• No results found

OT Monitoring Wat wij zoal vinden op uw OT netwerk Hudson Cybertec

N/A
N/A
Protected

Academic year: 2022

Share "OT Monitoring Wat wij zoal vinden op uw OT netwerk Hudson Cybertec"

Copied!
34
0
0

Bezig met laden.... (Bekijk nu de volledige tekst)

Hele tekst

(1)

OT Monitoring

Wat wij zoal vinden op uw OT netwerk

(2)

Programma

• Waarom monitoren in de OT?

• Achtergrond

• Doel

• Valkuilen van firewalls

• De voordelen van monitoring

• Wat vinden wij op uw netwerk?

• Afrondingen en vragen

(3)

Waarom monitoren binnen OT?

(4)

Technische (r)evolutie

(5)

Organische groei

• Toenemende complexiteit machines & installaties

• Toenemende automatiseringsgraad

• Meer systemen

• Meer assets

• Meer onderlinge communicatie tussen systemen

• Communicatie naar buiten???

(6)

OT

PLC PLC PLC

Sensor Sensor

Sensor

HMI HMI HMI

(7)

OT IT

PLC Sensor

Internet

CONTROL ROOM Servers

Historian

Remote Access

Engineering Workstation

(8)

De wereld verandert

• Grote toename van Internet of Things (IoT)

• Werken op afstand

• Cloud, cloud & cloud

• Cyberaanvallen zijn te koop

• Cybercriminaliteit neemt toe

• Wet- en regelgeving

• Zorgplicht

• Meldplicht

(9)

Know your network!

Ken de samenstelling van je systeem:

• Welke assets?

• Welke dataflows?

• Wat zijn de kwetsbaarheden?

• Wat zijn de risico’s?

• Wat is de impact?

(10)

Laten we een firewall plaatsen…

(11)

Valkuilen van firewalls

• Veel firewalls werken alleen als router

• Veel procesdata is niet routeerbaar

• Failsafe communicatie – Noodstop

• Het blokkeren van communicatie kan leiden tot:

• Schade aan apparatuur

• Schade aan omgeving (milieu)

• Verwondingen (of erger)

(12)

Monitoren (1/2)

• OT gerichte oplossing

• Herkenning van OT protocollen en datapatronen

• Direct inzetbaar

• Zelfs op oude installaties

• Asset Management

• Tijdig inzicht in mogelijke risico’s

• Voldoen aan Wet & Regelgeving/Normen

(13)

Monitoren (2/2)

• Passieve uitlezing

• Alarmeren ipv blokkeren

• Geen verstoring van communicatie

• Geen firewall of IPS

• Maakt gebruik van Anomaly Detection

• Herkennen van abnormale datapatronen

• Triggeren op afwijkingen

(14)

Wat vinden wij op uw netwerk?

(15)

Onbekende datastromen

(16)

Onbekende datastromen

(17)

Plain text password

• Wachtwoord is met netwerk scan direct te lezen

• Kan misbruikt worden voor het verkrijgen van ongewenste toegang

(18)

Programmeerfouten (1/2)

• TCP verbindingen worden niet afgesloten

• Verbindingen blijven te lang in gebruik

• Problemen met communicatie

• Antwoorden komen niet aan

• Timing problemen

• Data kan niet vertrouwd worden

(19)

Programmeerfouten (2/2)

(20)

Invalide toegangspogingen

(21)

Herkenning van exploits – Ripple 20 (1/2)

Checksum errors en afwijkende functies duiden op verdachte

communicatie. In dit geval was dit te herleiden aan een Ripple 20 exploit.

(22)

Herkenning van exploits – Ripple 20 (2/2)

Een andere Ripple 20 kwetsbaarheid is gebaseerd op het aanpassen van IP headers. Door real-time

herkenning kan snel actie genomen worden.

(23)

Verbinding met internet

(24)

Verbinding met internet

Internet

Remote Access

(25)

Onbekende Assets

• Legacy apparatuur

• Wel aanwezig, maar niet meer in gebruik

• Assets van andere beheerders

• IT?

• Vreemde assets

• Mogelijke dreiging

(26)

Bittorrent verkeer!!!????

(27)

Afronding (1/2)

• Know your network!

• Nooit klaar!

• Processen veranderen

• Techniek blijft evolueren…

• Maar dreigingen ook

(28)

Afronding (2/2)

• OT cybersecurity monitoring

• Altijd inzicht in de assets en diens communicatie

• Detectie van onbekende assets

• Detectie van afwijkend netwerkverkeer

• Tijdig inzicht in mogelijke risico’s

• Compliance bepaling

• Wet- en regelgeving

• Normen

(29)

Vragen ?

Follow

us on

Latest and actual information:

(30)

OT Network & Compliance Monitoring

“Know your network!”

(31)

• Inzicht in werkelijk aanwezige assets

• Intelligent Anomaly Detection

• Herkennen van abnormale datapatronen

• Ontwikkeld vanuit 100% OT perspectief

• Geen doorontwikkeling vanuit IT

• OT protocol herkenning

• Voorkomen van false-positives

Hudson Cybertec OT Insight

(32)

Sensoren

(33)

Hudson Cybertec OT Insight - dashboards

(34)

Laan van ‘s-Gravenmade 74 2495 AJ Den Haag www.hudsoncybertec.com 070 – 2500717 info@hudsoncybertec.com

Contact:

Referenties

GERELATEERDE DOCUMENTEN

Wanneer de flacon voor het eerst wordt geopend, dient men de datum te berekenen waarna alle restanten van het diergeneesmiddel verwijderd moeten worden.. Deze berekening gebeurt aan

Zoals bekend hangt het kunnen eerbiedigen van de grenswaarde voor de dagm arge door een shipper st erk af van de kwalit eit van het hem t er beschikking st aande online

De werkgroep heeft een bijeenkomst georganiseerd voor alle CISO’s in de regio, zodat zij elkaar in de toekomst ook weten te vinden en ervaringen uit kunnen wisselen.. Daarbij is

Resultaten t/m juni 1988 (overzicht resultaten eerste jaar onderzoek). Bureau Waardenburg, adviseurs voor milieu en ecologie - Culemborg. Monitoringonderzoek aan de visfauna van

7.1 Wij vergoeden geen kosten en verlenen geen hulp als u de premie voor deze verzekering niet heeft

Bij de pakstations van de 2 e en 3 e categorie met grootverpakkingen consumptie-eieren en B-eieren bleken niet in alle gevallen etiketten op die verpakkingen te zijn

‘Onbeperkt Talent’ is een programma voor hoger opgeleide medewerkers met een arbeidsbeperking die al (enige tijd) werken bij de Rijksoverheid of voor het eerst bij de Rijksoverheid

Door het invullen van de Checklist-OT krijgt de online dienstverlener of softwareleverancier inzicht in hoe wordt omgegaan met wetgeving, risico’s en processen rond kwaliteit..