Seeky

Claroty

Získáte přehled a možnost správy všech IoT zařízení+, o kterých jste dosud ani nevěděli, že je ve vaší síti máte.

Určitě tam nějaká jsou. Jsme si tím jistí.

Claroty

Řešení pro firmy, které potřebují získat kontrolu a přehled o IoT zařízeních ve své síti. Ať už se jedná o řídicí prvky, senzory, systémy budov, kamery, zdravotní senzory či další specializovaná zařízení. V jednom nástroji získáte inventář zařízení, vyhodnocení jejich činnosti, ochranu síťové komunikace, detekci hrozeb či bezpečný vzdálený přístup. Claroty dokáže detekovat a spravovat zařízení, které běžné nástroje pro správu koncových bodů nevidí či nedokážou dostatečně chránit.

IT prostředí, kde běžná správa zařízení nestačí

Claroty je řešení pro firmy, které pracují se IoT zařízeními různých výrobců, komunikujících pomocí různých protokolů a s omezenými možnostmi centrální správy, aktualizace či řízení komunikace.

Patří sem například:

  • PLC, HMI panely a průmyslové počítače,
  • výrobní linky a řídicí systémy,
  • senzory, měřicí a automatizační prvky,
  • kamery a přístupové systémy,
  • technologie budov, HVAC a energetický management,
  • zdravotnická zařízení a přístroje
  • automatizované skladové a logistické systémy,
  • další zařízení, na která nelze instalovat běžného bezpečnostního agenta.

Platforma Claroty podporuje všechy známé a dostupné protokoly pro správu IoT. Kombinuje různé metody, přístupy a technologie pro získání komplexního přehledu, co se ve vaší síti děje, kdo je do ní připojen a kam komunikuje. 

Jedna platforma pro celý bezpečnostní kontext zařízení

Claroty propojuje informace o zařízení s informacemi o jeho komunikaci, známými zranitelnostmi, umístěním a významem zařízení pro provoz firmy.

Bezpečnostní tým tak vidí nejen to, že zařízení existuje, ale také:

  • jakou má funkci,
  • s kým komunikuje,
  • kterým rizikům je vystaveno,
  • jaký dopad by měla jeho kompromitace,
  • které opatření má nejvyšší prioritu.

Platforma převádí roztříštěná technická data do společného obrazu, který lze následně využít při řízení rizik, segmentaci sítě, reakci na incident nebo plánování obměny technologie. Právě spojení viditelnosti, prioritizace a provozního kontextu tvoří hlavní rozdíl mezi Clatoty a běžným síťovýmu skenerem či statickým inventářem. 

Technické komponenty platformy Claroty

Asset Inventory –  Přesný a průběžně aktualizovaný inventář

Claroty v síti najde IoT zařízení a doplní k nim dostupné informace o výrobci, modelu, operačním systému, firmwaru, síťovém umístění a používaných protokolech.

Zařízení třídí podle jejich účelu, lokality nebo technologického celku. Do hodnocení lze promítnout také jejich význam pro provoz, takže kritický řídicí prvek není posuzován stejně jako běžný senzor.

Platforma navíc sleduje kvalitu a úplnost dat v inventáři a upozorňuje na místa, kde informace chybějí nebo potřebují ověřit.

Hlavní funkce:

  • identifikace OT, IoT, IoMT a BMS zařízení,
  • klasifikace zařízení a jejich technických vlastností,
  • mapování zařízení podle lokalit a provozních celků,
  • doplnění komunikačních vazeb,
  • průběžné sledování kvality inventáře.

Exposure Management – Rizika seřazená podle skutečného dopadu

Claroty propojuje známé zranitelnosti s kontextem konkrétního zařízení. Zohledňuje jeho síťovou dostupnost, komunikační cesty, provozní důležitost a možné následky kompromitace.

Výsledkem je seznam prioritních kroků a opatření pro nápravy a uvedení zařízení do souladu s nastavenými bezpečnostními zásadami.

Hlavní funkce:

  • identifikace zranitelností a dalších expozic,
  • hodnocení podle technického a provozního kontextu,
  • prioritizace zařízení pro nápravu,
  • doporučení vhodných opatření,
  • napojení nálezů do stávajících workflow.

Network Protection – Mapa skutečné komunikace a podklady pro segmentaci

Claroty sleduje komunikaci mezi provozními zařízeními, servery a dalšími částmi infrastruktury. Ukazuje, které vazby jsou pro chod prostředí nezbytné a které mohou představovat zbytečné riziko.

Na základě skutečného provozu Claroty pomáhá vytvářet doporučení pro síťovou segmentaci a komunikační politiky. Tato pravidla lze následně implementovat na stávající firewally, switche nebo NAC řešení. Kromě toho Claroty nabízí i vlastní řešení pro externí přístup k IoT zařízením – Claroty xDome Secure Access.

Platforma současně upozorňuje na nová zařízení v síti a na komunikaci, která se od nastavených pravidel odchyluje. Segmentace tak není jednorázovým projektem, ale průběžně kontrolovanou a aktualizovanou součástí síťové ochrany. 

Hlavní funkce:

  • vizualizace komunikace mezi zařízeními,
  • identifikace zbytečných a rizikových vazeb,
  • návrh síťových politik,
  • podpora mikrosegmentace,
  • upozornění na porušení komunikačních pravidel.

Threat Detection – Detekce hrozeb s kontextem provozního prostředí

Claroty sleduje změny a podezřelé chování, které může signalizovat napadení, chybnou konfiguraci nebo neoprávněný zásah.

Případný bezpečnostní alert obsahuje informace o konkrétním zařízení, jeho funkci a komunikačních vazbách. Alerty a další události lze napojit do stávajícího SIEM či SOAR řešení nebo do jiného procesu bezpečnostního dohledového centra.

Hlavní funkce:

  • průběžný monitoring provozních zařízení,
  • detekce odchylek od běžného chování,
  • identifikace indikátorů kompromitace,
  • kontextové vyhodnocení alertů,
  • integrace do stávajícího bezpečnostního provozu.

Secure Access – Řízený přístup zaměstnanců a externích dodavatelů

Servisní firmy, výrobci a interní technici často potřebují vzdáleně přistupovat IoT zařízení – z důvodů údržby, aktualizace apod. Tradiční VPN často uživateli zpřístupní větší část sítě, než je nezbytně nutné.

Claroty xDome Secure Access omezuje přístup na konkrétní zařízení a konkrétní účel. Využívá principy Zero Trust a funkce privileged access managementu, poskytuje centrální kontrolu nad vzdálenými relacemi a všechny přístupy a komunikaci protokoluje.

Hlavní funkce:

  • přístup ke konkrétním zařízením a systémům,
  • řízení oprávnění podle role a účelu,
  • kontrola přístupů externích dodavatelů,
  • dohled nad vzdálenými relacemi,
  • auditovatelnost servisních zásahů.

Proč Claroty se System4U

Pomůžeme vybrat správnou variantu nasazení

Ne každá firma potřebuje všechny části platformy od prvního dne. Navrhneme kombinaci funkcí, způsob zjišťování zařízení a model nasazení podle vašeho skutečného prostředí, rizik a možností.

Zajistíme návrh a implementaci

Claroty nasadíme, nakonfigurujeme a propojíme se stávající síťovou a bezpečnostní infrastrukturou. Nastavíme klasifikaci zařízení, provozní kontext, hodnocení rizik i potřebné integrace.

Propojíme technologii s provozem

Pomůžeme získaná data převést do konkrétních priorit, síťových opatření a rozhodnutí o údržbě nebo obměně technologií. Zajistíme komplexní nepřetržitý dohled na bezpečností vašeho síťového provozu.

Nebo se nám ozvěte napřímo

Martina Plisková

Martina Plisková

office koordinátorka

Kontaktujte nás

Vyplňte náš formulář, ozveme se vám do několika dnů s návrhem nezávazné konzultace.