Industrial Defender 8.0, OT ortamlarının ayrıntılı görünümünü sunar


Industrial Defender en son platformu Industrial Defender 8.0’ı duyurdu. Bu sürüm, kritik altyapı ve endüstriyel operatörlerin güvenlik ve uyum risklerini gelişmiş zeka ve risk puanlamasıyla değerlendirerek ve önceliklendirerek yönetmesine yardımcı olan, tamamen yeniden tasarlanmış bir risk panosu sunar.

Industrial Defender 8.0 ayrıca, NERC CIP, AESCSF, OTCC, TSA Güvenlik Direktifleri ve daha fazlası gibi en son standartları ve çerçeveleri karşılamak için Endüstriyel Defender’ın sağlam politika kütüphanesinde güncellemeleri de içeriyor.

Endüstriyel Defender’ın 8.0 platformu, OT varlık risklerini yönetmek, proaktif olarak sertleştirme ve uyum sağlamak için derin bilgiler sağlayan OT ortamlarının kapsamlı ve ayrıntılı görünümünü sunar. Endüstriyel Defender Central Manager’daki (IDCM) yeni risk panosu, işletme genelinde OT risklerini yönetmek için yenilikçi bir UI/UX tasarımına sahiptir. İnsan bilgisini (örneğin, iş ve operasyonel bağlam) ve tehdit istihbaratını sorunsuz bir şekilde entegre eden yeni bir “risk faktörleri” bileşeni içerir.

Tehdit Zekası ayrıca platformun çalışma otomasyon özelliklerine entegre edilmiştir ve vahşi doğada aktif olarak sömürüldüğü bilinen güvenlik açıklarını hafifletmek için otomatik olarak iş akışı paketleri oluşturulur. Bu güncellemeler, yanlış yapılandırmalar, güvenlik açıkları, şüpheli güvenlik olayları ve OT ortamında yapılan değişiklikler gibi endüstriyel savunmacı tarafından tespit edilen güvenlik ve uyumluluk sorunlarına yanıtı geliştirmektedir.

“Kapsamlı ve güvenilir OT varlık verilerini – OT güvenlik ve uyumluluk temelini – bu bilginin operasyonel riske nasıl dönüştüğünün daha fazla anlayışıyla sağlama yeteneklerimize dayanıyoruz. Güncellenmiş risk kontrol panelimiz, güvenlik açıkları ve tehditlerin daha nüanslı bir değerlendirmesini sağlar ve güvenlik önlemlerini operasyonel hedeflerle daha yakından uyumlu hale getirir ”diyor Endüstriyel Defender CEO’su Jay Williams.

“En son endüstriyel savunucu platformu, güvenlik ve uyumluluk iş akışlarını kolaylaştırıyor ve sadece CVSS puanlarından ziyade operasyonel etkiye dayalı sorunlara öncelik vermek için gelişmiş yetenekler sağlıyor. Birleşik bir OT platformuna entegre olan bu geliştirmelerle endüstriyel savunmacı, kuruluşların iyileştirmeye, OT savunmalarını güçlendirmeye ve güvenlik ve operasyonel esnekliğe riske dayalı bir yaklaşım benimsemelerine yardımcı oluyor ”diye ekledi Williams.

Endüstriyel Defender platformu, otomatik OT varlık veri toplama ve izleme ile ünlüdür, ürün yazılımı, işletim sistemi sürümü, ağ yapılandırma ayrıntıları, yamaların ve uygulamalar listeleri (sürüm numaraları dahil), yerel kullanıcı hesapları, güvenlik duvarı kuralları, tüm açık IP gibi ayrıntılı özellikleri yakalar sistemdeki bağlantı noktaları ve daha fazlası.

Güvenlik sertleştirme çabalarını yönlendiren ve kapsamlı otomatik uyumluluk raporlamasını sağlayan trend analizi ve değişim tespiti için zengin kaynaklar sağlayan tüm bu verilerin geçmişini korur.

Uyumluluk çabalarını geliştiren Endüstriyel Defans’un en son 8.0 sürümü, tüm standartlar ve çerçeveler kütüphanesindeki raporlama şablonlarında güncellemeleri içerir. Bu güncellemeler, aşağıdakiler de dahil olmak üzere temel standartların en son gereksinimleriyle uyumlu olmasını sağlar:

  • NERC SOAF (Kuzey Amerika Elektrik Güvenilirliği Şirketi Kritik Altyapı Koruması)
  • TSA Güvenlik Direktifleri (Ulaşım Güvenliği İdaresi)
  • CIS kritik güvenlik kontrolleri (İnternet Güvenlik Kontrolleri Merkezi)
  • Avustralya’nın AESCSF’si (Avustralya Enerji Sektörü Siber Güvenlik Çerçevesi
  • CMMC (Siber Güvenlik Olgunluk Modeli Sertifikasyonu)
  • ISA/IEC 62443 (Uluslararası Otomasyon Derneği/Uluslararası Elektroteknik Komisyonu)
  • NIS2 Direktifi (Ağ ve Bilgi Sistemleri Güvenlik Direktifi)
  • NIST CSF (Ulusal Standartlar ve Teknoloji Enstitüsü Siber Güvenlik Çerçevesi)
  • Suudi Arabistan’ın NCA OTCC’si (Operasyonel teknoloji siber güvenlik uyumluluğu)
  • Ve daha

Bir platformdaki verileri birleştirerek, endüstriyel savunmacı, kullanıcıları bilgileri eyleme dönüştürmeye, uyumluluğu kolaylaştırmaya ve altyapıyı ortaya çıkan tehditlere karşı sertleştirmeye teşvik eder.



Source link