تواجه البيئات الصناعية تحديات أمنية لم تُصمم أدوات أمن تكنولوجيا المعلومات للتعامل معها أبداً. تم تصميم منصة Shieldworkz للأمن السيبراني لتكنولوجيا التشغيل (OT) خصيصاً لتكنولوجيا التشغيل - حيث توفر رؤية، واكتشافاً، واستجابة مدعومة بالذكاء الاصطناعي عبر كامل أصول OT/ICS/SCADA الخاصة بك. منصة واحدة. تغطية كاملة. دون أي تعطيل للعمليات.
بالنسبة للمؤسسات التي تفرض متطلبات صارمة بشأن موقع تخزين البيانات أو تمتلك شبكات تكنولوجيا تشغيلية (OT) معزولة تماماً، يتم نشر المنصة بالكامل داخل المنشأة (On-premises). وتتم جميع عمليات المعالجة والتخزين والتحليل داخل حدود منشأتك. كما أننا ندعم بالكامل النشر في البيئات المعزولة عن شبكة الإنترنت (Air-gapped) - بما في ذلك تحديثات معلومات التهديدات دون اتصال بالإنترنت وتقارير الامتثال - مما يجعل المنصة مناسبة لأكثر البيئات الصناعية حساسية من الناحية الأمنية في قطاعات الدفاع والقطاع النووي والبنية التحتية الحيوية.

بالنسبة للمؤسسات التي تسعى إلى نشر سريع وإدارة مركزية عبر مواقع متعددة، توفر المنصة نموذجًا يتم تقديمه عبر السحابة. تقوم مستشعرات خفيفة الوزن في كل موقع بتوجيه القياسات والبيانات الأمنية (telemetry) إلى وحدة تحكم الإدارة السحابية، مما يتيح رؤية شاملة لأمن تكنولوجيا التشغيل (OT) على مستوى العالم من خلال لوحة معلومات موحدة. وتُرسل تحديثات معلومات التهديدات تلقائيًا، كما يتيح الربط والتحليل المتبادل بين المواقع المتعددة الكشف عن الهجمات المنسقة التي تستهدف منشآت متعددة في وقت واحد.

يجمع النموذج الهجين بين المعالجة المحلية على مستوى الموقع والإدارة والتحليلات المركزية القائمة على السحابة. تبقى العمليات التشغيلية الحساسة محلية، بينما يتم إرسال بيانات القياس عن بُعد والتنبيهات المجمعة إلى وحدة التحكم السحابية لتوفير رؤية شاملة على مستوى المؤسسة. يناسب هذا النموذج المؤسسات التي تتبع سياسات شبكة مختلطة - حيث تكون بعض المواقع معزولة تمامًا عن الشبكة الخارجية (air-gapped)، بينما تكون المواقع الأخرى متصلة بالسحابة - وكل ذلك تحت مظلة إدارة واحدة موحدة.

بالنسبة للمؤسسات التي تدير أو تنشئ مركزًا مخصصًا لعمليات الأمن السيبراني للتكنولوجيا التشغيلية (OT SOC)، فإن المنصة تتكامل بشكل ثنائي الاتجاه مع منصات إدارة معلومات الأمان والأحداث (SIEM) الرائدة مثل (Splunk، وMicrosoft Sentinel، وIBM QRadar) ومنصات الاستجابة الآلية والأوركسترا الأمنية (SOAR) مثل (Palo Alto XSOAR، وSwimlane). يتم إرسال التنبيهات مع السياق الخاص بالتكنولوجيا التشغيلية، وبيانات الأصول، والمخططات الزمنية للحوادث إلى مركز عمليات الأمن السيبراني (SOC) الخاص بك في الوقت الفعلي، مما يمنح المحللين السياق الصناعي الذي يحتاجون إليه لتصنيف الحوادث والاستجابة لها بدقة - دون الحاجة إلى خبرة عميقة في التكنولوجيا التشغيلية بأنفسهم.
متحدثون بلغة بيئتك الصناعية
لا تكتمل كفاءة أمن تكنولوجيا العمليات (OT) إلا بقدرته على فهم ما يحدث بالفعل على الشبكة الصناعية. تقوم منصة Shieldworkz بالفحص العميق للحزم (DPI) وفك تشفير البروتوكولات الأصلية عبر أكثر من 200 بروتوكول صناعي وبروتوكول تكنولوجيا معلومات - مما يعني أنها لا تفهم مجرد حدوث حركة مرور البيانات فحسب، بل تفهم أيضاً الأوامر التي تم إصدارها، والبيانات التي تمت قراءتها أو كتابتها، وما إذا كان هذا السلوك طبيعياً لبيئتك الخاصة. إن التحليل العام لحركة مرور البيانات ليس كافياً في مجال تكنولوجيا العمليات (OT)؛ لذا تقوم المنصة بتحليل البروتوكولات الصناعية على مستوى رموز الوظائف (function-code level)، مما يمكّنها من الكشف عن الأوامر الضارة المضمنة داخل حركة مرور البروتوكولات التي تبدو مشروعة بخلاف ذلك.
بروتوكولات شبكة الإيثرنت الصناعية
Modbus TCP / Modbus RTU
EtherNet/IP (CIP)
Profinet / Profibus
DNP3
BACnet
بروتوكولات أتمتة العمليات ومؤرخي البيانات
OPC-UA / OPC-DA / OPC-HDA
HART-IP
Foundation Fieldbus
SRTP (GE)
بروتوكولات الطاقة والكهرباء
IEC 61850 (MMS، GOOSE، SV)
IEC 60870-5-101 / 104
C37.118 (Synchrophasor)
ICCP (TASE.2)
البروتوكولات الخاصة بالشركات المصنعة
سيمينز S7 / S7+ / بوابة TIA
ميتسوبيشي MELSEC
يوكوجاوا Vnet/IP
هانيويل HLAI
ناقل ABB SPA
شنايدر إلكتريك UMAS
بروتوكولات الحدود بين تكنولوجيا المعلومات والتكنولوجيا التشغيلية (IT/OT)
بروتوكولات TCP/IP، وHTTP/S، وSMB، وRDP، وSSH - مخرجات المراقبة عند الحدود الفاصلة بين تكنولوجيا المعلومات والتكنولوجيا التشغيلية (IT/OT) للكشف عن التحركات الجانبية
تلبية التزامات امتثال التكنولوجيا التشغيلية (OT) الخاصة بك – دون أي تخمين
تساعدك Shieldworkz على التوافق مع المعايير والأطر العالمية لأمن تكنولوجيا التشغيل (OT)، مما يتيح لك الحد من المخاطر، وضمان الامتثال، وإثبات ذلك بكل ثقة.
معيار دولي لأمن أنظمة التحكم والأتمتة الصناعية (IACS) يغطي المتطلبات، وتقييم المخاطر، وتطوير الأنظمة وصيانتها.
تعرف على المزيدالمتطلبات الأمنية لنظام الطاقة الكهربائية الرئيسي لتعزيز حماية الأصول الحيوية وضمان المرونة التشغيلية.
تعرف على المزيد
تحديد المخاطر السيبرانية، وحمايتها، واكتشافها، والاستجابة لها، والتعافي منها من خلال إطار عمل مرن تم بناؤه خصيصاً للبيئات الصناعية.
تعرف على المزيدأفضل الممارسات لتأمين بيئات أنظمة التحكم الصناعي (ICS)، بما في ذلك وضوح رؤية الأصول، وإدارة المخاطر، وتقوية الأنظمة.
تعرف على المزيدحافظ على امتثالك للتوجيهات الأمنية الصادرة عن مختلف الجهات التنظيمية
تعرف على المزيدComprehensive Compliance. Continuous Assurance.
مُصمم للقطاعات الحيوية.
آمنٌ للغد.
تحمي حلولنا للأمن السيبراني لتكنولوجيا العمليات (OT) الأنظمة التي تشغل عالمنا، مما يضمن استمرارية العمليات، والسلامة، والمرونة في كل المستويات.
مُصمم خصيصاً للتكنولوجيا التشغيلية (OT-Native)، وليس أمن تقنية معلومات (IT) مُعدل ليناسب التكنولوجيا التشغيلية.
تم تصميم كل جانب من جوانب منصة Shieldworkz للبيئات الصناعية منذ اليوم الأول. لم نأخذ منصة أمن تقنية المعلومات (IT) ونضيف إليها برامج فك تشفير بروتوكول التقنيات التشغيلية (OT)، بل قمنا ببناء منصة أمن للتقنيات التشغيلية تفهم أيضاً تقنية المعلومات - لأن هذا هو الاتجاه الذي تتحرك فيه التهديدات. هذا الاختلاف بالغ الأهمية: يعني تصميم المنصة كمنصة أصيلة للتقنيات التشغيلية (OT-native) أنها تستوعب السياق التشغيلي لهذه التقنيات، وملفات مخاطرها، وقيودها التشغيلية بطرق لا يمكن لأدوات تقنية المعلومات المعدّلة فهمها بشكل أساسي.
مُصمم خصيصاً لكشف التهديدات الصناعية
يتحرى التهديدات المحددة التي تواجه شبكات وأنظمة تكنولوجيا التشغيل (OT) (المستوى 3 من نموذج بيردو وما دونه)، بما في ذلك التلاعب بمنطق أجهزة التحكم المنطقي القابل للبرمجة (PLC)، وتعديل أوامر أنظمة التحكم الإشرافي وتحصيل البيانات (SCADA)، وبرمجيات فدية، والتهديدات التي تستهدف النتائج المادية وتسبب التعطيل.
تغطية شاملة ومكاملة (Full-Stack) - ليست حلاً جزئياً
تحل معظم الشركات المزودة لحلول أمن تكنولوجيا التشغيل (OT) جزءاً واحداً من المشكلة: إما الرؤية الواضحة للأجهزة، أو الكشف عن التهديدات، أو إدارة الثغرات الأمنية. في المقابل، تغطي منصة Shieldworkz دورة حياة أمن تكنولوجيا التشغيل الكاملة - والتي تشمل الاكتشاف، والمراقبة، واستيعاب السجلات، والكشف عن التهديدات، وإدارة الثغرات الأمنية، وتقسيم الشبكة، وإدارة التحديثات (الرقع الأمنية)، والاستجابة للحوادث - كل ذلك في منصة واحدة موحدة. يوفر هذا واجهة تحكم موحدة لبيئة تكنولوجيا التشغيل، ويقضي على تعقيدات التكامل، وثغرات التغطية، وتكاليف الأدوات المكررة الناتجة عن تجميع حلول فردية متعددة.
نشر خامل بدون أي تعطيل
تعمل منصة Shieldworkz بشكل غير فعال (خامل) بنسبة 100%، وذلك عبر أجهزة تفريع الشبكة (TAPs) ومنافذ تكرار حزم البيانات (SPAN)، دون حقن أي حركة مرور في شبكات التكنولوجيا التشغيلية (OT)، ودون تثبيت أي برمجيات عميلة (agents) على أجهزة التكنولوجيا التشغيلية، ودون تطلب أي تغييرات في تهيئة أنظمة الإنتاج. ويمكن إتمام عملية النشر دون أي تعطل في العمليات التشغيلية. كما أنها تتكامل مع حلول إدارة أحداث ومعلومات الأمن السيبراني والاستجابة الآلية (SIEM/SOAR) وتدعم التدخلات الأمنية الأخرى الخاصة بالتكنولوجيا التشغيلية.
معرفة ذكية بأكثر من 200 بروتوكول صناعي
عمق البروتوكول هو ما يميز أمن تكنولوجيا التشغيل (OT) الفعّال عن المراقبة السطحية. من خلال فك التشفير الأصلي لأكثر من 200 بروتوكول صناعي - بما في ذلك بروتوكولات الموردين الخاصة بشركات Siemens وRockwell وHoneywell وABB وSchneider Electric وYokogawa وMitsubishi - تدرك المنصة ما يحدث بالفعل داخل الاتصالات الصناعية، وليس فقط مجرد حدوث حركة مرور البيانات. يتيح هذا العمق اكتشاف الأوامر الخبيثة المضمنة داخل جلسات البروتوكول المشروعة.
من الألف إلى الياء: من الأصول إلى الامتثال والاستجابة
تربط منصة Shieldworkz نتائج الأمن عبر كامل دورة حياة أمن التكنولوجيا التشغيلية (OT). حيث تغذي عملية اكتشاف الأصول إدارة نقاط الضعف، وتغذي بيانات نقاط الضعف عملية تقييم المخاطر، كما تساهم عملية تقييم المخاطر في إعداد تقارير الامتثال، ويؤدي اكتشاف التهديدات إلى بدء الاستجابة للحوادث، في حين تعمل بيانات الحوادث على تحسين نماذج الكشف. وتعني هذه الحلقة المغلقة أن برنامج أمن التكنولوجيا التشغيلية لديكم يصبح أكثر فعالية بمرور الوقت - وليس بنية ثابتة تتراجع كفاءتها مع تطور بيئتكم الرقمية.
لماذا تتفوق المنصة الموحدة
على دمج الحلول الفردية المتفرقة
غالباً ما يعتمد أمن تكنولوجيا العمليات (OT) التقليدي على أدوات متعددة ومستقلة تؤدي إلى خلق جزر تشغيلية معزولة، وتزيد من تعقيد عملية النشر، وتتطلب ربطاً يدوياً للبيانات عبر سير عمل الأمن. وتعمل منصة Shieldworkz على القضاء على هذه التحديات من خلال منصة موحدة للأمن السيبراني الصناعي لتكنولوجيا العمليات مدعومة بالذكاء الاصطناعي، حيث تجمع بين رؤية الأصول، وكشف التهديدات، وإدارة الثغرات الأمنية، والامتثال، والاستجابة للحوادث، وتكامل تكنولوجيا المعلومات وتكنولوجيا العمليات (IT/OT) في حل واحد. ومن خلال دمج هذه القدرات الحيوية في منصة واحدة، يمكن للمؤسسات تبسيط العمليات، وتحسين مستواها الأمني، وتسريع أوقات الاستجابة، وتقليل التكلفة الإجمالية للملكية.
القدرة
اكتشاف الأصول ورؤيتها
جزئي - يقتصر على نطاق الأداة المحددة
اكتشاف شامل ورؤية فورية في الوقت الفعلي لجميع أصول التكنولوجيا التشغيلية (OT)، وأنظمة التحكم الصناعي (ICS)، وإنترنت الأشياء الصناعي (IIoT) من منصة واحدة
كشف التهديدات
تنبيهات معزولة تفتقر إلى سياق تكنولوجيا التشغيل (OT)
كشف متطور للتهديدات في البيئات التشغيلية (OT) مدعوم بالذكاء الاصطناعي مع إدراك عميق للبروتوكولات، وتحليلات سياقية، واستجابة فورية في الوقت الفعلي
إدارة الثغرات الأمنية
أداة منفصلة، لوحة تحكم منفصلة، ربط يدوي للأحداث
إدارة متكاملة للثغرات الأمنية مع تحديد تلقائي لأولويات المخاطر وربط الأصول
تقارير الامتثال
عملية يدوية، معرضة للأخطاء، وتستغرق وقتًا طويلًا
تقارير امتثال مؤتمتة لمعايير IEC 62443، وNIST، وNIS2، وغيرها من أطر أمن تكنولوجيا العمليات (OT)
التكامل بين تكنولوجيا المعلومات والتكنولوجيا التشغيلية (IT/OT)
عمليات دمج معقدة وهشة
تقارب سلس بين تكنولوجيا المعلومات والتكنولوجيا التشغيلية (IT/OT) مع تكامليات أصلية ورؤية موحدة
تغطية البروتوكولات
مقتصر على البروتوكولات الشائعة
دعم شامل للبروتوكولات الصناعية عبر مختلف الموردين، والأنظمة القديمة، وبيئات تكنولوجيا التشغيل (OT) الحديثة
الاستجابة للحوادث
لا توجد أدلة عمل مخصصة لتكنولوجيا العمليات (OT)
عمليات سير عمل مدمجة للاستجابة لحوادث تكنولوجيا التشغيل (OT)، ومخططات تشغيل مؤتمتة، وتوجيهات لمعالجة الثغرات
تعقيد عملية النشر
أدوات متعددة، وعمليات نشر متعددة
منصة موحدة واحدة تتميز بتبسيط عمليات النشر والإدارة المركزية
التكلفة الإجمالية
مرتفعة - تراخيص متعددة، عمليات دمج، تدريب
تكلفة ملكية إجمالية أقل بفضل منصة شاملة متكاملة، وتقليل النفقات التشغيلية، وتحقيق عائد أسرع على الاستثمار






