Η Nozomi Networks, ηγέτιδα στην ασφάλεια επιχειρησιακής τεχνολογίας (OT), διαδικτύου των πραγμάτων (IoT) και κυβερνοφυσικών συστημάτων (CPS), και η Sophos, παγκόσμια ηγέτιδα στην κυβερνοασφάλεια, ανακοίνωσαν σήμερα τη συνεργασία τους για την ενσωμάτωση του Nozomi Networks Vantage -της εγγενώς βασισμένης στο νέφος (cloud-native) και με δυνατότητες AI πλατφόρμας ασφαλείας OT της Nozomi- με το Sophos Fusion, το εγγενώς βασισμένο σε τεχνητή νοημοσύνη (AI-native) αμυντικό σύστημα κυβερνοασφάλειας της Sophos με σκοπό την ενίσχυση της ορατότητας και του εντοπισμού απειλών μεταξύ περιβαλλόντων IT και OT.
Η ανακοίνωση αποτελεί μία από τις πρώτες σημαντικές ενσωματώσεις τεχνολογίας τρίτων μετά το λανσάρισμα του Sophos Fusion, αποδεικνύοντας τη δέσμευση της Sophos για ένα ανοιχτό οικοσύστημα που εισάγει κορυφαίες τεχνολογίες ασφαλείας σε ένα ενιαίο αμυντικό σύστημα.
Οι κρίσιμες υποδομές βρίσκονται αντιμέτωπες σήμερα με ένα εξαιρετικά επιθετικό τοπίο απειλών, καθώς τόσο ανεξάρτητοι κυβερνοεγκληματίες όσο και κρατικά υποστηριζόμενες κυβερνοεγκληματικές ομάδες στοχεύουν όλο και περισσότερο βιομηχανικά περιβάλλοντα και περιβάλλοντα επιχειρησιακής τεχνολογίας (OT). Πολλές επίσης διακοπές της λειτουργίας περιβαλλόντων OT έχουν αφετηρία παραβιάσεις περιβαλλόντων IT.
Καθώς οι οργανισμοί συνδέουν όλο περισσότερους βιομηχανικούς πόρους και υϊοθετούν δυνατότητες απομακρυσμένης διαχείρισης, η πλήρης ορατότητα σε περιβάλλοντα IT και OT καθίσταται εξαιρετικά σημαντική.
«Η διασταύρωση των περιβαλλόντων IT και OT αποτελούσε επι μακρόν αντικείμενο παρανόησης από τον κλάδο της κυβερνοασφάλειας οδηγώντας σε αναποτελεσματικότητες και δυνητικούς κινδύνους για τις κρίσιμες υποδομές» δήλωσε ο Matt Cowell, Αντιπρόεδρος Στρατηγικών Συμμαχιών της Nozomi Networks. «Αυτή η συνεργασία συμβάλει στην επίλυση αυτών των προβλημάτων ενσωματώνοντας απρόσκοπτα τις πληροφορίες ασφαλείας OT στις έρευνες ασφαλείας IT ώστε οι ομάδες (π.χ. πληροφορικής, επιχειρησιακής ασφάλειας κ.ά.) να έχουν την πλήρη εικόνα κατά την αξιολόγηση αυτής της ολοένα διευρυνόμενης επιφάνειας επίθεσης».
Αυτή η ενσωμάτωση μεταφέρει την τηλεμετρία OT, τις πληροφορίες για τους πόρους και τα δεδομένα απειλών της Nozomi απευθείας στο Sophos Fusion. Εκεί, τα δεδομένα αυτά μπορούν να συσχετιστούν με δεδομένα ασφαλείας από ολόκληρο το περιβάλλον IT του πελάτη χωρίς την ανάγκη εναλλαγής πλαισίου (context switching), τοποθετώντας την πληροφόρηση OT απευθείας εκεί όπου πραγματοποιούνται οι έρευνες, ώστε οι ομάδες ασφαλείας να εργάζονται ταχύτερα και να λαμβάνουν καλύτερα τεκμηριωμένες αποφάσεις.
Βασικά οφέλη της συνεργασίας:
- Συσχέτιση δεδομένων ασφαλείας από πηγές OT, τερματικών (endpoint), δικτύου, νέφους (cloud) και ταυτότητας.
- Βελτιωμένη ποιότητα ερευνών μέσω πλουσιότερου πλαισίου και συσχετισμού.
- Μεγαλύτερη αποτελεσματικότητα του Κέντρου Επιχειρήσεων Ασφαλείας (SOC) χάρη στις λιγότερες χειροκίνητες διαδικασίες και τη μειωμένη εναλλαγή μεταξύ κονσολών.
- Αυτοματοποιημένος εμπλουτισμός και απόκριση μέσω ροών εργασίας ενορχήστρωσης, αυτοματισμού και απόκρισης (Security Orchestration, Automation and Response ή SOAR).
«Οι αμυνόμενοι χρειάζονται κάθε διαθέσιμο πόρο για να καταπολεμήσουν εξελιγμένους παράγοντες απειλής. Αυτή η συνεργασία βοηθά τις ομάδες ασφαλείας να αξιολογούν εύκολα τις ευπάθειες OT και IT σε ένα σημείο επιτρέποντάς τους να αναλαμβάνουν δράση πολύ ταχύτερα» δήλωσε ο Chris Bell, Ανώτερος Αντιπρόεδρος Παγκόσμιου Καναλιού και Συμμαχιών της Sophos. «Μετά το λανσάρισμα του Sophos Fusion, (η συγκεκριμένη συμμαχία) αποτελεί απόδειξη της δέσμευσής μας να εισαγάγουμε κορυφαίες τεχνολογίες ασφαλείας σε ένα ενιαίο αμυντικό σύστημα για ανώτερο εντοπισμό, διερεύνηση και απόκριση στις απειλές».
Για να μάθετε περισσότερα για το Nozomi Networks Vantage, κάντε κλικ εδώ. Για να μάθετε περισσότερα για το Sophos Fusion, κάντε κλικ εδώ.
Πηγή: Sophos