Zentralisiertes Management und Transparenz in OT-Infrastrukturen

Zentralisiertes Management und Transparenz in OT-Infrastrukturen

Beitrag teilen

Kaspersky aktualisiert sein Produktportfolio Kaspersky Industrial CyberSecurity: Das Kaspersky Security Center bietet nun ein zentralisiertes Management-Dashboard für die Orchestrierung aller Sicherheitsabläufe innerhalb OT-Infrastrukturen (Operational Technology).

Kaspersky Industrial CyberSecurity: Neues zentralisiertes Management und Transparenz in OT-Infrastrukturen. Dieses visualisiert alle geographisch-verteilten Assets und reichert diese mit Informationen zu Vorfällen und Vorfallanalyse an. Durch die Integration von Kaspersky Industrial CyberSecurity für Nodes und Kaspersky Industrial CyberSecurity for Networks können Daten zu Störungen an Endpoints und im gesamten Netzwerk in Echtzeit kombiniert werden. Des Weiteren bietet das Portfolio nun Abwehrmechanismen gegen Brute Force und Exploits im Rahmen von Netzwerkattacken sowie erweiterte Datengrundlagen für Vulnerability- und Patch-Management.

Sichtbarkeit von komplexen IT- und OT-Infrastrukturen

Für zwei Drittel der Industrieunternehmen zählen ein Mangel an Sichtbarkeit und Verwaltbarkeit von komplexen IT- und OT-Infrastrukturen zu den größten Herausforderungen. Um die Infrastruktur entsprechend schützen zu können und Transparenz zu erhalten, benötigen sie eine einheitliche Plattform für das Management von Sicherheitsrichtlinien, Schutz sowie Informationen zu allen Sicherheitsvorfällen.

Das Kaspersky Security Center bietet nun ein dediziertes Dashboard für ein zentralisiertes Management von OT-Infrastrukturen. Zusätzlich zu den Funktionen zur Verwaltung von Produktbereitstellungen, Updates, Lizenzen und Vorschriften bietet die Konsole nun komplette Sichtbarkeit in alle geschützten Assets, Sicherheitsvorfälle und Vorfallanalysen. Kunden können nach allen Elementen der Infrastruktur – darunter auch Server oder Controller – und deren Merkmalen suchen und diese auf einer Karte anzeigen lassen, auf der alle Assets über verschiedene Niederlassungen hinweg eingerichtet werden können. Die Echtzeitkarte hebt alle Assets hervor, die von einem Vorfall betroffen sein könnten. Ein Administrator kann diese dann untersuchen, indem er darauf klickt und zur jeweiligen Webkonsole des Servers geht.

Industrielle Endpoints geben wertvolle Informationen

Um das Kundenerlebnis, das Situationsbewusstsein und die Flexibilität bei der Bereitstellung zu verbessern, kann Kaspersky Industrial CyberSecurity for Networks wichtige Daten von industriellen Endpoints abrufen, die mit Kaspersky Industrial CyberSecurity for Nodes geschützt sind. Sicherheitsadministratoren können Vorfälle umfassend untersuchen: EPP-angereicherte Vorfalldetails, präzise Erkennung von Asset-Parametern und Netzwerkkommunikationskarten aus Segmenten, in denen noch keine Traffic-Spiegelung verfügbar ist.

Des Weiteren schützt Kaspersky Industrial CyberSecurity for Nodes mit einem zusätzlichen Blocker gegen Netzwerkangriffe vor Port-Scans, Denial-of-Service-Angriffen, Brute-Force-Angriffen und Bedrohungen, die Schwachstellen oder falsch konfigurierte Anwendungen, Dienste oder Betriebssysteme ausnutzen. Um Kunden dabei zu unterstützen, die Wahrscheinlichkeit einer Kompromittierung von Sicherheitslücken durch rechtzeitiges Patchen weiter zu verringern, stellt Kaspersky nun neben der Schwachstellendatenbank des Kaspersky ICS CERT weitere Quellen zur Verfügung: National Vulnerability Database (NVD) und US-CERT. Administratoren können Schwachstellen nach deren Quelle filtern und die Erkennung aus allen Datenbanken ausschalten.

Schwachstellen immer im Blick

“Durch die nahtlose Integration von Cybersecurity-Technologien für verschiedene Automatisierungssysteme verfolgen wir das ultimative Ziel, ein zuverlässiges Ökosystem von Lösungen aufzubauen, das die Anforderungen von Cybersecurity-Teams erfüllt, die für eine beliebige Anzahl von Industriestandorten verantwortlich sind”, so Kirill Naboyshchikov, Business Development Manager bei Kaspersky. “Unsere Strategie besteht darin, unsere Kunden aus der Industrie an jedem Punkt ihres Implementierungsplans für technische Cybersicherheitsmaßnahmen zu unterstützen, um ein skalierbares und zertifiziertes Sicherheitssystem mit zweifelsfreier Wirksamkeit zu schaffen. Diese Updates sind der erste Schritt von Kaspersky zur Schaffung einer Plattform für industrielle Sicherheit. Das Schlüsselelement ist ein einziges Sicherheits-Dashboard, das auf eine Vielzahl von Anforderungen reagiert: von der Überwachung von Vorfällen bis hin zu Reaktions-, Untersuchungs-, Jagd-, Orchestrierungs- und Automatisierungsfunktionen, um die gesamte geografisch-verteilte Umgebung abzudecken. Dieser Ansatz wird Kunden dabei helfen, ihre OT-Sicherheit von jeder Ausgangsposition aus auf ein neues Niveau zu heben.”

Mehr bei Kaspersky.com

 


Über Kaspersky

Kaspersky ist ein internationales Cybersicherheitsunternehmen, das im Jahr 1997 gegründet wurde. Die tiefgreifende Threat Intelligence sowie Sicherheitsexpertise von Kaspersky dient als Grundlage für innovative Sicherheitslösungen und -dienste, um Unternehmen, kritische Infrastrukturen, Regierungen und Privatanwender weltweit zu schützen. Das umfassende Sicherheitsportfolio des Unternehmens beinhaltet führenden Endpoint-Schutz sowie eine Reihe spezialisierter Sicherheitslösungen und -Services zur Verteidigung gegen komplexe und sich weiter entwickelnde Cyberbedrohungen. Über 400 Millionen Nutzer und 250.000 Unternehmenskunden werden von den Technologien von Kaspersky geschützt. Weitere Informationen zu Kaspersky unter www.kaspersky.com/


 

Passende Artikel zum Thema

Anstieg von Ransomware-Angriffen und Compliance-Versagen

Ein jährlicher Bericht beleuchtet die neuesten Bedrohungen, Trends und aufkommende Themen im Bereich der Datensicherheit. Er basiert auf einer Umfrage ➡ Weiterlesen

Identitäten schützen mit intelligenten Berechtigungskontrollen

Die Zahl der menschlichen und nicht-menschlichen Identitäten in Unternehmen wächst schnell, und jede dieser Identitäten benötigt früher oder später Zugriff ➡ Weiterlesen

Neuer Exchange Online-Schutz für Unternehmen

Der Cyber-Defense-Spezialist G DATA bringt eine neue Lösung für Exchange Online auf den Markt. G DATA 365 Mail Protection soll ➡ Weiterlesen

Nach LockBit-Schlag: Wie steht es um Ransomware-Attacken?

Trend Micro analysiert in einem aktuellen Report die Ransomware-Landschaft und gibt einen Ausblick, welche Auswirkungen die Unterbrechung  der LockBit-Aktivitäten auf ➡ Weiterlesen

Auswirkungen von NIS2 auf Cybersecurity im Gesundheitswesen

Die Überarbeitung der EU-Richtlinie zur Erhöhung der Cybersicherheit für kritische Infrastrukturen (NIS2) hat das Thema Cybersecurity in vielen Gesundheitseinrichtungen noch ➡ Weiterlesen

Cyberattacken via API

Im ersten Monat des Jahres 2024 hat die Häufigkeit von API-Angriffen zugenommen und betrifft durchschnittlich 1 von 4,6 Unternehmen pro ➡ Weiterlesen

Die unterschätzte Bedrohung BEC

Business E-Mail Compromise (BEC) ist eine Art von Phishing-Betrug per E-Mail, bei dem ein Angreifer versucht, Mitglieder einer Organisation dazu ➡ Weiterlesen

Security Operations Platform mit Threat Center und Copilot

Die Security Operations Platform von Exabeam bekommt zwei neue wichtige Cybersecurity-Funktionen: Threat Center und Copilot. Die Lösung vereint Bedrohungsmanagement, Untersuchungstools ➡ Weiterlesen