Endüstriyel Kontrol Sistemleri (ICS) için Uç Nokta Güvenlik Çözümü

Endüstriyel Kontrol Sistemleri (ICS) için Uç Nokta Güvenlik Çözümü

Gönderiyi paylaş

Trend Micro, endüstriyel kontrol sistemleri (ICS) için yeni uç nokta güvenlik çözümünü duyurdu. Çözüm, ICS ortamlarını kesintisiz bir şekilde kapsamlı bir siber güvenlik konseptine dahil etmek için özel olarak geliştirildi.

Siber güvenlik alanında dünya liderlerinden biri olan Trend Micro, akıllı fabrikalar için kapsamlı bir güvenlik çözümünün parçası olarak sunulan türünün ilk örneği OT-yerel uç nokta güvenlik çözümünü sunar. TXOne StellarProtectTM, görev açısından kritik Endüstriyel Kontrol Sistemleri (ICS) ortamlarında, ortam koşullarından bağımsız olarak tüm OT uç noktalarını korumak için TXOne Networks tarafından geliştirilmiştir.

Akıllı fabrika ortamları saldırı yüzeyleri sunar

Akıllı fabrika ortamlarındaki çok sayıda ICS uç noktası, genellikle yama uygulanmamış veya başka şekilde savunmasız cihazlar da içerdiğinden çok sayıda saldırı vektörü sunar. Bu uç noktalardaki bir kesinti, üretimde önemli aksamalara neden olur ve tüm operasyonu tehlikeye atabilir. Trend Micro 2020 Yıllık Siber Güvenlik Raporu'na göre, imalat sektörü, oldukça bulaşıcı fidye yazılımı saldırıları için en önemli hedeflerden biri. Bu nedenle, bu uygulama için özel olarak tasarlanmış teknolojilerle varlıkları korumak her zamankinden daha önemli.

Trend Micro Avrupa IoT Güvenlik Evangelisti Udo Schneider, "ICS uç nokta güvenliğinin talihsiz gerçeği, OT ortamındaki modern varlıkların yüksek kullanılabilirlik talepleri için özel olarak tasarlanmış bir güvenlik çözümünün olmamasıdır" dedi. "ICS uç noktaları için siber güvenlik çözümleri, endüstrinin ihtiyaçlarını karşılamak için üç faktörü ele almalıdır: performans üzerinde düşük etkiye sahip olmalı, kesintiye uğramamalı ve her ortamda kapsamlı koruma sağlamalıdır."

Güncellemeler yerine makine öğrenimi

Smart Factory TXOne StellarProtectTM için siber güvenlik çözümü, endüstriyel uç noktaları korumak için BT ve OT güvenliğini kullanır (Resim: Trend Micro).

Aynı zamanda performansı etkilemeden operasyonları koruyan çözümler için atölye ortamının özel gereksinimleri bir zorluk teşkil ediyor.İmza tabanlı antivirüs programları gibi geleneksel çözümler bilinen tehditleri tanımlayabilir, ancak bunlar sürekli bir İnternet bağlantısı ve sık güncellemeler gerektirir - ki bu da Operasyon açısından kritik sistemlerde uygulanamayan şey budur. Gelişmiş Makine Öğrenimi (ML) tabanlı çözümler, anormallikleri ve bilinmeyen tehditleri hızlı bir şekilde algılayabilir, ancak beraberinde devam eden operasyonları kesintiye uğratabilecek çok sayıda yanlış pozitif getirir. Uygulama kontrolü veya kilitlemeye dayalı çözümler daha yalındır ve güvenlik listeleri konuşlandırmayı basitleştirirken, aynı zamanda bir makineyi belirli bir uygulamayla sınırlandırırlar ve bu nedenle yalnızca çok özel kullanıma sahip sistemler için uygundurlar. Bu bireysel ürün çözümleri birçok yardımcı hizmet sunsa da, üretim sistemlerinin işletim güvenliğini hem güvence altına almak hem de kalıcı olarak garanti etmek için gerekli esnekliği sunamazlar.

ICS uç nokta güvenliği için TXOne StellarProtectTM

TXOne StellarProtectTM, bilinen ve bilinmeyen kötü amaçlı yazılımlara karşı benzersiz bir ICS-yerel uç nokta güvenliği sunmak için makine öğrenimini ve ICS Root of Trust'ı kullanır. Gereksiz güvenlik taramalarından ve performans düşüşünden kaçınmak için ICS Root of Trust, 1.000'den fazla ICS yazılım sertifikasını ve lisansını toplar ve önceden doğrular. Uygulanan en az ayrıcalıklı politikalar nedeniyle StellarProtect, kötü amaçlı yazılım içermeyen saldırıları savuşturmak için internet bağlantısına güvenmez. Kötü amaçlı saldırılar veya insan hatasından kaynaklanan üretim kesintileri, ICS uygulamalarının yerleşik davranış öğrenme motoru tarafından engellenir.

Udo Schneider, "ICS uç nokta güvenlik çözümleri, OT ortamlarının gereksinimlerine uyum sağlamalıdır, tersi değil," diye devam ediyor. “TXOne StellarProtect, endüstriyel kontrol sistemi uç nokta güvenliği için yeni bir ölçüt belirliyor. Müşterilerimizin OT ortamlarında kesinti veya özelleştirme ihtiyacı olmadan siber riskleri azaltmalarına yardımcı olmayı dört gözle bekliyoruz.”

TrendMicro.com'da daha fazlası

 


Trend Micro Hakkında

Dünyanın önde gelen BT güvenliği sağlayıcılarından biri olan Trend Micro, dijital veri alışverişi için güvenli bir dünya yaratılmasına yardımcı olur. 30 yılı aşkın güvenlik uzmanlığı, küresel tehdit araştırması ve sürekli yenilikle Trend Micro işletmeler, devlet kurumları ve tüketiciler için koruma sunar. XGen™ güvenlik stratejimiz sayesinde çözümlerimiz, öncü ortamlar için optimize edilmiş nesiller arası savunma teknikleri kombinasyonundan yararlanır. Ağa bağlı tehdit bilgileri, daha iyi ve daha hızlı koruma sağlar. Bulut iş yükleri, uç noktalar, e-posta, IIoT ve ağlar için optimize edilmiş bağlantılı çözümlerimiz, daha hızlı tehdit algılama ve yanıt için tüm kuruluş genelinde merkezileştirilmiş görünürlük sağlar.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku