Stormshield

Double Barrier w praktyce. Ochrona IT/OT i zgodność z NIS 2 / KSC

Wymiana głównego firewalla to dla wielu organizacji paraliżujący i ryzykowny proces. Z tego nagrania dowiesz się, jak wdrożyć architekturę Double Barrier (Podwójnej Bariery), dodając nową, europejską warstwę ochrony Stormshield przed Twoim obecnym zabezpieczeniem – bez jego usuwania i bez zatrzymywania systemów.

Czego nauczysz się z webinaru o Stormshield Double Barrier?

  • Praktyczna realizacja strategii „Double Barrier” (Podwójnej Bariery): Dowiesz się, jak bezinwazyjnie wdrożyć drugą, w pełni niezależną zaporę ogniową przed Twoim dotychczasowym firewallem.
  • Zobaczysz, dlaczego kod źródłowy i odmienne mechanizmy detekcji drugiego urządzenia stanowią klucz do ochrony sieci w przypadku wykrycia podatności w pierwszym systemie.
  • Bezpieczna segmentacja sieci IT/OT: Zrozumiesz, jak skutecznie i poprawnie rozdzielić środowisko biurowe (IT) od przemysłowego (OT).Poznasz metody unikania najpopularniejszych błędów konfiguracyjnych, które często umożliwiają intruzowi swobodne poruszanie się po sieci produkcyjnej.
  • Blokowanie ruchu bocznego (Lateral Movement): Zobaczysz na żywo, w jaki sposób cyberprzestępcy po przejęciu jednego, słabiej zabezpieczonego komputera biurowego próbują skanować sieć i infekować sterowniki PLC, oraz jak skutecznie zatrzymać ten proces na poziomie zapory sieciowej.
  • Głęboka analiza protokołów przemysłowych (Modbus DPI): Dowiesz się, jak technologia Deep Packet Inspection (DPI) w urządzeniach Stormshield analizuje strukturę pakietów Modbus.
  • Zobaczysz, jak w prosty sposób skonfigurować reguły zezwalające operatorom na odczyt danych, przy jednoczesnym blokowaniu nieautoryzowanych komend zapisu lub modyfikacji rejestrów.
  • Bezpieczny dostęp dla serwisantów (VPN + Captive Portal + MFA): Poznasz sprawdzony schemat autoryzacji zewnętrznych podwykonawców. Zamiast pełnego i niekontrolowanego dostępu do sieci produkcyjnej po połączeniu VPN, zobaczysz konfigurację portalu uwierzytelniającego (Captive Portal), który weryfikuje użytkownika (również za pomocą MFA/OTP) i otwiera dostęp wyłącznie do wyznaczonego sterownika.
  • Wpływ geopolityki na odporność cyfrową firmy: Usłyszysz o kluczowych różnicach regulacyjnych pomiędzy rozwiązaniami amerykańskimi (podlegającymi pod Patriot Act oraz Cloud Act) a europejskimi technologiami posiadającymi certyfikacje NATO, UE i spełniającymi normę IEC 62443.
  • Spełnienie norm prawnych NIS 2 oraz KSC: Otrzymasz gotowe wskazówki, jak za pomocą opisywanego podejścia dostosować infrastrukturę przedsiębiorstwa do rygorystycznych, nowych przepisów bez generowania ryzykownych przestojów w produkcji.