IT prostředí, kde běžná správa zařízení nestačí
Claroty je řešení pro firmy, které pracují se IoT zařízeními různých výrobců, komunikujících pomocí různých protokolů a s omezenými možnostmi centrální správy, aktualizace či řízení komunikace.
Patří sem například:
- PLC, HMI panely a průmyslové počítače,
- výrobní linky a řídicí systémy,
- senzory, měřicí a automatizační prvky,
- kamery a přístupové systémy,
- technologie budov, HVAC a energetický management,
- zdravotnická zařízení a přístroje
- automatizované skladové a logistické systémy,
- další zařízení, na která nelze instalovat běžného bezpečnostního agenta.
Platforma Claroty podporuje všechy známé a dostupné protokoly pro správu IoT. Kombinuje různé metody, přístupy a technologie pro získání komplexního přehledu, co se ve vaší síti děje, kdo je do ní připojen a kam komunikuje.
Jedna platforma pro celý bezpečnostní kontext zařízení
Claroty propojuje informace o zařízení s informacemi o jeho komunikaci, známými zranitelnostmi, umístěním a významem zařízení pro provoz firmy.
Bezpečnostní tým tak vidí nejen to, že zařízení existuje, ale také:
- jakou má funkci,
- s kým komunikuje,
- kterým rizikům je vystaveno,
- jaký dopad by měla jeho kompromitace,
- které opatření má nejvyšší prioritu.
Platforma převádí roztříštěná technická data do společného obrazu, který lze následně využít při řízení rizik, segmentaci sítě, reakci na incident nebo plánování obměny technologie. Právě spojení viditelnosti, prioritizace a provozního kontextu tvoří hlavní rozdíl mezi Clatoty a běžným síťovýmu skenerem či statickým inventářem.
Technické komponenty platformy Claroty
Asset Inventory – Přesný a průběžně aktualizovaný inventář
Claroty v síti najde IoT zařízení a doplní k nim dostupné informace o výrobci, modelu, operačním systému, firmwaru, síťovém umístění a používaných protokolech.
Zařízení třídí podle jejich účelu, lokality nebo technologického celku. Do hodnocení lze promítnout také jejich význam pro provoz, takže kritický řídicí prvek není posuzován stejně jako běžný senzor.
Platforma navíc sleduje kvalitu a úplnost dat v inventáři a upozorňuje na místa, kde informace chybějí nebo potřebují ověřit.
Hlavní funkce:
- identifikace OT, IoT, IoMT a BMS zařízení,
- klasifikace zařízení a jejich technických vlastností,
- mapování zařízení podle lokalit a provozních celků,
- doplnění komunikačních vazeb,
- průběžné sledování kvality inventáře.
Exposure Management – Rizika seřazená podle skutečného dopadu
Claroty propojuje známé zranitelnosti s kontextem konkrétního zařízení. Zohledňuje jeho síťovou dostupnost, komunikační cesty, provozní důležitost a možné následky kompromitace.
Výsledkem je seznam prioritních kroků a opatření pro nápravy a uvedení zařízení do souladu s nastavenými bezpečnostními zásadami.
Hlavní funkce:
- identifikace zranitelností a dalších expozic,
- hodnocení podle technického a provozního kontextu,
- prioritizace zařízení pro nápravu,
- doporučení vhodných opatření,
- napojení nálezů do stávajících workflow.
Network Protection – Mapa skutečné komunikace a podklady pro segmentaci
Claroty sleduje komunikaci mezi provozními zařízeními, servery a dalšími částmi infrastruktury. Ukazuje, které vazby jsou pro chod prostředí nezbytné a které mohou představovat zbytečné riziko.
Na základě skutečného provozu Claroty pomáhá vytvářet doporučení pro síťovou segmentaci a komunikační politiky. Tato pravidla lze následně implementovat na stávající firewally, switche nebo NAC řešení. Kromě toho Claroty nabízí i vlastní řešení pro externí přístup k IoT zařízením – Claroty xDome Secure Access.
Platforma současně upozorňuje na nová zařízení v síti a na komunikaci, která se od nastavených pravidel odchyluje. Segmentace tak není jednorázovým projektem, ale průběžně kontrolovanou a aktualizovanou součástí síťové ochrany.
Hlavní funkce:
- vizualizace komunikace mezi zařízeními,
- identifikace zbytečných a rizikových vazeb,
- návrh síťových politik,
- podpora mikrosegmentace,
- upozornění na porušení komunikačních pravidel.
Threat Detection – Detekce hrozeb s kontextem provozního prostředí
Claroty sleduje změny a podezřelé chování, které může signalizovat napadení, chybnou konfiguraci nebo neoprávněný zásah.
Případný bezpečnostní alert obsahuje informace o konkrétním zařízení, jeho funkci a komunikačních vazbách. Alerty a další události lze napojit do stávajícího SIEM či SOAR řešení nebo do jiného procesu bezpečnostního dohledového centra.
Hlavní funkce:
- průběžný monitoring provozních zařízení,
- detekce odchylek od běžného chování,
- identifikace indikátorů kompromitace,
- kontextové vyhodnocení alertů,
- integrace do stávajícího bezpečnostního provozu.
Secure Access – Řízený přístup zaměstnanců a externích dodavatelů
Servisní firmy, výrobci a interní technici často potřebují vzdáleně přistupovat IoT zařízení – z důvodů údržby, aktualizace apod. Tradiční VPN často uživateli zpřístupní větší část sítě, než je nezbytně nutné.
Claroty xDome Secure Access omezuje přístup na konkrétní zařízení a konkrétní účel. Využívá principy Zero Trust a funkce privileged access managementu, poskytuje centrální kontrolu nad vzdálenými relacemi a všechny přístupy a komunikaci protokoluje.
Hlavní funkce:
- přístup ke konkrétním zařízením a systémům,
- řízení oprávnění podle role a účelu,
- kontrola přístupů externích dodavatelů,
- dohled nad vzdálenými relacemi,
- auditovatelnost servisních zásahů.




































