loading...

Samsun merkezli, bölge gazetesi...

  • Dolar 5.7381
  • Euro 6.3592
  • GR ALTIN 271.19
  • ÇEYREK 443.39

Kaspersky, yeni tehdit istihbaratı hizmetiyle endüstriyel kontrol sistemlerindeki açıklara karşı koruyor

Kaspersky, endüstriyel kuruluşlar için ICS Vulnerabilities Database adında yeni bir tehdit istihbaratı hizmeti geliştirdiğini duyurdu.

Kaspersky, yeni tehdit istihbaratı hizmetiyle endüstriyel kontrol sistemlerindeki açıklara karşı koruyor
  • 21 Ekim 2019, Pazartesi 12:56

Hizmet, müşterilere endüstriyel kontrol sistemleri (ICS) ve endüstriyel IoT (IIoT) ürünlerindeki açıkların yanı sıra bu açıklardan yararlanabilecek olası saldırıları tespit etmeye yönelik kurallara ve algoritmalara erişim sağlayan, sürekli güncellenen bir veritabanı sunacak. Bu hizmetle birlikte, varlık sahipleri açık değerlendirmeleri ve yama yönetimi yapabilecek ve olası hedefli saldırılara karşı korunduklarından emin olacak.

Her bilgisayar sisteminde olduğu gibi, endüstriyel bileşenlerde de açıklar olması kaçınılmaz. Kaspersky Endüstriyel Kontrol Sistemleri Siber Acil Müdahale Ekibi (Kaspersky ICS CERT), IIoT bileşenlerde ve endüstriyel kontrol sistemlerinde[1] her yıl en az 60 yeni açık buluyor. Bu açıklar, yüz binlerce ICS ve IIoT ürününü etkileme potansiyeline sahip oluyor. Bu açıklardan yararlanılması, sistemlerin çökmesine veya zararlı yazılımların ürünün yönetim veya kritik üretim verilerine erişebilmesine yol açabiliyor. Müşterilerin bu açıkların ne derece önemli olduklarının farkında olmaları ve açıkları yamamak ya da tehlikelerini azaltmak için neler yapabileceklerini anlamaları son derece önemli.

Endüstriyel kuruluşların, kullandıkları bir üründe var olan açıkların farkında olmaya ek olarak, bu açıklardan yararlanılması durumunda ortaya çıkabilecek olası saldırı senaryolarını tespit edip önleme imkanına da sahip olmaları gerekiyor. İzinsiz giriş tespit sistemlerinin genellikle BT varlıklarını korumaya odaklanan saldırı tespit kurallarına ve imzalarına sahip olması işleri zorlaştırıyor. Çünkü bu durumda, özel olarak saldırılara açık ICS bileşenlerini hedef alan birçok ağ saldırı vektörü ortaya çıkarılamıyor.

Kaspersky ICS Vulnerability Database, çeşitli satıcıların sunduğu yaygın kullanılan ICS ürünlerinde yer alan en kritik açıklarla ilgili bilgileri sürekli olarak güncelleyecek. Endüstriyel kuruluşların varlıklarında açık olup olmadığını kontrol edebilmeleri için her bir kayıt ayrıntılı teknik bilgiler içerecek. Böylece, kullanıcılar açık içeren sistemlerin kötü amaçlı taraflarca kullanılması riskini azaltmaya yönelik güncellemeler veya başka işlemler planlayarak bunlara öncelik verebilecek.Bilgiler REST API aracılığıyla hem insan hem de makineler tarafından okunabilir formatta iletilecek. Bu sayede müşteriler bu bilgileri mevcut siber güvenlik araçlarına entegre etmenin yanı sıra ihtiyaç duyulan iyileştirme işlemlerine manuel olarak da karar verebilecek.

Bu Kaspersky hizmetinin ikinci bileşeni olan Network Attacks Signatures Database ise ICS tehditlerine ait imzaları içerecek. Bu veritabanı, müşterilerin endüstriyel altyapılarındaki siber güvenlik risklerini en aza indirmeye yardımcı olmak için üçüncü taraf izinsiz giriş tespit sistemlerine entegre edilebilecek.

Samsunspor Kulübü Başkanı İsmail Uyanık, Gürcistan'da Galip Öztürk ile buluştu Samsunspor Kulübü Başkanı İsmail Uyanık, Gürcistan'da Galip Öztürk ile buluştu

KESK Dönem Sözcüsü Müşfik Veysel Erdoğan: Köle düzenine karşıyız KESK Dönem Sözcüsü Müşfik Veysel Erdoğan: Köle düzenine karşıyız

Cumhurbaşkanı Erdoğan Samsun'a geliyor Cumhurbaşkanı Erdoğan Samsun'a geliyor

Erbakan Barutcu'ya 'MKYK Üyeliği' verdi Erbakan Barutcu'ya 'MKYK Üyeliği' verdi

Beğendim 0 Muhteşem 0 Haha 0 İnanılmaz 0 Üzgün 0 Kızgın 0
loading...

HABERE YORUM YAZIN

Dikkat! Suç teşkil edecek, yasadışı, tehditkar, rahatsız edici, hakaret ve küfür içeren, aşağılayıcı, küçük düşürücü, kaba, pornografik, ahlaka aykırı, kişilik haklarına zarar verici ya da benzeri niteliklerde içeriklerden doğan her türlü mali, hukuki, cezai, idari sorumluluk içeriği gönderen Üye/Üyeler’e aittir.


yükleniyor
yukarı çık