Der Blickwinkel NANO
Jede Ausgabe der Olympischen Spiele ist ein angekündigter Kampf zwischen einer Cyber-Birne, die für den Schutz der Spiele verantwortlich ist, und den immer zahlreicheren Angriffen.
Nur ein Ereignis wie Paris 2024 ist so offenkundig.
Antizipation ist eine der Waffen, die zur Verfügung stehen: Man muss die vorherigen Ausgaben kennenlernen:
- JO de Rio - 2016: Environ 400 attaques contrées chaque seconde / 500 millions d'événements de sécurité informatique sur toute la quinzaine des jeux.
- JO de Tokyo - 2020: 4,4 Milliarden Bedrohungen dieser Art wurden im Rahmen des Jeux de Tokyo festgestellt.
- Projektion für den JO von Paris - 2024: Das Innenministerium erwartet einen Anstieg von 3 bis 4 Prozentpunkten
Abgesehen von den Unwägbarkeiten, die naturgemäß mit dieser Art von Veranstaltung verbunden sind, stellt die Entscheidung der Organisatoren, die gesamte Telekommunikationsinfrastruktur der Spiele einem einzigen Betreiber anzuvertrauen, ein zusätzliches Element der Gefährdung dar.
Cybersecurity für 2024 geplant
Paris 2024: Cybersecurity muss berücksichtigt werden:
- Ein betriebliches Sicherheitszentrum (SOC) ;
- Ein Warn- und Reaktionszentrum für Informationsangriffe und Bedrohungsabwehr (CERT/CSIRT) ;
- DieUnterbringung von sensiblen Daten.
Nach verschiedenen Quellen und Mitteilungen beläuft sich das Budget der Pariser Ausgabe auf über 17 Millionen Euro.
Er umfasst:
- Ein Programm zur Vorbeugung und Verteidigung mit großartigen Natursimulationen,
- Ein sicherer Anwendungscode, der in die Entwicklung von mehreren hundert Anwendungen, die bis 2024 eingesetzt werden, integriert wird, um deren "Secure by Design"-Charakter zu gewährleisten,
- Eine Anstrengung zur Verankerung von Netz- und Serviceressourcen bei der Konzeption von Infrastrukturen,
- Des Audits de sécurité
- Die Einrichtung einer SOC.
Die Lösung NANO Corp für JO
Die Spiele 2024 werden die bisher am meisten vernetzten Spiele sein.
Heute geht die Erfahrung der Nutzer einer Sportveranstaltung über die einfache Unterbringung in einem Stadion hinaus.
🔎 Wenn man einen Punkt über die für ein modernes Stadion erforderlichen Netze und Ausrüstungen macht, findet man mindestens die folgenden Ausrüstungen:
- Intelligente Navigation
- Verwaltung von Parkplätzen, Verwaltung von Häusern,
- Kontrolle der Verschmutzung,
- Hyperschnelles Hochgeschwindigkeitsnetz mit hohem Innen- und Außenpegel; 5G-Kopplung, Sicherheitskameras,
- gestion ouverture fermeture des portes et portiques,
- usw...
Jede dieser Kategorien verfügt über eigene Ausrüstungen und spezielle Anforderungen in Bezug auf die Netze und wird von einem speziellen Anbieter und Integrator betreut, der eine globale Überwachung ermöglicht.
Erste Feststellung: Es ist nicht möglich, Geräte mit Cybersecurity-Kapazitäten im Innern und in der Koordination zu verwenden. Die Überwachung des Netzes bleibt der beste Schutz vor Angriffen.
Zweite Feststellung: Es ist illusorisch, über "strategische" Verbindungspunkte zu verfügen, die den Einsatz einiger Sonden ermöglichen. Es ist notwendig, die Sonden in einer großen Vielfalt von Netzen einzusetzen.
👍 NANO Corp ermöglicht eine einzigartige Überwachung des gesamten Netzwerks und aller angeschlossenen Geräte.
Die Lösung von NANO Corp fällt in die Kategorie der Lösungen vom Typ Network Detection and Response (NDR), d.h. in die Kategorie der Spezialwerkzeuge:
- bei der Analyse des Verkehrsnetzes,
- die Erkennung von Anomalien
- Hilfe bei der Reaktion auf Zwischenfälle, die auf den Interaktionen zwischen den verschiedenen Netzmitgliedern beruhen.
Im Bereich der Cybersicherheit ist die wichtigste Eigenschaft dieses Geräts die Fähigkeit, Anomalien und Anschlagsmuster sehr schnell zu erkennen, bevor sie in den Datenbanken wiedergegeben werden können.
Er ermöglicht eine wirksame Bekämpfung von Zero-Day-Angriffen, d. h. die Ausnutzung einer Schwachstelle, die es ermöglicht, einen Cyberangriff über eine bisher unbekannte Sicherheitslücke auszuführen. Der Clou ist, dass er die Hilfsmittel, die den Signaturvergleich nutzen, mit den Hilfsmitteln ergänzen kann, die die Verhaltensanalyse des Netzwerks nutzen.
Er ermöglicht auch die Kontrolle der Einhaltung der Sicherheitsrichtlinien, die in einem Gerät umgesetzt werden. Daher werden Alarme ausgelöst, wenn nicht identifizierte Geräte angeschlossen werden, wenn verdächtige oder nicht autorisierte Protokolle oder Verkettungen verwendet werden oder wenn die Nichteinhaltung von Netzsegmenten festgestellt wird.
💡 Quelques uns des critères différenciants de notre solution NANO Corp :
- Sie ist streng logisch und wird auf einem Standardmaterial verwendet.
- Sie ist extrem langwierig und erfordert bis zu 10 Mal weniger Ressourcen als ein Wettbewerb.
- Sie ist mit jeder Art von Infrastruktur kompatibel
- Sie ist ZeroTrust, sie kontrolliert jedes Paket, das in allen Netzwerken zirkuliert.
- Sie verfügt über einen einzigartigen Kontrollpunkt, der in der Infrastruktur des Kunden oder in der Cloud eingesetzt werden kann.
Das Motiv des Endes
Die nächsten Sportereignisse werden immer mehr miteinander verbunden sein als die vorherigen. Der weltpolitische Kontext deutet darauf hin, dass das Risiko eines Cyberangriffs auf sehr öffentlichkeitswirksame Ereignisse eine hohe Wahrscheinlichkeit hat.
Im Rahmen der Cybersicherheit der Olympischen Spiele kann diese Lösung an jedem beliebigen Ort (Stadion, Dorf, Fanzone, Wettkampfstätte in der Stadt) genutzt werden:
- eine dynamische und zeitnahe Kartierung aller mit den Netzen verbundenen Geräte
- Portale und andere Zugangskontrollvorrichtungen
- Caméras (Sicherheit und Fernsehausstrahlung)
- Maschinen für den Verkauf von Konzessionen und Kabinen für die Rechnungsstellung
- IoT-Geräte, die für die Beleuchtung, den Thermostat oder die Sicherheit verantwortlich sind.
- Tableaux d'affichages
- Temporäre Ausrüstungen für die Verbreitung von 4/5G wifi, bluetooth...
- d'une identification des équipements autorisés
- d'une détection scénarisée d'anomalies
- d'alertes contextualisées
- mehrere nach Zielpersonen (Analysten, Experten, Entscheider) spezialisierte Tabellen, die es ermöglichen, die Sicherheit, die Leistung und die Kontrolle des Netzes zu verbessern.
Da die nächsten Spiele besonders angriffsintensiv sind, müssen sie besonders abgesichert werden. Dazu gehört die permanente Überwachung der Angriffsfläche und die Überwachung der Gesamtheit der an mehr als 120 miteinander verbundenen Standorten (Stadien, Dörfer, Fanzonen, Garagen, Flughäfen, Pressezentren ...) angeschlossenen Geräte, ohne die vielen tausend kollektiven und individuellen Ausrüstungen zu berücksichtigen. Un beau défi comme seuls les Jeux savent en proposer.