Endüstriyel Güvenlikte Tek Yönlü Veri Akışı SaÄŸlamak için Veri Diyotlarını Kullanın.
Entegre FPGA Chip
Türkçe Arayüz Destekli
Data Diode awarefence
OPC AÄŸları ve Endüstriyel Siber Güvenlik
Endüstriyel Siber Güvenlikte
Tek Yönlü Veri Akışı SaÄŸlamak için Veri Diyotlarını Kullanın.
SYSLOG, FTP/SFTP/SMB, RTSP/ONVIF, SMTP, NTP, DHCP, HTTP/S File Transfer, MQTT, MODBUS/TCP, IEC/104, OPC UA, OSI Soft
awarefence
IEC62243-4-2, SL2 Güvenlik Seviyesi Sertifikaya Sahiptir.
awarefence
10 yıl önceye gidildiÄŸinde, veriye sahip olma baÅŸarısı ÅŸirketlerin var oluÅŸunun kurumsal hafızasını oluÅŸturuyordu. Güçlü ve varlıklı ÅŸirketlerin motivasyonu mali kaynaklarının yanında ellerinde ki bilgi birikimi ile adreslenir durumdaydı. Ancak günümüzde verinin gücü olduÄŸu gibi verinin sahipliÄŸi altında korunması ve saygınlığı daha da önem kazanır duruma geldi.
​
Özetle; awarefence ÅŸirketlerin sayısal verilerini korurken; var olmanın amacı içinde üretim, lojistik gibi süreçleri hem yetkinlik hem de canlı hayatına olan saygı ile korumanın amacına yönelmiÅŸtir.
​
Siber Güvenlik bir çözüm yaklaşımı deÄŸil felsefe üzerine konumlanmış düÅŸünce setidir.
​
​Siber Güvenlik tüm önlemleri aldığından emin olduÄŸun an ile önemsiz gördüÄŸün noktadan aldığın hasara verilen genel bir isimdir.
GüvenliÄŸin Artırılması
awarefence, tek yönlü veri akışı saÄŸlayarak hassas aÄŸların dış tehditlere karşı korunmasına yardımcı olur. Bu, kötü amaçlı yazılımların veya siber saldırıların güvenli aÄŸa geri dönmesini fiziksel olarak engeller.
Yasal Düzenleme
Birçok sektör, veri koruma ve siber güvenlikle ilgili katı düzenlemelere tabidir.
awarefence, bu düzenlemelere uyumu saÄŸlamak için tek yönlü güvenli iletiÅŸim protokollerini izleyerek bu gereksinimleri karşılamaya yardımcı olur.
Veri Aktarımı
Yazılım tabanlı çözümlerin aksine, awarefence
donanım ve FPGA destekli tek yönlü veri akışı saÄŸlar ve yazılım zafiyetlerine karşı daha güçlüdür, böylece daha güvenli veri aktarımı saÄŸlar.
Kritik Altyapıların Korunması
Savunma, enerji ve kamu hizmetleri gibi sektörlerde, kritik altyapının siber saldırılardan korunması çok önemlidir. awarefence, izleme verilerinin çıkışına izin verip, güvenli kontrol sistemlerine kötü amaçlı komutların veya verilerin girmesini engelleyerek bu korumayı saÄŸlar​
OPC Ağların İzolasyonu
awarefence' in amacı AirGap olan aÄŸları korumak için kritik öneme sahiptir. Bu aÄŸlar, güvensiz aÄŸlardan fiziksel olarak izole edilmiÅŸtir ve en yüksek güvenlik seviyesine ihtiyaç duyan askeri aÄŸlar ve endüstriyel kontrol sistemleri gibi sistemler için hayati önem taşır​
Ä°ç Tehditler
awarefence, hassas verilerin güvenli aÄŸlardan dışarı çıkmasını fiziksel olarak engelleyerek iç tehditlere karşı koruma saÄŸlar. Bu, kötü niyetli veya tehlikeye girmiÅŸ iç kullanıcıların oluÅŸturduÄŸu riskleri azaltır
Intel FPGA
awarefence
​Intel FPGA Chip üreticisi olup Appliance süreçlerini Atop'a ait bilgi birikimi ile yönetir.
​
Intel FPGA üretiminde;
-
Stratix: Yüksek performans ve geniÅŸ bant geniÅŸliÄŸi gerektiren uygulamalar için tasarlanmıştır. Veri merkezleri, bulut biliÅŸim ve yüksek performanslı hesaplamalar için uygundur.
-
Arria: Orta seviye performans ve enerji verimliliÄŸi sunar. Ä°letiÅŸim altyapısı, görüntü iÅŸleme ve askeri uygulamalar için idealdir.
-
Cyclone: Maliyet etkin çözümler sunar ve enerji verimliliÄŸi yüksektir. Tüketici elektroniÄŸi, otomotiv ve endüstriyel uygulamalar için uygundur.
-
MAX: DüÅŸük maliyetli, düÅŸük güç tüketimli ve küçük form faktörlü FPGA'lardır. Genellikle basit mantık uygulamaları ve kontrol devreleri için kullanılır.
-
Altera Cyclone V: Intel'in düÅŸük maliyetli FPGA ailesine ait bir üründür. Cyclone V FPGA'lar, gömülü sistemler, endüstriyel otomasyon, tüketici elektroniÄŸi ve daha birçok uygulama için tasarlanmıştır.
awarefence ALTERA platformunu kullanır.
Globalde Siber Güvenlik Adına Beklenen Risk ve Maliyetler
125
Milyar $
SaÄŸlık Sektörü
3.5
Trilyon $
Finans Sektörü
1.5
Trilyon $
Üretim Sektörü
1.7
Trilyon $
Enerji Sektörü
2.5
Trilyon
Askeri ve Savunma
awarefence
Protocol Mevcut Özellikler Açıklama
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
SNMP Mevcut Versiyon 1-2-3 SNMP TRAP'lar yalnızca Side_A'nın yanındaki cihazlardan Side_B'nin yanındaki bir
sunucuya gönderilirken Side_A geçici bir SNMP TRAP sunucusu olarak kullanılır.
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
MODBUS Mevcut Full Çoklu MODBUS sunucularının verileri Side_A'dan okunur, Side_B'de hazır hale getirilir.
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
HTTP Mevcut File Transfer Dosyaları Side_A üzerindeki cihazlardan Side_B üzerindeki bir HTTP/S sunucusuna YÜKLEMEK için HTTP/S (PUT/STORE) komutlarını kullanma.
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
MQTT Mevcut Full MQTT mesajlarını veri diyodu üzerinden iletmek için MQTT cihazlarının tam desteÄŸi.
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
OPC Mevcut Full OPC/DA/UA sunucularının bir veri diyodu aracılığıyla çoÄŸaltılması, ÅŸu anda bağımsız bir ünite üzerinde tam bir çözüm olarak çalışmaktadır.
.------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
SSH Mevcut Full İnteraktif SSH oturumu, Donanım Tabanlı L2 FireWall cihazı olan awarefence BSG'de desteklenir.
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
awarefence
IEC 62443-4-2
​
Endüstriyel otomasyon ve kontrol sistemleri (IACS) için siber güvenliÄŸe odaklanan IEC 62443 serisinin bir parçasıdır.
Bu özel bölüm, 4-2, gömülü cihazlar, aÄŸ bileÅŸenleri ve ana bilgisayar bileÅŸenleri gibi IACS bileÅŸenleri için teknik güvenlik gereksinimlerini özetlemektedir.
Temel hususlar şunlardır:
- BileÅŸen Düzeyinde Güvenlik: Bir IACS içindeki münferit bileÅŸenler için güvenlik yeteneklerini belirtir.
- Teknik Gereksinimler: Tanımlama ve kimlik doÄŸrulama, kullanım kontrolü, veri bütünlüÄŸü, veri gizliliÄŸi, kısıtlı veri akışı, olaylara zamanında yanıt verme ve kaynak kullanılabilirliÄŸi gibi hususları kapsar:
Endüstriyel ortamlar için uyarlanmış, endüstriyel kontrol sistemleriyle ilgili belirli tehdit ve riskleri ele alır.
awarefence IIoT platformuna odaklı Endüstriyel Siber Güvenlik sergiler.