Erkennung von Schwachstellen in Steuerungssystemen

Kaspersky_news

Beitrag teilen

Mehr Threat Intelligence für die Industrie: Kaspersky stellt neuen Data Feed für die Erkennung von Schwachstellen in SCADA- und Steuerungssystemen vor. Der Feed enthält Anleitungen zur Schadensbegrenzung. Er wird im XML-Format geliefert und lässt sich in Schwachstellenmanagement-Lösungen integrieren.

Kaspersky bietet ab sofort einen maschinenlesbaren Open Vulnerability and Assessment Language (OVAL)-Datenfeed für die automatische Erkennung von Schwachstellen in Software für Betriebstechnik (Operational Technology, OT). Der Kaspersky Industrial OVAL Data Feed for Windows liefert umfassende Informationen über Schwachstellen in den gängigsten SCADA- und verteilten Steuerungssystemen (Distributed Control Systems, DCS), die auf Daten aus verschiedenen Quellen basieren und von Kaspersky-Experten analysiert und aktualisiert werden. Des Weiteren bietet der Feed Anleitungen zur Schadensbegrenzung. Er wird im XML-Format geliefert und kann in Schwachstellenmanagement-Lösungen integriert werden, die den OVAL-Standard unterstützen.

Infos für Schwachstellenmanagement-Lösungen

Es werden immer wieder Schwachstellen in industrieller Automatisierungssoftware gefunden. Derzeit enthält die National Vulnerability Database (NVD]) Tausende bekannte Schwachstellen in gängiger Software, die im Bereich der Automatisierung, der Fertigungsausführung und in verteilten Steuerungssystemen eingesetzt wird. Darüber hinaus sind dort weitere bekannte Schwachstellen in verschiedenen industriellen Softwarelösungen gelistet.

Kaspersky Industrial OVAL Data Feed for Windows wendet die OVAL-Spezifikationen für die standardisierte Übertragung von Schwachstelleninformationen zwischen verschiedenen Sicherheitstools und -diensten an. Damit hilft er Industrieunternehmen, die Schwachstellenerkennung und -bewertung von SCADA- und anderer OT-Software zu optimieren.

Bereit für Open-Source-OVAL-Interpreter

Der Feed wird in die industrielle Schwachstellenmanagementlösung des Kunden integriert und kann mit Open-Source-OVAL-Interpretern verwendet werden. Dadurch werden detaillierte Informationen über erkannte Schwachstellen wie Beschreibung, Name und Versionen der betroffenen Software, der Schweregrad und die Metrik (CVSS) geliefert. Zudem werden Maßnahmen zur Schadensbegrenzung bereitgestellt. Der Feed deckt Produkte von weltweit führenden Herstellern wie Siemens, Schneider Electric, Yokogawa und Emerson ab. Weitere werden nach Bedarf der Kaspersky-Kunden hinzugenommen.

Data Feed wird mit Expertise des Kaspersky ICS CERT gespeist

Die Experten des Kaspersky ICS CERT sammeln Daten und bauen ihre Expertise über Schwachstellen durch die kontinuierliche Überwachung von Drittquellen wie MITRE, National Vulnerability Database (NVD), US-CERT, Anbietern und Communities, aber auch durch eigene Recherchen kontinuierlich aus. Das Team analysiert sorgfältig alle Daten und prüft sie auf mögliche Fehler, die die korrekte Erkennung und Bewertung beeinträchtigen könnten. Die empfohlenen Maßnahmen basieren auf der Erfahrung des Teams beim Schutz vor OT-Bedrohungen sowie den Empfehlungen der jeweiligen SCADA-Anbieter.

Nutzung des OVAL-Standard

„Der OVAL-Standard wird aktiv genutzt, um Schwachstellen oder geeignete Systemkonfigurationen für bekannte Software zu beschreiben“, kommentiert Mikhail Berezin, Head of ICS CERT Products bei Kaspersky. „Auf dem Markt fehlt jedoch eine umfassende und qualitativ hochwertige OVAL-Datenquelle für Software, die in industriellen Steuerungssystemen verwendet wird. Unser neuer Feed ändert dies und bietet Informationen für ICS-bezogene Software. Er wird Industrieunternehmen dabei helfen, die automatisierte Schwachstellenbewertung zu verbessern und gleichzeitig ihre Effizienz zu steigern. Wir freuen uns, dies in Projekten mit unseren Kunden unter Beweis stellen zu können.“

Mehr bei Kaspersky.com

 


Über Kaspersky

Kaspersky ist ein internationales Cybersicherheitsunternehmen, das im Jahr 1997 gegründet wurde. Die tiefgreifende Threat Intelligence sowie Sicherheitsexpertise von Kaspersky dient als Grundlage für innovative Sicherheitslösungen und -dienste, um Unternehmen, kritische Infrastrukturen, Regierungen und Privatanwender weltweit zu schützen. Das umfassende Sicherheitsportfolio des Unternehmens beinhaltet führenden Endpoint-Schutz sowie eine Reihe spezialisierter Sicherheitslösungen und -Services zur Verteidigung gegen komplexe und sich weiter entwickelnde Cyberbedrohungen. Über 400 Millionen Nutzer und 250.000 Unternehmenskunden werden von den Technologien von Kaspersky geschützt. Weitere Informationen zu Kaspersky unter www.kaspersky.com/


 

Passende Artikel zum Thema

Schwachstelle in Netgear-Router lässt externen Zugriff zu

Tenable hat eine Schwachstelle in einem neuen NETGEAR-Router entdeckt. Der beliebte WiFi 6-Router ist bekannt für seine große Flächenabdeckung und ➡ Weiterlesen

Mitarbeiter: 90 Prozent brauchen Basisschulung in Cybersicherheit

89 Prozent der Mitarbeiter in Unternehmen benötigen Cybersicherheitsschulungen. Etwa jeder Dritte Mitarbeiter kann dabei nicht ausreichend Wissen zum Umgang mit ➡ Weiterlesen

Cyber-Attacken gegen ausländische Regierung

Forscher von Avanan, berichten über Angriffe auf den karibischen Inselstaat Föderation St. Kitts und Nevis und erklären, wie Hacker dort ➡ Weiterlesen

CryWiper: Ransomware zerstört in Wirklichkeit die Daten

Die Experten von Kaspersky haben eine neue Ransomware entdeckt: CryWiper. Sie agiert zu Beginn wie eine Verschlüsselungs-Software. Aber die Daten ➡ Weiterlesen

MacOS Monterey: Endpoint-Schutz-Lösungen im Test

AV-TEST hat im September & Oktober 2022 im Labor 6 Endpoint-Schutz-Lösungen für Unternehmen unter MacOS Monterey geprüft. Zusätzlich wurden 7 ➡ Weiterlesen

Kennen Angestellte die IT-Notfallpläne im Unternehmen?

G DATA Studie zeigt: Große Unternehmen sind besser auf IT-Notfälle vorbereitet als kleine Firmen. Das belegt die aktuelle Studie „Cybersicherheit ➡ Weiterlesen

Zahl der von Datenlecks betroffenen Unternehmen bleibt hoch

Laut einer Analyse des Dark Web Monitors ist die Zahl von Datenlecks betroffener Unternehmen weiterhin sehr hoch. Allerdings sind durch ➡ Weiterlesen

2022: 400.000 neue Malware-Dateien pro Tag!

Das aktuelle Kaspersky Security Bulletin verzeichnet einen Anstieg um 5 Prozent bei Malware und plus von 181 Prozent bei Ransomware ➡ Weiterlesen