Die NANO-Perspektive
Jede Ausgabe der Olympischen Spiele ist ein erklärter Kampf zwischen einer Cyberblase, die für den Schutz der Spiele verantwortlich ist, und der ständig wachsenden Zahl von Angriffen.
Noch nie war ein Ereignis wie Paris 2024 so exponiert.
Antizipation ist eine der verfügbaren Waffen; wir müssen aus früheren Ausgaben lernen:
- Olympische Spiele in Rio - 2016 Etwa 400 Angriffe wurden jede Sekunde abgewehrt / 500 Millionen IT-Sicherheitsvorfälle während der zwei Wochen der Spiele.
- Olympische Spiele Tokio - 2020 4,4 Milliarden Bedrohungen dieser Art wurden während der Spiele in Tokio entdeckt.
- Projektion für die Olympischen Spiele in Paris - 2024 Das Innenministerium rechnet mit 3 bis 4 Mal höheren Zahlen
Abgesehen von den Unwägbarkeiten, die diese Art von Veranstaltung naturgemäß mit sich bringt, stellt die Entscheidung der Organisatoren, die gesamte Telekommunikationsinfrastruktur der Spiele einem einzigen Betreiber anzuvertrauen, ein zusätzliches Element der Anfälligkeit dar.
Cybersicherheit für 2024 geplant
Für Paris 2024 umfasst die Cybersicherheit folgende Punkte:
- Ein Sicherheitsoperationszentrum (SOC);
- Eine Alarmzentrale und Reaktion auf IT-Angriffe und die Erkennung von Bedrohungen (CERT/CSIRT);
- Dediziertes Hosting von sensiblen Daten.
Verschiedenen Quellen und Pressemitteilungen zufolge beläuft sich das Budget für die Pariser Ausgabe zur Cybersicherheit auf mehr als 17 Millionen Euro.
Sie umfasst:
- Ein Präventions- und Verteidigungsprogramm mit Simulationen im großen Maßstab,
- Ein sicherer Anwendungscode, der in die Entwicklung der hundert im Jahr 2024 eingeführten Anwendungen integriert wird, um deren "Sicherheit durch Technik" zu gewährleisten,
- Bemühungen um die Versiegelung von Netzwerk- und Serverschichten im Infrastrukturdesign,
- Sicherheitsprüfungen
- Die Einrichtung einer SOC.
Die Lösung der NANO Corp. bei den Olympischen Spielen
Die Spiele 2024 werden die am stärksten vernetzten Spiele aller Zeiten sein.
Heutzutage geht das Nutzererlebnis bei einer Sportveranstaltung über die bloße Anmietung eines Sitzplatzes im Stadion hinaus.
🔎 Wenn wir eine Bestandsaufnahme der für ein modernes Stadion erforderlichen Netze und Ausrüstungen machen, finden wir zumindest Ausrüstungen, die folgende Anforderungen erfüllen:
- Intelligente Navigation
- Verwaltung von Parkplätzen, Sitzplatzverwaltung
- Kontrolle von Menschenmengen, ultraschnelles Hochgeschwindigkeitsnetz für Innen- und Außenbereiche, 5G-Abdeckung, Sicherheitskameras
- Verwaltung des Öffnens und Schließens von Türen und Toren
- usw...
Jede dieser Kategorien hat ihre eigenen Geräte und spezifischen Netzanforderungen, und natürlich gibt es einen Anbieter und einen speziellen Integrator, was die Fähigkeit zur globalen Überwachung erschwert.
Erste Feststellung: Es ist nicht möglich, sich auf Geräte mit eigenen und koordinierten Cybersicherheitsfähigkeiten zu verlassen. Die beste Abdeckung der Angriffsfläche bleibt die Netzüberwachung.
Zweite Feststellung: Es ist illusorisch zu hoffen, "strategische" Verbindungsknoten zu haben, die den Einsatz einiger weniger Sonden ermöglichen. Es ist notwendig, Flotten von Sonden in einer Vielzahl von Netzen einsetzen zu können.
👍 NANO Corp ermöglicht einen einzigartigen Blickwinkel für die Überwachung aller Netzwerke und unabhängig von den angeschlossenen Geräten.
Die Lösung der NANO Corp. fällt in die Kategorie der Network Detection and Response (NDR)-Lösungen, d.h. Tools, die darauf spezialisiert sind:
- Analyse des Netzwerkverkehrs
- Aufdeckung von Anomalien
- Unterstützung bei der Reaktion auf Zwischenfälle auf der Grundlage der Interaktionen der verschiedenen Netzknoten.
Im Bereich der Cybersicherheit liegt das Hauptinteresse an diesem Tool in seiner Fähigkeit, Anomalien und Angriffsmuster extrem früh zu erkennen, bevor sie in Datenbanken katalogisiert werden.
Es ermöglicht eine wirksame Bekämpfung von Zero-Day-Angriffen, d. h. der Ausnutzung einer Schwachstelle, die den Start eines Cyberangriffs über eine bisher unbekannte Schwachstelle ermöglicht. Interessant ist die Möglichkeit, Werkzeuge zum Vergleich von Signaturen mit Werkzeugen zur Analyse des Netzwerkverhaltens zu ergänzen.
👉 Es ermöglicht auch die Kontrolle der Einhaltung der in einem System implementierten Sicherheitsrichtlinien. So werden Warnungen ausgelöst, sobald nicht identifizierte angeschlossene Geräte auftauchen, verdächtige oder nicht autorisierte Protokolle oder Protokollsequenzen verwendet werden oder die Nichteinhaltung von Netzsegmentierungen festgestellt wird.
💡 Einige der Unterscheidungskriterien unserer NANO Corp-Lösung :
- Es handelt sich um reine Software, die auf Standard-Hardware eingesetzt wird.
- Es ist extrem leichtgewichtig und benötigt bis zu 10 Mal weniger Ressourcen als die Konkurrenz Es ist mit jeder Art von Infrastruktur kompatibel
- Es ist ZeroTrust, es kontrolliert jedes Paket, das in allen Netzen zirkuliert
- Es verfügt über einen einzigartigen Kontrollpunkt, der in der Infrastruktur des Kunden oder in der Cloud bereitgestellt werden kann.
Das letzte Wort
Künftige Sportereignisse werden immer stärker vernetzt sein als die bisherigen. Der geopolitische Kontext deutet darauf hin, dass das Risiko von Cyberangriffen auf Veranstaltungen mit großer Öffentlichkeitswirkung sehr wahrscheinlich ist.
Im Rahmen der Cybersicherheit für die Olympischen Spiele kann diese Lösung an jedem Ort (Stadion, Dorf, Fanzone, städtische Wettkampfstätte) zum Einsatz kommen:
- eine dynamische Echtzeit-Zuordnung aller an die Netze angeschlossenen Geräte
- Zugangskontrolltore und andere Vorrichtungen
- Kameras (Sicherheits- und Übertragungskameras)
- Verkaufsautomaten von Konzessionen und Ticketing Booths
- IoT-Geräte, die für Beleuchtung, Thermostate oder Sicherheit zuständig sind.
- Anzeigetafeln
- temporäre Netzwerkausrüstung für 4/5G wifi, bluetooth...
- Verbreitung einer Kennzeichnung der zugelassenen Geräte
- eine skriptgesteuerte Erkennung von Anomalien bei kontextabhängigen Warnmeldungen
- mehrere spezialisierte Dashboards für die einzelnen Empfänger (Analysten, Experten, Entscheidungsträger), die es ermöglichen, die Sicherheit, Leistung und Netzwerkkontrolle zu verbessern.
Da die nächsten Spiele die am meisten angegriffenen sein werden, sollten wir sie auch am sichersten machen. Dazu gehört die ständige Beherrschung der Angriffsfläche und die Überwachung aller angeschlossenen Geräte an mehr als 120 miteinander verbundenen Standorten (Stadien, Dörfer, Fanzonen, Bahnhöfe, Flughäfen, Pressezentren usw.), ganz zu schweigen von den Hunderttausenden von kollektiven und individuellen Geräten. Eine wunderbare Herausforderung, wie sie nur die Spiele zu bieten haben.