IT prostredie, v ktorom bežná správa zariadení nestačí
Claroty je riešenie pre firmy, ktoré pracujú so zariadeniami IoT od rôznych výrobcov, ktoré komunikujú prostredníctvom rôznych protokolov a majú obmedzené možnosti centrálnej správy, aktualizácie alebo riadenia komunikácie.
Patria sem napríklad:
- PLC, HMI panely a priemyselné počítače,
- výrobné linky a riadiace systémy,
- senzory, meracie a automatizačné prvky,
- kamery a prístupové systémy,
- stavebné technológie, HVAC a energetický manažment,
- zdravotnícke zariadenia a prístroje
- automatizované skladové a logistické systémy,
- ďalšie zariadenia, na ktoré nie je možné nainštalovať bežného bezpečnostného agenta.
Platforma Claroty podporuje všetky známe a dostupné protokoly pre správu IoT. Kombinuje rôzne metódy, prístupy a technológie, aby poskytla komplexný prehľad o tom, čo sa deje vo vašej sieti, kto je k nej pripojený a kam komunikuje.
Jedna platforma pre celý bezpečnostný kontext zariadenia
Claroty prepojíva informácie o zariadení s informáciami o jeho komunikácii, známych zraniteľnostiach, umiestnení a význame zariadenia pre prevádzku firmy.
Bezpečnostný tím tak vidí nielen to, že zariadenie existuje, ale aj:
- akú má funkciu,
- s kým komunikuje,
- akým rizikám je vystavený,
- aký dopad by malo jeho kompromitovanie,
- ktoré opatrenie má najvyššiu prioritu.
Platforma zlučuje roztrieštené technické údaje do uceleného prehľadu, ktorý je možné následne využiť pri riadení rizík, segmentácii siete, reakcii na incidenty alebo plánovaní obnovy technológií. Práve spojenie prehľadnosti, stanovovania priorít a prevádzkového kontextu tvorí hlavný rozdiel medzi Clatoty a bežným sieťovým skenerom či statickým inventárom.
Technické komponenty platformy Claroty
Asset Inventory – Presný a priebežne aktualizovaný zoznam majetku
Claroty vyhľadá v sieti zariadenia IoT a doplní k nim dostupné informácie o výrobcovi, modeli, operačnom systéme, firmvéri, umiestnení v sieti a používaných protokoloch.
Zariadenia sa triedia podľa ich účelu, umiestnenia alebo technologického celku. Do hodnotenia je možné zahrnúť aj ich význam pre prevádzku, takže kritický riadiaci prvok sa nehodnotí rovnako ako bežný senzor.
Platforma navyše sleduje kvalitu a úplnosť údajov v inventári a upozorňuje na miesta, kde chýbajú informácie alebo je potrebné ich overiť.
Hlavné funkcie:
- identifikácia zariadení OT, IoT, IoMT a BMS,
- klasifikácia zariadení a ich technických vlastností,
- mapovanie zariadení podľa lokalít a prevádzkových celkov,
- doplnenie komunikačných prepojení,
- priebežné sledovanie kvality zásob.
Riadenie expozície – Riziká zoradené podľa skutočného dopadu
Claroty spája známe zraniteľnosti s kontextom konkrétneho zariadenia. Zohľadňuje jeho sieťovú dostupnosť, komunikačné kanály, prevádzkovú dôležitosť a možné dôsledky kompromitácie.
Výsledkom je zoznam prioritných krokov a opatrení na nápravu a uvedenie zariadenia do súladu so stanovenými bezpečnostnými zásadami.
Hlavné funkcie:
- identifikácia zraniteľností a ďalších rizikových faktorov,
- hodnotenie z hľadiska technického a prevádzkového kontextu,
- stanovenie priorít zariadení na nápravu,
- odporúčanie vhodných opatrení,
- začlenenie zistení do existujúcich pracovných postupov.
Ochrana siete – Mapa skutočnej komunikácie a podklady pre segmentáciu
Claroty monitoruje komunikáciu medzi prevádzkovými zariadeniami, servermi a ďalšími časťami infraštruktúry. Ukazuje, ktoré prepojenia sú pre fungovanie prostredia nevyhnutné a ktoré môžu predstavovať zbytočné riziko.
Na základe skutočnej prevádzky pomáha Claroty vytvárať odporúčania pre segmentáciu siete a komunikačné politiky. Tieto pravidlá je možné následne implementovať do existujúcich firewallov, prepínačov alebo riešení NAC. Okrem toho Claroty ponúka aj vlastné riešenie pre externý prístup k zariadeniam IoT – Claroty xDome Secure Access.
Platforma zároveň upozorňuje na nové zariadenia v sieti a na komunikáciu, ktorá sa odchyľuje od nastavených pravidiel. Segmentácia teda nie je jednorazovým projektom, ale priebežne kontrolovanou a aktualizovanou súčasťou ochrany siete.
Hlavné funkcie:
- vizualizácia komunikácie medzi zariadeniami,
- identifikácia zbytočných a rizikových prepojení,
- návrh sietových politík,
- podpora mikrosegmentácie,
- upozornenie na porušenie pravidiel komunikácie.
Threat Detection – Detekcia hrozieb s ohľadom na kontext prevádzkového prostredia
Claroty sleduje zmeny a podozrivé správanie, ktoré môže naznačovať útok, nesprávnu konfiguráciu alebo neoprávnený zásah.
Prípadné bezpečnostné upozornenie obsahuje informácie o konkrétnom zariadení, jeho funkcii a komunikačných prepojeniach. Upozornenia a ďalšie udalosti je možné prepojiť s existujúcim riešením SIEM alebo SOAR, prípadne s iným procesom bezpečnostného monitorovacieho centra.
Hlavné funkcie:
- priebežné monitorovanie prevádzkových zariadení,
- detekcia odchýlok od bežného správania,
- identifikácia indikátorov kompromitácie,
- kontextové vyhodnotenie výstrah,
- integrácia do existujúceho bezpečnostného systému.
Secure Access – Riadený prístup zamestnancov a externých dodávateľov
Servisné firmy, výrobcovia a interní technici často potrebujú vzdialený prístup k zariadeniam IoT – z dôvodov údržby, aktualizácií atď. Tradičné VPN často používateľovi sprístupňujú väčšiu časť siete, než je nevyhnutne potrebné.
Claroty xDome Secure Access obmedzuje prístup na konkrétne zariadenia a na konkrétny účel. Využíva princípy Zero Trust a funkcie správy privilegovaného prístupu, poskytuje centrálnu kontrolu nad vzdialenými reláciami a protokoluje všetky prístupy a komunikáciu.
Hlavné funkcie:
- prístup ku konkrétnym zariadeniam a systémom,
- správa oprávnení podľa úlohy a účelu,
- kontrola prístupu externých dodávateľov,
- dozor nad vzdialenými spojeniami,
- možnosť overenia servisných zásahov.




































