site-logo
site-logo
site-logo

بنية الثقة الصفرية الصناعية

Shieldworkz Announces OThello, an AI-Powered OT Cybersecurity Platform for Risk Assessment, Penetration Testing and Threat Intelligence 

أهمية الأمن السيبراني لأنظمة التحكم الصناعية (ICS) في الوقت الفعلي

في قلب الصناعات مثل التصنيع والنفط والغاز والطاقة، تقود تكنولوجيا التشغيل (OT) وأنظمة التحكم الصناعي (ICS) العمليات الحيوية للمهمة. من خطوط التجميع الروبوتية إلى منصات الحفر البحرية وشبكات توزيع الطاقة، تتطلب هذه الأنظمة أداءً غير منقطع. ومع ذلك، فإن دمج تكنولوجيا التشغيل مع شبكات تكنولوجيا المعلومات وانتشار أجهزة IoT قد فتح نقاط ضعف جديدة. تتزايد الهجمات الإلكترونية على الأنظمة الصناعية، حيث شهد عام 2024 زيادة بنسبة 50% في حوادث برامج الفدية التي تستهدف البنية التحتية الحيوية، وفقًا لبيانات الصناعة الحديثة. يمكن أن تؤدي الاختراقات إلى شل العمليات، والمساس بالسلامة، وتحمل خسائر بملايين الدولارات.

تفتقر أنظمة التشغيل القديمة، المصممة غالبًا للموثوقية على حساب الأمان، إلى الدفاعات الحديثة ضد التهديدات الحالية. في الوقت نفسه، تعمل الهيئات التنظيمية على تشديد المعايير مثل ISA/IEC 62443 و NERC CIP، مطالبة بأطر قوية للأمن السيبراني. تشيلدووركز تتصدى لهذه التحديات من خلال نهج متقدم ومخصص، لضمان بقاء عملياتك آمنة ومتوافقة ومرنة.

تقييم مخاطر أمان العمليات التشغيلية لشركة Shieldworkz

أهمية الأمن السيبراني لأنظمة التحكم الصناعية (ICS) في الوقت الفعلي

في قلب الصناعات مثل التصنيع والنفط والغاز والطاقة، تقود تكنولوجيا التشغيل (OT) وأنظمة التحكم الصناعي (ICS) العمليات الحيوية للمهمة. من خطوط التجميع الروبوتية إلى منصات الحفر البحرية وشبكات توزيع الطاقة، تتطلب هذه الأنظمة أداءً غير منقطع. ومع ذلك، فإن دمج تكنولوجيا التشغيل مع شبكات تكنولوجيا المعلومات وانتشار أجهزة IoT قد فتح نقاط ضعف جديدة. تتزايد الهجمات الإلكترونية على الأنظمة الصناعية، حيث شهد عام 2024 زيادة بنسبة 50% في حوادث برامج الفدية التي تستهدف البنية التحتية الحيوية، وفقًا لبيانات الصناعة الحديثة. يمكن أن تؤدي الاختراقات إلى شل العمليات، والمساس بالسلامة، وتحمل خسائر بملايين الدولارات.

تفتقر أنظمة التشغيل القديمة، المصممة غالبًا للموثوقية على حساب الأمان، إلى الدفاعات الحديثة ضد التهديدات الحالية. في الوقت نفسه، تعمل الهيئات التنظيمية على تشديد المعايير مثل ISA/IEC 62443 و NERC CIP، مطالبة بأطر قوية للأمن السيبراني. تشيلدووركز تتصدى لهذه التحديات من خلال نهج متقدم ومخصص، لضمان بقاء عملياتك آمنة ومتوافقة ومرنة.

تقييم مخاطر أمان العمليات التشغيلية لشركة Shieldworkz

تقييم الالتزام الخاص بالأنظمة والبرامج

تقييم الامتثال من Shieldworkz

4. الإصدار السادس من CIP وما بعده (2020 – حتى الآن)

تواصل النسخة 6 (والتحديثات القادمة للنسخة 7) تعزيز أمن سلسلة التوريد (CIP-013)، وأمان المحطات الفيزيائية الفرعية (CIP-014)، ومراقبة الشبكة الداخلية (CIP-015).

OThello is designed to simplify that process. 

تتوقع الجهات التنظيمية الآن من شركات المرافق الكهربائية أن تُظهر برامج الأمن السيبراني الناضجة والتي تعتمد على تقييم المخاطر، مما يعكس الدروس المستفادة من الحوادث البارزة.

تقييم الالتزام الخاص بالأنظمة والبرامج

تقييم الامتثال من Shieldworkz

4. الإصدار السادس من CIP وما بعده (2020 – حتى الآن)

تواصل النسخة 6 (والتحديثات القادمة للنسخة 7) تعزيز أمن سلسلة التوريد (CIP-013)، وأمان المحطات الفيزيائية الفرعية (CIP-014)، ومراقبة الشبكة الداخلية (CIP-015).

OThello is designed to simplify that process. 

تتوقع الجهات التنظيمية الآن من شركات المرافق الكهربائية أن تُظهر برامج الأمن السيبراني الناضجة والتي تعتمد على تقييم المخاطر، مما يعكس الدروس المستفادة من الحوادث البارزة.

ثلاث وحدات للأمن الشامل لتقنيات التشغيل (OT)

أوتيلو أسيس

الامتثال لمعيار IEC 62443 خلال ساعات، وليس أشهرًا.

شارك الوثائق، تحقّق من الأصول، حدّد الأصول الجوهرية، وأجب عن بضع أسئلة موجّهة. تتولّى OneIQ الباقي. احصل على درجة مخاطر جاهزة للتدقيق وخارطة طريق معالجة مخصّصة خلال ساعات.

تعرّف على المزيد

استوديو OThello لاختبار الاختراق

اكتشف الثغرات قبل المهاجمين

اكتشف ما يغفله الآخرون من خلال اختبار اختراق موجَّه بالذكاء الاصطناعي عبر البروتوكولات الصناعية. يكتشف حتى الثغرات غير المعروفة، وعندما يظهر شيء جديد، يقوم OneIQ بإنشاء الاستغلال.

تعرّف على المزيد

اوتيلو لتحليل التهديدات

ابقَ متقدماً على التهديدات التي تستهدف قطاعك

أساليب وتقنيات وإجراءات الجهات المهاجمة، والحملات، والمؤشرات، كلها مُفلترة بما يتوافق مع بروتوكولاتك وبيئتك. بدون ضوضاء تقنية معلومات معاد تغليفها.

تعرّف على المزيد

صورة الفيديو

دقة الكشف
هي المفتاح 

بالنسبة للشبكات المتقاربة مثل IT-OT والنظم الإيكولوجية المتصلة مثل إنترنت الأشياء، تعد الأهمية في استخبارات التهديدات أمرًا بالغ الأهمية. في حين أن هناك العديد من مصادر استخبارات التهديدات العامة، تُشتق استخبارات التهديدات الخاصة بنا من مستودعات مخصصة لإنترنت الأشياء وOT على مستوى العالم منتشرة في أكثر من 90 موقعًا عالميًا، تتبع أكثر من 12 مليون عملية اختراق لإنترنت الأشياء/OT، مع أكثر من 6000 جهاز و400 نوع من البُنى. يتم دمج هذه الاستخبارات التهديدات مع مصادر متزامنة خارجية لخلق تغذية تحدث بانتظام التثبيتات بأحدث معلومات التهديدات. هذا يضمن أن استراتيجية إدارة التهديدات الخاصة بك تبقى متقدمة جدًا على التهديدات الجديدة والناشئة. 

تبدأ إدارة التهديدات بمجرد تفعيلها بتحليل حركة المرور في الشبكة في شكل ملفات PCAPs وتوفير أحداث تنبيه يمكن التصرف فيها فورًا من خلال وحدة سير العمل المضمنة أو متكاملة مع حلول الأمان الحالية الخاصة بك أو مع أي طرف ثالث عن طريق واجهات برمجة التطبيقات أو البرامج المخصصة. تقوم البيانات الوصفية المُجمعة ببناء الخصائص السلوكية المطلوبة مع مرور الوقت باستخدام نماذج الذكاء الاصطناعي التي يمكنها التنبؤ بأكثر متجهات الهجوم وضوحًا وAPT مع معلومات سياقية، التي عادةً ما لا يتم اكتشافها بواسطة أنظمة الكشف القائمة على القواعد.

صورة الفيديو

دقة الكشف
هي المفتاح 

بالنسبة للشبكات المتقاربة مثل IT-OT والنظم الإيكولوجية المتصلة مثل إنترنت الأشياء، تعد الأهمية في استخبارات التهديدات أمرًا بالغ الأهمية. في حين أن هناك العديد من مصادر استخبارات التهديدات العامة، تُشتق استخبارات التهديدات الخاصة بنا من مستودعات مخصصة لإنترنت الأشياء وOT على مستوى العالم منتشرة في أكثر من 90 موقعًا عالميًا، تتبع أكثر من 12 مليون عملية اختراق لإنترنت الأشياء/OT، مع أكثر من 6000 جهاز و400 نوع من البُنى. يتم دمج هذه الاستخبارات التهديدات مع مصادر متزامنة خارجية لخلق تغذية تحدث بانتظام التثبيتات بأحدث معلومات التهديدات. هذا يضمن أن استراتيجية إدارة التهديدات الخاصة بك تبقى متقدمة جدًا على التهديدات الجديدة والناشئة. 

تبدأ إدارة التهديدات بمجرد تفعيلها بتحليل حركة المرور في الشبكة في شكل ملفات PCAPs وتوفير أحداث تنبيه يمكن التصرف فيها فورًا من خلال وحدة سير العمل المضمنة أو متكاملة مع حلول الأمان الحالية الخاصة بك أو مع أي طرف ثالث عن طريق واجهات برمجة التطبيقات أو البرامج المخصصة. تقوم البيانات الوصفية المُجمعة ببناء الخصائص السلوكية المطلوبة مع مرور الوقت باستخدام نماذج الذكاء الاصطناعي التي يمكنها التنبؤ بأكثر متجهات الهجوم وضوحًا وAPT مع معلومات سياقية، التي عادةً ما لا يتم اكتشافها بواسطة أنظمة الكشف القائمة على القواعد.

افعل المزيد مع منتج إدارة التهديدات الأكثر موثوقية في الصناعة  

OThello is built around an OT-native architecture rather than adapting conventional IT cybersecurity workflows to industrial environments. 

تحسين وضع الأمن السيبراني المؤسسي

إدارة احتياجات الأمن المؤسسي الخاصة بك

ردع المتسللين

احمِ المصداقية

الامتثال لتكليفات الأمن السيبراني

Threat actors targeting critical infrastructure

خدمات الأمن الشاملة للأنظمة التشغيلية (OT)

جرد الأصول وإدارتها يبدأ أمان الأنظمة التشغيلية الفعال بفهم شامل لبيئتك. تقدم Shieldworkz خدمات متقدمة لاكتشاف الأصول وإدارتها لتحديد وتصنيف ومراقبة جميع الأجهزة والأنظمة التشغيلية ضمن شبكتك. توفر حلولنا رؤية في الوقت الحقيقي لأصولك التشغيلية، مما يضمن لك السيطرة التامة على بنيتك التحتية. وهذا يشمل الأنظمة القديمة، أنظمة التحكم الصناعية (ICS)، نظم التحكم الإشرافية وجمع البيانات (SCADA) والمعدات الحساسة الأخرى. من خلال الاحتفاظ بجرد دقيق وحديث، نساعدك على تقليل المخاطر المرتبطة بالأجهزة غير المدارة أو المجهولة.

تقسيم الشبكة وعزلها غالباً ما تتكامل شبكات الأنظمة التشغيلية مع الأنظمة التقنية، مما يشكل نقاط دخول محتملة للتهديدات الإلكترونية. تقوم Shieldworkz بتنفيذ استراتيجيات قوية لتقسيم الشبكة وعزلها لتقليل تعرض المخاطر. تتضمن طريقتنا تقسيم شبكتك التشغيلية إلى مناطق أصغر ومعزولة باستخدام جدران الحماية، والشبكات المحلية الافتراضية (VLANs)، والمناطق المجردة من السلاح (DMZs). وهذا يضمن أنه حتى إذا وقع اختراق في أحد القطاعات، فإنه لا يمكن أن ينتشر بسهولة إلى المناطق الحساسة الأخرى في بنيتك التحتية. نطبق أيضاً التحكم الصارم في الوصول ومبادئ الحد الأدنى من الامتياز لتعزيز الأمان.

الكشف عن التهديدات والاستجابة لها يعد الكشف الاستباقي عن التهديدات أمرًا حيويًا لتحديد وحل الحوادث الأمنية المحتملة قبل أن تتفاقم. تستخدم Shieldworkz أدوات وتقنيات مراقبة متقدمة للكشف عن الشذوذ والتهديدات في الوقت الحقيقي. تتكامل حلولنا مع أنظمة إدارة أمن المعلومات والأحداث (SIEM) الرائدة لتوفير رؤية شاملة لبيئتك التشغيلية. عند اكتشاف التهديدات، يستجيب فريق خبرائنا في الأمن الإلكتروني بسرعة لاحتواء المشكلة وحلها، مما يقلل من فترة التعطل والأضرار المحتملة.

أمن الوصول عن بعد غالباً ما يكون الوصول عن بعد إلى الأنظمة التشغيلية ضرورياً للصيانة واستكشاف الأخطاء، ولكنه يمكن أن يعرّف مخاطر أمنية كبيرة. تضمن Shieldworkz وصولاً آمناً عن بعد من خلال استخدام مصادقة متعددة العوامل (MFA)، والاتصالات المشفرة والسياسات الصارمة للوصول. تشمل حلولنا أنفاق VPN الآمنة، والوصول الشبكي صفر الثقة (ZTNA)، ومراقبة الجلسة لمنع الوصول غير المصرح به والاختراقات المحتملة. كما نوفر مراقبة مستمرة وتسجيل لاكتشاف والاستجابة للأنشطة المشبوهة على الفور.

الميزات الرئيسية لحلولنا الأمنية للأنظمة التشغيلية

المراقبة والتحليلات في الوقت الحقيقي تستخدم Shieldworkz أدوات مراقبة متقدمة لتوفير إشراف مستمر على بيئتك التشغيلية. تجمع حلولنا وتحلل كميات كبيرة من البيانات في الوقت الحقيقي، مما يمكن من تحديد استباقي للحوادث الأمنية والشذوذ التشغيلي. بدمج التعلم الآلي والذكاء الاصطناعي، نستطيع التنبؤ والوقاية من التهديدات المحتملة قبل أن تؤثر على أنظمتك. تضمن اللوحات التفصيلية والتنبيهات أنك تبقى على اطلاع بصحة وأمان بنيتك التحتية.

التكامل مع أطر الأمن التقني القائمة ندرك أن الأنظمة التشغيلية غالباً ما تتواجد مع البنى التحتية التقنية، وأن التكامل السلس ضروري لاستراتيجية أمنية متماسكة. صُممت حلول Shieldworkz للعمل بشكل متناغم مع أطر الأمن التقني القائمة لديك، مما يضمن نهجاً موحداً للأمن السيبراني. تندمج حلولنا مع أنظمة SIEM، وأنظمة الكشف عن التهديدات والاستجابة لها (EDR)، وأنظمة إدارة الوصول بالتفاعل (IAM)، مما يوفر رؤية شاملة لوضع الأمن الكامل لديك.

الامتثال لمعايير الصناعة تلتزم Shieldworkz بمساعدة عملائنا في الوفاء بمتطلبات الامتثال الصناعي. تتوافق حلولنا مع المعايير الرائدة مثل إطار عمل الأمن السيبراني (CSF) للمعهد الوطني للمعايير والتقنية (NIST)، ومعيار ISA/IEC 62443، ومعايير حماية البنية التحتية الحرجة لأمريكا الشمالية (NERC CIP)، وتوجيه الاتحاد الأوروبي للأمن السيبراني (EU NIS/NIS2). من خلال الالتزام بهذه المعايير، نضمن أن أنظمتك التشغيلية ليست فقط آمنة، ولكنها أيضاً متوافقة مع الالتزامات التنظيمية، مما يقلل من خطر الغرامات والعواقب القانونية.

حلول مخصصة تلائم احتياجاتك الخاصة لا يوجد بيئتان تشغيليتان متشابهتان، ونهج

Helping organizations move from assessment to action

For Shieldworkz, the launch of OThello reflects a broader shift in industrial cybersecurity, from fragmented, manual security processes toward continuous, evidence-driven security operations.

The goal is not simply to produce another cybersecurity report. It is to help organizations move more quickly from understanding risk to identifying vulnerabilities, prioritizing remediation and preparing for emerging threats.

By combining assessment, penetration testing and threat intelligence in one platform, OThello gives OT security teams a common environment for understanding their security posture and making informed decisions.

Industrial cybersecurity teams do not need more disconnected tools or more generic IT security data. They need technology that understands the environment they are responsible for and helps them make better decisions without putting operations at risk. OThello was built around that principle.

Shieldworkz
Shieldworkz
OThello, by Shieldworkz
OTHELLO BY SHIELDWORKZ

OThello and the future of OT security

As industrial organizations face increasing regulatory, operational, and threat pressures, OThello brings risk assessment, safe vulnerability validation, and adversary intelligence together so security teams spend less time managing fragmented processes and more time addressing the risks that matter.

Get in Touch with Shieldworks

For press inquiries, interview requests, or media assets, reach out to the team in your region. We typically respond within one business day.