脸谱网 Google + 推特 LinkedIn YouTube RSS 菜单 搜索 资源——博客 资源-网络研讨会 资源-报告 资源-事件 icons_066 icons_067 icons_068 icons_069 icons_070

站得住脚的博客

订阅
  • 推特
  • 脸谱网
  • LinkedIn

如何实现20/20能见度不安全

与IT资产由20 - 50%的现代工业环境中,不安全领导需要技术能够提供整个聚合/不攻击表面可见性。

回想最近一次安全事故,影响了制造业和关键基础设施的社区。无论你是思维的一个新闻,一个一个同事传送到你或者你可能经历了你自己,你不需要看起来非常远。在几乎每一个实例中,受影响的组织回声普遍不——“我不知道这是发生直到为时已晚。”

这是特别常见的操作技术(OT)环境中齿轮不换出尽量多的环境。典型的“设置它,忘记它”的方法是不常见的疾病,导致设备运行了十多年。“忘记”的一部分,这个咒语产生一个关键的可见性问题:很难保护你不知道你有什么。

尽管能见度可能最重要和明显的能力实现组织安全时,其执行从来都不是那么简单。这里有三个实践来帮助你获得可见性需要为了应用安全和控制拼图中,需要避免攻击。

  • 选择覆盖t帽子尺度:确保你选择的安全可以支持你管理的环境。组织常常会买一个不安全的产品或解决方案只意识到它不支持所使用的协议或可编程逻辑控制器(plc)在他们的操作运行。这可以很容易地通过确保在概念证明(POC),供应商已经覆盖你需要连同其它PLC制造商广泛的支持你可以考虑。这使得产品与您的需求增长,而不是锁定你的产品不是向后兼容性。
  • 记住,不仅是不:在一个典型的OT环境,20%的基础设施可以很容易地控制设备,和这个数字融合的环境中可以迅速上升到50%。点不安全产品可以充分支持OT资产,然而,他们是完全忽视它在OT设备环境。见最近的攻击如Lockergoga EKANS涟漪,它遍历和OT,能见度只有部分可以介绍一种虚假的安全感和大量网络曝光。达到你需要的能见度,你的不安全解决方案必须不仅为您提供网络和OT设备智能深处,也超越不了以聚合环境提供不间断的可视性。
  • 海量数据应用优先级:现在你有你所需要的可见性,你可能会有更多的消费数据。如何分流警报,警报和调查?一个优先风险评分是必要的,以确定哪些警报携带您的组织的最大风险基于类型的攻击,资产临界,利用代码的可用性和其他关键因素。这有助于安全人员关注网络曝光事件,呈现一个明显而现实的危险,而小或不那么重要警报可以在以后解决。

逮捕的唯一途径扩散关键基础设施和生产环境的攻击是照亮黑暗的角落的安全事故形成的环境。有了正确的不安全工具,我们可以获得我们需要的能见度不再盲目飞行。

最近,我们发布了站得住脚的。ot 3.7包含了上面所提到的三个最佳实践。我们覆盖90%以上的工业控制器在当今市场上,每个月有添加。我们添加了Nessus站得住脚的。无法解决它和ot的部分工业操作,提供专业知识在这两个方面,你需要解决你所有的安全事故。我们还添加了脆弱性优先级评级(冲程体积)站得住脚的。不可以分流事件根据漏洞包含组织的最大风险。

有很多我们添加到地址融合环境和发展的安全威胁,可以把您的组织的风险。你可以看看我们的新闻稿更详细的产品更新。有了正确的可见性,安全性和控制到位,你可以利用所有的新技术所带来的好处而不必暴露在不可接受的风险。

相关文章

    您可以使用网络安全消息

    输入您的电子邮件和千万不要错过及时的警告和安全专家的指导站得住脚的。

    站得住脚的脆弱性管理

    以前Tenable.io


    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    站得住脚的脆弱性管理

    以前Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试成立Nessus专业免费的

    免费7天

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。

    新成立Nessus专家
    现在可用

    Nessus专家增添了更多的功能,包括外部攻击表面扫描,和添加域和扫描云基础设施的能力。点击这里尝试Nessus专家。

    填写下面的表格继续Nessus Pro的审判。

    买站得住脚的Nessus专业

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。站得住脚的Nessus专业将帮助自动化漏洞扫描过程,节省时间在你的合规周期,让你与你的团队。

    买一个多年的许可并保存。高级支持访问添加到手机、社区和聊天支持一天24小时,一年365天。

    选择您的许可

    买一个多年的许可并保存。

    添加的支持和培训

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问我们的最新的web应用程序扫描提供专为现代应用程序的一部分的一个管理平台。安全扫描整个在线组合漏洞具有高精确度没有重体力工作或中断关键web应用程序。现在报名。

    你站得住脚的Web应用程序扫描试验还包括站得住脚的脆弱性管理,成立Lumin站得住脚的云安全。

    买站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    5 fqdn

    3578美元

    现在购买

    尝试成立Lumin

    可视化和探索你的风险管理,跟踪风险降低随着时间的推移和基准与站得住脚的Lumin你的同行。

    你站得住脚的Lumin审判还包括站得住脚的脆弱性管理,站得住脚的Web应用程序扫描和站得住脚的云安全。

    买站得住脚的Lumin

    联系销售代表如何站得住脚的Lumin可以帮助你了解你的整个组织和管理网络的风险。

    尝试站得住脚的云安全

    以前Tenable.cs

    享受完全访问检测和修复云基础设施配置错误和查看运行时的漏洞。现在注册你的免费试用。了解更多关于审判过程请点击这里。

    你站得住脚的云安全试验还包括站得住脚的脆弱性管理,成立Lumin和站得住脚的Web应用程序扫描。

    联系销售代表购买站得住脚的云安全

    联系销售代表来了解更多关于站得住脚的云安全,看是多么容易机载云账户和获得可见性都几分钟内云配置错误和漏洞。

    尝试成立Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经成立Nessus专业吗?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    尝试Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经有了Nessus专业?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    Baidu
    map