Novos TAPs de rede de alta segurança de acordo com a norma IEC 62443

Compartilhar postagem

Os TAPs de rede (portas de acesso de teste) são usados ​​para acessar os dados da rede de forma segura e confiável. Os TAPs são inseridos na linha de rede a ser monitorada e roteiam todo o tráfego de dados sem interrupção e sem perda de pacotes, mantendo a integridade dos dados.

Os TAPs são geralmente usados ​​para encaminhar o tráfego de rede para um IPS, IDS, WAF, NDR, agente de pacotes de rede, sistema de análise ou ferramenta de segurança. Por outro lado, a porta SPAN/Mirror frequentemente usada e existente em switches de rede é inadequada para fins profissionais. Como não é imune a comprometimento, não pode garantir a saída de dados não adulterados sem perda de pacotes. Uma circunstância da qual os invasores podem facilmente tirar vantagem.

Quão seguros são os TAPs de rede?

Os TAPs PacketRaven estão entre os dispositivos de rede mais seguros do mercado. Um fator de segurança dos NEOX TAPs é o fato de trabalharem na Camada 1 OSI e, portanto, não possuírem endereço IP ou MAC. Como resultado, eles não podem ser facilmente rastreados e comprometidos na rede.

Além disso, muitos NEOX TAPs possuem a chamada função de diodo de dados. Isso torna tecnicamente impossível acessar a rede ativa e interceptada por meio da porta de monitoramento ou manipular os dados da rede ali. Isso significa que os TAPs de rede da NEOX Networks, mesmo na versão padrão, estão entre os componentes de rede que podem ser usados ​​para descartar um vetor de ataque.

Muito seguro torna-se extremamente seguro

Versão TAP especialmente reforçada para proteção de rede na área KRITIS (Imagem: NEOX Networks).

Para áreas de alta segurança de acordo com IEC 62443 e infraestruturas críticas (KRITIS), no entanto, mesmo isso às vezes não é suficiente, e é por isso que a NEOX Networks agora também oferece uma versão especialmente reforçada de seus TAPs. Esses TAPs são fornecidos pré-configurados e não permitem nenhuma alteração posterior na configuração. Além disso, eles são protegidos contra abertura indesejada ou despercebida por parafusos especiais e lacres de segurança.

E ainda por cima, esses NEOX TAPs também possuem firmware especialmente protegido e criptografado. Cada vez que o TAP é iniciado, o Secureboot é usado para verificar se o firmware a ser executado possui uma assinatura válida e uma chave pública autorizada. Caso contrário, o TAP não pode ser colocado em funcionamento.

A lei BSI para KRITIS pode aumentar a demanda

Timur Özcan, diretor administrativo da NEOX NETWORKS: “A demanda por TAPs crescerá fortemente nos próximos meses. Por um lado, isso se deve ao aumento geral das ameaças à segurança. Mas também através do parágrafo 8a da lei BSI, que estabelece que a tecnologia da informação de infraestruturas críticas deve tomar precauções organizacionais e técnicas a partir de maio de 2023 para garantir o uso de sistemas de detecção de ataques. E para que isso seja possível, são necessários TAPs que recolham os dados e forneçam os dados necessários aos sistemas de reconhecimento”.

Mais em Neox-Networks.com

 


Sobre a NEOX REDES

A NEOX NETWORKS GmbH, com sede em Langen, perto de Frankfurt am Main, é uma fornecedora de soluções inovadoras especializada nas áreas de visibilidade de rede, monitoramento e segurança. Fundada em 2013, a empresa cresceu continuamente na faixa percentual de dois dígitos nos últimos anos financeiros e se estabeleceu não apenas como um Distribuidor de Valor Agregado (VAD), mas também como fabricante de produtos de monitoramento de TI para empresas líderes de TI como um fornecedor confiável e parceiro profissional.


 

Artigos relacionados ao tema

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

Manipulação de dados, o perigo subestimado

Todos os anos, o Dia Mundial do Backup, em 31 de março, serve como um lembrete da importância de backups atualizados e de fácil acesso. ➡ Leia mais

Impressoras como um risco à segurança

As frotas de impressoras empresariais estão a tornar-se cada vez mais num ponto cego e representam enormes problemas para a sua eficiência e segurança. ➡ Leia mais

A Lei AI e suas consequências para a proteção de dados

Com o AI Act, a primeira lei para IA foi aprovada e dá aos fabricantes de aplicações de IA entre seis meses e ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

Conjunto de produtos DSPM para Zero Trust Data Security

O gerenciamento da postura de segurança de dados – abreviadamente DSPM – é crucial para que as empresas garantam a resiliência cibernética contra a multidão ➡ Leia mais

Criptografia de dados: Mais segurança em plataformas em nuvem

As plataformas online são frequentemente alvo de ataques cibernéticos, como o Trello recentemente. 5 dicas para garantir criptografia de dados mais eficaz na nuvem ➡ Leia mais