La nueva oferta de IAM de Xage proporciona autenticación multicapa para ICS/OT
Seguridad de confianza cero El proveedor Xage Security agregó una multicapa Gestión de identidad y acceso (IAM) para su plataforma de control de acceso descentralizado, Xage Fabric, para proteger los activos en múltiples capas de tecnología operativa (OT) y Sistemas de control industrial (ICS) entornos.
«La IAM multicapa es necesaria por varias razones», dijo Roman Arutyunov, cofundador y vicepresidente sénior de productos de Xage Security. “Primero está el hecho de que los operadores están diseñando sistemas para alta disponibilidad y resiliencia que no dejan un solo punto de falla, y segundo es que se usan identidades separadas en cada nivel y en cada ubicación con diferentes administradores para garantizar que las credenciales se usen en TI no pueden ser comprometido Comprometer OT y, además, comprometer un sitio no compromete todos los sitios”.
La tecnología basada en blockchain de Xage Fabric aprovecha una arquitectura de malla distribuida con nodos implementados en diferentes niveles que interactúan e interactúan con diferentes servicios para orquestar un sistema de autenticación de acceso de múltiples capas, explicó Arutyunov.
«Los vectores de amenazas en entornos ICS/OT son diversos y requieren controles que se centren en la comunicación de máquina a máquina en lugar de un enfoque de persona a máquina en los sistemas de TI», dijo Jack Poller, analista de ESG Global. “Además, muchos sistemas ICS/OT tienen una potencia de procesamiento limitada, un espacio de almacenamiento limitado y capacidades de actualización limitadas, por lo que no pueden agregar/actualizar controles de seguridad directamente en los dispositivos. En cambio, necesitan servicios como Xage Security para implementar la seguridad como un conjunto de controles externos que actúan como seguridad proxy para el dispositivo”.
Con este lanzamiento, Xage también anunció una asociación con el CISA bajo la Colaboración conjunta de ciberdefensa asesorar en la protección de infraestructuras críticas.
Diferentes IdP y AD para diferentes niveles
La idea detrás del IAM multicapa de Xage es asignar múltiples proveedores de identidad (IdP) y servicios de Active Directory (AD) a diferentes zonas de seguridad o capas de red de sistemas OT/ICS.
«Los nodos en Xage Fabric pueden estar conectados por separado a diferentes servicios de AD en diferentes niveles, pero trabajan juntos para aplicar políticas y orquestar el acceso utilizando el AD apropiado en el nivel apropiado», dijo Arutyunov. «Xage Fabric utiliza mecanismos de consenso distribuidos y cifrado basado en umbrales distribuidos basado en Shamir Secret Sharing para hacer que los datos y procesos de cada nodo sean a prueba de manipulaciones».
Shamir’s Secret Sharing es un algoritmo criptográfico que se utiliza para proteger información secreta cuando es necesario compartirla entre varias partes. En este algoritmo, un secreto se divide en varias partes, y cada parte se distribuye a un participante diferente. Se requiere un número umbral de acciones para reconstruir el secreto original.
“Cuando se trata de comunicación máquina a máquina, que suele ser el caso de los sistemas de control industrial y la tecnología operativa (ICS/OT), no podemos recurrir a los convencionales. Autenticación multifactor. La solución multicapa de Xage es una implementación de las estrategias Zero Trust, y Zero Trust está emergiendo como el nuevo paradigma para proteger los entornos de TI y ICS/OT”, dijo Poller.
Xage Multilayer IAM se integra con servicios como Active Directory basado en Windows de Microsoft Servicios de federación de Active Directory (ADFS) y cualquier otro IdP que admita protocolos de acceso como LDAP o SAML 2.0.
Xage ofrece acceso local y remoto
El IAM de Xage permite a los usuarios locales y remotos ver los activos y sistemas dentro del sitio o la zona de OT/ICS después de autenticarse con éxito en ese AD de nivel de sitio y pasar el desafío de MFA de nivel de sitio.
«Cada ubicación de OT (planta, molino, planta de generación de energía, etc.) puede tener su propio sistema AD para administrar las identidades de los usuarios que trabajan en esa ubicación. Los usuarios necesitan acceso a los activos (estaciones de trabajo, sistemas, PLC, RTU, etc.) en el sitio o de forma remota”, dijo Arutyunov.
Para evitar complicaciones en el caso de varias ubicaciones y las credenciales correspondientes, Xage permite a los administradores crear políticas de acceso granular que especifican a qué activos pueden acceder usuarios específicos en qué ubicación o nivel, e iniciar sesión automáticamente con el AD correcto para autenticarse y hacer cumplir el acceso a nivel del sitio, agregó Arutyunov.
Los usuarios locales y remotos utilizan MFA sin contraseña, basado en hardware y biométrico asociado con diferentes proveedores de identidad. Xage también permite a los usuarios locales autenticarse en AD a nivel local si el sitio pierde conectividad de red.
“Una capa importante de una estrategia de defensa en capas o en profundidad es asegurar el acceso remoto. La idea de Zero Trust Network Access es pasar de la seguridad centrada en la red (o basada en el perímetro), donde cualquier persona con acceso a la red es automáticamente confiable y tiene acceso a los dispositivos y servicios en la red, a Zero Trust, donde Los clientes deben estar continuamente autenticados y autorizados para cada transacción”, dijo Poller.
Derechos de autor © 2023 IDG Communications, Inc.
Hemos recibido este contenido de ciberseguridad de: CSO Online
Encontrarás la noticia original en el enlace que sigue: https://www.csoonline.com/article/3694129/xage-s-new-iam-offering-provides-multilayer-authentication-for-ics-ot.html#tk.rss_news