Численні досягнення Tenable OT Security у 2023 році, ясно показують, що компанія Tenable не змогла б зробити цього без підтримки та співпраці своїх клієнтів та партнерів.
Закінчення 2023 року – чудова можливість озирнутися назад і підбити підсумки цього неймовірного року. Можна з легкістю сказати, що 2023 був хорошим роком для Tenable OT Security. Фахівці Tenable багато працювали, багато чого досягли і їм пощастило насолодитися плодами своїх зусиль. Це був рік, в якому пропозиція Tenable з безпеки операційних технологій (OT) набула значного поширення серед клієнтів, потенційних замовників та партнерів, а також набула визнання аналітиків на ринку. Tenable також вивела на ринок низку важливих оновлень продуктів, покликаних допомогти організаціям знизити кіберризики та захистити час безперебійної роботи.
Компанія Tenable не змогла б зробити це без своїх чудових клієнтів, партнерів та каналів збуту, за що їм дуже вдячна.
У компанії Tenable вважають, що традиційні підходи до безпеки середовищ OT не дозволяють знизити ризики в таких важливих секторах, як виробництво, транспорт, канали збуту продуктів харчування та фармацевтичних препаратів, а також енергетика та водопостачання. За широко обговорюваними концепціями конвергенції ІТ/ОТ ховається глибша потреба у тому, щоб організації могли усвідомити весь масштаб своїх вразливостей і ризиків на поверхні атаки. Неважливо, звідки походить атака – з ІТ- або ОТ-інфраструктури – важливо те, що будь-яка кібератака здатна порушити роботу бізнесу. У Tenable впевнені, що всі кіберризики повинні розглядатися, зрештою, як операційні ризики. А безпека ОТ має розглядатися передусім як спосіб захисту працездатності організації.
Одна з помилок, яку Tenable бачить в організаціях, – управління безпекою ОТ в рамках ізольованого процесу, зосередженого на пошуку та усуненні вразливостей у конкретних пристроях ОТ. З цього можна розпочати забезпечення безпеки ОТ, але для розробки дієвої стратегії кібербезпеки, яка ефективно знижує кіберризики та захищає час безперебійної роботи, організаціям необхідна повна видимість усіх елементів поверхні атаки. Їм потрібен доступ до всього спектру даних про їх середовища, включаючи ІТ-, ОТ- та активи Інтернету речей (IoT). Їм потрібна видимість всього, що працює в середовищі, як воно розгорнуто, як кожен актив взаємодіє з іншими, які програми запускаються на кожному активі і як налаштовані привілеї користувачів – все це відображається на всій інфраструктурі.
Як приклад візьмемо завод. Щоб по-справжньому захистити контролери складального конвеєра на заводі, організації необхідно мати можливість правильно налаштувати свої ІТ-активи і технологію людино-машинного інтерфейсу (HMI), що використовується для управління інфраструктурою. Крім того, організація повинна мати можливість посилити дозволи користувача, що надаються будь-яким додаткам, що працюють на будь-якій машині.
На думку Tenable, захист OT-середовища вимагає цілісного уявлення про всі елементи інфраструктури. Щоб дійсно знизити ризики та забезпечити безперебійну роботу OT-середовища, організаціям необхідно мати уявлення про вразливості та неправильні конфігурації, що існують у всьому спектрі їх IT- та OT-активів.
Як приклад, що наголошує на ризиках для працездатності операційної діяльності, пов’язані з програмним забезпеченням сторонніх виробників, можна навести атаку з використанням здирницького ПЗ на програмне забезпечення ShipManager компанії DNV, внаслідок якої було порушено операції 70 клієнтів компанії та, за деякими даними, постраждали до 1 000 суден. Ці інциденти слід класифікувати як кіберзлочини у сфері ОТ, оскільки вони порушили роботу підприємств.
Погляд Tenable на операційні технології як засіб, за допомогою якого організації домагаються безвідмовної роботи, ліг в основу оновлень, які були внесені до Tenable OT Security у 2023 році.
Tenable OT Security: оновлення продуктів у 2023 році
Tenable OT Security дає компаніям можливість бачити та захищати будь-які цифрові активи на будь-якій обчислювальній платформі.
У березні 2023 року Tenable оголосила про нові можливості Tenable OT Security, що забезпечують ширший захист критичної інфраструктури та промислових систем управління, незалежно від розміру та конфігурації середовища. Нова функціональність дозволяє керівникам CISO забезпечувати безпеку та управління всією поверхнею атаки, використовуючи одні й ті ж інструменти та процеси для всієї інфраструктури, будь то OT, IT, Інтернет речей (IoT), хмара або інші платформи.
Також цього року компанія Tenable вбудувала останню версію Nessus у свій інтерфейс користувача, що дозволило користувачам виконувати високошвидкісне виявлення активів, профіль цілей, аудит конфігурації, виявлення шкідливих програм та конфіденційних даних з обмеженнями на сканування лише ІТ-активів у мережі OT.
Інші значні оновлення продукту Tenable цього року включають:
- Новий інтерфейс управління для детального контролю активних запитів для ІТ- та OT-пристроїв
- Покращений вбудований механізм системи виявлення вторгнень (IDS) з автоматичним оновленням сигнатур
- Розширене покриття для постачальників та протоколів OT
- Розширене покриття вразливостей для ІТ- та ОТ-пристроїв
- Поліпшено описи вразливостей та результати роботи плагінів
- Спрощено процес оновлення програмного забезпечення
Інновації Tenable OT Security були б неможливими без участі численних цінних стратегічних партнерів, і нижче розповідається про кілька ключових ініціатив 2023 року.
Стратегічне співробітництво Tenable OT Security
У квітні компанія Tenable стала одним із засновників ініціативи ETHOS, що об’єднує 10 інших вендорів. Як заявив тоді Марті Едвардс, заступник технічного директора Tenable з OT та IoT: “Великою проблемою для індустрії OT є визначення того, які загрози становлять реальний ризик для організації і де вони наражаються на такий ризик… Працюючи разом, співтовариство безпеки OT стане сильнішим і більш кіберстійким”.
У вересні Tenable повідомила про давню співпрацю між Tenable OT Security та IBM QRadar, в рамках якого технології Tenable були представлені у Центрі IBM Watson у Мюнхені. Завдяки інтеграції Tenable OT Security та Tenable Security Center у IBM QRadar, спільний підхід виходить за рамки простого реагування на загрози; він проактивно створює укріплений захист від OT- та IT-загроз. Це дозволяє виявляти та захищати вразливі місця в OT-середовищі, забезпечуючи точку огляду цифрової місцевості та гарантуючи, що динамічні активи помітні та захищені.
У жовтні Tenable оголосила про розширення партнерства з компанією Siemens Energy, спрямованого на подальший захист OT-середовища в енергетичному секторі. Siemens Energy повідомила про інтеграцію Tenable OT Security у свою систему управління Omnivise T3000 як систему виявлення мережевих вторгнень (NIDS). Інтеграція Tenable OT Security очікується у наступному оновленні пакета оновлень Omnivise T3000 для версії 9.2.
Це лише деякі з численних подій, які зробили 2023 видатним для Tenable OT Security. І Tenable приємно знати, що галузеві аналітики звернули на це увагу. OT-можливості Tenable були в числі багатьох пропозицій Tenable, відзначених у кількох аналітичних звітах.
