Zero movimento laterale. Zero superficie di attacco.
La segmentazione zero trust agentless elimina il rischio di movimento laterale all'interno degli stabilimenti produttivi, isolando le linee di produzione e i singoli endpoint senza dover aggiungere altro software.

Segmentare facilmente l'IT da OT e IoT

Eliminazione di firewall est-ovest e NAC

Distribuisci in poche ore, senza periodi di inattività, agenti o reindirizzamento VLAN
Il problema
Architetture datate, rischi in evoluzione
I progetti di segmentazione manuale di VLAN, NAC e ACL non finiscono mai.

Infrastruttura legacy combinata a sistemi moderni
I dispositivi OT vecchi di decenni non possono essere aggiornati o integrati con patch, e questo porta a vulnerabilità critiche.

Incremento degli accessi di terze parti
Partner, fornitori e operatori del supporto esternalizzato richiedono comunicazioni sicure e fluide.

Reti piatte e complesse
Le architetture tradizionali facilitano la diffusione delle minacce che riescono a infiltrarsi.
Panoramica sulla soluzione
Zscaler OT/IoT Segmentation è una soluzione agentless che sostituisce firewall, NAC e VLAN manuali. Isola completamente i tuoi dispositivi senza agenti, aggiornamenti o periodi di inattività. Mantieni sicuri e operativi i dispositivi legacy e i sistemi headless. Grazie all'automatizzazione delle policy, puoi ottenere una sicurezza semplice e ottimizzata senza rallentare la produzione.
Dettagli sulla soluzione
Migliora il tempo di attività e semplifica le operazioni
Elimina gli errori legati alla configurazione manuale. Consenti ai team OT locali di gestire i problemi di routine, e riduci così la pressione dei ticket di assistenza sul tuo team IT.

Provisioning automatico
Isola tutti i dispositivi in un segmento individualizzato (utilizzando /32).
Raggruppamento automatico delle policy
Raggruppa dispositivi, utenti e app per favorire l'applicazione automatica delle policy.
Applicazione delle policy
Applica policy dinamiche per il traffico est-ovest e implementa la separazione di IT/OT e dei livelli Purdue.
Distribuzione agentless
Elimina i firewall est-ovest, i dispositivi NAC e i software basati su agente.
Ransomware Kill Switch
Automatizza la risposta agli incidenti con una riduzione semplice della superficie di attacco selezionabile dall'utente. Basta infatti scegliere un livello di gravità preimpostato per bloccare progressivamente le porte e i protocolli vulnerabili noti.

Policy preimpostate
Allinea in tempo reale la protezione al rischio sfruttando quattro livelli di policy selezionabili in base alla gravità.
Accesso controllato
Limita l'accesso alle infrastrutture critiche solamente agli indirizzi MAC noti.
Integrazione di SIEM/SOAR
Integrazione ottimale con SIEM e SOAR per una risposta automatizzata.
Blocco di porte e protocolli
Blocca istantaneamente i protocolli più utilizzati dai ransomware, come RDP/SMB ed SSH.
Inizia individuando tutti i dispositivi OT
Individua e classifica in tempo reale tutti i dispositivi con visibilità e controllo est-ovest completi. Riprendi il controllo senza dover distribuire o gestire agenti per gli endpoint.

Individuazione e classificazione dei dispositivi
Rileva e classifica automaticamente i dispositivi nel traffico LAN est-ovest.
Analisi del traffico
Definisci i modelli di riferimento per i pattern associati a traffico e comportamenti dei dispositivi e identifica gli accessi autorizzati e non autorizzati.
Informazioni sulla rete
Ottieni informazioni approfondite sulla rete per migliorare la gestione delle prestazioni e la mappatura delle minacce.
Mappatura automatica in tempo reale
Sfrutta le integrazioni di terze parti per la creazione di query e tag e il monitoraggio delle allerte.
Vantaggi
Cosa contraddistingue la nostra soluzione OT/IoT Segmentation?

Nessun agente per gli endpoint
Segmenta integralmente i server legacy, le macchine headless e i dispositivi IoT/IoMT che non accettano l'implementazione di agenti.

Una soluzione unificata
Distribuisci facilmente le soluzioni integrate: OT/IoT Segmentation, Zero Trust SD-WAN e Privileged Remote Access (PRA).

Tempo di attività massimo
Approfitta di una distribuzione rapida, senza aggiornamenti hardware o reindirizzamento VLAN, e prolunga la durata delle apparecchiature obsolete.