Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
06 січня, 2022

Як обрати постачальника рішень для захисту АСУ ТП інфраструктури

Подробиці

Підказка: оберіть лідера в галузі безпеки ICS

Кібератаки на об’єкти критичної інфраструктури, такі як атака на трубопровідну систему Colonial Pipeline, досить відомі і часто висвітлюються в ЗМІ.

Експерти з кібербезпеки повинні розглянути та оцінити ризики, які ОТ-інфраструктура, як “таємне середовище” несе для їхньої компанії.

У цьому інвестори, члени ради директорів, клієнти та співробітники компаній покладаються на захист, що пропонують фахівці з кібербезпеки.

Одним з найважливіших аспектів захисту є прийняття рішення про те, як забезпечити безпеку критично важливої інфраструктури та промислових систем управління (ICS) та операційних технологій (OT), що лежать в її основі.

Цього року вперше у незалежному аналітичному звіті компанії Forrester “The Forrester Wave™: Industrial Control Systems (ICS) Security Solutions, Q4 2021” було проведено оцінку та аналіз постачальників ICS та визначено, що Tenable.ot є лідером.

Бачити картину загалом

Tenable.ot отримала п’ять із п’яти балів за критерієм “ICS protocol support” у The Forrester Wave™

Сьогодні підприємства повинні розглядати безпеку свого технологічного середовища (OT) разом із існуючими завданнями щодо забезпечення безпеки IT-інфраструктури, або корпоративного середовища.

У більшості випадків системи ОТ перебувають у безперервній взаємодії з навколишнім бізнес-середовищем, включаючи Інтернет речей (IoT).

Зважаючи на це, важливо співпрацювати з постачальником, який може вирішити проблему закриття всієї поверхні атаки та безлічі векторів атак, пов’язаних із конвергентними середовищами.

Tenable.ot може забезпечити надійні рішення, необхідні для захисту всього підприємства.

На сьогоднішній день компоненти середовища ОТ дуже пов’язані з типовою ІТ-інфраструктурою, захист технологічного середовища повинен розглядатися поруч із захистом серверів, робочих станцій та мережевих пристроїв.

Tenable.ot включає сканер Nessus, який призначений для глибокої перевірки рівня безпеки цих пристроїв і поширених операційних систем.

Протоколи роботи технологічних пристроїв сильно різняться, тому перевірки безпеки та працездатності мають бути унікальними для марки та моделі пристрою, включаючи мову.

Tenable.ot має багатофункціональний механізм виявлення, який можна точно настроїти на унікальне середовище та виявляти події та поведінку, пов’язані з високим ризиком.

Ці глибокі перевірки повинні бути точними за характером та частотою запитів, щоб забезпечити точність даних інвентаризації аж до рівня релейної (сходової логіки), забезпечуючи при цьому безпеку на рівні пристрою.

Мережеве виявлення має включати такі можливості:

    • Політики «дозволити/заборонити», подібні до брандмауера.
    • Виявлення на основі аномалій, аналогічно системі виявлення вторгнень (IDS), яка може виявляти атаки нульового дня та цільові атаки, використовуючи базові моделі поведінки, що є унікальними для вашої організації.
    • Бази даних атак із відкритим вихідним кодом, у яких централізовано зберігаються відомості про загрози, отримані від спільноти фахівців із безпеки.

Знайте, де ви вразливі

Tenable.ot отримав п’ять із п’яти балів за критерієм «Управління вразливістю та ризиками для ОТ» у Forrester Wave™

Після виявлення всіх пристроїв в середовищі, чи це унікальні OT-пристрої або загальні IT-компоненти – Tenable.ot оцінює пристрої на предмет відомих уразливостей кібербезпеки.

Це дозволяє співробітникам служби кібербезпеки розробити план зміцнення та поліпшення середовища з часом.

Деякі стверджують, що в OT-інфраструктурі неможливі виправлення, але якщо негайні дії неможливі, це не означає, що потрібно ігнорувати вразливість.

Замість цього, зробіть кроки для зниження ризику, викликаного цією вразливістю, там, де це можливо. Діяти як страус і ховати голову в пісок буде недостатньо, коли вам потрібна належна обачність.

Існуючі можливості продукту важливі при виборі рішення для кібербезпеки, але компанія Oberig IT вважає, що ще важливіше здатність вашого постачальника йти в ногу з швидко мінливим середовищем загроз і постійно надавати переваги.

Команда дослідників та розробників Tenable постійно оцінює програмні та апаратні продукти, рішення, щоб зрозуміти, де в екосистемі кібербезпеки можуть виникнути слабкі місця.

Це включає не лише оцінку OT-пристроїв на наявність вразливостей нульового дня, а й роботу з постачальниками шляхом скоординованого розкриття інформації для постійного підвищення рівня безпеки життєво важливих систем.

Tenable швидко створює можливості виявлення нових вразливостей, а також слідкує за останніми подіями у сфері загроз.

Перспективна сумісність для майбутніх загроз

Tenable.ot отримав п’ять із п’яти балів у категорії стратегії розвитку за критеріями: «Дорожня карта інновацій», «Плановані покращення» та «Дорожня карта виконання» у Forrester Wave™.

Продукт Tenable для забезпечення безпеки OT-інфраструктури пропонує комплексні можливості та функції.

Tenable безпрерервно удосконалює продукти завдяки дослідженням та постійному зворотному зв’язку з клієнтами, щоб забезпечити ще більшу цінність у майбутньому.

Якщо ви виберете Tenable.ot як частину загального рішення Tenable з безпеки, ви будете спокійні, знаючи, що дбаєте про найважливіші проблеми у вашій спільній IT/OT інфраструктурі.

Джерело: https://cutt.ly/9UBtMhd

Зв'яжіться з нами
Зворотний зв'язок зі спікером