Zentralisiertes Management und Transparenz in OT-Infrastrukturen

Zentralisiertes Management und Transparenz in OT-Infrastrukturen

Beitrag teilen

Kaspersky aktualisiert sein Produktportfolio Kaspersky Industrial CyberSecurity: Das Kaspersky Security Center bietet nun ein zentralisiertes Management-Dashboard für die Orchestrierung aller Sicherheitsabläufe innerhalb OT-Infrastrukturen (Operational Technology).

Kaspersky Industrial CyberSecurity: Neues zentralisiertes Management und Transparenz in OT-Infrastrukturen. Dieses visualisiert alle geographisch-verteilten Assets und reichert diese mit Informationen zu Vorfällen und Vorfallanalyse an. Durch die Integration von Kaspersky Industrial CyberSecurity für Nodes und Kaspersky Industrial CyberSecurity for Networks können Daten zu Störungen an Endpoints und im gesamten Netzwerk in Echtzeit kombiniert werden. Des Weiteren bietet das Portfolio nun Abwehrmechanismen gegen Brute Force und Exploits im Rahmen von Netzwerkattacken sowie erweiterte Datengrundlagen für Vulnerability- und Patch-Management.

Sichtbarkeit von komplexen IT- und OT-Infrastrukturen

Für zwei Drittel der Industrieunternehmen zählen ein Mangel an Sichtbarkeit und Verwaltbarkeit von komplexen IT- und OT-Infrastrukturen zu den größten Herausforderungen. Um die Infrastruktur entsprechend schützen zu können und Transparenz zu erhalten, benötigen sie eine einheitliche Plattform für das Management von Sicherheitsrichtlinien, Schutz sowie Informationen zu allen Sicherheitsvorfällen.

Das Kaspersky Security Center bietet nun ein dediziertes Dashboard für ein zentralisiertes Management von OT-Infrastrukturen. Zusätzlich zu den Funktionen zur Verwaltung von Produktbereitstellungen, Updates, Lizenzen und Vorschriften bietet die Konsole nun komplette Sichtbarkeit in alle geschützten Assets, Sicherheitsvorfälle und Vorfallanalysen. Kunden können nach allen Elementen der Infrastruktur – darunter auch Server oder Controller – und deren Merkmalen suchen und diese auf einer Karte anzeigen lassen, auf der alle Assets über verschiedene Niederlassungen hinweg eingerichtet werden können. Die Echtzeitkarte hebt alle Assets hervor, die von einem Vorfall betroffen sein könnten. Ein Administrator kann diese dann untersuchen, indem er darauf klickt und zur jeweiligen Webkonsole des Servers geht.

Industrielle Endpoints geben wertvolle Informationen

Um das Kundenerlebnis, das Situationsbewusstsein und die Flexibilität bei der Bereitstellung zu verbessern, kann Kaspersky Industrial CyberSecurity for Networks wichtige Daten von industriellen Endpoints abrufen, die mit Kaspersky Industrial CyberSecurity for Nodes geschützt sind. Sicherheitsadministratoren können Vorfälle umfassend untersuchen: EPP-angereicherte Vorfalldetails, präzise Erkennung von Asset-Parametern und Netzwerkkommunikationskarten aus Segmenten, in denen noch keine Traffic-Spiegelung verfügbar ist.

Des Weiteren schützt Kaspersky Industrial CyberSecurity for Nodes mit einem zusätzlichen Blocker gegen Netzwerkangriffe vor Port-Scans, Denial-of-Service-Angriffen, Brute-Force-Angriffen und Bedrohungen, die Schwachstellen oder falsch konfigurierte Anwendungen, Dienste oder Betriebssysteme ausnutzen. Um Kunden dabei zu unterstützen, die Wahrscheinlichkeit einer Kompromittierung von Sicherheitslücken durch rechtzeitiges Patchen weiter zu verringern, stellt Kaspersky nun neben der Schwachstellendatenbank des Kaspersky ICS CERT weitere Quellen zur Verfügung: National Vulnerability Database (NVD) und US-CERT. Administratoren können Schwachstellen nach deren Quelle filtern und die Erkennung aus allen Datenbanken ausschalten.

Schwachstellen immer im Blick

“Durch die nahtlose Integration von Cybersecurity-Technologien für verschiedene Automatisierungssysteme verfolgen wir das ultimative Ziel, ein zuverlässiges Ökosystem von Lösungen aufzubauen, das die Anforderungen von Cybersecurity-Teams erfüllt, die für eine beliebige Anzahl von Industriestandorten verantwortlich sind”, so Kirill Naboyshchikov, Business Development Manager bei Kaspersky. “Unsere Strategie besteht darin, unsere Kunden aus der Industrie an jedem Punkt ihres Implementierungsplans für technische Cybersicherheitsmaßnahmen zu unterstützen, um ein skalierbares und zertifiziertes Sicherheitssystem mit zweifelsfreier Wirksamkeit zu schaffen. Diese Updates sind der erste Schritt von Kaspersky zur Schaffung einer Plattform für industrielle Sicherheit. Das Schlüsselelement ist ein einziges Sicherheits-Dashboard, das auf eine Vielzahl von Anforderungen reagiert: von der Überwachung von Vorfällen bis hin zu Reaktions-, Untersuchungs-, Jagd-, Orchestrierungs- und Automatisierungsfunktionen, um die gesamte geografisch-verteilte Umgebung abzudecken. Dieser Ansatz wird Kunden dabei helfen, ihre OT-Sicherheit von jeder Ausgangsposition aus auf ein neues Niveau zu heben.”

Mehr bei Kaspersky.com

 


Über Kaspersky

Kaspersky ist ein internationales Cybersicherheitsunternehmen, das im Jahr 1997 gegründet wurde. Die tiefgreifende Threat Intelligence sowie Sicherheitsexpertise von Kaspersky dient als Grundlage für innovative Sicherheitslösungen und -dienste, um Unternehmen, kritische Infrastrukturen, Regierungen und Privatanwender weltweit zu schützen. Das umfassende Sicherheitsportfolio des Unternehmens beinhaltet führenden Endpoint-Schutz sowie eine Reihe spezialisierter Sicherheitslösungen und -Services zur Verteidigung gegen komplexe und sich weiter entwickelnde Cyberbedrohungen. Über 400 Millionen Nutzer und 250.000 Unternehmenskunden werden von den Technologien von Kaspersky geschützt. Weitere Informationen zu Kaspersky unter www.kaspersky.com/


 

Passende Artikel zum Thema

Gut aufgestellt für NIS2

Auf viele Unternehmen kommen in puncto Cybersicherheit ab 2024 neue Herausforderungen zu. Die Network and Information Security Directive 2, kurz ➡ Weiterlesen

QR-Code-Phishing mit ASCII-Zeichen

Sicherheitsforscher von Check Point haben eine neue Art des QR-Code-Phishing („Quishing“ genannt) entdeckt, mit der Angreifer auf geschickte Weise OCR-Systeme umgehen. ➡ Weiterlesen

Cyberversicherungen liegen im Trend

Cyberversicherungen liegen im Trend: Ein Anbieter von Security Operations veröffentlicht die Ergebnisse seines jährlichen State of Cybersecurity: 2024 Trends Report. ➡ Weiterlesen

Ransomware: Verschlüsselte Backups – verdoppeltes Lösegeld 

Wenn das Backup beim Ransomware-Angriff zum Problem wird: Cyberkriminelle richten ihre Verschlüsselungstaten auch auf Backups aus. Warum? Weil so noch ➡ Weiterlesen

MDR kombiniert KI und rund um die Uhr Support

Darktrace hat sein neues Serviceangebot Darktrace Managed Detection & Response (MDR) gestartet. Der Service unterstützt die internen Sicherheitsteams mit KI-basierter ➡ Weiterlesen

CISO Umfrage: Die meisten Unternehmen zahlen bei Ransomware

Im Voice of the CISO Report gaben über die Hälfte der befragten CISOs aus deutschen Unternehmen an, dass sie im ➡ Weiterlesen

Starke Zunahme bei Malware-, BEC- und QR-Code-Phishing-Angriffen

Der aktuelle E-Mail Threat Landscape Report von Trend Micro zeigt eine starke Zunahme von Malware-, BEC- und QR-Code-Phishing-Angriffen auf Unternehmen. ➡ Weiterlesen

EU ATM Malware greift Geldautomaten an

Geldautomaten sind ein beliebtes Angriffsziel für Cyberkriminelle. Die neue EU ATM Malware hat es auf europäische Bankomaten abgesehen. Kriminelle können ➡ Weiterlesen