Kaspersky Industrial CyberSecurity for Networks

Kaspersky Industrial CyberSecurity for Networks

Beitrag teilen

Kaspersky Industrial CyberSecurity for Networks: Cybersicherheitsexperte präsentiert neue Funktionalitäten, wie intelligentes Schwachstellen-Management mit Empfehlungen zur Beseitigung potenzieller Angriffspunkte, eine automatisierte Lernfunktionen für die Überwachung des Datenverkehrs und einiges mehr.

Kaspersky stellt die neue Version seiner Plattform für die Sichtbarkeit und Sicherheit industrieller Netzwerke vor: Kaspersky Industrial CyberSecurity for Networks. Diese überwacht ab jetzt nicht nur den Datenverkehr in der Betriebstechnik (OT) und deckt unautorisierte Aktivitäten auf, sondern zeigt zudem Schwachstellen in Geräten an und gibt Empfehlungen zu deren Beseitigung. Die zusätzliche Unterstützung des BACnet-Protokolls ermöglicht es, intelligente Gebäudesysteme effektiv zu schützen. Ein automatischer Lernmodus für die Überwachung des Datenverkehrs, nahtlose Protokoll-Updates und die neue Web-Konsole vereinfachen zudem die Verwaltung und verbessern die Effizienz bei der Bekämpfung industrieller Bedrohungen.

Anzeige

Industrielle Kontrollsysteme im Angriffsfokus

Aktuelle Kaspersky-Untersuchungen zeigen, dass 39 Prozent aller Computer industrieller Kontrollsysteme (ICS) im Jahr 2020 Cyberangriffen ausgesetzt waren. Damit diese Angriffe keine kritischen industriellen Prozesse beeinträchtigen, sollte der Schutz die gesamte heterogene OT-Umgebung mit diversen Geräten und kundenspezifischen Systemen abdecken. Außerdem ist es wichtig, sich der Schwachstellen in ICS-Software [3] bewusst zu sein, um zu verhindern, dass diese für fortschrittliche Bedrohungen genutzt werden. Damit werden die Angriffsfläche reduziert und mögliche Folgen einer Kompromittierung minimiert.

Integriertes Schwachstellen-Management für mehr Sicherheit

Die neue Version von Kaspersky Industrial CyberSecurity for Networks beinhaltet ein integriertes Vulnerability Management, das Kunden über neue Schwachstellen in ihren Geräten informiert und ihnen ermöglicht diese rechtzeitig zu patchen oder zu mindern. Dazu sind umfassende Details wie CVE-ID, Kritikalität, Ausnutzungsbedingungen, mögliche Folgen und Hinweise zur Abschwächung in der Produktverwaltungskonsole verfügbar. Somit ist es nicht mehr notwendig, dedizierte Berichte in mehreren Drittquellen zu untersuchen, die nicht unbedingt alle Hintergrundinformationen und praktischen Empfehlungen enthalten. Die Daten hierfür werden vom Kaspersky ICS CERT (Industrial Control Systems Cyber Emergency Response Team) bereitgestellt. Dabei handelt es sich um ein globales Projekt, das sich der Identifizierung potenzieller und bestehender Bedrohungen widmet, die auf industrielle Automatisierungssysteme und das IoT in diesem Sektor abzielen.

Unterstützung vieler Protokolle

Um den Schutz verschiedener OT-Umgebungen und -Geräte zu gewährleisten, verstärkt die Plattform die Unterstützung von Protokollen und fügt neue hinzu – etwa MICOM, Profinet, TASE.2, DirectLogic und BACnet. Dadurch kann Kaspersky Industrial CyberSecurity for Networks jetzt auch für den Schutz intelligenter Gebäudeautomationssysteme eingesetzt werden. Die neuen Protokolle und DPI-Algorithmen (Deep Packet Inspection) zur Überprüfung des Datenverkehrs werden nahtlos über automatische Datenbank-Updates bereitgestellt.

Einfache Einführung von Regeln, optimierte Usability

Im Hinblick auf die Vorbeugung von Vorfällen vereinfacht die neue Version die Erstellung von Regeln zur Erkennung von Abweichungen im OT-Verkehr maßgeblich. Im neuen Lernmodus analysiert Kaspersky Industrial CyberSecurity for Networks, wie sich die Parameter des Fertigungsprozesses (Tags) ändern und erstellt automatisch ein Regelwerk für den Normalbetrieb der Anlage. So müssen IT-Sicherheitsbeauftragte dieses nicht mehr manuell aufsetzen.

Kaspersky Industrial CyberSecurity for Networks. Die Plattform präsentiert neue Funktionalitäten, wie etwa intelligentes Schwachstellen-Management (Bild Kaspersky).

 

Kaspersky Industrial CyberSecurity bietet darüber hinaus zahlreiche Verbesserungen in der Nutzerfreundlichkeit und Verwaltbarkeit. Über eine neue Web-Konsole können nun die erweiterten Funktionen zur Visualisierung von Vorfällen für eine detailliertere Bedrohungsanalyse genutzt werden. Informationen über erkannte Vorfälle werden jetzt MITRE ATT&CK for ICS attacks tactics and techniques [4] zugeordnet, so dass Sicherheitsexperten zusätzliche Erkenntnisse für die Untersuchung von Angriffen erhalten. In der Web-Konsole kann der Administrator die Plattform schnell für neue Industrieanlagen bereitstellen und Konnektoren zu Systemen von Drittanbietern, etwa SIEM, Firewalls oder SCADA über REST API hinzufügen.

Mehr bei Kaspersky.com

 


Über Kaspersky

Kaspersky ist ein internationales Cybersicherheitsunternehmen, das im Jahr 1997 gegründet wurde. Die tiefgreifende Threat Intelligence sowie Sicherheitsexpertise von Kaspersky dient als Grundlage für innovative Sicherheitslösungen und -dienste, um Unternehmen, kritische Infrastrukturen, Regierungen und Privatanwender weltweit zu schützen. Das umfassende Sicherheitsportfolio des Unternehmens beinhaltet führenden Endpoint-Schutz sowie eine Reihe spezialisierter Sicherheitslösungen und -Services zur Verteidigung gegen komplexe und sich weiter entwickelnde Cyberbedrohungen. Über 400 Millionen Nutzer und 250.000 Unternehmenskunden werden von den Technologien von Kaspersky geschützt. Weitere Informationen zu Kaspersky unter www.kaspersky.com/


 

Passende Artikel zum Thema

Security Report deckt Missbrauch von Blockchains für Malware auf

Der neue Internet Security Report von WatchGuard deckt unter anderem die Instrumentalisierung von Blockchains als Hosts für schädliche Inhalte auf. ➡ Weiterlesen

PKI-Zertifikate sicher verwalten

Mit der Zunahme von Hard- und Software nimmt die Anzahl von Zertifikaten für diese Geräte zu. Ein Cybersicherheitsunternehmen hat jetzt ➡ Weiterlesen

Cloud-Sicherheitsstrategien: eBook gibt Tipps

Cloud-Computing nimmt immer weiter zu. Das ebook erklärt effektive Cloud-Sicherheitsstrategien, inklusive Identitätsmodernisierung, KI-Herausforderungen und Secure-by-Design-Strategien, und bietet Unternehmen umsetzbare Erkenntnisse ➡ Weiterlesen

Mit KI-Technologie Geschäftsanwendungen sicher verwalten

Ein  Anbieter von Cybersicherheitslösungen, launcht die neueste Version seiner Sicherheitsmanagement-Plattform. Mithilfe von moderner KI-Technologie lassen sich Geschäftsanwendungen schnell und präzise ➡ Weiterlesen

Open-Source-Tool zur Analyse von Linux-Malware

Mit dem neuen Open-Source-Tool können SOC-Teams und Entwickler die Sicherheit überwachen und Bedrohungen untersuchen. Traceeshark kombiniert die dynamische Analyse von ➡ Weiterlesen

Cyberkriminalität: Aktuelle Bedrohungen und Taktiken

Ein Anbieter im Bereich Connectivity Cloud stellt seine Forschungsdaten zur weltweiten Cyberkriminalität der Allgemeinheit zur Verfügung. Sie haben Angreifer aufgespürt, ➡ Weiterlesen

NIS2: Veraltete Software ist ein Risiko

NIS2 betrifft Unternehmen, die zur kritischen Infrastruktur gehören. Sie alle müssen prüfen, ob die Software ihrer Geräte auf dem neuesten ➡ Weiterlesen

Quishing: Phishing mit QR-Codes

In Anlehnung an Albert Einstein ließe sich wohl sagen, dass der kriminelle Einfallsreichtum der Menschen unendlich ist. Der neueste Trend ➡ Weiterlesen