Beheer industriële beveiliging op schaal met Cyber Vision Site Manager en de Splunk-app

Uw industriële voetafdruk blijft groeien: meer productiefabrieken, pompstations en elektrische onderstations. Maar uw beveiligingsteam groeit niet in hetzelfde tempo. Dit is wat CISO’s wakker houdt: elke nieuwe site vergroot het aanvalsoppervlak, terwijl de middelen hetzelfde blijven.

Als u OT-beveiliging op meerdere locaties beheert, kent u deze uitdaging. Teams zijn wekenlang bezig met het handmatig updaten van sensoren met de nieuwste firmware en bedreigingsinformatie, in een eindeloze lus. Site 12 voert de nieuwste bedreigingsinformatie uit, terwijl Site 7 firmware en bedreigingsinformatie van zes maanden geleden uitvoert, waardoor u blootgesteld blijft.

Wanneer de raad van bestuur of de accountant bedrijfsbrede rapportage nodig heeft, bent u spreadsheets aan het samenstellen van dertig locaties, wat vaak weken aan een stuk in beslag neemt. Als CISO ontbeert u een alomvattend beeld van kwetsbaarheden en bedreigingen, laat staan ​​het vermogen om een ​​ondernemingsbreed governanceprogramma te initiëren om cyberrisico’s strategisch te verminderen.

Deze aanpak is noch duurzaam, noch veilig.

De werkelijke kosten van geïsoleerde beveiliging

Beveiligingsteams in grote industriële organisaties besteden veel tijd aan het onderhouden van tools in plaats van aan het herstellen van kwetsbaarheden en het opsporen van bedreigingen. Uw deskundige beveiligingsteam hoeft niet te maken te krijgen met verouderde software, verbindingsproblemen op te lossen, laat staan ​​handmatig dreigingsinformatie per site te verspreiden; taken die moeten worden geautomatiseerd.

De impact op het bedrijf: boetes vanwege een inconsistent beveiligingsbeleid, operationele verstoringen als gevolg van niet-gedetecteerde bedreigingen en budgetoverschrijdingen als gevolg van inefficiënte toewijzing van middelen. Het belangrijkste is dat u vragen van belanghebbenden of bestuursleden over uw OT-beveiligingspositie niet met vertrouwen kunt beantwoorden, omdat u geen consistente bedrijfsbrede zichtbaarheid heeft.

Wat industriële activiteiten op meerdere locaties nodig hebben

Industriële organisaties hebben vijf mogelijkheden nodig om grootschalige activiteiten te beschermen:

  1. Gecentraliseerde controle: Beheer op ondernemingsniveau zonder complexiteit. Bewaak de volledige infrastructuur van uw beveiligingssite vanaf één enkele console, niet vanaf tientallen interfaces.
  2. Automatisering op schaal: Stuur updates net zo eenvoudig naar 100 sites als slechts één. Handmatige updates zijn niet schaalbaar en creëren gevaarlijke gaten in de beveiliging.
  3. Bijgewerkte dreigingsinformatie: Altijd up-to-date en consistente zero-day kwetsbaarheidsdetectie, malwaredetectie en IDS-handtekeningen om kwaadaardig verkeer op alle sites te detecteren.
  4. Inzicht in de mondiale veiligheidssituatie: Beveiligingsinzichten die nuttig zijn voor zowel IT-beveiligingsteams als OT-ingenieurs. Dashboards moeten de status van assets, kwetsbaarheden en beveiligingsniveau samen weergeven.
  5. Executive rapportage: Board-ready weergaven die de beveiligingssituatie, risicotrends en compliancestatus op alle locaties tonen.

Traditionele puntoplossingen zorgen voor meer silo’s, handmatig werk en beveiligingslacunes.

Sitemanager CyberVision: Schaalbaar Industrieel Beveiligingsbeheer

Cisco Cyber ​​Vision Site Manager biedt beheer op ondernemingsniveau voor elk Cyber ​​Vision Center en elke sensor op industriële locaties vanaf één console. Bewaak de status van sensoren, hun connectiviteitsstatus en licentiegebruik in realtime.

Site Manager automatiseert het softwarebeheer van uw gehele infrastructuur. Plan en implementeer updates voor alle sites binnen enkele uren in plaats van weken. Het systeem respecteert de operationele vensters: u controleert de updatetijden om productieonderbrekingen te voorkomen.

Site Manager distribueert ook automatisch de nieuwste bedreigingsinformatie naar uw gehele OT-beveiligingsinfrastructuur vanaf één locatie. Dit zorgt ervoor dat kwetsbaarheden en zero-day-bedreigingen op alle locaties consistent worden geïdentificeerd. Geen hiaten in de intelligentie. Geen verouderde bescherming. Bijkomende functies zijn onder meer de veilige integratie van Cyber ​​Vision Centers met cloudbeveiligingsoplossingen zoals geolocatie van IP-adressen om lijsten met toegestane en geweigerde lijsten te maken om communicatie met ongeautoriseerde geolocaties te verbieden.

In plaats van de beveiligingsinfrastructuur van CyberVision handmatig site voor site bij te werken, kan het beveiligingsteam zich concentreren op belangrijkere taken. Bestaande Cyber ​​Vision-klanten kunnen van deze functie profiteren als onderdeel van hun bestaande Cyber ​​Vision-licentie.

Nieuwe Cyber ​​Vision-applicatie voor Splunk: transformeer gefragmenteerde gegevens in bruikbare inzichten

Nu we het beheer van uw industriële beveiligingsinfrastructuur met meerdere locaties hebben vereenvoudigd, hoe kunt u een geaggregeerd inzicht krijgen op alle locaties, zodat u een ondernemingsbreed programma voor het beheer van cyberrisico’s kunt aansturen?

Met de Cyber ​​Vision-app voor Splunk kunt u Cyber ​​Vision Center-telemetrie eenvoudig integreren in vooraf gebouwde, aanpasbare dashboards in Splunk Enterprise, het Splunk-platform. Beveiligingsanalisten krijgen een compleet overzicht van alle Cyber ​​Vision-telemetrie, inclusief sensorgerichte weergaven, beveiligings- en operationele overzichten, kwetsbaarheden, samenvattingen van bedrijfsmiddelen en de mogelijkheid om kwaadaardige activiteiten op alle locaties op één platform te detecteren en te verhelpen.

Vooraf gebouwde dashboards bieden onmiddellijke waarde door beveiligingstelemetriegegevens van alle locaties samen te voegen in één enkele interface. De echte kracht van het platform ligt in het maatwerk dat OT, IT en beveiliging samenbrengt voor specifieke gebruiksscenario’s en persona’s. Plantmanagers kunnen bijvoorbeeld de gezondheid van lokale activa monitoren, beveiligingsteams kunnen kwetsbaarheden tussen locaties of vergelijkingen van beveiligingsgebeurtenissen volgen en context verkrijgen voor snellere detectie van bedreigingen, terwijl leidinggevenden een panoramisch beeld kunnen krijgen van operationele en beveiligingsgegevens.

Dit transformeert het beheer van kwetsbaarheden van locatie-voor-site-oefeningen naar strategische, ondernemingsbrede programma’s. Krijg volledig inzicht in de beveiligingszwakheden van alle industriële activa, met een geprioriteerde risicoscore op basis van de kriticiteit van activa, exploiteerbaarheid en operationele context.

De CyberVision-applicatie is te downloaden op Splunkbase.

De complete oplossing

Deze functies werken samen als een geïntegreerde aanpak:

Hoofd van de Cyber ​​Vision-site beheert het infrastructuurbeheer: gecentraliseerde implementatie, geautomatiseerde software-updates en bedreigingsinformatie, gezondheidsmonitoring en probleemoplossing op alle locaties.

CyberVision-applicatie voor Splunk Verbeter beveiligingsoperaties: uniforme aggregatie van Cyber ​​Vision-telemetrie, waardoor industrieel cyberrisicobeheer wordt getransformeerd van een locatie-voor-site-oefening in een strategisch, bedrijfsbreed OT-beveiligingsbeheerprogramma.

Samen zorgen zij voor operationele efficiëntie, veiligheidseffectiviteit en strategisch toezicht. Beheer de industriële beveiligingsinfrastructuur vol vertrouwen en op schaal, los kwetsbaarheden en bedreigingen sneller op en communiceer cyberrisico’s effectief naar leidinggevenden en auditors.

Het te volgen pad

De vraag is niet of u te maken krijgt met geavanceerde OT-bedreigingen, maar of u deze op tijd zult detecteren. Naarmate de industriële connectiviteit toeneemt, neemt ook het aanvalsoppervlak toe. Het handmatig beheren van de beveiliging per site kan niet bijblijven.

Industriële activiteiten op meerdere locaties vereisen ondernemingsbreed beveiligingsbeheer zonder ondernemingsbrede complexiteit. Met gecentraliseerd beheer en uniforme zichtbaarheid kunnen beveiligingsteams eindelijk industriële beveiligingsprogramma’s aanpassen aan hun operationele impact.

Vraag uzelf af: u kunt vol vertrouwen antwoorden: “Wat is ons niveau van OT-beveiliging op dit moment op alle sites?” Hoe lang zou het duren om kritieke updates op alle sites te implementeren? Zit uw team vast in een eindeloze cyclus van implementatie en beheer, of is het in staat proactief kwetsbaarheden te verhelpen en bedreigingen te detecteren?

Klaar om te zien hoe toonaangevende industriële organisaties OT-beveiliging opschalen? Ga naar cisco.com/go/OTsecurity, download de oplossing nu of neem contact op met een verkoopvertegenwoordiger van Cisco voor meer informatie over Cyber ​​Vision Site Manager en de Cyber ​​Vision-app voor Splunk.

Abonneer u op de industriële IoT-nieuwsbrief

Volg ons op LinkedIn en YouTube

BRON

Paul Arends

Paul Arends

“Ik ben Paul Arends, afgestudeerd in Bedrijfskunde aan de Universidad Complutense en met een master in Personeelsmanagement en Organisatieontwikkeling aan ESIC. Ik ben geïnteresseerd in netwerken en social media en richt mijn professionele ontwikkeling op talentmanagement en organisatieverandering.”

Verwante vermeldingen

Waarom Cisco Duo-toewijzing aan NIST van belang is voor de Amerikaanse publieke sector

De kracht van Duo: meer dan alleen multi-factor autorisatie (MFA) Cisco Duo is een toonaangevende oplossing voor identiteits- en toegangsbeveiliging met end-to-end bescherming tegen phishing en een zero-trust beveiligingsplatform dat…

Feest ter ere van Meraki maandviering

De maand maart was een fantastische maand voor de ontwikkelaarsgemeenschap van Cisco Meraki. Elke donderdag publiceren we een nieuwe video waarin we laten zien hoe je het Meraki-platform kunt gebruiken…

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Ben je verdwaald?

Super Meat Boy 3D, caos di monete e altri nuovi giochi indie da provare

Super Meat Boy 3D, caos di monete e altri nuovi giochi indie da provare

Trump’s arbeidscomité dringt aan op onderhandelingen met Staten Island Warehouse Union

Trump’s arbeidscomité dringt aan op onderhandelingen met Staten Island Warehouse Union

Live meekijken bij de Final Four

Live meekijken bij de Final Four

Fascinerende foto’s van de aarde gemaakt door bemanning Artemis II

Fascinerende foto’s van de aarde gemaakt door bemanning Artemis II

Banken verplicht zich aanmelden bij Grok voor SpaceX-beursgang

Banken verplicht zich aanmelden bij Grok voor SpaceX-beursgang

Flex- en prioriteitslagen in de Gemini API worden besproken.

Flex- en prioriteitslagen in de Gemini API worden besproken.