Seeky

Claroty

Získate prehľad a možnosť spravovať všetky zariadenia IoT+, o ktorých ste doteraz ani netušili, že ich máte vo svojej sieti.

Určite tam nejaké sú. Sme si tým istí.

Claroty

Riešenie pre firmy, ktoré potrebujú získať kontrolu a prehľad o zariadeniach IoT vo svojej sieti. Či už ide o riadiace prvky, senzory, systémy budov, kamery, zdravotné senzory alebo iné špecializované zariadenia. V jednom nástroji získate prehľad o zariadeniach, vyhodnotenie ich činnosti, ochranu sieťovej komunikácie, detekciu hrozieb či bezpečný vzdialený prístup. Claroty dokáže detekovať a spravovať zariadenia, ktoré bežné nástroje na správu koncových bodov nezaznamenávajú alebo nedokážu dostatočne chrániť.

IT prostredie, v ktorom bežná správa zariadení nestačí

Claroty je riešenie pre firmy, ktoré pracujú so zariadeniami IoT od rôznych výrobcov, ktoré komunikujú prostredníctvom rôznych protokolov a majú obmedzené možnosti centrálnej správy, aktualizácie alebo riadenia komunikácie.

Patria sem napríklad:

  • PLC, HMI panely a priemyselné počítače,
  • výrobné linky a riadiace systémy,
  • senzory, meracie a automatizačné prvky,
  • kamery a prístupové systémy,
  • stavebné technológie, HVAC a energetický manažment,
  • zdravotnícke zariadenia a prístroje
  • automatizované skladové a logistické systémy,
  • ďalšie zariadenia, na ktoré nie je možné nainštalovať bežného bezpečnostného agenta.

Platforma Claroty podporuje všetky známe a dostupné protokoly pre správu IoT. Kombinuje rôzne metódy, prístupy a technológie, aby poskytla komplexný prehľad o tom, čo sa deje vo vašej sieti, kto je k nej pripojený a kam komunikuje.

Jedna platforma pre celý bezpečnostný kontext zariadenia

Claroty prepojíva informácie o zariadení s informáciami o jeho komunikácii, známych zraniteľnostiach, umiestnení a význame zariadenia pre prevádzku firmy.

Bezpečnostný tím tak vidí nielen to, že zariadenie existuje, ale aj:

  • akú má funkciu,
  • s kým komunikuje,
  • akým rizikám je vystavený,
  • aký dopad by malo jeho kompromitovanie,
  • ktoré opatrenie má najvyššiu prioritu.

Platforma zlučuje roztrieštené technické údaje do uceleného prehľadu, ktorý je možné následne využiť pri riadení rizík, segmentácii siete, reakcii na incidenty alebo plánovaní obnovy technológií. Práve spojenie prehľadnosti, stanovovania priorít a prevádzkového kontextu tvorí hlavný rozdiel medzi Clatoty a bežným sieťovým skenerom či statickým inventárom.

Technické komponenty platformy Claroty

Asset Inventory – Presný a priebežne aktualizovaný zoznam majetku

Claroty vyhľadá v sieti zariadenia IoT a doplní k nim dostupné informácie o výrobcovi, modeli, operačnom systéme, firmvéri, umiestnení v sieti a používaných protokoloch.

Zariadenia sa triedia podľa ich účelu, umiestnenia alebo technologického celku. Do hodnotenia je možné zahrnúť aj ich význam pre prevádzku, takže kritický riadiaci prvok sa nehodnotí rovnako ako bežný senzor.

Platforma navyše sleduje kvalitu a úplnosť údajov v inventári a upozorňuje na miesta, kde chýbajú informácie alebo je potrebné ich overiť.

Hlavné funkcie:

  • identifikácia zariadení OT, IoT, IoMT a BMS,
  • klasifikácia zariadení a ich technických vlastností,
  • mapovanie zariadení podľa lokalít a prevádzkových celkov,
  • doplnenie komunikačných prepojení,
  • priebežné sledovanie kvality zásob.

Riadenie expozície – Riziká zoradené podľa skutočného dopadu

Claroty spája známe zraniteľnosti s kontextom konkrétneho zariadenia. Zohľadňuje jeho sieťovú dostupnosť, komunikačné kanály, prevádzkovú dôležitosť a možné dôsledky kompromitácie.

Výsledkom je zoznam prioritných krokov a opatrení na nápravu a uvedenie zariadenia do súladu so stanovenými bezpečnostnými zásadami.

Hlavné funkcie:

  • identifikácia zraniteľností a ďalších rizikových faktorov,
  • hodnotenie z hľadiska technického a prevádzkového kontextu,
  • stanovenie priorít zariadení na nápravu,
  • odporúčanie vhodných opatrení,
  • začlenenie zistení do existujúcich pracovných postupov.

Ochrana siete – Mapa skutočnej komunikácie a podklady pre segmentáciu

Claroty monitoruje komunikáciu medzi prevádzkovými zariadeniami, servermi a ďalšími časťami infraštruktúry. Ukazuje, ktoré prepojenia sú pre fungovanie prostredia nevyhnutné a ktoré môžu predstavovať zbytočné riziko.

Na základe skutočnej prevádzky pomáha Claroty vytvárať odporúčania pre segmentáciu siete a komunikačné politiky. Tieto pravidlá je možné následne implementovať do existujúcich firewallov, prepínačov alebo riešení NAC. Okrem toho Claroty ponúka aj vlastné riešenie pre externý prístup k zariadeniam IoT – Claroty xDome Secure Access.

Platforma zároveň upozorňuje na nové zariadenia v sieti a na komunikáciu, ktorá sa odchyľuje od nastavených pravidiel. Segmentácia teda nie je jednorazovým projektom, ale priebežne kontrolovanou a aktualizovanou súčasťou ochrany siete.

Hlavné funkcie:

  • vizualizácia komunikácie medzi zariadeniami,
  • identifikácia zbytočných a rizikových prepojení,
  • návrh sietových politík,
  • podpora mikrosegmentácie,
  • upozornenie na porušenie pravidiel komunikácie.

Threat Detection – Detekcia hrozieb s ohľadom na kontext prevádzkového prostredia

Claroty sleduje zmeny a podozrivé správanie, ktoré môže naznačovať útok, nesprávnu konfiguráciu alebo neoprávnený zásah.

Prípadné bezpečnostné upozornenie obsahuje informácie o konkrétnom zariadení, jeho funkcii a komunikačných prepojeniach. Upozornenia a ďalšie udalosti je možné prepojiť s existujúcim riešením SIEM alebo SOAR, prípadne s iným procesom bezpečnostného monitorovacieho centra.

Hlavné funkcie:

  • priebežné monitorovanie prevádzkových zariadení,
  • detekcia odchýlok od bežného správania,
  • identifikácia indikátorov kompromitácie,
  • kontextové vyhodnotenie výstrah,
  • integrácia do existujúceho bezpečnostného systému.

Secure Access – Riadený prístup zamestnancov a externých dodávateľov

Servisné firmy, výrobcovia a interní technici často potrebujú vzdialený prístup k zariadeniam IoT – z dôvodov údržby, aktualizácií atď. Tradičné VPN často používateľovi sprístupňujú väčšiu časť siete, než je nevyhnutne potrebné.

Claroty xDome Secure Access obmedzuje prístup na konkrétne zariadenia a na konkrétny účel. Využíva princípy Zero Trust a funkcie správy privilegovaného prístupu, poskytuje centrálnu kontrolu nad vzdialenými reláciami a protokoluje všetky prístupy a komunikáciu.

Hlavné funkcie:

  • prístup ku konkrétnym zariadeniam a systémom,
  • správa oprávnení podľa úlohy a účelu,
  • kontrola prístupu externých dodávateľov,
  • dozor nad vzdialenými spojeniami,
  • možnosť overenia servisných zásahov.

Prečo Claroty so System4U

Pomôžeme vám vybrať správnu variantu nasadenia

Nie každá firma potrebuje všetky časti platformy hneď od prvého dňa. Navrhneme kombináciu funkcií, spôsob detekcie zariadení a model nasadenia podľa vášho skutočného prostredia, rizík a možností.

Zabezpečíme návrh a implementáciu

Nainštalujeme, nakonfigurujeme a prepojíme systém Claroty s existujúcou sieťovou a bezpečnostnou infraštruktúrou. Nastavíme klasifikáciu zariadení, prevádzkový kontext, hodnotenie rizík aj potrebné integrácie.

Prepojíme technológiu s prevádzkou

Pomôžeme vám premeniť získané údaje na konkrétne priority, sieťové opatrenia a rozhodnutia týkajúce sa údržby alebo modernizácie technológií. Zabezpečíme komplexný nepretržitý dohľad nad bezpečnosťou vášho sieťového prevádzky.

Alebo nás kontaktujte priamo

Martina Plisková

Martina Plisková

koordinátor kancelárie

Kontaktujte nás

Vyplňte náš formulár, ozveme sa vám do niekoľkých dní s návrhom nezáväznej konzultácie.

Chyba: Kontaktný formulár nebol nájdený.