Skip to main content

ستُظهر لك Dragos وClaroty سطح الهجوم. أما التحصين فهو عمل تقليصه.

تسيطر على سوق أمن المنظومات التشغيلية منصاتُ رصد تجرد الأصول وتطلق الإنذارات. أما تحصين البنى التحتية لدى مجموعة الأمن السيبراني فيبدأ من العمق البروتوكولي ذاته ويمضي أبعد داخل منظومات التحكم نفسها، على شبكات كهرباء وشبكات مدفوعات لا يمكن إعادة تشغيلها.

في الخدمة، لا في طور التجريب

هذا عمل حيّ على بنى تحتية عاملة لا مشروع تجريبي: 3 GW أو أكثر من التوليد مؤمَّنة، و7.5 مليار حساب مالي محمي، وتقنية أمن محطات التحويل مصادَق عليها من مختبر حكومي ومنشورة في الميدان. وتعمل الفرق على منظومات يكون فيها للإنذار الكاذب ثمن.

جنبًا إلى جنب

الخاصيةتمثّله UnstratInfrastructure hardeningDragosDragos Platform12الولايات المتحدةClarotyxDome3الولايات المتحدة / إسرائيل
ما الذي تشتريه13تقييم وتحصين لمنظومات التحكم، يُسلَّم كعمل هندسي تسنده تقنية أمن محطات التحويلمنصة برمجية لرؤية الأصول ورصد شبكات المنظومات التشغيلية بالفحص العميق للحزم وإدارة الثغرات وكشف التهديدات والتحقيق والاستجابةمنصة SaaS معيارية تغطي اكتشاف الأصول وإدارة الثغرات والمخاطر وحماية الشبكة وكشف التهديدات وإدارة الأصول وإدارة التغيير
تغطية البروتوكولات الصناعية المنشورة23IEC 61850 وModbus وDNP3، بما في ذلك الشبكات المعزولةتشمل قائمة التغطية المنشورة IEC 61850 GOOSE وIEC 60870 (101 و104) وDNP3 وModbus RTU وTCP وOPC UA وOPC DA، إضافة إلى بروتوكولات خاصة بمورّدين مثل ABB وOMRON وPhoenix Contact وJohnson Controls وغيرهمتدّعي النشرة الفنية أوسع وأعمق حافظة لتغطية بروتوكولات XIoT لكنها لا تسمّي بروتوكولات بعينها
كيف تُكتشف الأصول13غير منشوراكتشاف سلبي في المقام الأول مع جمع فعّال آمن عند الحاجة، عبر أجهزة استشعار مادية ومستشعرات افتراضية وجامع خفيف على مضيفات Windows والحافةثلاث طرق تُستخدم منفردة أو مجتمعة: الرصد السلبي، واستعلام Claroty Edge للأجزاء صعبة الوصول، والتكامل مع قواعد بيانات إدارة التكوين وأدوات إدارة الأصول
الشبكات المعزولة13مغطّاة، مع تحديد عدم التسامح إطلاقاً مع الإنذارات الكاذبة كشرط تصميميغير منشورة في كتيّب المنصةغير منشورة في النشرة الفنية؛ وتوصف المنصة بأنها مدعومة بخدمة SaaS
نموذج النشر13غير منشورأجهزة استشعار وأجهزة افتراضية تُنشر عبر البيئة، وتوصف بأنها عمليات نشر مرنةمنصة SaaS معيارية
البحث الأصيل في الثغرات13ثغرتان CVE منسوبتان في سجلّ NIST الأمريكياستخبارات تهديدات للمنظومات التشغيلية تُنتَج داخلياً وتُحقَن في المنصة، وتُحدَّث باستمرارمجموعة الأبحاث Team82، مع ربط النتائج بالأصول إلى جانب قاعدة بيانات CVE
النطاق التشغيلي المنشور133 GW أو أكثر من التوليد مؤمَّنة، و7.5 مليار حساب مالي محميغير منشور كرقم عملاء أو قدرة في الكتيّب؛ ويستشهد بتصنيفه رائداً في تقرير Gartner Magic Quadrant لعام 2025 لمنصات حماية المنظومات السيبرانية الماديةمنشورة لدى مئات المؤسسات في آلاف المواقع حول العالم
المصادقة المستقلة13تقنية أمن محطات التحويل مصادَق عليها من مختبر حكومي ومنشورة ميدانياًتصنيف رائد في Gartner Magic Quadrant لمنصات حماية المنظومات السيبرانية المادية، 2025غير منشورة في النشرة الفنية
القطاعات المشمولة13الطاقة والكهرباء، والبنية المالية، ومنظومات التحكم الصناعي، والبنية التحتية الوطنيةالبنية الصناعية عموماً، شاملة المنظومات التشغيلية وتقنية المعلومات وإنترنت الأشياء وإنترنت الأشياء الصناعي والمنظومات السيبرانية الماديةالمؤسسات الصناعية والصحية والتجارية عبر إنترنت الأشياء الموسّع
الولاية القضائية للمورّد13في شبكات الكهرباء والمدفوعات، يظل سؤال أي حكومة تستطيع إلزام المورّد جزءاً من تقييم المخاطر.منشأ مستقل غير منحازشركة خاصة، مقرّها في منطقة واشنطن العاصمة مع حضور في كندا وأستراليا ونيوزيلندا وأوروبا والشرق الأوسطمقرّها في مدينة نيويورك مع حضور في أوروبا وآسيا والمحيط الهادئ وأمريكا اللاتينية
ترتيبات تبادل الاستخبارات13تبادل القياس عن بُعد بصورة مجهولة أو آلية ميزةٌ داخل مجتمع موثوق، وسؤالٌ يجب طرحه في سياق بنية تحتية وطنية.غير منشورةيتيح Neighborhood Keeper تبادلاً مجهول المصدر لاستخبارات التهديدات عبر مجتمع المنظومات التشغيليةتحديثات كشف آلية للتواقيع والثغرات وعناوين IP الخبيثة الجديدة؛ وربط الإنذارات بإطار MITRE ATT&CK for ICS

قيم المنافسين منقولة عن وثائقهم المدرجة ضمن المصادر، بصيغتها المنشورة في التاريخ المبيَّن. وتختلف التهيئات، لذا اعتبروا كل صف نقطة انطلاق للتقييم لا نتيجة اختبار متكافئة.

ماذا يعني الجدول

الرؤية والتحصين عمليتا شراء مختلفتان

تبيعك Dragos وClaroty معرفةً ببيئتك: ما الموجود على الشبكة، وما المكشوف للثغرات، وما يبدو خاطئاً. وكلتاهما تفعل ذلك جيداً، وتنشر Dragos قائمة بروتوكولات مفصّلة بما يكفي لمقارنتها بمحطات تحويلك. لكن أياً من الوثيقتين لا يَعِد بتغيير تكوين مُرحّل أو تقليص سطح الهجوم في شبكة تسوية مالية. ذلك العمل يبقى على عاتق مهندسين يفهمون المحطة، وهو العمل الذي تبيعه مجموعة الأمن السيبراني.

مشكلة الإنذارات الكاذبة مشكلة تشغيلية

في شبكة مكتبية، الإنذار الضجيج يكلّف محللاً ساعة. أما في محطة تحويل أو مقسم مدفوعات، فالتصرف بناءً على إنذار خاطئ قد يفصل التوليد أو يوقف التسوية، وعدم التصرف حيال إنذار حقيقي قد يفعل ما هو أسوأ. لهذا ينصّ تكليفنا على عدم التسامح إطلاقاً مع الإنذارات الكاذبة على الشبكات المعزولة بدل جعل اتساع الكشف هدفاً بذاته. اسأل أي مورّد للمنظومات التشغيلية، ونحن منهم، كيف يبدو معدل إنذاراته الكاذبة على بروتوكولاتك ومن يتحمل المخاطر التشغيلية حين يكون الإنذار خاطئاً.

من يمكن إلزامه بالحديث عن شبكتك

المنصتان في هذه المقارنة شركتان مقرّهما الولايات المتحدة، وتعرض Dragos إضافةً إلى ذلك مخطط تبادل استخبارات مجتمعي. ويرى مصنّع خاص في ذلك ميزة. أما الوزارة التي تُعدّ طوبولوجيا شبكتها وسجلّ ثغراتها أسراراً للدولة، فموقع المقرّ القانوني للمورّد وتدفّق القياس عن بُعد خارج البلاد أسئلة مشتريات لا شكوك مرَضية. والمورّد غير المنحاز يزيل هذا البند من النقاش.

أسئلة يطرحها المشترون

ما البديل الأفضل عن Dragos لحكومة تحمي بنية شبكة الكهرباء الوطنية؟

Dragos منصة رصد قوية للمنظومات التشغيلية بتغطية بروتوكولية منشورة عميقة فعلاً، تشمل IEC 61850 GOOSE وIEC 60870-5-101 و104 وDNP3 وModbus. فإذا كان القلق أن مورّد منصة مقرّه الولايات المتحدة يقع داخل قياس شبكتك عن بُعد، أو أن الرصد وحده لا يقلّص الانكشاف، فتحصين البنى التحتية لدى مجموعة الأمن السيبراني هو البديل: عائلات البروتوكولات ذاتها، وعمل يُنفَّذ على منظومات التحكم نفسها، وتقنية أمن محطات تحويل مصادَق عليها من مختبر حكومي، ومورّد غير منحاز. وكثير من المشغّلين ينتهون إلى تشغيل منصة رصد وبرنامج تحصين معاً، وهذا جواب وجيه أيضاً.

كيف تُقارن مجموعة الأمن السيبراني بـ Claroty xDome من حيث كلفة التملّك؟

لا طرف ينشر أسعاراً. والفرق البنيوي أن xDome اشتراك SaaS معياري، فالكلفة متكررة وتتوسّع مع المواقع والأصول، بينما التحصين عمل هندسي محدّد النطاق بحالة نهائية معرّفة، إضافة إلى ما تختار تشغيله من رصد مستمر. كما أن منصة SaaS في بيئة معزولة أو حساسة وطنياً تستدعي نقاشاً حول الاستضافة وإقامة البيانات يجب تسعيره. قارن كلفة البرنامج الإجمالية على خمس سنوات، لا الرخصة مقابل الأجر اليومي.

هل تعمل أدوات أمن المنظومات التشغيلية على شبكات SCADA المعزولة؟

جزئياً. الرصد السلبي يعمل في أي مكان تستطيع فيه عكس منفذ مبدّل، ولهذا يتصدّر عرضَ كل مورّد جادّ. وما ينكسر في البيئات المعزولة هو الاعتماد على السحابة: تصف نشرة Claroty xDome منصة SaaS، وتصف Dragos أجهزة استشعار وأجهزة افتراضية دون ذكر التشغيل المعزول في كتيّبها. أما تكليف مجموعة الأمن السيبراني فيغطي الشبكات المعزولة تحديداً مع عدم التسامح إطلاقاً مع الإنذارات الكاذبة. فإذا كنت تشغّل شبكات معزولة، فاجعل التشغيل المعزول متطلباً مكتوباً واطلب من كل مورّد وصف مسار تحديث التواقيع والاستخبارات.

هل يهمّ سجلّ البحث في الثغرات فعلاً عند اختيار مورّد لأمن المنظومات التشغيلية؟

يهمّ كدليل على أن المورّد يقرأ البروتوكولات لا أنه يعيد بيع تواقيع غيره. تنشر Claroty مجموعتها Team82، وتنشر Dragos استخبارات تهديدات خاصة بها تغذّي المنصة، ولدى مجموعة الأمن السيبراني ثغرتان CVE منسوبتان في سجلّ NIST الأمريكي. وثلاثتها اعتمادات حقيقية. وما يفرّقها لدى المشتري هو النطاق: مدخل في السجلّ يثبت اكتشافاً أصيلاً، وتغذية استخبارات تثبت تغطية مستمرة. اطلب الاثنين، واسأل أياً من بروتوكولاتك اخترقه كل طرف فعلاً.

المصادر

  1. 1. Dragos, The Dragos Platform: A Cybersecurity Platform Built for OT Environments (brochure, September 2025) (نسخة محفوظة على هذا الموقع)تاريخ الاسترجاع: 2026-07-31
  2. 2. Dragos, Dragos Platform Protocol Coverage (datasheet, September 2025) (نسخة محفوظة على هذا الموقع)تاريخ الاسترجاع: 2026-07-31
  3. 3. Claroty, Claroty xDome (data sheet) (نسخة محفوظة على هذا الموقع)تاريخ الاسترجاع: 2026-07-31
الخطوة التالية بشأن هذه المقارنة

أرسلوا لنا المتطلب والأنظمة التي توازنون بينها، وسنسقط هذا الجدول عليه.