Zentralisiertes Management und Transparenz in OT-Infrastrukturen

Zentralisiertes Management und Transparenz in OT-Infrastrukturen

Beitrag teilen

Kaspersky aktualisiert sein Produktportfolio Kaspersky Industrial CyberSecurity: Das Kaspersky Security Center bietet nun ein zentralisiertes Management-Dashboard für die Orchestrierung aller Sicherheitsabläufe innerhalb OT-Infrastrukturen (Operational Technology).

Kaspersky Industrial CyberSecurity: Neues zentralisiertes Management und Transparenz in OT-Infrastrukturen. Dieses visualisiert alle geographisch-verteilten Assets und reichert diese mit Informationen zu Vorfällen und Vorfallanalyse an. Durch die Integration von Kaspersky Industrial CyberSecurity für Nodes und Kaspersky Industrial CyberSecurity for Networks können Daten zu Störungen an Endpoints und im gesamten Netzwerk in Echtzeit kombiniert werden. Des Weiteren bietet das Portfolio nun Abwehrmechanismen gegen Brute Force und Exploits im Rahmen von Netzwerkattacken sowie erweiterte Datengrundlagen für Vulnerability- und Patch-Management.

Anzeige

Sichtbarkeit von komplexen IT- und OT-Infrastrukturen

Für zwei Drittel der Industrieunternehmen zählen ein Mangel an Sichtbarkeit und Verwaltbarkeit von komplexen IT- und OT-Infrastrukturen zu den größten Herausforderungen. Um die Infrastruktur entsprechend schützen zu können und Transparenz zu erhalten, benötigen sie eine einheitliche Plattform für das Management von Sicherheitsrichtlinien, Schutz sowie Informationen zu allen Sicherheitsvorfällen.

Das Kaspersky Security Center bietet nun ein dediziertes Dashboard für ein zentralisiertes Management von OT-Infrastrukturen. Zusätzlich zu den Funktionen zur Verwaltung von Produktbereitstellungen, Updates, Lizenzen und Vorschriften bietet die Konsole nun komplette Sichtbarkeit in alle geschützten Assets, Sicherheitsvorfälle und Vorfallanalysen. Kunden können nach allen Elementen der Infrastruktur – darunter auch Server oder Controller – und deren Merkmalen suchen und diese auf einer Karte anzeigen lassen, auf der alle Assets über verschiedene Niederlassungen hinweg eingerichtet werden können. Die Echtzeitkarte hebt alle Assets hervor, die von einem Vorfall betroffen sein könnten. Ein Administrator kann diese dann untersuchen, indem er darauf klickt und zur jeweiligen Webkonsole des Servers geht.

Industrielle Endpoints geben wertvolle Informationen

Um das Kundenerlebnis, das Situationsbewusstsein und die Flexibilität bei der Bereitstellung zu verbessern, kann Kaspersky Industrial CyberSecurity for Networks wichtige Daten von industriellen Endpoints abrufen, die mit Kaspersky Industrial CyberSecurity for Nodes geschützt sind. Sicherheitsadministratoren können Vorfälle umfassend untersuchen: EPP-angereicherte Vorfalldetails, präzise Erkennung von Asset-Parametern und Netzwerkkommunikationskarten aus Segmenten, in denen noch keine Traffic-Spiegelung verfügbar ist.

Des Weiteren schützt Kaspersky Industrial CyberSecurity for Nodes mit einem zusätzlichen Blocker gegen Netzwerkangriffe vor Port-Scans, Denial-of-Service-Angriffen, Brute-Force-Angriffen und Bedrohungen, die Schwachstellen oder falsch konfigurierte Anwendungen, Dienste oder Betriebssysteme ausnutzen. Um Kunden dabei zu unterstützen, die Wahrscheinlichkeit einer Kompromittierung von Sicherheitslücken durch rechtzeitiges Patchen weiter zu verringern, stellt Kaspersky nun neben der Schwachstellendatenbank des Kaspersky ICS CERT weitere Quellen zur Verfügung: National Vulnerability Database (NVD) und US-CERT. Administratoren können Schwachstellen nach deren Quelle filtern und die Erkennung aus allen Datenbanken ausschalten.

Schwachstellen immer im Blick

„Durch die nahtlose Integration von Cybersecurity-Technologien für verschiedene Automatisierungssysteme verfolgen wir das ultimative Ziel, ein zuverlässiges Ökosystem von Lösungen aufzubauen, das die Anforderungen von Cybersecurity-Teams erfüllt, die für eine beliebige Anzahl von Industriestandorten verantwortlich sind“, so Kirill Naboyshchikov, Business Development Manager bei Kaspersky. „Unsere Strategie besteht darin, unsere Kunden aus der Industrie an jedem Punkt ihres Implementierungsplans für technische Cybersicherheitsmaßnahmen zu unterstützen, um ein skalierbares und zertifiziertes Sicherheitssystem mit zweifelsfreier Wirksamkeit zu schaffen. Diese Updates sind der erste Schritt von Kaspersky zur Schaffung einer Plattform für industrielle Sicherheit. Das Schlüsselelement ist ein einziges Sicherheits-Dashboard, das auf eine Vielzahl von Anforderungen reagiert: von der Überwachung von Vorfällen bis hin zu Reaktions-, Untersuchungs-, Jagd-, Orchestrierungs- und Automatisierungsfunktionen, um die gesamte geografisch-verteilte Umgebung abzudecken. Dieser Ansatz wird Kunden dabei helfen, ihre OT-Sicherheit von jeder Ausgangsposition aus auf ein neues Niveau zu heben.“

Mehr bei Kaspersky.com

 


Über Kaspersky

Kaspersky ist ein internationales Cybersicherheitsunternehmen, das im Jahr 1997 gegründet wurde. Die tiefgreifende Threat Intelligence sowie Sicherheitsexpertise von Kaspersky dient als Grundlage für innovative Sicherheitslösungen und -dienste, um Unternehmen, kritische Infrastrukturen, Regierungen und Privatanwender weltweit zu schützen. Das umfassende Sicherheitsportfolio des Unternehmens beinhaltet führenden Endpoint-Schutz sowie eine Reihe spezialisierter Sicherheitslösungen und -Services zur Verteidigung gegen komplexe und sich weiter entwickelnde Cyberbedrohungen. Über 400 Millionen Nutzer und 250.000 Unternehmenskunden werden von den Technologien von Kaspersky geschützt. Weitere Informationen zu Kaspersky unter www.kaspersky.com/


 

Passende Artikel zum Thema

Report: Vertrauenswürdige Windows Anwendungen missbraucht

In seinem neuen Active Adversary Report 2024 belegt Sophos den Wolf im Schafspelz: Cyberkriminelle setzten vermehrt auf vertrauenswürdige Windows-Anwendungen für ➡ Weiterlesen

XDR: Schutz von Daten in Atlassian-Cloud-Applikationen

Mit einer neuen XDR-Erweiterung kann Bitdefender nun auch Daten in Atlassian-Cloud-Applikationen schützen. Somit ist das Überwachen, Erkennen und eine Reaktion auf ➡ Weiterlesen

Ausblick 2025: Lösungen für veränderte Angriffsflächen durch KI, IoT & Co

Die Angriffsfläche von Unternehmen wird sich im Jahr 2025 unweigerlich weiter vergrößern. Die datengetriebene Beschleunigung, einschließlich der zunehmenden Integration von ➡ Weiterlesen

Cloud Rewind für Wiederaufbau nach einer Cyberattacke

Eine neue Lösung für Cyber Recovery und zum Rebuild cloudzentrierter IT-Infrastrukturen. Commvault Cloud Rewind mit neuen Funktionen zum Auffinden von ➡ Weiterlesen

Medusa-Ransomware-Gruppe betreibt offenen Opfer-Blog im Web

Auch Cyberkriminelle pflegen neben der direkten Kommunikation mit dem Opfer ihre Außendarstellung. Denn Reputation ist ein wichtiger Erfolgsfaktor für Ransomware-as-a-Service-Unternehmen. Der ➡ Weiterlesen

Lokale Backups: Rückkehr zum sicheren Hafen

Warum Unternehmen lokale Backup-Strategien wiederentdecken: In den letzten Jahren haben sich Unternehmen zunehmend in die Abhängigkeit von Cloud-Lösungen manövriert - ➡ Weiterlesen

Gefährliche Lücken: Studie zu ICS und OT Cybersecurity

Das SANS Institute hat die Ergebnisse seiner Studie 2024 State of ICS/OT Cybersecurity veröffentlicht. Sie zeigt erhebliche Fortschritte bei der ➡ Weiterlesen

Gemeinsamkeiten und Unterschiede von PIM und PAM

Nicht selten werden die Aufgaben und Ziele der beiden Prinzipien PIM und PAM für die sichere Identifikationen und deren Verwaltung ➡ Weiterlesen