Tìm hiểu thêm về cuốn sách “Cybersecurity Upside Down” của Benny Czarny

Tìm hiểu thêm
Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và mặc dù chúng tôi luôn cố gắng đảm bảo độ chính xác, nhưng đôi khi bản dịch có thể không đạt độ chính xác tuyệt đối. Mong quý vị thông cảm.

Những rủi ro tiềm ẩn trong quá trình phân phối tệp tin trong môi trường OT

Quá trình xác minh chỉ diễn ra một lần, nhưng rủi ro sẽ đi kèm với tệp đó tại thời điểm triển khai
Qua Thao Vo, Trưởng phòng Tiếp thị Sản phẩm
Chia sẻ bài viết này

Trong hầu hết các môi trường OT, việc đưa một tệp vào hệ thống quan trọng đều tuân theo một chuỗi các bước cụ thể. Quá trình này bắt đầu khi nhà cung cấp mang firmware đến, nhà thầu mang bản vá đến, hoặc đội ngũ bảo trì thực hiện các cập nhật cấu hình. Các tệp này sẽ được quét, phê duyệt và chuyển giao. Tuy nhiên, ở đâu đó giữa các thủ tục này và thời điểm tệp đến được PLC (Bộ điều khiển logic lập trình) hoặc HMI (Giao diện người-máy), các đội ngũ an ninh hoàn toàn mất dấu vết của tệp đó.

Có nhiều phương pháp được áp dụng để giải quyết thách thức này. Các giải pháp dựa trên mạng xử lý việc di chuyển tệp tin giữa các hệ thống CNTT và OT, trong khi các quy trình làm việc dựa trên kiosk kiểm tra các phương tiện lưu trữ di động ngay tại điểm nhập. Tuy nhiên, vẫn còn một khía cạnh của vấn đề chưa bao giờ được giải quyết triệt để. Đó là những gì xảy ra với một tệp tin sau khi nó đã được xác minh, trong quá trình được truyền đến hệ thống quan trọng.

Khoảng cách tiềm ẩn giữa công tác thanh tra và thực thi

Hầu hết các nhà khai thác hệ thống OT đều đã triển khai các quy trình kiểm tra tích hợp vững chắc. Thông thường, các phương tiện lưu trữ di động và thiết bị tạm thời sẽ được quét trước khi đưa vào môi trường OT cách ly, và các quyết định phê duyệt được ghi lại. Các biện pháp kiểm soát này là cần thiết, nhưng chúng đều có một hạn chế chung: chúng chỉ tạo ra một “thời điểm tin cậy” duy nhất.

Các hệ thống OT cũ không được thiết kế để kiểm tra các dữ liệu được gửi đến hệ thống. Các thiết bị PLC, HMI và các trạm làm việc kỹ thuật cũ thường không thể chạy các trình đại lý EDR (Endpoint Detection and Response) hoặc xác minh xem các tệp tin nhận được có khớp với các phê duyệt ban đầu hay không. Khi một thiết bị được kết nối, các tệp tin sẽ tự động được mở quyền truy cập theo mặc định.

Những hạn chế này khiến tính bảo mật của mỗi lần phân phối tệp trong một hệ thống quan trọng phụ thuộc vào việc liệu mỗi nhân viên vận hành có tuân thủ các bước xác minh thủ công hay không. Việc dựa vào việc mỗi nhân viên vận hành tuân thủ từng bước tại mọi địa điểm là một giả định về quy trình, chứ không phải là một biện pháp kiểm soát an ninh.

Việc quét không phải là vấn đề thực sự; vấn đề thực sự là tính toàn vẹn của tệp

Câu hỏi lúc này nên chuyển từ “tập tin này có sạch không khi được quét?” sang “chúng ta có thể xác nhận rằng đây vẫn là cùng một tập tin tại thời điểm nó được triển khai vào hệ thống quan trọng không?”

Việc xác nhận rằng một tệp tin không có thay đổi nào từ khi được phê duyệt cho đến khi triển khai là điều thiết yếu trong các ngành chịu sự quản lý chặt chẽ. Ngay khi tệp tin vượt qua điểm kiểm tra, phải có một cơ chế để xác nhận xem tệp tin đó có thay đổi hay không.

Trong môi trường OT, vấn đề này vẫn chưa được giải quyết, khi phần lớn các quy trình làm việc hiện nay thiếu cơ chế phát hiện các thay đổi sau khi xác minh. Nếu một tệp tin bị sửa đổi sau khi xác minh do lỗi hoặc hành vi can thiệp cố ý, hệ thống đích OT sẽ không thể phát hiện ra điều này. Bản ghi quét vẫn được coi là hợp lệ và việc phê duyệt vẫn được ghi lại. Một tệp đã được xác minh là an toàn cách đây ba ngày và sau đó đã bị thay đổi trông giống hệt một tệp cũng được coi là an toàn cách đây ba ngày nhưng chưa bị thay đổi. Người vận hành phân phối tệp đó không có cách nào đáng tin cậy để phân biệt sự khác biệt này.

Xây dựng niềm tin trong toàn bộ chuỗi phân phối

MetaDefender Drive™ với Smart Touch giải quyết vấn đề này thông qua tính năng Lưu trữ tệp tin được kiểm soát ( Secure ). Đây là một giải pháp được kiểm soát chặt chẽ, đảm bảo tính tin cậy của tệp tin từ đầu đến cuối, bắt đầu từ khi nhận tệp từ nhà cung cấp cho đến khi triển khai vào hệ thống OT.

Các tệp được sao chép từ thiết bị của nhà cung cấp hoặc nhà thầu sẽ được lưu trữ trong Dịch vụ Lưu trữ Tệp của Secure , nơi chúng được cách ly và không thể phân phối cho đến khi vượt qua quá trình xác minh thông qua MetaDefender Kiosk™. Sau khi được xác minh, chỉ những tệp an toàn mới được phép phân phối vào môi trường quan trọng.

Chuyển tệp từ thiết bị lưu trữ tạm thời sang MetaDefender Drive Smart Touch giống như khi sử dụng USB thông thường. Các tệp vừa được chuyển sẽ được ẩn theo mặc định.
Các tệp đã sao chép vẫn bị cách ly và không thể phân phối được.
Kết nối MetaDefender Drive Smart Touch vào một thiết bị MetaDefender Kiosk quét các tệp được lưu trữ an toàn bằng công nghệ hàng đầu ngành OPSWAT.

Quá trình xác minh không chỉ dừng lại ở MetaDefender Kiosk . Nếu một tệp đã được xác minh bị sửa đổi sau khi quét và trước khi triển khai, tệp đó sẽ tự động bị chặn và ẩn đi. Trong trường hợp đó, tệp này phải vượt qua quá trình xác minh một lần nữa trước khi có thể được cấp quyền truy cập.

Cơ chế này đảm bảo tính toàn vẹn của tệp, do đó người vận hành không cần phải thực hiện thủ công. Điều này chuyển đổi mô hình bảo mật từ “quét một lần rồi phân phối” sang “kiểm tra liên tục cho đến khi triển khai”.

Một quy trình làm việc trong hệ thống bảo mật thiết bị tổng thể

Một quy trình phân phối tệp tin an toàn giúp giải quyết một thách thức lớn hơn mà các tổ chức phải đối mặt trong các môi trường quan trọng. Các đội ngũ an ninh cũng cần những phương pháp thực tiễn để:

  • Quét và xác minh các thiết bị của nhà thầu và chuỗi cung ứng trước khi chúng kết nối với các hệ thống OT
  • Áp dụng các chính sách kiểm tra nhất quán trên các cơ sở phân tán thông qua quản lý tập trung
  • Quét và xác minh các giao dịch chuyển khoản vào các hệ thống quan trọng không thể ngừng hoạt động
  • Quản lý quy trình phân phối phần sụn an toàn trong các môi trường cách ly hoàn toàn
  • Duy trì khả năng theo dõi tập trung và các hồ sơ sẵn sàng cho việc kiểm toán

Bắt đầu xác minh mọi thiết bị trong môi trường của bạn

Tìm hiểu cách MetaDefender Drive™ với công nghệ Smart Touch phù hợp với môi trường cơ sở hạ tầng trọng yếu của bạn. Hãy liên hệ với chuyên gia của OPSWAT ngay hôm nay.

Luôn cập nhật với OPSWAT!

Đăng ký ngay hôm nay để nhận thông tin cập nhật mới nhất về doanh nghiệp, câu chuyện, thông tin sự kiện và nhiều thông tin khác.