Corsha en Dragos Partneren: Zero Trust en Machine Identity Security voor OT-omgevingen

Written by Olivia Nolan

november 4, 2025

De recente aankondiging dat Corsha en Dragos partneren markeert een significante stap voorwaarts in de beveiliging van Operationele Technologie (OT). Deze samenwerking brengt twee specialisten samen om een van de meest urgente uitdagingen aan te gaan: het beschermen van industriële controle- en automatiseringssystemen tegen geavanceerde cyberdreigingen. Dragos, een leider in OT-cybersecurity, levert een platform dat diepgaand inzicht biedt in industriële netwerken, inclusief asset-inventarisatie en dreigingsdetectie. Corsha vult dit aan met een innovatieve API-beveiligingsoplossing die zich richt op Machine Identity en Zero Trust. Door de combinatie van Dragos' visibility en Corsha's proactieve toegangscontrole ontstaat een robuuste, gelaagde verdediging. Deze alliantie is erop gericht om de risico's die gepaard gaan met de toenemende digitalisering en connectiviteit van OT-omgevingen, zoals in de productie, energievoorziening en kritieke infrastructuur, drastisch te verminderen door de implementatie van Zero Trust en Machine Identity Security in OT-omgevingen.

Luister naar dit artikel:

Het traditionele beveiligingsmodel, gebaseerd op een versterkte netwerkperimeter, is niet langer afdoende voor moderne OT-omgevingen. De toename van IIoT-apparaten en de integratie met IT-systemen hebben het aanvalsoppervlak aanzienlijk vergroot. Het Zero Trust-model biedt hier een fundamenteel ander en effectiever paradigma: 'vertrouw nooit, verifieer altijd'. In de context van OT betekent dit dat geen enkele machine of gebruiker standaard toegang krijgt tot resources, ongeacht zijn locatie in het netwerk. Elke toegangs- en communicatiepoging moet expliciet worden geverifieerd en geautoriseerd. De technologie van Corsha is hierin cruciaal; het automatiseert de uitgifte van kortlevende, cryptografische identiteiten voor elke machine-to-machine (M2M) API-aanroep. Dit zorgt ervoor dat alleen geverifieerde en geautoriseerde systemen met elkaar kunnen communiceren, waardoor laterale beweging door aanvallers en ongeautoriseerde commando's naar industriële controlesystemen effectief worden geblokkeerd. Dit is essentieel om de integriteit en beschikbaarheid van fysieke processen te waarborgen.
In industriële omgevingen vindt het merendeel van de communicatie plaats tussen machines, sensoren, actuatoren en besturingssystemen. Het beveiligen van deze M2M-interacties is een kernuitdaging. Machine Identity, oftewel de unieke en onvervalsbare identiteit van een software-workload of apparaat, is hierbij de sleutel. De oplossing van Corsha richt zich op het dynamisch toekennen en beheren van deze identiteiten. In plaats van te vertrouwen op statische credentials zoals API-sleutels, die gestolen of misbruikt kunnen worden, creëert Corsha voor elke transactie een unieke, tijdgebonden identiteit. Wanneer dit wordt geïntegreerd met het Dragos Platform, dat continu de OT-omgeving monitort op afwijkingen en bekende dreigingen, ontstaat er een krachtige synergie. Dragos identificeert de legitieme assets en hun normale communicatiepatronen, terwijl Corsha ervoor zorgt dat elke afzonderlijke communicatiepoging afkomstig is van een authentieke, geautoriseerde machine. Dit voorkomt dat aanvallers systemen kunnen imiteren (spoofing) en de controle over processen kunnen overnemen.

advertenties

advertenties

advertenties

advertenties

De kracht van de samenwerking tussen Corsha en Dragos ligt in de integratie van passieve zichtbaarheid met actieve, proactieve verdediging. Dragos biedt de context: welke apparaten bevinden zich in het netwerk, hoe communiceren ze en zijn er tekenen van een aanval? Corsha levert het controlemechanisme: wie mag communiceren en onder welke voorwaarden? Deze gecombineerde aanpak stelt organisaties in staat om hun beveiligingsstrategie te verschuiven van reactief naar proactief. In plaats van alleen te reageren nadat een inbreuk is gedetecteerd, wordt ongeautoriseerde toegang tot en binnen het OT-netwerk bij de bron geblokkeerd. Voor beheerders van kritieke infrastructuur betekent dit een aanzienlijke verbetering van de cyberweerbaarheid. Het garandeert niet alleen de veiligheid van data, maar ook de continuïteit van fysieke operaties, de veiligheid van personeel en de betrouwbaarheid van de dienstverlening, wat essentieel is voor de stabiliteit van de moderne samenleving.

Olivia Nolan is redacteur bij MSP2Day, waar zij zich richt op het vertalen van complexe IT- en technologische ontwikkelingen naar toegankelijke en inspirerende artikelen. Met haar ervaring als content manager en social media expert weet zij inhoud niet alleen informatief, maar ook aantrekkelijk en relevant te maken voor een breed publiek.