Új védelmi megközelítés az ipari rendszerekben

Elkészült annak a biztonsági rendszernek a végleges kiadása, amely kifejezetten az ipari vezérlő és automatizálási rendszerek védelmét hivatott elősegíteni.
 

A 2012-ben alapított NexDefense vállalat legfontosabb célkitűzése az volt, hogy egy olyan védelmi technológiát fejlesszen ki, amely kifejezetten az ipari vezérlő, valamint automatizálási rendszerek védelmében képes közreműködni, és az azok által támasztott követelményeknek megfelelően működik. A fejlesztésekbe több energetikai szövetség, kutatóintézet, illetve az Egyesült Államok Energetikai Minisztériuma is bekapcsolódott. A közös munkával létrehozott biztonsági megoldás béta verzióját eddig 50 szervezetnél tesztelték, és a technológia most jutott el abba a fázisba, hogy megjelenhetett az első, éles környezetben is bevethető kiadása.
 
A Sophia névre keresztelt termék alapvetően anomáliadetektálást végez, vagyis a biztonsági piacon egyre nagyobb teret hódító viselkedéselemző és fenyegetettség-felderítő megoldások által alkalmazott eljárásokat vezeti be az ipari rendszerek világába. Fontos hangsúlyozni, hogy egy valós idejű elemzést végző, de passzív védelmi eszközről van szó, amely ugyan beavatkozni nem képes a nemkívánatos folyamatokba, de gyors reagálást tesz lehetővé a riasztásaival. A működése során minden hálózatba kötött eszközről digitális ujjlenyomatot készít, és az azokkal kapcsolatos összes műveletet, eseményt naplózza. Az így begyűjtött információkat elemzi, majd szűri ki az anomáliákat.

 
Michael Assante, a NexDefense biztonsági stratégiájáért felelős igazgatója elmondta, hogy a kritikus infrastruktúrákat - erőműveket, olajfinomítókat, védelmi létesítményeket - veszélyeztető fenyegetettségek több millió emberre és vállalkozásra nézve jelentenek kockázatot. Ezért a Sophiara komoly szerep hárul, hiszen proaktív módon kell detektálnia a vezérlőrendszerek közötti kommunikációban jelentkező rendellenességeket, a támadásokat vagy akár már a rendszerek feltérképezésére irányuló kísérleteket. Az ilyen eseményeket rögtön jeleznie kell a biztonsági személyzetnek annak érdekében, hogy minél rövidebb időn belül meghozhatóak legyenek a szükséges védelmi intézkedések.
 
  1. 3

    A Spring Framework egy közepes veszélyességű hibát tartalmaz.

  2. 4

    A 7-Zip egy súlyos sebezhetőség miatt szorul frissítésre.

  3. 3

    Újabb biztonsági frissítést kapott a Drupal.

  4. 4

    A Google Chrome egy fontos biztonsági hibajavítást kapott.

  5. 3

    Fél tucat biztonsági hiba vált kimutathatóvá a PHP-ben.

  6. 3

    A Nextcloud Desktop esetében két biztonsági rést kell befoltozni.

  7. 3

    Az Apple két sebezhetőséget szüntetett meg egyes operációs rendszereiben.

  8. 4

    A FortiClient kapcsán egy nulladik napi sebezhetőségre derült fény.

  9. 4

    A Palo Alto PAN-OS egy kritikus veszélyességű sebezhetőséget tartalmaz.

  10. 3

    Az Apache Tomecat három sérülékenység miatt kapott frissítést.

Partnerhírek
Új funkciókat kaptak az ESET otthoni védelmi szofverei

​Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.

Hazánkba is megérkezett az ESET Services

​Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.

hirdetés
Közösség