Kaspersky Industrial Cyber ​​Security para redes

Kaspersky Industrial Cyber ​​Security para redes

Compartilhar postagem

Kaspersky Industrial CyberSecurity for Networks: Cybersecurity expert apresenta novas funcionalidades, como gerenciamento inteligente de vulnerabilidades com recomendações para eliminar possíveis pontos de ataque, funções de aprendizado automatizado para monitoramento de tráfego de dados e muito mais.

A Kaspersky apresenta a nova versão de sua plataforma para visibilidade e segurança de redes industriais: Kaspersky Industrial CyberSecurity for Networks. A partir de agora, isso não apenas monitora o tráfego de dados na tecnologia operacional (OT) e descobre atividades não autorizadas, mas também mostra pontos fracos nos dispositivos e dá recomendações para sua eliminação. O suporte adicional do protocolo BACnet possibilita a proteção eficaz de sistemas prediais inteligentes. Um modo de aprendizado automático para monitoramento de tráfego, atualizações contínuas de log e o novo console da Web também simplificam o gerenciamento e melhoram a eficiência ao combater ameaças industriais.

Sistemas de controle industrial sob ataque

Uma pesquisa recente da Kaspersky mostra que 39% de todos os computadores em sistemas de controle industrial (ICS) foram expostos a ataques cibernéticos em 2020. Para garantir que esses ataques não afetem processos industriais críticos, a proteção deve cobrir todo o ambiente OT heterogêneo com vários dispositivos e sistemas específicos do cliente. Também é importante estar ciente das vulnerabilidades no software ICS [3] para evitar que sejam exploradas por ameaças avançadas. Isso reduz a superfície de ataque e minimiza as possíveis consequências de um comprometimento.

Gerenciamento integrado de vulnerabilidades para mais segurança

A nova versão do Kaspersky Industrial CyberSecurity for Networks inclui gerenciamento integrado de vulnerabilidades que informa os clientes sobre novas vulnerabilidades em seus dispositivos e permite corrigi-los ou mitigá-los em tempo hábil. Além disso, detalhes abrangentes como CVE ID, criticidade, condições de exploração, possíveis consequências e notas de mitigação estão disponíveis no console de gerenciamento do produto. Como resultado, não há mais necessidade de examinar relatórios dedicados em várias fontes de terceiros que não contenham necessariamente todas as informações básicas e recomendações práticas. Os dados para isso são fornecidos pelo Kaspersky ICS CERT (Industrial Control Systems Cyber ​​​​Emergency Response Team). Este é um projeto global dedicado a identificar ameaças potenciais e existentes direcionadas a sistemas de automação industrial e IoT neste setor.

Suporte para muitos protocolos

Para garantir a proteção de vários ambientes e dispositivos OT, a plataforma está aumentando o suporte de protocolos e adicionando novos - como MICOM, Profinet, TASE.2, DirectLogic e BACnet. Como resultado, o Kaspersky Industrial CyberSecurity for Networks agora também pode ser usado para proteger sistemas inteligentes de automação predial. Os novos protocolos e os algoritmos de inspeção profunda de pacotes (DPI) para inspeção de tráfego são fornecidos sem problemas por meio de atualizações automáticas do banco de dados.

Introdução simples de regras, usabilidade otimizada

Em termos de prevenção de incidentes, a nova versão simplifica significativamente a criação de regras de deteção de desvios no tráfego OT. No novo modo de aprendizado, o Kaspersky Industrial CyberSecurity for Networks analisa como os parâmetros do processo de fabricação (tags) mudam e cria automaticamente um conjunto de regras para a operação normal da planta. Os responsáveis ​​pela segurança de TI não precisam mais configurá-lo manualmente.

Kaspersky Industrial Cyber ​​Security para redes. A plataforma apresenta novas funcionalidades, como o gerenciamento inteligente de vulnerabilidades (imagem Kaspersky).

 

O Kaspersky Industrial CyberSecurity também oferece inúmeras melhorias em usabilidade e capacidade de gerenciamento. Os recursos avançados de visualização de incidentes agora podem ser usados ​​para análises de ameaças mais detalhadas por meio de um novo console da Web. As informações sobre incidentes detectados agora são mapeadas para táticas e técnicas de ataques MITRE ATT&CK para ICS [4], fornecendo aos profissionais de segurança informações adicionais para investigações de ataques. No console web, o administrador pode implantar rapidamente a plataforma para novas plantas industriais e adicionar conectores a sistemas de terceiros, como SIEM, firewalls ou SCADA via REST API.

Mais em Kaspersky.com

 


Sobre Kaspersky

A Kaspersky é uma empresa internacional de cibersegurança fundada em 1997. A profunda inteligência de ameaças e experiência em segurança da Kaspersky serve como base para soluções e serviços de segurança inovadores para proteger empresas, infraestrutura crítica, governos e consumidores em todo o mundo. O abrangente portfólio de segurança da empresa inclui proteção de endpoint líder e uma variedade de soluções e serviços de segurança especializados para se defender contra ameaças cibernéticas complexas e em evolução. Mais de 400 milhões de usuários e 250.000 clientes corporativos são protegidos pelas tecnologias da Kaspersky. Mais informações sobre Kaspersky em www.kaspersky.com/


 

Artigos relacionados ao tema

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

Manipulação de dados, o perigo subestimado

Todos os anos, o Dia Mundial do Backup, em 31 de março, serve como um lembrete da importância de backups atualizados e de fácil acesso. ➡ Leia mais

Impressoras como um risco à segurança

As frotas de impressoras empresariais estão a tornar-se cada vez mais num ponto cego e representam enormes problemas para a sua eficiência e segurança. ➡ Leia mais

A Lei AI e suas consequências para a proteção de dados

Com o AI Act, a primeira lei para IA foi aprovada e dá aos fabricantes de aplicações de IA entre seis meses e ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

Conjunto de produtos DSPM para Zero Trust Data Security

O gerenciamento da postura de segurança de dados – abreviadamente DSPM – é crucial para que as empresas garantam a resiliência cibernética contra a multidão ➡ Leia mais

Criptografia de dados: Mais segurança em plataformas em nuvem

As plataformas online são frequentemente alvo de ataques cibernéticos, como o Trello recentemente. 5 dicas para garantir criptografia de dados mais eficaz na nuvem ➡ Leia mais