Meldung

Auf Schwachstellensuche in Industrienetzen

Kaspersky stellt eine neue Version seiner Plattform für die Sichtbarkeit und Sicherheit industrieller Netzwerke, Kaspersky Industrial CyberSecurity for Networks, vor. Diese überwacht fortan nicht nur den Datenverkehr in der Betriebstechnik und deckt unautorisierte Aktivitäten auf, sondern zeigt zudem Schwachstellen in Geräten an und gibt Empfehlungen zu deren Beseitigung.
Kaspersky Industrial CyberSecurity soll für mehr Sicherheit in Industrienetzen sorgen.
Die neue Version von Kaspersky Industrial CyberSecurity for Networks [1] beinhaltet ein integriertes Vulnerability Management, das Kunden über neue Schwachstellen in ihren Geräten informiert und ihnen ermöglicht diese rechtzeitig zu patchen oder zu mindern. Dazu sind umfassende Details wie CVE-ID, Kritikalität, Ausnutzungsbedingungen, mögliche Folgen und Hinweise zur Abschwächung in der Produktverwaltungskonsole verfügbar.

Somit ist es nicht mehr notwendig, dedizierte Berichte in mehreren Drittquellen zu untersuchen, die nicht unbedingt alle Hintergrundinformationen und praktischen Empfehlungen enthalten. Die Daten hierfür werden vom Kaspersky ICS CERT (Industrial Control Systems Cyber Emergency Response Team) bereitgestellt. Dabei handelt es sich um ein globales Projekt, das sich der Identifizierung potenzieller und bestehender Bedrohungen widmet, die auf industrielle Automatisierungssysteme und das IoT in diesem Sektor abzielen.

Um den Schutz verschiedener OT-Umgebungen und -Geräte zu gewährleisten, verstärkt die Plattform die Unterstützung von Protokollen und fügt neue hinzu – etwa MICOM, Profinet, TASE.2, DirectLogic und BACnet. Dadurch kann Kaspersky Industrial CyberSecurity for Networks jetzt auch für den Schutz intelligenter Gebäudeautomationssysteme eingesetzt werden. Die neuen Protokolle und DPI-Algorithmen (Deep Packet Inspection) zur Überprüfung des Datenverkehrs werden nahtlos über automatische Datenbank-Updates bereitgestellt.

Regeln, Usability und Verwaltbarkeit
Im Hinblick auf die Vorbeugung von Vorfällen vereinfacht die neue Version die Erstellung von Regeln zur Erkennung von Abweichungen im OT-Verkehr. Im neuen Lernmodus analysiert die Plattform, wie sich die Parameter des Fertigungsprozesses (Tags) ändern und erstellt automatisch ein Regelwerk für den Normalbetrieb der Anlage. So müssen IT-Sicherheitsbeauftragte dieses nicht mehr manuell aufsetzen.

Kaspersky Industrial CyberSecurity bietet darüber hinaus verschiedene Verbesserungen in der Nutzerfreundlichkeit und Verwaltbarkeit. Über eine neue Web-Konsole können nun die erweiterten Funktionen zur Visualisierung von Vorfällen für eine detailliertere Bedrohungsanalyse genutzt werden. Informationen über erkannte Vorfälle werden jetzt "MITRE ATT&CK for ICS attacks tactics and techniques" zugeordnet, sodass Sicherheitsexperten zusätzliche Erkenntnisse für die Untersuchung von Angriffen erhalten. In der Web-Konsole kann der Administrator die Plattform schnell für neue Industrieanlagen bereitstellen und Konnektoren zu Systemen von Drittanbietern, etwa SIEM, Firewalls oder SCADA über REST API hinzufügen.
4.05.2021/dr

Tipps & Tools

Zentrales Datenmanagement bei der Refratechnik-Gruppe [13.05.2021]

Mit dem Wunsch nach einem professionelleren Datenmanagement hat die Refratechnik Gruppe das Ziel verbunden, verschiedene Themenbereiche kombinieren zu können, um Kunden und Prozesse besser zu verstehen. Unser Anwenderbericht schildert, wie das dem globalen Unternehmensnetzwerk im Bereich der Feuerfestindustrie via Datenharmonisierung und Live-Datenanbindung und durch den Aufbau einer zentralen SAP-BW/4HANA- und SAP-Analytics-Cloudumgebung gelang. [mehr]

Download der Woche: ImTranslator [12.05.2021]

Viele Unternehmen sind weltweit vernetzt. Wenn sich ihre Mitarbeiter dann via Websites über deren (potenziellen) Geschäftspartner informieren wollen, kann das schnell zum sprichwörtlichen "Ich verstehe nur Bahnhof" führen. Genau hier offeriert das kostenfreie Browser-Add-on "ImTranslator" seine Dienste und übersetzt Schrift in über 90 Sprachen. [mehr]

Buchbesprechung

Computernetze und Internet of Things

von Patrick-Benjamin Bök, Andreas Noack, Marcel Müller

Anzeigen