<?xml version="1.0"?>
<metadata xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:dc="http://purl.org/dc/elements/1.1/"><dc:title>Primerjava orodij za kibernetsko varnost sistemov v operativni tehnologiji</dc:title><dc:creator>Zupančič,	Tea	(Avtor)
	</dc:creator><dc:creator>Kos,	Andrej	(Mentor)
	</dc:creator><dc:creator>Ceferin,	Peter	(Komentor)
	</dc:creator><dc:subject>operativna tehnologija</dc:subject><dc:subject>kibernetska varnost</dc:subject><dc:subject>Nozomi</dc:subject><dc:subject>Radiflow</dc:subject><dc:subject>Snort</dc:subject><dc:subject>sistem za zaznavanje anomalij</dc:subject><dc:description>V magistrskem delu je predstavljena rešitev za zagotavljanje kibernetske varnosti v okolju operativne tehnologije (OT). 

Dolgo časa so bili sistemi operativne tehnologije ločeni od zunanjih sistemov. Z avtomatizacijo industrije je bilo treba sisteme operativne tehnologije integrirati s sistemi informacijske tehnologije (IT). Programska oprema in protokoli v operativni tehnologiji so zastareli in ustvarjeni so bili brez varnostnih mehanizmov. Z integracijo operativne tehnologije z zunanjimi sistemi je le-ta podvržena novim kibernetskim napadom. Menjava opreme je predraga, posodobitve so zaradi morebitnih stranskih učinkov nezaželjene, sisteme pa moramo zavarovati, saj operativna tehnologija sestavlja industrijsko in kritično infrastrukturo. Novejša zlonamerna programska oprema zaobide tradicionalne mehanizme kibernetske zaščite, zato moramo sisteme OT zaščititi drugače kot do sedaj.

V magistrskem delu smo testirali in primerjali orodja za kibernetsko varnost v operativni tehnologiji, in sicer Wireshark, Nozomi, Radiflow in Snort. Trenutno je najboljša rešitev uporaba sistema za preprečevanje vdorov in vzporedno še uporaba sistema za zaznavanje anomalij z vgrajenim strojnim učenjem ter globokim pregledovanjem paketkov. Omenjena rešitev v praksi deluje, ker je promet v operativni tehnologiji periodičen in nešifriran. Enaka rešitev v domeni IT ne bi delovala, saj je tam promet neperiodičen in šifriran, tako izgradnja natančnega modela normalnega obnašanja omrežnega prometa in globoko pregledovanje paketkov nista mogoča. Ideja sistema za zaznavanje anomalij je, da odkrije zlonamerno programsko opremo, ko je le-ta še v fazi učenja delovanja omrežja in dolgo pred izvedbo napada.</dc:description><dc:date>2023</dc:date><dc:date>2023-03-27 12:05:00</dc:date><dc:type>Magistrsko delo/naloga</dc:type><dc:identifier>144976</dc:identifier><dc:identifier>VisID: 62266</dc:identifier><dc:identifier>COBISS_ID: 148219139</dc:identifier><dc:language>sl</dc:language></metadata>
