Crytica, Operasyonel Teknoloji Cihazlarını İçeriden İzleyen Yeni Güvenlik Sistemini Duyurdu
Kritik altyapı, ulusal güvenlik ve sağlık hizmetlerinde kullanılan operasyonel teknoloji (OT) cihazları, siber saldırganların hedefi olmaya devam ediyor. Crytica Security, bu cihazların güvenliğini sağlamak amacıyla cihazın iç yapısına odaklanan RDAi (Rapid Detection, Alert, and Isolation) adlı yeni bir çözüm geliştirdi.
Söz konusu teknoloji, her bir cihazın içine 100 KB boyutundan daha küçük bir Probe (Sonda) yerleştirerek çalışıyor. Bu ajan, cihazın talimat setlerini ve yapılandırma dosyalarını sürekli olarak denetleyen iNSiM (Instruction Set Integrity Monitoring) fonksiyonunu yürütüyor. Geleneksel güvenlik çözümleri ağı dışarıdan gözlemleyip tehditleri tahmin etmeye çalışırken, bu yeni yöntem cihazın kendisinde meydana gelen yetkisiz değişiklikleri doğrudan tespit ediyor.
Şirket yönetimi, bu yaklaşımın mevcut SOC, SIEM ve XDR gibi güvenlik iş akışlarını tamamlayıcı nitelikte olduğunu belirtiyor. Kurumların halihazırda yaptığı güvenlik yatırımlarını değiştirmesine gerek kalmadan, bu sistem mevcut mimarilere entegre edilebiliyor. Crytica CEO'su Dr. C. Kerry Nemovicher, etkili bir tespit mekanizmasının ancak cihazın kendi içinden yapılabileceğini vurguluyor.
Yapay zeka destekli saldırıların yıllık bazda %56 oranında arttığı bir dönemde, cihaz seviyesinde kesin kanıt sunan güvenlik sinyallerine olan ihtiyaç giderek artıyor. Crytica, bu teknolojiyi ticari kuruluşlar, kamu hizmetleri ve federal çevrelerde yaygınlaştırmak için donanım üreticileri ve sistem entegratörleriyle iş birliklerini artırmayı hedefliyor.


