Monitoreo proactivo de ciberseguridad no intrusivo de redes de producción distribuidas para detectar cambios en la topología y el comportamiento.
AUTOAPRENDIZAJE
Generación de topología básica y modelo de comportamiento, incluidos todos los dispositivos, puertos y conexiones.
ANÁLISIS NO INTRUSIVO
Análisis basado en protocolo DPI de un flujo de tráfico de red reflejado, sin interrupción de las operaciones
CÉNTRICO O LOCAL
Implementación en ubicación central (mediante ISAP Smart Collectors) o implementación local en sitios remotos
MONITOREO DE PLC
Supervisión continua de cambios de configuración en PLC y otros dispositivos de red.
ANÁLISIS DE VECTORES DE ATAQUE
Detección de vulnerabilidades de vector de calda causadas por la Interoperabilidad de dispositivos en red
LISTO PARA MSSP
Gestión central de múltiples Instancias ISID en el SOC de MSSP utilizando Radiflow ICEN
La suite de detección de anomalías y visibilidad OT de Radiflow proporciona al personal de seguridad visualización de red, detección de amenazas, alertas y configuración de reglas de comunicación para dispositivos y protocolos.
Centrada en la plataforma de gestión y detección de amenazas industriales iSID, la solución Radiflow permite el monitoreo local (local) o central en la empresa o en el SOC de un MSSP. La solución incorpora el recopilador inteligente iSAP, instalado en sitios remotos de redes distribuidas, para recopilar, comprimir (para evitar la sobrecarga de la red) y enviar a través de GRE todo el tráfico LAN desde el conmutador local, utilizando la duplicación de puertos a un iSID instalado centralmente a través de túneles VPN; y la solución de gestión iCEN para grandes redes distribuidas, para monitorear grandes matrices iSID a través de un único panel.
Los múltiples motores de seguridad de iSID ofrecen capacidades relacionadas con tipos específicos de actividad de red: modelado y visibilidad de dispositivos, protocolos y sesiones de OT y TI; detección de amenazas y ataques; seguimiento de políticas y validación de parámetros operativos; gestión de mantenimiento basada en reglas; y gestión de dispositivos en red.
iSID emplea iSAP Smart Collectors de Radiflow, instalados en sitios remotos de redes distribuidas, para recopilar, comprimir (para evitar la sobrecarga de la red) y enviar a través de GRE todo el tráfico LAN desde el conmutador local, utilizando la duplicación de puertos a un iSID instalado centralmente a través de túneles VPN.
iSID permite diferentes modos de implementación, lo que permite a las organizaciones optimizar sus gastos en ciberseguridad: en el sitio de la instalación industrial (basada en ICS/SCADA); en la ubicación central de monitoreo del operador; o en el SOC (centro de operaciones de seguridad) de un MSSP utilizando la plataforma de gestión iCEN para múltiples instancias de iSID.
Múltiples paquetes de seguridad para una detección integral de amenazas OT
iSID permite el monitoreo no disruptivo de redes SCADA distribuidas para detectar cambios en la topología y el comportamiento, utilizando múltiples paquetes de seguridad, cada uno de los cuales ofrece una capacidad única relacionada con un tipo específico de actividad de red:
Vista del mapa
La vista de mapa de iSID muestra una representación gráfica de todos los dispositivos de red en múltiples modos de visualización (Perdue, Flow, Analyst y Custom). Los mapas se pueden ampliar y los elementos se pueden arrastrar a cualquier ubicación de la pantalla. Además, el analizador Attack Vector puede detectar vulnerabilidades dentro de la interacción entre diferentes procesos comerciales.
Gestión de activos
La pestaña Gestión de activos presenta todos los activos del sistema, categorizados y filtrables por tipo (por ejemplo, PLC, servidor, HMI, estación de ingeniería, transmisión, etc.) o por cualquier característica de activo. iSID detecta automáticamente los tipos de activos; el usuario puede cambiar la designación de cada activo o agregar un tipo de activo personalizado.
Gestión de alertas
La pantalla Alertas muestra alertas por paquete de seguridad que las generó, como se enumera en la barra superior: Ataque cibernético por comportamiento sospechoso de la red; Monitor de políticas para detectar violaciones de las políticas de comunicación; Alertas del Sistema por comportamiento anómalo en iSID; Gestión de activos para nuevos CVE o alertas de control de dispositivos; y Visibilidad de red para alertas de red
iSAP Smart Collector es una solución rentable para enviar de forma no intrusiva todo el tráfico de datos de la red OT al sistema de detección de amenazas industriales iSID para su análisis.
Aumentar la cobertura de la red pasando tráfico desde redes remotas a un IDS central puede crear problemas de sobrecarga de la red, debido a los grandes volúmenes de datos enviados al IDS central. El iSAP Smart Collector de Radiflow resuelve este problema. Instalado en cada sitio remoto, recibe todo el tráfico LAN desde el conmutador local (mediante duplicación de puertos) y filtra gran parte de los datos de tráfico irrelevantes, dejando intacto el tráfico SCADA (por ejemplo, datos ModBus).
iSAP ayuda a reducir su gasto general en ciberseguridad al requerir solo un dispositivo iSAP para cada sitio de red remoto. Cada iSAP se conecta de forma segura a un servidor de detección de amenazas iSID ubicado centralmente, donde se analiza la actividad de dispositivos y redes de toda la empresa.
Para reducir aún más el consumo de ancho de banda, iSAP Smart Collector utiliza el algoritmo de compresión patentado de Radiflow que alcanza proporciones de hasta 1:10. Una vez recibidos en la ubicación central, el servidor iSID puede descomprimir los paquetes de datos enviados sin pérdida de información. El usuario puede establecer la cantidad de compresión aplicada, si es que se aplica, a diferentes clases de datos.
Radiflow iSAP es una herramienta versátil que se puede implementar en cualquier sitio, grande o pequeño, lo que permite una cobertura de red completamente pasiva sin modificar su infraestructura existente.
El colector inteligente Radiflow iSAP RF-2180 y la puerta de enlace robusta segura iSEG RF-3180 se fabrican con hardware idéntico construido por Radiflow y se prueban según los estándares establecidos en las especificaciones del producto en este documento.
Características:
Descargue la hoja de datos de iSAP Smart Collector para obtener más información y especificaciones técnicas.
Diseñado para grandes empresas y proveedores de servicios de seguridad administrados (MSSP), iCEN proporciona una vista unificada de las puntuaciones de riesgo de los sitios, los activos de OT, el estado de iSID, las alertas y el mantenimiento, todo a través de una interfaz web fácil de usar. iCEN muestra una instantánea del estado de todas las instancias de iSID en toda la organización, incluido su riesgo total y estado de actividad, con un desglose sencillo y una conexión remota a cada instancia de iSID.
Los usuarios pueden cambiar entre los modos de visualización de mapa geográfico y tabular, ambos con codificación de colores para una rápida priorización entre sitios. Además, iCEN proporciona un resumen rápido del estado, propiedades detalladas y estado de monitoreo de salud (CPU, RAM) para cada instancia monitoreada de iSID. Los usuarios de MSSP pueden crear y configurar diferentes organizaciones que operan múltiples instancias de iSID, en un único sistema iCEN, creando un único sistema de monitoreo y gestión para todos sus clientes protegidos por Radiflow.
iCEN muestra datos agregados de todas las instancias de iSID en una organización, incluidos:
Características:
Implementation