iconTENABLE融合IT/OT系统的解决方案 icon

洞察您的关键基础设施 以更安全有效的方式盘点资产并予以保护

将OT(工业运营技术)资产置于完全隔离网络的日子已经一去不复返了。如今的OT环境与IT的联系越来越密切,也越来越多地暴露可利用的资产和协议。因此,IT安全威胁随之而来。在谈到OT环境中的I设备时,SANS调查发现,“IT设备(如运行商业操作系统的计算机资产)仍然被视为风险最高(70%)和影响最大(46%)的”。
此外,IT/OT融合也带来了更大的攻击面,从而使攻击者能够从IT网络访问OT系统,进而危及网络。例如,2015年,攻击者通过IT网络访问OT网络,从而导致乌克兰发生停电事件。
icon主要挑战icon

IT/OT的融合使IT和OT环境间的界限变得模糊。但是,大多数安全解决方案仅适用于IT环境或者OT环境,而不能同时适用于这两种环境。例如,在IT环境中常见的主动网络扫描产品很少在OT环境中使用,因为这类产品可能会中断OT设备运行,导致系统中断或性能下降,使企业付出高昂的代价。解决方案Tenable工业安全套件 Tenable.io关键优势降低停机风险 加强监管合规性 降低总拥有成本(TCO)

多供应商设备支持
大多数OT环境中包含多个供应商设备,而使用特定供应商的工具会增加培训成本,并且可能需要高昂的整合成本来保持统一的安全理念。因此,这就需要能够支持多个供应商设备的安全解决方案来简化安全管理。
 
 
资产盘点
实际上,几乎所有的安全框架和合规性要求都要求企业维护准确的设备和软件清单。考虑采用NIST框架改进关键基础设施网络安全(NIST CSF)。其“识别”功能始于资产管理类别,其中包含三个初始子类别(控件)︰ ID.AM-1︰盘点企业内的物理设备和系统 .ID.AM-2:盘点企业内的软件平台和应用程序ID.AM-3:映射企业通信和数据流。未能识别所有系统将产生盲点,给某些系统带来潜在安全威胁,从而增加关键设施停机风险。如果发生安全事故,准确的库存信息的即时可用性,包括资产型号和版本号,将决定事故能否得到及时的解决。企业不能再依赖成本高昂、容易出错的人工盘点,这些盘点在实施后不久便可能会过时。因此,企业需要采用自动化解决方案,来识别融合的IT/OT系统并描述其特征。
 
 
漏洞管理
由于漏洞的数量可能非常巨大,并且可能无法进行及时的修补,所以人们很容易回避问题并忽略OT漏洞。然而,漏洞管理对于理解风险而言是至关重要的。事实上,它是NIST CSF和NERC CIP的关键组成部分。必须对漏洞进行评估并确定其优先等级,并且必须通过修补或其他缓解措施(例如更改防火墙规则)来修复造成最大风险的漏洞。
异常检测
与动态IT网络不同,OT网络是相当静态的,很少会出现资产、连接和流量模式偏离基线的情况。 如果出现重大偏差,则必须仔细检查。 因此,企业必须对OT网络进行持续监测,以检测新资产、新连接和异常流量等情况;以及对任何网络进行调查以排除未经授权的活动。
icon解决方案概述icon

Tenable的被动和主动安全解决方案能够发现融合IT/OT系统的安全问题,并进行全面的评估,使客户能够理解并降低风险。

工业安全

Tenable Industrial Security搭配 Nessus网络监视器R(NNM)传感器,为注重安全的运营网络提供持续的资产发现和漏洞检测服务。该解决方案专为工业运营技术(OT)系统而设计,使用NNM被动监控确保安全可靠的洞察力,让您清楚了解您的资产和保护对象。lndustrial Security支持ICS、SCADA、制造及其他多种系统,可帮助IT和OT安全团队、工业自动化运行团队和合规团队加强安全性、改善资产保护并巩固监管合规。这款OT原生解决方案可帮助企业了解系统和应用程序的最新状态和漏洞,从而掌握OT网络缺口并保障运营性能。

TENABLE.IO

Tenable.io帮助企业对融合IT/OT系统中,连接到OT网络的IT网络所存在的风险进行管理。Tenable.io包括被动、主动和基于代理的传感器,可以发现并全面评估内部部署和基于云的IT资产。 Tenable.io的主动式传感器包括ICS/SCADA智能扫描,可以在融合环境中全面评估基于IT的系统,同时降低主动扫描在扫描期间无意中对OT设备造成干扰的风险。

融合IT/OT系统的特性和功能

支持所有IT资产,包括服务器、台式机、笔记本电脑、网络设备、 web应用程序、虚拟机、移动设备、云计算和容器等。支持数十家制造商的OT系统,包括西门子、ABB、艾默生、通用 电气、霍尼韦尔、罗克韦尔/艾伦布拉德利和施耐德电气等。支持的OT协议包括BACnet、CIP、DNP3、Ethernet/IP、ICCP、 IEC 60870-5-104、IEC 61850、IEEE C37.118、Modbus/TCP、oPC、openSCADA、PROFINET、Siemens S7等。被动、主动以及基于Agent的传感器:识别硬件和软件并描述特征,以自动创建和维护准确的资产清单。检测各种漏洞,并确定处置优先级。

icon优势icon
全面的风险观
融合的IT/OT解决方案提供更为全面真实的风险情况,以更好地管理风险。
 
减少停机时间
通过消除融合系统中的盲点和相关漏洞,可以最大限度地缩小保护方面的差距,减少潜在的漏洞利用、停机时间和安全风险等。
 
 
加强安全框架合规性和监管合规性
资产盘存和漏洞管理几乎是所有安全框架和技术合规性法规的基础控制措施。实施这些控制措施有助于向业务合作伙伴和监管机构展示稳健的安全态势。
降低总拥有成本(TCO)
单一供应商提供的安全解决方案可以一起解决IT和OT环境问题,从而降低培训、运营和整合成本。
icon关于TENABLEicon

TenableR,Inc.是一家致力于Cyber Exposure领域的公司。全球超过26000政府或企业依赖Tenable,帮助其了解并降低网络风险。作为NessusR的开创者,Tenable扩展了其在漏洞方面的专门技术,提供了世界上首个可在任何计算平台上查看和确保所有数字资产安全的平台。在Tenable的客户中,有50%以上的是财富美国500强公司,25%以上的是全球最强2000家上市公司和大型政府机构。如需更多信息,请访问tenable.com。

产品推荐 查看更多>>
    久安世纪统一安全运维平台

    实现了运维简单化、操作可控化、远程可视化,是企业IT内控最有效的管理平台

    高可用

    安全可靠

    功能完备

    深信服零信任数字化安全工作空间

    深信服零信任数字化安全工作空间,融合了零信任与桌面云技术,构建良好体验、安全可控、高效运维的数字化工作空间。实现任何时间,任何地点,任何设备,任何网络,任何应用的办公接入,为数字化转型以及疫情持续等形势下的多态混合办公模式提供基础保障。

    零信任

    桌面云技术

    安全可控

    高效运维

    深信服远程办公安全接入解决方案

    以“平台+组件+服务”的方式提供远程业务安全接入解决方案,部署一体化安全客户端,融合杀毒、准入、远程业务访问等能力,结合ZTA平台(控制中心+分析中心)实现用户、认证、权限、策略的统一管理,满足远程业务接入场景下终端用户的多样安全防护需求,轻松应对办公网热门威胁,保障用户流畅远程业务访问。

    终端标准化

    远程业务访问

    持续风险评估

    动态访问控制