Kitettségvalidáció vagy Group-IB Támadásifelület-kezelés
Mobileszközök
iVerify Mobile EDR vagy WithSecure Elements Mobile Protection
Felhős postafiók
IronScales E-mail-fenyegetések észlelése és kezelése + MailStore E-mail-archívum

Határ · Internetes perem

DDoS és peremvédelem
A10 Networks Thunder TPS
Peremtűzfal
Stormshield SNS tűzfal
DNS-biztonság
Whalebone DNS-biztonság

Purdue L4 · DMZ · IT-DMZ

Az internet felé közzétett szolgáltatások. Az irodai végpontvédelem perem- és identitáskontrollokkal kiegészítve.

WAF + terheléselosztó
A10 Networks Thunder ADC + WAF
Identitásbiztonság (ITDR)
Varonis ITDR vagy Imprivata PAM
Ügynök a közzétett szervereken
Cynet AutoXDR-ügynök vagy WithSecure Elements EDR vagy Group-IB Menedzselt XDR vagy Stellar Cyber Server Sensor
Beérkező fájlfeltöltések
OPSWAT MetaDefender ICAP Server vagy OPSWAT MetaDefender Core

Határ · Belső szegmentáció

DMZ ↔ irodai tűzfal
Stormshield SNS tűzfal
DNS-biztonság
Whalebone DNS-biztonság

Purdue L4 · Irodai hálózat

Egy irodai L2-hálózat: szerverek, munkaállomások, a SPAN-port és a SOC felé vezető naplóútvonal.

Végponti ügynök — szerverek és munkaállomások
Cynet AutoXDR-ügynök vagy WithSecure Elements EDR vagy Group-IB Menedzselt XDR
NDR-érzékelő SPAN-/TAP-porton
Stellar Cyber NDR sensor vagy Group-IB Hálózatiforgalom-elemzés vagy OPSWAT MetaDefender NDR
Naplógyűjtés → SOC
Stellar Cyber Open XDR-platform vagy Cynet AutoXDR-ügynök
Javítás- és sérülékenység-kezelés
WithSecure Elements vagy Cynet AutoXDR-ügynök
Végponti kiberbiztonsági állapot (ESPM)
WithSecure Elements vagy Cynet AutoXDR-ügynök
Adatbiztonság és belső kockázatok
Varonis Adatközpontú észlelés és reagálás vagy Teramind Belső fenyegetések kezelése

Purdue L3.5 · Fizikai leválasztás (air gap)

Elektronikus vagy optikai leválasztás. A telemetria az OT-ból a felsőbb rétegek felé halad; visszirányú kommunikáció nincs.

Egyirányú átvitel
OPSWAT NetWall Unidirectional Gateway vagy Waterfall Security Unidirectional Security Gateway
Adathordozók és alvállalkozói laptopok
OPSWAT MetaDefender Kiosk + OPSWAT MetaDefender Drive vagy OPSWAT Managed File Transfer

Purdue L3–L2 · OT-vezérlőhálózat

SCADA, ipari adattörténeti rendszerek, HMI-k és mérnöki munkaállomások. A Windows-gépek itt is kapnak ügynököt, ha a gyártó engedélyezi.

Ipari tűzfal — zónafelügyelet
Stormshield SNS ipari tűzfal vagy OPSWAT Ipari tűzfal
Ügynök a HMI-n / mérnöki munkaállomáson
Cynet AutoXDR-ügynök vagy WithSecure Elements EDR vagy OPSWAT MetaDefender Endpoint
OT-eszközláthatóság
OPSWAT MetaDefender OT Security vagy OPSWAT MetaDefender NDR
Gyártói távoli hozzáférés
OPSWAT MetaDefender OT Access vagy Imprivata PAM

Határ · Cellaszegmentáció

Vezérlés ↔ busz
Stormshield SNS ipari tűzfal

Purdue L1–L0 · OT-busz / PLC-hálózat

Terepi busz és vezérlők. Ezen a szinten semmi sem települ — a védelem soros és transzparens.

A PLC előtt
OPSWAT Ipari tűzfal vagy Stormshield SNS ipari tűzfal
Terepi eszközök
Tervezési okból Ügynök nem telepíthető

Több réteget érintő

Yellow Cube 24×7 menedzselt SOC + Cymulate Kitettségvalidáció + CYBER RANGES Kibergyakorlótéri tréning

WithSecure Elements Cloud Security

CSPM

Folyamatos állapot- és hibáskonfiguráció-ellenőrzés az M365, az Entra, az Azure és az AWS környezetében — ugyanabban a konzolban, mint az alább látható végponti ügynökök.

SaaS. Nincs hálózaton belüli komponens.

OPSWAT MetaDefender Cloud

Felhős fájlelemzés

Multiscanning, Deep CDR és sandboxelemzés felhős API-ként a szervezetbe érkező fájlokhoz.

Alkalmazások és átjárók által hívott SaaS API.

Stellar Cyber Cloud Sensors

Felhőtelemetria

A felhős audit-, identitás- és SaaS-naplókat az Open XDR adattóba gyűjti, így a felhős események összekapcsolhatók a hálózati és végponti eseményekkel.

Felhős környezet + helyszíni gyűjtő.

Stellar Cyber Server Sensor

Gazdagép-telemetriaérzékelő

Szoftveres érzékelő támogatott Windows- és Linux-szerverekhez. A rendszereseményeket és gazdagép-telemetriát Interflow formában továbbítja, hogy az Open XDR összekapcsolhassa azokat az architektúra többi aktivitásával.

Ügynök minden közzétett szerveren az IT-DMZ-ben.

Imprivata SSO + MFA

Identitás és hozzáférés

Megosztott munkaállomásokra és többműszakos munkára tervezett egyszeri bejelentkezés, kártyaérintés és MFA — klinikai, üzemi és vezérlőtermi mintákkal.

Felhős identitásszolgáltatás + végponti kliens.

OPSWAT Szoftverellátási lánc

Ellátásilánc-integritás

SBOM-generálás, gyártói csomagok vizsgálata és fertőtlenítése, mielőtt a környezet harmadik féltől származó szoftvert, frissítést vagy firmware-t fogadna be.

Kiadási kapu / CI-folyamat.

Cymulate Kitettségvalidáció

Biztonsági validáció

Biztonságosan megtámadja a saját kontrollokat, hogy zónánként — az OT-határt is beleértve — igazolja a védelem működését.

Könnyű ügynökök több zónában.

Group-IB Támadásifelület-kezelés

Külső kitettség és ellátási lánc

Folyamatosan feltérképezi az internet felé kitett árnyékeszközöket, szolgáltatásokat, kiszivárgott hitelesítő adatokat és az ellátási lánc harmadik feleit, majd rangsorolja a javításokat.

Külső szolgáltatás, nincs mit telepíteni.

Microsoft Entra ID

Identitásszolgáltató

A legtöbb ügyfélnél már működő identitásplatform. Ez bocsátja ki a többi rendszer által megbízhatónak tekintett tokeneket; identitástermékeink erre épülnek, nem helyettesítik.

Felhős identitásszolgáltató.

Az ügyfél saját platformja — nem a Yellow Cube biztosítja.

Google Workspace — identitáskezelés

Identitásszolgáltató

A Google megfelelője: az a címtár és tokenkibocsátó, amelyen keresztül a rendszer többi része hitelesít.

Felhős identitásszolgáltató.

Az ügyfél saját platformja — nem a Yellow Cube biztosítja.

iVerify Mobile EDR

Mobil kibervédelem

Felismeri a kereskedelmi kémprogramokat, a jailbreakeket, a kártékony profilokat és a konfigurációeltérést iOS-en és Androidon — valódi észlelést ad, nem csupán MDM-megfelelőséget.

Alkalmazás az eszközön. Nincs hálózati pozíciója.

WithSecure Elements Mobile Protection

Mobil vírusvédelem

Kártevők, adathalászat és böngészési fenyegetések elleni védelem menedzselt telefonokon és táblagépeken, az asztali gépekkel azonos Elements-konzolon.

Alkalmazás az eszközön.

Whalebone DNS-biztonság

DNS-szűrés

Az adathalász, kártevő- és C2-domainek blokkolása a DNS-feloldó szintjén. Lefedi a vendégeszközöket, az IoT-t és mindent, amire nem telepíthető szoftver.

Hálózati DNS-feloldó vagy roaming kliens mobileszközökön.

IronScales E-mail-fenyegetések észlelése és kezelése

E-mail-biztonság

Kézbesítés utáni adathalászat-észlelés és egykattintásos helyreállítás M365-ben vagy Google-ben, a modellt tanító felhasználói jelentésekkel.

API-n keresztül integrálódik a postafiókhoz — nincs MX-módosítás.

MailStore E-mail-archívum

Megőrzés és bizonyíték

Minden e-mail manipulációbiztos naplóarchívuma — jogi megőrzéshez, e-discoveryhez és az auditorok által elvárt bizonyítéklánchoz.

Szerver az irodai hálózatban.

A10 Networks Thunder ADC + WAF

Terheléselosztó + webalkalmazás-tűzfal

Lezárja a TLS-t, elosztja a közzétett szolgáltatások terhelését, majd ugyanazon az eszközön érvényesíti az OWASP-szintű védelmet, a botvédelmet és az API-korlátokat — egyetlen beillesztési pontot adva a WAF-szabályokhoz és a teljes rálátást biztosító visszafejtéshez.

A DMZ-ben, sorosan a webréteg előtt.

A10 Networks Thunder TPS

DDoS-támadások elhárítása

Volumetrikus és alkalmazásrétegbeli DDoS-forgalom tisztítása az internetes peremen, mielőtt a tűzfal állapottáblája szűk keresztmetszetté válna.

Az internetes peremen, sorosan vagy igény szerint.

Stormshield SNS tűzfal

NGFW

Peremvédelem és belső szegmentáció IPS-sel és alkalmazásfelügyelettel — ugyanazzal a közösen kezelhető szabálymotorral, mint a lentebb látható ipari SNi40.

Az internetes peremen és a belső zónák között.

Varonis ITDR

Identitásfenyegetések észlelése

Figyeli az Active Directoryt és az Entrát: felismeri a jogosultságokkal való visszaélést, a Kerberos-támadásokat és az elavult rendszergazdai hozzáféréseket, valamint felméri egy kompromittált fiók lehetséges hatását.

Gyűjtő a DMZ-ben vagy az irodai hálózatban.

Imprivata PAM

PAM

Biztonságosan tárolja a hitelesítő adatokat, és rögzíti a szerverekhez, ugrógépekhez és OT-eszközökhöz kapcsolódó kiemelt munkameneteket — auditnyomot adva arról, ki mit tett.

Ugrógép a DMZ-ben.

Cynet AutoXDR-ügynök

EDR-/XDR-ügynök

Egyetlen ügynök NGAV-, EDR-, megtévesztéses és automatizált reagálási képességekkel, mögötte 24×7 MDR-csapattal. Praktikus alapválasztás kis biztonsági csapatoknál.

Minden Windows-, Linux- és macOS-gazdagépre telepítve.

WithSecure Elements EDR

EDR-ügynök

Végponti észlelés és reagálás Elevate-to-expert eszkalációval. Ugyanaz az ügynökcsalád, mint a mobil- és felhőmoduloknál — egy gyártó három rétegen át.

Minden szerverre és munkaállomásra telepítve.

Group-IB Menedzselt XDR

Menedzselt XDR

Ügynök és hálózati érzékelők a Group-IB saját kiberfenyegetés-felderítésével és incidenskezelési gyakorlatával. Különösen erős, ahol az attribúció és az IR fontos.

Ügynök a gazdagépeken + érzékelő a hálózaton.

OPSWAT MetaDefender ICAP Server

Feltöltésvizsgálat

A fordított proxyn keresztül feltöltött minden fájl multiscanningen és Deep CDR-fertőtlenítésen esik át, mielőtt elérné az alkalmazást.

A DMZ-ben, a terheléselosztó mellett.

OPSWAT MetaDefender Core

Fájlfertőtlenítő motor

Az ICAP, a menedzselt fájlátvitel és a kioszkok által egyaránt használt vizsgáló- és Deep CDR-motor. Egyszer telepíthető, majd minden fájlbelépési ponton újra felhasználható.

Szerver a DMZ-ben vagy az irodai hálózatban.

Stellar Cyber NDR sensor

NDR

Passzív érzékelő SPAN- vagy TAP-porton: látja a kelet–nyugati forgalmat, az oldalirányú mozgást és az ügynök által soha nem jelentett, nem menedzselt eszközöket.

SPAN-/TAP-port a központi switchen.

Group-IB Hálózatiforgalom-elemzés

NDR

Hálózati forgalomelemzés a gyanús fájlok izolált futtatásával és a Group-IB ágazatot célzó támadókról gyűjtött információival.

SPAN/TAP, valamint a levélforgalom másolata.

OPSWAT MetaDefender NDR

NDR

Konvergens IT-/OT-forgalomra hangolt hálózati észlelés, amely az ipari és a vállalati protokollokat egyaránt érti.

SPAN/TAP a határ mindkét oldalán.

Stellar Cyber Open XDR-platform

Naplógyűjtés és korreláció

Az architektúra minden rétegéből naplókat gyűjt, normalizálja és a SOC munkájához korrelálja őket — tudatosan gyártófüggetlenül.

Helyszíni gyűjtő, felhős platform.

Varonis Adatközpontú észlelés és reagálás

Adatbiztonság

Megtalálja az érzékeny adatokat, kijavítja a túl széles jogosultságokat, és riaszt a fájlmegosztások, a SharePoint és a levelezés rendellenes elérésekor.

Gyűjtő a fájl- és levelezőszerverek mellett.

Teramind Belső fenyegetések kezelése

Belső kockázat és DLP

Felhasználói aktivitás figyelése, munkamenet-rögzítés és DLP a már eleve jogszerű hozzáféréssel rendelkező fiókokhoz.

Ügynök a munkaállomásokon és terminálszervereken.

Stormshield SNS ipari tűzfal

OT-tűzfal

A strapabíró SNi ipari tűzfalcsalád DIN-sínre és rackbe szerelhető modelleket kínál ipari protokollokat ismerő IPS-szel és hardveres bypass funkcióval. A modell a gyártócella igényeihez választható.

Vezérlési zónák, cellák és gépek között.

OPSWAT Ipari tűzfal

OT-tűzfal / IPS

A tanuló mód rögzíti, majd kikényszeríti a normál forgalmi mintát — protokollspecifikus DPI-t biztosít Modbus TCP, S7, DNP3, EtherNet/IP és BACnet esetén. A Purdue L2 és L3.5 közé tervezték.

Egy cella, gép vagy önálló PLC előtt.

OPSWAT MetaDefender OT Security

OT-eszközláthatóság

Minden OT-eszköz, firmware-szint és ismert sérülékenység passzív, illetve biztonságos aktív felderítése — a kockázatértékeléshez szükséges leltár.

Érzékelő a vezérlőhálózatban.

OPSWAT MetaDefender OT Access

Biztonságos távoli hozzáférés

Közvetített, időben korlátozott és munkamenet-rögzítéssel védett gyártói hozzáférés OT-eszközökhöz — a vezérlőhálózatba vezető VPN-alagút nélkül.

Közvetítő az IT-/OT-határon.

OPSWAT MetaDefender Endpoint

Állapotkezelés és vírusvédelem OT-gazdagépekhez

Könnyű állapot-, javítás- és kártevő-ellenőrzés olyan gazdagépeken, amelyekhez az OEM nem tanúsít teljes EDR-ügynököt.

HMI-k és mérnöki munkaállomások.

OPSWAT NetWall Unidirectional Gateway

Egyirányú átjáró

Egyirányú átjáró protokollemulációval. Az ipari adattörténeti rendszerek, OPC-szerverek és fájlmegosztások adatai a felsőbb rétegek felé replikálhatók, miközben az alkalmazások kétirányú kapcsolatként használhatják az összeköttetést.

L3.5, párosított eszközök.

Waterfall Security Unidirectional Security Gateway

Egyirányú átjáró

Hardveresen kikényszerített egyirányú replikáció, hosszú referenciamúlttal az energia- és víziközmű-szektorban, valamint az ebből fakadó szabályozói ismertséggel.

L3.5, párosított eszközök.

Az ügyfél saját platformja — nem a Yellow Cube biztosítja.

OPSWAT MetaDefender Kiosk

Cserélhető adathordozók felügyelete

A zsilipajtó: minden USB-meghajtót és alvállalkozói fájlt megvizsgál és fertőtlenít a kioszk, mielőtt az OT-oldalra kerülne.

Fizikailag az OT-terület bejáratánál.

OPSWAT Managed File Transfer

Ellenőrzött fájlbevitel

Felügyelt útvonal a határt átlépő fájlokhoz — vizsgálattal, fertőtlenítéssel, jóváhagyással és naplózással, köztes megosztott meghajtó nélkül.

A fizikai leválasztás két oldalán.

OPSWAT MetaDefender Drive

Offline eszközvizsgálat

Megbízható meghajtóról indítja el és offline vizsgálja át az alvállalkozói laptopot vagy az üzembe helyező gépet, mielőtt az egyáltalán csatlakozna az OT-hálózathoz.

Hordozható eszköz, a fizikai leválasztás határán használható.

CYBER RANGES Kibergyakorlótéri tréning

Készségek és gyakorlatok

Támadás-védelem gyakorlatok valósághű IT- és OT-forgatókönyvekkel, hogy a védelmi csapat nyomás alatt is eligazodjon ebben az architektúrában.

Hosztolt platform.

Yellow Cube 24×7 menedzselt SOC

Menedzselt észlelés és reagálás

A csapat, amely munkaidőn kívül is figyeli a fenti teljes IT- és OT-környezetet az itt működő ügynökök és érzékelők telemetriája alapján.

A gyűjtők által adatokkal ellátott Yellow Cube SOC.

Cynet AutoXDR CSPM

Felhőbiztonsági állapot

Felhőbiztonsági állapotkezelés ugyanabban az AutoXDR-konzolban, mint a végponti ügynökök — a hibás konfigurációk, a nyitott adattárolók és az identitáseltérések egy helyen.

Ügynök nélkül, a felhős tenanthez kapcsolódva.

WithSecure Elements

Végponti biztonsági állapot, javítások és sérülékenységek kezelése

Egyetlen ügynök és konzol a végpontvédelemhez, a külső gyártók javításainak telepítéséhez és a sérülékenységkezeléshez, a teljes környezet állapotpontozásával.

Szerverek és munkaállomások az irodai hálózatban.

Tervezési okból Ügynök nem telepíthető

Terepi eszközök

A PLC-kre, RTU-kra, hajtásokra és érzékelőkre nem telepíthető biztonsági ügynök. Védelmük a hálózati adatútba, eléjük kerül, és transzparensen működik. Ezért fontos a gyártócella előtti tűzfal.

Purdue L0–L1.

GYIK

01 Hol helyezkednek el az egyes Yellow Cube termékek a Purdue modellben?

A Yellow Cube portfóliója a teljes architektúrában, alulról felfelé helyezkedik el: a Purdue L1–L0 szint az OT-busz, PLC-kkel, RTU-kkal, hajtásokkal és érzékelőkkel; az L3–L2 az OT-vezérlő hálózat, SCADA-, historian- és HMI-rendszerekkel, valamint mérnöki munkaállomásokkal; az L3.5 a légrés; az L4 az irodai hálózat és az IT-DMZ; az L5 pedig a felhő, a SaaS és a mobileszköz-flotta. A tűzfalak e szintek határain helyezkednek el: az internetes peremen, a belső szegmentációban és a cellaszegmentációban.Minden hálózat egy L2-szegmensként jelenik meg, a hozzá csatlakozó gépekkel. A rajz a hálózati elhelyezkedést mutatja, nem a termékkategóriákat.

02 Hogyan védi a Yellow Cube a Purdue L0–L1 szint azon eszközeit, amelyeken nem futtatható biztonsági ügynök?

A biztonsági ügynök futtatására nem alkalmas PLC-k, RTU-k, hajtások és érzékelők védelmét az előttük elhelyezett hálózati eszközök biztosítják.A gyakorlatban ipari tűzfal kerül a gyártócella, a gép vagy az egyedi PLC elé. Az OPSWAT ipari tűzfala megtanulja a normál forgalmat, majd a Modbus TCP, S7, DNP3, EtherNet/IP és BACnet protokollokat külön ellenőrizve érvényesíti a szabályokat. Alternatíva a Stormshield robusztus SNi termékcsaládja DIN-sínre szerelhető kivitelben és hardveres bypass lehetőséggel. Ezért kap ekkora súlyt ezen a szinten a cella előtti tűzfal.

03 Hogyan jut át a telemetria a fizikai leválasztáson anélkül, hogy visszautat nyitna az OT-ba?

A Purdue-modell L3.5 szintjén az adatút szándékosan egyirányú. Elsődleges megoldásunk az OPSWAT NetWall Unidirectional Gateway: két együttműködő eszköz protokollemulációval teszi lehetővé az ipari adattörténeti rendszerek, OPC-kiszolgálók és fájlmegosztások adatainak továbbítását a felsőbb rétegek felé. A kapcsolódó rendszerek kétirányú kapcsolatként használhatják, de a telemetria csak kifelé halad az OT-hálózatból; visszaút nincs.A Waterfall Security Unidirectional Security Gateway egyenértékű lehetőségként szerepel ott, ahol a szabályozó ezt várja el. Ez az ügyfél saját platformja, nem része a Yellow Cube portfóliójának. Az adathordozók és a külső munkatársak laptopjai külön útvonalon jutnak be: a MetaDefender kioszk biztonsági zsilipként ellenőriz és tisztít meg minden USB-meghajtót és fájlt, mielőtt azok az OT-oldalra kerülnek.

04 Le kell cserélnünk az ügyfél meglévő identitásszolgáltató rendszerét vagy tűzfalait?

Nem. Az architektúra szaggatott keretei harmadik fél olyan platformjait jelölik, amelyeket az ügyfelek többsége már használ, például a Microsoft Entra ID vagy a Google Workspace identitásszolgáltatót. Ezeket nem a Yellow Cube szállítja. Identitásbiztonsági megoldásaink kiegészítik a meglévő szolgáltatót, amely a többi rendszer által elfogadott tokeneket kiadja.A „vagy” szóval összekötött termékek ugyanarra a szerepre kínálnak alternatívát: közülük egyet érdemes választani.

05 Mely megoldások fedik le a teljes architektúrát egyetlen Purdue-szint helyett?

Három megoldás több réteget is lefed. A Yellow Cube saját, 24×7 menedzselt SOC-ja az IT- és OT-környezet munkaidőn kívüli felügyeletét is ellátja az architektúra ügynökeinek és érzékelőinek telemetriája alapján. A Cymulate Exposure Validation biztonságosan teszteli a védelmi intézkedéseket, és zónánként ellenőrzi, hogy valóban megállítják-e a tervezett támadásokat, az OT-határt is beleértve.A CYBER RANGES az architektúra valósághű IT- és OT-forgatókönyveire épülő támadás-védelem gyakorlatokkal segíti a védelmi csapat felkészülését, hogy ne az első éles incidens során találkozzon ezekkel a helyzetekkel.

Építsünk intelligensebb kibervédelmet együtt

Hosszú távú partnerségeinket bizalomra, szakértelemre és közös sikerekre építjük. Akár vállalkozását fejlesztené, akár kiberbiztonsági kínálatát bővítené, akár innovatív megoldásokat vinne új piacokra, a Yellow Cube-ra számíthat.

Vegye fel a kapcsolatot a Yellow Cube disztribúcióval