Kritik Altyapı Güvenliği, Uç Nokta Güvenliği, Yönetişim ve Risk Yönetimi
Ağ Yapılandırma Startup’ı Dragos’un OT Platformuna Görselleştirme Uzmanlığı Katıyor
Michael Novinson (MichaelNovinson) •
1 Ekim 2024
Dragos, görünürlüğü artırarak kritik altyapılar için daha sağlam koruma sunmak amacıyla Illinois Üniversitesi’nden bir araştırma bilimcisi tarafından kurulan bir ağ yapılandırma girişimini satın aldı.
Ayrıca bakınız: MDR Yönetici Raporu
Saha Baş Teknoloji Sorumlusu Phil Tonkin, Baltimore bölgesinin OT siber güvenlik uzmanı, Chicago merkezli Network Perception’ı satın almasının müşterilere ağ yapılandırmalarına dayalı olası riskler konusunda görünürlük sağlayacağını söyledi. Dragos’un gerçek zamanlı ağ trafiği izleme özelliğinin Network Perception’ın yapılandırma görselleştirmesiyle birleştirilmesinin kuruluşlara daha eksiksiz bir güvenlik çözümü sunacağını söyledi.
Tonkin, Information Security Media Group’a şunları söyledi: “Dragos araç seti bugüne kadar insanlara ağlarında neler olup bittiğine dair görünürlük kazandırmış olsa da, insanlara ağlarının neler yapabileceğini söyleyemedik.” “Ağın yapılandırmalarını alma ve potansiyel olarak neler yapabileceğini, ağ yapılandırmasında nerede kusurlar olabileceğini görme yeteneğimiz yoktu.”
Dragos ve Network Algısı Nasıl Bir Araya Gelecek?
2014 yılında kurulan Network Perception, 27 kişiyi istihdam ediyor ve 2022’de The Westly Group liderliğinde 13 milyon dolarlık A Serisi finansman turunu tamamladı. Firma, akıllı enerji dağıtım sistemleri için spesifikasyona dayalı izinsiz giriş tespit sistemleri tasarlayan ve geliştiren Robin Berthier tarafından yönetiliyor. Network Perception’ın tüm çalışanları Dragos’a katıldı ve Berthier, kullanıcı araştırması ve tasarımından sorumlu başkan yardımcısı oldu (bkz.: Etkili Operasyonel Teknoloji Güvenliği? Yanıtı Benimseyin).
Tonkin, Dragos’un OT ağları üzerinde gerçek zamanlı iletişimi görselleştirme konusunda uzman olduğunu, Network Perception’ın ise ağın neler yapabileceğini belirlemek için ağ yapılandırmalarını ve erişim politikalarını analiz ettiğini söyledi. Dragos ve Network Perception birleştirildiğinde, hem mevcut ağ etkinliğinin hem de ağ yapılandırmalarına dayalı potansiyel güvenlik açıklarının daha eksiksiz bir görünümünü sağlayacaktır.
Berthier, Information Security Media Group’a şunları söyledi: “Bu iki şeyi birleştirdiğinizde, şüpheli bir etkinlik tespit ederseniz, zorlayabileceğiniz erişim noktalarına göre düşmanın hangi odaya girebileceğini de tahmin edebilirsiniz.”
Tonkin, Network Perception’ın yeteneklerinin Dragos’un platformuyla entegrasyonunun, gerçek zamanlı ağ izlemeyi ayrıntılı konfigürasyon analiziyle birleştirerek potansiyel ağ açıklarına ilişkin gelişmiş görünürlük sunacağını söyledi. Birleştirilmiş yetenek, hem gerçek hem de potansiyel ağ etkinliği hakkında daha iyi bir bağlam sunacak ve halihazırda her iki aracı da kullanan müşterilere kusursuz bir kullanıcı deneyimi sunacak.
“Bu, varlık sahibinin yalnızca olup bitenlere yanıt vermek yerine önceden harekete geçebilmesi için, düşmanların izleyebileceği en sağlam potansiyel saldırı yolunu oluşturmakla ilgili” dedi. “Bu tehditlerin ortaya çıkmasını beklemek yerine, bu güvenlik açıklarına ve ağın nasıl yapılandırıldığına karşı sağlam bir yanıt oluşturarak çok daha savunulabilir bir mimariye ulaşmalarına gerçekten yardımcı olacak.”
Ağ Algısı Büyüme İçin ABD Dışına Bakıyor
Tonkin, Network Perception’ın ABD elektrik sektörüne odaklandığını ve Dragos’un uluslararası erişiminden yararlanarak imalat, gaz ve su gibi diğer sektörlere de genişleme olanağı sağlayacağını söyledi. Tonkin’e göre bu satın alma, Dragos’un özellikle imalat gibi savunulabilir bir mimari oluşturmaya yeni başlayan sektörlerdeki müşterilerine daha bütünsel bir çözüm sunmasına yardımcı olacak.
Berthier, “Elektrik endüstrisinin ve Kuzey Amerika’nın ötesine geçme fırsatını görmeye başladık” dedi. “Görevlerimizin Dragos ve Network Perception arasında ne kadar uyumlu olduğunu gördükten sonra, güçlerimizi birleştirmek organik olarak çok doğal hale geldi.”
Tonkin, Dragos’un Network Perception teknolojisini şirketin İngiltere, Almanya, Suudi Arabistan, Singapur ve Avustralya dahil olmak üzere yerleşik bir varlığa sahip olduğu uluslararası pazarlara getirmeyi hedeflediğini söyledi. Şirketin bu bölgelerde ofisleri, çalışanları ve pazarlama yolları var ve Tonkin, bunun Network Perception teknolojisinin piyasaya sürülmesinde bir çarpan olacağını söyledi.
“Network Perception’ın pazardaki gerçek gücü ABD elektrik sektörü olmuştur” dedi. “Ve bunu korumak ve potansiyelinin maksimumuna kadar büyütmeye devam etmek istesek de, en büyük büyüme diğer endüstrilerde yaşanıyor. Bu teknolojiyi alıp büyütmek ve insanlara savunulabilir mimari inşa ederken şunu gösteriyor ki bu elektrik sektörünün yapmak zorunda olmadığı bir şey.”
Birleşme ve satın almalar Dragos’un birincil büyüme stratejisi olmasa da Tonkin, şirketin misyonu ve kültürüyle uyumlu gelecek fırsatlara açık olmaya devam ettiğini söyledi. Network Perception, Dragos’un endüstriyel kontrol sistemleri görünürlük teknolojisi sağlayıcısı NexDefense’i satın aldığı Mart 2019’dan bu yana ilk satın alımı oldu. Dragos geçen yıl 74 milyon dolarlık D Serisi uzatma turunu tamamladı (bkz: Dragos, Avrupa ve Asya’da OT Korumasını Geliştirmek İçin 74 Milyon Dolar Artırdı)
Tonkin, “Bu sadece yeni logolar veya yeni pazara açılma fırsatları elde etmekle ilgili değil” dedi. “Bu, Dragos’un medeniyet misyonumuz kapsamında müşterilerine getirdiği değer ve fırsatları yansıtacak ekipleri bir araya getirmekle ilgili.”