A vállalatok digitális fejlődésének legnagyobb kihívása mára egyértelműen a kiberbiztonság megfelelő implementálása, ami különösen a belső hálózatok védelmét érinti. A vállalatok infrastruktúrájában zajló folyamatok és tevékenységek monitorozása és kategorizálása kritikus jelentőségű a hatékony védekezés szempontjából. A vezetőség számára kulcsfontosságú, hogy mindig pontosan tudják, mely tevékenységek legálisak, és melyek jelenthetnek potenciális veszélyt a hálózatra. A kihívásokról Téchy Zoltánnal, a Progress, (HU, Adriatics, France, UKI) Principal Sales Engineerével és Ványa Lászlóval, a cég magyar és Adria régiós üzletfejlesztési vezetőjével beszélgettünk.
◼︎ Belső elhárítás
A Progress forgalomanalitika-megoldása sokkal több, mint egyszerű monitoring. Monitoring alatt általában azt értik a cégek, amit „nice to have” jelleggel, az infrastruktúra-költségek táblázatának legutolsó tételeként, eleve opcionálisan kezelnek. Aki így tesz, és nem végez átfogó elemzést, az rosszul jár mind az üzemeltetés, mind a biztonság területein. „A Progress Flowmon segítségével az alábbi fő területeken segítünk. Egyfelől grafikusan ábrázoljuk azt, hogy egy infrastruktúrában ki, kivel, mikor, hogy, mit csinál, és ezt hosszú távon el is tároljuk. Könnyedén átláthatjuk a tevékenységünk mintázatait, ezen pedig trendelemzést végzünk, de a felhasználói élményt is szem előtt tartjuk. Ha bármikor úgy adódna, hogy hibát kellene keresni, akkor ezzel a specialista kezébe is tudunk eszközt adni, hogy ne eszköztelenül kelljen nekikezdenie a nyomozásnak, ami a szakmában egyébként sajnos évtizedek óta gyakorlat”, ismertette Téchy Zoltán.
Másfelől a NIS2 jelentette kötelezettségek esetében is a Progress Flowmon az a technológiai eszköz, amelynek használatával mondjuk egy ipari, vagy az energetikai szektor szereplője el tudja érni, hogy például az OT- (termelésirányítási) eszközei ne kommunikáljanak külső címekkel, különösen ne kifejezetten veszélyes országok felől. Harmadik fontos előny, hogy a cég teljes viselkedésének megismerése hosszú távon komplex és értékes tudássá válik. „Ez deep-, avagy machine learning, AI tooling segítségével történik. Láthatóvá válik, hogy a szervezetben melyek a normál viselkedési mintázatok, és mi az, ami ettől eltérő, időben gyorsan változik, vagy nem illeszkedik a meglévő predikciókhoz. Ezt mutatjuk meg az infrastruktúrában, és így szűkítjük a vizsgálandó kapcsolatok milliárdjait mondjuk ezerre, amelyekkel viszont ténylegesen foglalkozni kell. Ezzel járulunk hozzá a hatékony megelőzéshez és védelemhez”, tette hozzá Téchy Zoltán.
„Azt gondolom, hogy mi gyártói oldalon nem feledkeztünk meg arról, hogy minden egyes vállalat az alapoktól tudjon építkezni”, vette át a szót Ványa László. „Óva intenénk mindenkit attól, hogy bizonyos lépéseket kihagyjon. Évek óta látjuk, hogy sok esetben még az infrastruktúra-monitoring, eszközmonitoring, egyszerűbb nézetekből való forgalommonitoring is hiányzik. A technológia most éppen ugrott egy hatalmasat, mert már mesterséges intelligenciával, gépi tanulási képességekkel megáldott technológiákról beszélünk, de a megoldás kulcsa a fokozatosságban van. A mi portfóliónkban van alap infrastruktúra-monitoring, eszközmonitoring is”, hangsúlyozta.
„Felfelé skálázva eljutunk a mély forgalomanalitikához, amelyből kiderül, ha valamilyen, eddig nem látott probléma van a hálózatban, és mindezt kontextusában is meg tudjuk vizsgálni. Azonnal észleljük, ha valaki kívülről garázdálkodik a hálózatunkban. Ezt követheti végül a tényleges automatizáció, amit a mi Progress CHEF szoftverünk biztosít”, zárta mondandóját Ványa László.








