Industrielle nettverk har utviklet seg fra isolerte systemer til sammenkoblede økosystemer som integrerer OT, IT og skytjenester. Denne utviklingen gir gevinster som prediktivt vedlikehold, ekstern drift og sanntidsdataanalyse – men den åpner også for et nytt trusselbilde.
Hvorfor er OT så vanskelig å beskytte?
Mange virksomheter forsøker å beskytte OT-systemene sine med VLAN-segmentering, brannmurer og ACL-er. Men disse tiltakene hviler fortsatt på implisitt tillit og mangler granularitet. VLAN er ofte feilkonfigurert, og endringer i produksjonsmiljøet gjør statiske regler utdaterte. Det fører til sårbarhet for lateral bevegelser, kompromitterte enheter og tap av kontroll.
Løsningen? Airgap – en programvarebasert, agentløs mikrosegmentering som isolerer hver enhet og håndhever tilgang basert på Zero Trust-prinsipper.
VLAN var aldri designet som en sikkerhetskontroll – det er en nettverksorganisatorisk funksjon. I praksis gir det ofte en falsk følelse av sikkerhet.
Vanlige svakheter med VLAN-segmentering:
Airgap er en modern Zero Trust-baserte tilnærming til mikrosegmentering for OT- og IoT-miljøer. I stedet for å gruppere enheter etter IP eller VLAN, isoleres hver enhet i sitt eget logiske segment – uten behov for agent eller infrastrukturendringer.
Sentrale prinsipper:
Kontrollnivå (Level 1)
PLCs og RTUs kommuniserer kun med definerte HMI-er. Uønsket tilgang fra andre L2-enheter blokkeres, og systemene profileres automatisk for korrekt policy.
Supervisornivå (Level 2)
HMI-er og SCADA isoleres i egne soner, med loggført og kontrollert trafikk til/fra operasjonsnivå (L3). Legacy-protokoller som Modbus TCP og OPC UA sikres eksplisitt.
Operasjonsnivå (Level 3)
Systemer som MES, historians og jump servers får segmentert tilgang og beskyttelse mot både OT og IT. Adgang kontrolleres uten VLAN-endringer eller ACL-regelverk.
Internett-tilgang fra OT
Zero Trust Internet Access håndterer all utgående trafikk fra OT-enheter. Den inspiseres for skadevare, null-dagstrusler og upålitelige destinasjoner.
IT/OT-integrasjon
Zero Trust Network Access og Privileged Remote Access (PRA) gir sikre, proxy-baserte forbindelser mellom IT og OT – uten behov for åpne porter eller VPN.
✔ VLAN-segmentering stopper ikke lateral spredning – og gir ikke nok kontroll
✔ Airgap isolerer hver enhet logisk, uten behov for agenter eller nettverksendringer
✔ Airgap støtter full segmentering på tvers av alle nivåer i Purdue-modellen
✔ Løsningen gir rask utrulling, uten driftsavbrudd eller infrastrukturinvesteringer
✔ En fremtidsrettet tilnærming for å sikre industriell infrastruktur med Zero Trust som fundament
Vil du vite hvordan Airgap kan beskytte din OT-infrastruktur?
Vi hjelper deg med en modenhetsvurdering og en plan for Zero Trust-segmentering – uten å forstyrre driften.