TXOne Networks пропонує рішення з кібербезпеки, які забезпечують надійність і безпеку середовищ ICS і OT за допомогою методології нульової довіри (Zero Trust)

ELKO – офіційний дистриб’ютор рішень для запобігання вторгненням та контролю системами управління промисловими підприємствами TXOne Networks

Розроблені компанією TXOne Networks технології OT Zero Trust виходять за межі традиційного кіберзахисту – щоб оптимізувати керування, зменшити накладні витрати на безпеку та швидше вирішувати проблеми.

TXOne Networks пропонує рішення на основі мережі та кінцевих точок, які інтегруються з багаторівневими механізмами та різноманітними активами, загальними для робочих місць, забезпечуючи кібербезпеку в режимі реального часу з глибоким захистом як для критично важливих пристроїв, так і для мережі OT.

 

Контроль безпеки

Проводьте регулярне сканування автономних або спеціалізованих активів і сканування контрольних точок вхідних і вихідних пристроїв за допомогою Portable Security, нашого портативного сканера, який не потребує встановлення.

Захист кінцевої точки

Захистіть активи ICS, що працюють у дуже мінливих умовах, за допомогою рішень безпеки кінцевих точок OT з нульовою довірою на основі OT.

Захист мережі

Розділіть свою мережу на зони на основі продуктивності та захистіть вразливі активи на рівні мережі, щоб покращити захист, оптимізувати нагляд і запобігти кіберінцидентам.

  • «Все в одному” – рішення містить всі необхідні компоненти для ефективного захисту кінцевих точок.
  • Фокусування на контексті операційних технологій – захист кінцевих точок в операційних технологіях, з урахуванням специфіки цих систем.
  • Пожиттєвий захист дозволяє запобігти ризикам кібератак і забезпечити безпеку операцій протягом всього життєвого циклу систем.
Продукти TXOne Networks для захисту на всіх рівнях
EdgeIPS – індустріальна система запобігання втручанням нового покоління

EdgeIPS забезпечує візуалізацію та захист на рівнях L2-L7. Завдяки компактному розміру та гнучким можливостям розгортання EdgeIPS™ 103 є єдиним у своєму роді рішенням мережевої безпеки, яке може задовольнити широкий спектр галузей, від напівпровідників до охорони здоров’я, електрики та автоматизації виробництва.

Вже доступний новий спеціальний двигун V2, що розкриває можливості безпеки

Остання версія механізму TXODI та оновлення функцій OT підняли функції безпеки як EdgeIPS™ 102, так і EdgeIPS™ 103 до неперевершених висот. Завдяки цим суттєвим оновленням EdgeIPS™ надає точну видимість мережі, автоматичне створення правил, бездоганну інтеграцію XDR, широкий спектр промислових протоколів, придатних для різноманітних галузей, і передову аналітику загроз.

Розгорніть EdgeIPS™, рішення IPS промислового рівня, перед критично важливими активами

EdgeIPS™ розроблено для безперебійної роботи в авангарді ваших критично важливих активів або периферії мережі у виробничих середовищах від 1 до рівня 3. Завдяки своїй прозорості та здатності визначати ваш мережевий трафік і виробничі активи, EdgeIPS™ може плавно підійти до вашої мережі, не викликаючи серйозних збоїв у роботі активів.

Детальна видимість для промислової мережі

EdgeIPS™ пропонує детальну та всебічну видимість активів у вашому виробничому середовищі, дозволяючи вам ретельно контролювати свої активи OT за певним постачальником, програмним забезпеченням, пристроєм і, що найважливіше, за трафіком зв’язку. З можливістю аналізу всього трафіку, що проходить, EdgeIPS™ забезпечує переваги, включаючи посилену безпеку мережі, ретельне виявлення та запобігання загрозам, а також спрощену ефективність управління.

Централізоване керування

EdgeOne™, система централізованого керування, дозволяє легко та просто керувати виробничою мережею, незалежно від її масштабу. Для об’єктів із великою кількістю вузлів EdgeIPS™ консоль керування EdgeOne™ може оптимізувати адміністрування та керування цими вузлами. Pattern updates, firmware management та ініціалізація можуть бути централізовані у великих масштабах.

Підтримка широкого спектру промислових протоколів

EdgeIPS™ розпізнає широкий спектр промислових протоколів для інспекції та контролю трафіку, що забезпечує безперебійну співпрацю між адміністраторами систем безпеки OT та ІТ, а також забезпечує повну видимість мережі. Завдяки підтримці понад 200 протоколів ICS EdgeIPS™ займає місце лідера в безпеці OT.

Signature-Based Virtual Patching

Функціонал Virtual Patching служить надійною, сучасною першою лінією захисту від відомих загроз. Це стає особливо важливим для застарілих виробничих мереж і пристроїв для яких більше не доступні оновлення, особливо перед обличчям стрімко зростаючої загрози з боку програм-вимагачів. Надаючи функціональність Virtual Patching, EdgeIPS™ допомагає гарантувати, що ваша мережа залишається захищеною від загроз.

Перемикання між двома гнучкими режимами роботи, «Монітор» і «Захист»

EdgeIPS™ розроблено для балансу між продуктивністю та безпекою завдяки гнучкому режиму моніторингу та режиму захисту. Якщо ви перебуваєте в ситуації, яка вимагає пасивного моніторингу або повного захисту, EdgeIPS™ може бути налаштована відповідно до ваших конкретних потреб.

У режимі моніторингу EdgeIPS™ забезпечує виявлення аномалій у реальному часі разом із журналами інформації. У режимі захисту EdgeIPS™ активно блокує зловмисну діяльність, водночас надаючи журнали інцидентів.

Автоматичне створення довірчого списку протоколу OT та контроль критично важливих активів

Оснащений інноваційною технологією Auto Rule Learning, EdgeIPS™ може вивчати трафік зв’язку, що проходить через вашу мережу, і створювати налаштовані списки надійних протоколів OT для вашої конкретної мережі. Забезпечення безпеки вашого мережевого трафіку та захист критично важливих активів – основні завдання, які гарантують найвищий рівень безпеки.

Top Threat Intelligence (ZDI) та аналітика

EdgeIPS™ забезпечує розширений захист від невідомих загроз за допомогою актуальної інформації про загрози, що зібрана з різноманітних джерел. Завдяки цим ексклюзивним знанням EdgeIPS™ пропонує вашим системам оптимальний захист від нерозкрити загроз і загроз нульового дня, забезпечуючи захист ваших активів OT від сучасних кібератак.

EdgeIPS™ Pro

EdgeIPS Pro є першим у світі IPS-масивом з підтримкою ISIPS, призначеним для забезпечення кібербезпеки ОТ великих автоматизованих підприємств та забезпечення безперебійного обслуговування командою з інформаційної безпеки або експертом з ОТ-безпеки. Створений за допомогою надійного блоку безпеки ICS – EdgeIPS, але спеціально розроблений для середовищ, що потребують кількох мережевих сегментів. Модульна карта з можливістю заміни та розширення дозволяє гнучко розгортати систему з урахуванням бізнес вимог, створюючи ідеальну мережеву сегментацію без зміни існуючої мережевої архітектури. Високий рівень розуміння ОТ-протоколів дозволяє адміністраторам створювати список довіри мережі на основі сценаріїв для контролю доступу machine-to-machine, тоді як функція Virtual Patch може надати власникам активів захист від кібератак на вразливі ОТ-активи та мережі.

Технічні характеристики

Перший в світі IPS-масив з гнучким розгортанням та високою щільністю портів для захисту ядра мережі ОТ.
EdgeIPS Pro оснащений стандартним 1U-монтажем з 48 портами (24 сегментами) або 2U-монтажем з 96 портами (48 сегментами) для виробничих ліній великого масштабу. Модульна карта з можливістю заміни та розширення забезпечує гнучкість для підтримки вимог щодо різних сегментацій мережі та створення умов для безперебійного обслуговування. EdgeIPS Pro можна переключати між режимами «Моніторинг» та «Запобігання» в залежності від бізнес-цілей для найкращого захисту на лінії. Заходи безпеки виконуються таким чином, щоб не впливати на нормальну роботу системи та не заважати виробництву.

Технології OT-Native IPS з дружнім до IT встановленням та управлінням

Технологія OT-Native IPS з дружнім до IT розгортанням та управлінням
EdgeIPS Pro – це перший у своєму роді кібербезпековий пристрій для захисту великомасштабних ліній виробництва, побудований з підтримкою нативної багато-сегментації OT з дружнім до IT розгортанням та управлінням. Існують чотири основні переваги використання EdgeIPS Pro в вашому розумному заводі: централізоване управління, операційна безперервність, захист робочого місця та гнучке розгортання.

Зменшення ризиків та захист мережі за допомогою Internal Segmentation IPS (ISIPS)

EdgeIPS Pro — це передовий ISIPS (Internal Segmentation IPS) для реалізації сегментації мережі у великомасштабному мережевому середовищі OT без зміни існуючої архітектури мережі, посилення безпеки мережі OT із запобіганням спалаху, нейтралізації інфікування всередині зони та зниження ризиків.

Операційний інтелект, орієнтований на OT

Побудований з використанням One-Pass DPI для промисловості (TXODI™) від TXOne, цей пристрій надає здатність створювати та редагувати список довірених активів мережі, що дозволяє забезпечувати взаємодію між ключовими вузлами та глибокий аналіз мережевого трафіку на рівнях L2 до L7.

Забезпечення оперативної неперервності за допомогою Hardware Bypass
Оснащений Hardware Bypass Gen3 кожного сегменту, що забезпечує оперативну неперервність для кожної лінії виробництва.

Віртуальне виправлення на основі підписів
Захистіть мережу OT і вразливі кінцеві точки за допомогою технології віртуальних виправлень, сучасної першої лінії захисту від відомих загроз.

Найпопулярніша розвідка загроз (ZDI) і аналітика
EdgeIPS забезпечує розширений захист від невідомих загроз завдяки актуальній інформації про загрози. За допомогою програми винагороди за вразливість Zero Day Initiative (ZDI), EdgeIPS пропонує вашим системам ексклюзивний захист від нерозкритих загроз і загроз нулевого дня.

Централізоване управління
Оновлення шаблонів, керування мікропрограмою та ініціалізація можуть бути централізовані у великих масштабах. Для об’єктів із багатьма вузлами, TXOne OT Defense Console (ODC) може допомогти адмініструвати та керувати цими вузлами.

Покращення видимості Shadow OT
EdgeIPS Pro оснащений таким чином, щоб зробити ваші мережі OT максимально інтегрованими та скоординованими одна з одною, а також забезпечити видимість вашого ОТ середовища.

Гнучке розгортання
EdgeIPS Pro постачається зі змінними апаратними модулями розширення, які мають 24 порти для 12 сегментів, що дозволяє розширити його до 96 портів із 48 сегментами для форм-фактора 2U. Завдяки цій гнучкості адміністратори можуть додавати та видаляти карти відповідно до своїх потреб щодо архітектури мережі.

OT Defense Console™

OT Defense Console™ – централізований постійний моніторинг кіберзагроз OT із підтримкою безпечної розподіленої промислової мережі для безперебійної роботи виробничої лінії.

Упорядкуйте свою інформацію за допомогою інформаційної панелі ODC
Інформаційна панель OT Defense Console™ дає вам повний зведений огляд. Це організовано за сповіщеннями, активами та подіями інцидентів, що дозволяє безпосередньо контролювати безпеку промислової системи керування вашим підприємством.

Отримайте огляд своєї кіберситуації
Чітка видимість має вирішальне значення для високої безпеки ICS. ODC забезпечує чітку видимість усіх встановлених активів ICS у середовищі OT, включаючи те, як вони підключені, надаючи користувачам чітке бачення тіньового середовища OT.

Легке керування великою кількістю мережевих вузлів
TXOne ODC дозволяє зменшити час, витрачений на обслуговування всіх встановлених пристроїв EdgeIPS™ та EdgeFire™ на різних об’єктах. Користувачі можуть виконувати всі завдання з обслуговування вузлів дистанційно з ODC.

IPS і дотримання політики групою
ODC використовує потужні віртуальні виправлення на основі сигнатур для захисту мережі OT від відомих загроз.

Список довіри до OT-протоколів по групам
ODC дає адміністраторам можливість редагувати список довіри до OT-протоколів для забезпечення взаємодії між ключовими активами виробничих машин, а також для глибокого аналізу мереж L2-L7 за групами вузлів.

Віртуальний ODC готовий для вашого обладнання
Virtual ODC керує максимальною кількістю вузлів залежно від системних ресурсів на основі перевірок ресурсів, які він виконує під час активації ліцензії на вузол.

Зручне оновлення шаблону та мікропрограми
Оновлення шаблону та мікропрограми для EdgeIPS™ і EdgeFire™ за групою пристроїв дозволяє користувачеві зменшити ресурси, що використовуються для адміністративних завдань і завдань підтримки на місці.

Перегляд і запит журналів кібербезпеки
ODC зберігає журнали кібербезпеки, виконання політики, фільтрації протоколів, системи, аудиту та виявлення активів, повністю з графічним інтерфейсом та іншими інструментами для швидкого отримання потрібної інформації та відновлення їх з будь-якого вузла EdgeFire™ або EdgeIPS™, що працює в мережі.

EdgeFire™

EdgeFire™ – ефективне вбудоване рішення для виявлення загроз, що забезпечує підтримку безперервної роботи виробничої лінії.

Захистіть централізоване керування своєю мережею

Шаблонне оновлення, управління прошивкою та надання послуг можуть бути централізовані у великому масштабі. Якщо у вас є багато вузлів EdgeFire™, то консоль TXOne OT Defense Console™ (ODC) допоможе вам адмініструвати та керувати ними.

Контроль довіри OT Protocol Trust List на критично важливих точках
Аналізуючи мережевий трафік на рівнях 2-7 та забезпечуючи взаємодію між ключовими вузлами, EdgeFire надає інформацію про атаки, журнали подій, раннє виявлення атак та фільтрацію списку довіри на основі команд управління.

Підвищення видимості прихованого OT та інтеграція мереж IT та OT
EdgeFire™ обладнаний для того, щоб зробити ваші мережі IT та OT максимально інтегрованими та координованими між собою, а також надати видимість вашого тіньового OT середовища.

Віртуальний патчінг на основі сигнатур
За допомогою віртуального патчінгу ваша мережа має потужний та актуальний перший рівень захисту від відомих загроз, спеціально розроблений для захисту не оновленого програмного забезпечення та старих операційних систем.

Перемикання між двома гнучкими режимами: “Монітор” та “Захист”
Режим монітора та режим захисту розроблені з метою збереження вашої продуктивності при максимальному захисті. В режимі монітора EdgeFire™ забезпечує виявлення аномалій разом з журналами інформації. У режимі захисту EdgeFire™ зупиняє та блокує зловмисні дії, продовжуючи надавати журнали подій.

Stellar™ – цифрова безпека для кінцевих точок ОТ

Stellar™ – це комплексний рішення для кінцевих точок кіберзахисту OT, з доведеним досвідом в різних індустрійних вертикалях, включаючи напівпровідники, роздрібну торгівлю, нафту та газ, банківський сектор та фармацевтику. Stellar™ складається з двох частин – агента, який працює 1:1 з активами, та централізованої консолі управління, яка спрощує їх використання. Stellar™ є першим рішенням, яке пропонує безшовний захист з повним наглядом за застарілими та сучасними активами, що працюють поруч.

Для сучасних активів виявляйте аномалії поведінки та швидко визначайте операційну достовірність за допомогою обширної бібліотеки додатків та сертифікатів ICS.
Закріплюйте фіксоване використання систем старої версії за списками довіри, забезпечуючи, що кінцеві точки можуть виконувати лише затверджені, специфічні для ролі завдання – без необхідності в оновленнях.
Здійснюйте безперешкодний нагляд та реагування на події зі єдиного інтерфейсу.

Всебічний захист
Кінцеві точки ICS часто працюють в жорстких умовах, де вони повинні постійно та безперебійно працювати. Stellar ™ може працювати без підключення до Інтернету, використовуючи політики, розроблені на основі принципу “найменших привілеїв”, для запобігання як відомим, так і невідомим вразливостям, а також безфайловим атакам.

Захист додатків ICS
Розумно виявляйте процеси ICS на окремих пристроях для забезпечення їхньої цілісності проти цілеспрямованих атак на ICS.

OT Zero Trust Intelligence
Stellar ™ постійно контролює систему, щоб дізнатися, як користувачі взаємодіють з додатками ICS. За допомогою цієї інформації вона автоматично визначає, чи можна довіряти додатку з доступом до файлів, бібліотеки системи або ключів реєстру. Зупиніть загрози зсередини, вирішивши, коли і які саме USB-пристрої підключаються до захищених кінцевих точок.

Централізуйте управління безпекою кінцевих точок з StellarOne™
Об’єднайте управління безпекою кінцевих точок з консоллю StellarOne ™, яка інтегрує інформацію MITRE ICS IDs та IOC для надання всебічного огляду стану безпеки активів на одному інтерфейсі.

EdgeOne™ – Нове покоління консолей управління для безпекових продуктів мережі TXOne Networks, з орієнтацією на операційні технології (OT)

Централізоване керування безпекою мереж OT: узагальніть застосування політик безпеки та автоматизуйте процеси безпеки зі звітністю для виконання вимог регулювальних органів.

Ефективний моніторинг мереж OT та кібербезпека з EdgeOne™ Dashboard
Високоадаптивний приладний інтерфейс EdgeOne ™ дає вам комплексний та об’єднаний огляд вашої мережі OT, що допомагає ефективно контролювати статус мережевої безпеки, активності виробничих активів та подій кібербезпеки в режимі реального часу. Це дозволяє отримати інсайти в мережі OT, покращити рівень безпеки та бути на крок попереду перед кіберзагрозами.

Консоль управління нового покоління для поліпшення видимості, контролю та ефективності мереж OT
Операційно-орієнтований дизайн мережі OT та розширений механізм розгортання OT-розумних політик забезпечує зведення повсякденних операцій до мінімуму з новим поколінням Edge V2 engine. Крім того, його перехресна інтеграція з XDR (Trend Micro Vision One) дозволяє максимально сконцентрувати централізовану безпеку всієї мережі на одній консолі, охоплюючи як Вашу IT, так і OT мережі.

Отримання повного огляду Вашої мережі OT
Орієнтована на операції видимість є ключовою для міцної безпеки ICS. Однією з головних особливостей нового дизайну EdgeOne ™ є його комплексний вид мережі, що дозволяє досягти високої ефективності в підвищенні видимості вашого виробничого майна.

Легко керуйте великою кількістю мережевих пристроїв серії Edge
Всі типи пристроїв серії Edge, такі як EdgeIPS ™, EdgeIPS ™ Pro та EdgeFire ™ (*), можна централізовано керувати та підтримувати на одній платформі, EdgeOne ™. Ви можете оптимізувати процедури управління та підтримки, використовуючи його високу гнучкість для налаштування та розгортання політик.

Оптимізований обслуговування та ефективне впровадження з EdgeOne™
Все-в-одному рішенні EdgeOne™ пропонує потужне та новаторське впровадження на вимогу, підтримуючи впровадження в групах та технології інтелектуальної загроз OT на одній консолі, що спрощує обслуговування для безперебійного досвіду.

Груповий список довіри OT-протоколу
Ви легко можете редагувати списки довіри OT-протоколу з EdgeOne™, щоб забезпечити інтерактивну взаємодію між ключовими виробничими активами та проводити глибинний аналіз мереж L2-L7 за групою управління. Крім того, можливості перегляду та фільтрування OT-протоколів були значно покращені, що дає вам ще більше інформації та контролю над вашими операціями.

Об’єднані сігнатури інтелектуального аналізу загроз та оновлення прошивок
EdgeOne™ забезпечує об’єднані сігнатури інтелектуального аналізу загроз та оновлення прошивок, що спрощує процедури адміністрування та зменшує кількість задач підтримки на місці завдяки встановленню відповідних політик груп для управління групами. Це дозволяє здійснювати ефективні процедури управління та підвищує рівень безпеки мережі.

Інформативний перегляд журналів та розумний пошуковий запит
EdgeOne™ не тільки успадковує функцію перегляду журналів OT Defense Console, але також робить її ще потужнішою та кориснішою завдяки своєму новому механізму розумного пошукового запиту, додатковому зручному графічному інтерфейсу та іншим корисним інструментам. Це дозволяє швидко та легко знаходити потрібну інформацію та отримувати її з будь-яких пристроїв управління мережею, що працюють в вашій мережі. Це покращення надає цінні уявлення про вашу OT мережу та дозволяє вам отримати комплексне розуміння ваших виробничих середовищ.

Намалюйте глибоку карту мережевої безпеки в епоху злиття ІТ та ОТ
EdgeOne ™ забезпечує всебічну видимість безпеки в інформаційно-технологічному (ІТ) та операційно-технологічному (ОТ) середовищах, з можливістю управління та розгортання політик безпеки на всіх вузлах Edge, якими керує. За допомогою непереборної інформації про загрози в ОТ та майбутніх інтелектуальних рішень, це потужна вежа-дозор, що забезпечує безпеку вашої мережі.

За допомогою передового виявлення загроз, звітів з кібербезпеки, цілісного керування та простого розгортання за групою, а також інформативного бортового інструментарію та інших корисних інструментів EdgeOne ™ надає повний спектр захисту для максимального рівня безпеки при мінімізації зусиль управління, забезпечуючи безпечне та ефективне середовище для вашої виробничої мережі.

Модель розгортання TXOne

Рішення TXOne розроблено для розгортання на рівнях 1 (базовий контроль), 2 (керівний контроль) і 3 (виробничі операції та контроль) моделі Purdue.

Модель Purdue (Pardue Diagram) – це графічна схема, яка використовується для визначення рівня кібербезпеки системи та її компонентів. Схема складається з декількох колонок, кожна з яких представляє різний аспект кібербезпеки, такі як конфіденційність, цілісність, доступність тощо. Рівні кіберзахисту в схемі Парджу позначаються числами від 0 до 5, де 0 – це відсутність захисту, а 5 – максимальний рівень захисту.

У загальному випадку, рівні кіберзахисту можна класифікувати таким чином:

  • 0: відсутність захисту або неприйнятні ризики, коли захист не є необхідним.
  • 1: базовий рівень захисту, що включає в себе мінімальний захист від зовнішніх загроз.
  • 2: середній рівень захисту, що включає в себе захист від типових загроз, таких як віруси, шкідливі програми тощо.
  • 3: рівень захисту “підприємства”, що включає в себе додаткові заходи захисту, такі як захист від внутрішніх загроз, контроль доступу, резервне копіювання тощо.
  • 4: рівень захисту “спеціальних систем”, що включає в себе додаткові заходи захисту від спеціальних загроз, таких як хакерські атаки, шпигунство тощо.
  • 5: максимальний рівень захисту, що включає в себе додаткові заходи захисту від найскладніших та найнебезпечніших загроз.

Нижче на схемі Пердью показане застосування рішень TXOne – вони позначені червоним кольором: