Új védelmi megközelítés az ipari rendszerekben

Elkészült annak a biztonsági rendszernek a végleges kiadása, amely kifejezetten az ipari vezérlő és automatizálási rendszerek védelmét hivatott elősegíteni.
 

A 2012-ben alapított NexDefense vállalat legfontosabb célkitűzése az volt, hogy egy olyan védelmi technológiát fejlesszen ki, amely kifejezetten az ipari vezérlő, valamint automatizálási rendszerek védelmében képes közreműködni, és az azok által támasztott követelményeknek megfelelően működik. A fejlesztésekbe több energetikai szövetség, kutatóintézet, illetve az Egyesült Államok Energetikai Minisztériuma is bekapcsolódott. A közös munkával létrehozott biztonsági megoldás béta verzióját eddig 50 szervezetnél tesztelték, és a technológia most jutott el abba a fázisba, hogy megjelenhetett az első, éles környezetben is bevethető kiadása.
 
A Sophia névre keresztelt termék alapvetően anomáliadetektálást végez, vagyis a biztonsági piacon egyre nagyobb teret hódító viselkedéselemző és fenyegetettség-felderítő megoldások által alkalmazott eljárásokat vezeti be az ipari rendszerek világába. Fontos hangsúlyozni, hogy egy valós idejű elemzést végző, de passzív védelmi eszközről van szó, amely ugyan beavatkozni nem képes a nemkívánatos folyamatokba, de gyors reagálást tesz lehetővé a riasztásaival. A működése során minden hálózatba kötött eszközről digitális ujjlenyomatot készít, és az azokkal kapcsolatos összes műveletet, eseményt naplózza. Az így begyűjtött információkat elemzi, majd szűri ki az anomáliákat.

 
Michael Assante, a NexDefense biztonsági stratégiájáért felelős igazgatója elmondta, hogy a kritikus infrastruktúrákat - erőműveket, olajfinomítókat, védelmi létesítményeket - veszélyeztető fenyegetettségek több millió emberre és vállalkozásra nézve jelentenek kockázatot. Ezért a Sophiara komoly szerep hárul, hiszen proaktív módon kell detektálnia a vezérlőrendszerek közötti kommunikációban jelentkező rendellenességeket, a támadásokat vagy akár már a rendszerek feltérképezésére irányuló kísérleteket. Az ilyen eseményeket rögtön jeleznie kell a biztonsági személyzetnek annak érdekében, hogy minél rövidebb időn belül meghozhatóak legyenek a szükséges védelmi intézkedések.
 
  1. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  2. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  3. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  4. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  5. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  6. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  7. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  8. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  9. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  10. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség