Ca răspuns la provocările crescute şi ameninţările continue cu care se confruntă tehnologiile operaţionale (OT) şi infrastructura critică, Kaspersky şi-a îmbunătăţit Kaspersky Industrial CyberSecurity (KICS), o platformă XDR nativă pentru companiile industriale şi a simplificat Managed Detection and Response (MDR) for Industrial Control Systems (ICS), un serviciu care ajută la îndeplinirea funcţiilor cheie SOC pentru organizaţiile care nu au personal dedicat, conform unui comunicat transmis redacţiei.
Noua realitate pentru proprietarii şi operatorii de infrastructuri industriale este modelată de convergenţa IT-OT, cerinţele de reglementare tot mai stricte şi creşterea numărului de atacuri cibernetice în sectorul industrial. Potrivit Kaspersky ICS CERT, în a doua jumătate a anului 2024 s-au înregistrat atacuri blocate pe aproape un sfert (23,5%) din computerele ICS. Acest lucru evidenţiază nivelul persistent şi semnificativ al ameninţărilor, subliniind necesitatea ca toate companiile să-şi prioritizeze strategia de securitate cibernetică şi să implementeze soluţii cuprinzătoare şi fiabile pentru a-şi proteja toate activele şi procesele. Pentru a răspunde acestei cereri în creştere, Kaspersky şi-a adaptat soluţiile cheie special concepute pentru a proteja companiile industriale.
Kaspersky Industrial CyberSecurity îmbunătăţeşte OT şi infrastructura critică, potrivit comunicatului.
Prima actualizare semnificativă se referă la Kaspersky Industrial CyberSecurity (KICS), o platformă XDR nativă1 concepută special pentru marile companii industriale. Este certificată pentru a proteja OT şi echipamentele de infrastructură critică şi reţelele de ameninţările iniţiate cibernetic. Concepută pentru a securiza complet sistemele de automatizare şi control industrial, este formată din KICS for Nodes, care se concentrează pe nivelul endpoint din sistemele de control distribuit şi KICS for Networks, care monitorizează securitatea reţelei sistemului de automatizare şi protejează echipamentele sistemului de automatizare de ameninţările iniţiate la nivel de reţea.
Odată cu noua versiune, platforma introduce următoarele capabilităţi îmbunătăţite:
Configurare îmbunătăţită şi management al schimbărilor pentru infrastructura OT
Noi tipuri de active pentru un context îmbunătăţit în timpul investigaţiilor incidentelor
Sondaje active programate şi vizualizare automată a topologiei reţelei
Capacităţi crescute de detectare a anomaliilor în staţiile digitale
Senzor SD-WAN pentru monitorizarea traficului reţelelor OT la site-uri distribuite geographic
Scaner portabil actualizat cu capabilităţi îmbunătăţite de audit, inventariere şi inspecţie
Kaspersky MDR pentru ICS poate îndeplini funcţii de securitate cibernetică în cazul operaţiunilor interne limitate de securitate
O altă actualizare se referă la Kaspersky Managed Detection and Response, un serviciu care sprijină companiile industriale care se confruntă cu lipsuri de personal sau lacune de competenţe. Companiile mari pot externaliza acum funcţiile cheie de securitate cibernetică, cum ar fi monitorizarea ameninţărilor, detectarea, urmărirea ameninţărilor şi analiza incidentelor către experţii Kaspersky. Acest lucru oferă organizaţiilor acces la expertiza necesară şi la soluţii de securitate cibernetică fiabile. Serviciul permite, de asemenea, organizaţiilor să contracareze în mod eficient volumul şi complexitatea în creştere a atacurilor cibernetice asupra infrastructurii critice şi le permite să-şi optimizeze eficient resursele interne, atunci când aceste resurse sunt limitate.