Kaspersky'den endüstriyel kontrol sistemlerine yeni hizmet

- Kaspersky, endüstriyel kuruluşlar için "ICS Vulnerabilities Database" adında yeni bir tehdit istihbaratı hizmeti geliştirdiğini duyurdu - Kaspersky Endüstriyel Siber Güvenlik İş Geliştirme Lideri Georgy Shebuldaev: - "Bu yeni hizmet, müşterilerin Kaspersky uzmanlığından yararlanarak açık yönetimi ve vaka tespiti sistemlerini iyileştirmelerine yardımcı olacak. Endüstriyel bir kuruluşun sızıntı testi ve periyodik açık değerlendirmeleri yapması, mevcut siber güvenlik durumunu tanımlamak ve operasyon teknolojileri veya güvenlik ekiplerini iyileştirmeler yapmaları için harekete geçirebilir"

Bilim - Teknoloji - 7 yıl önce

İSTANBUL (AA) - Kaspersky, endüstriyel kuruluşlar için "ICS Vulnerabilities Database" adında yeni bir tehdit istihbaratı hizmeti geliştirdiğini duyurdu.
Kaspersky'den yapılan açıklamaya göre, şirket, yeni tehdit istihbaratı hizmetiyle endüstriyel kontrol sistemlerindeki açıklara karşı koruyor. Hizmet, müşterilere endüstriyel kontrol sistemleri (ICS) ve endüstriyel IoT (IIoT) ürünlerindeki açıkların yanı sıra bu açıklardan yararlanabilecek olası saldırıları tespit etmeye yönelik kurallara ve algoritmalara erişim sağlayan, sürekli güncellenen bir veri tabanı sunacak.
Bu hizmetle birlikte varlık sahipleri, açık değerlendirmeleri ve yama yönetimi yapabilecek ve olası hedefli saldırılara karşı korunduklarından emin olacak.
Her bilgisayar sisteminde olduğu gibi, endüstriyel bileşenlerde de açıklar orta çıkıyor. Kaspersky Endüstriyel Kontrol Sistemleri Siber Acil Müdahale Ekibi (Kaspersky ICS CERT), IIoT bileşenlerde ve endüstriyel kontrol sistemlerinde her yıl en az 60 yeni açık buluyor. Bu açıklar, yüz binlerce ICS ve IIoT ürününü etkileme potansiyeline sahip oluyor.
- Açıklara dair farkındalık önem taşıyor
Bu açıklardan yararlanılması, sistemlerin çökmesine veya zararlı yazılımların ürünün yönetim veya kritik üretim verilerine erişebilmesine yol açabiliyor. Müşterilerin bu açıkların ne derece önemli olduklarının farkında olmaları ve açıkları yamamak ya da tehlikelerini azaltmak için neler yapabileceklerini anlamaları önem taşıyor.
Endüstriyel kuruluşların, kullandıkları bir üründe var olan açıkların farkında olmaya ek olarak, bu açıklardan yararlanılması durumunda ortaya çıkabilecek olası saldırı senaryolarını tespit edip önleme imkanına da sahip olmaları gerekiyor. İzinsiz giriş tespit sistemlerinin genellikle bilgi teknolojileri varlıklarını korumaya odaklanan saldırı tespit kurallarına ve imzalarına sahip olması işleri zorlaştırıyor. Bu durumda, özel olarak saldırılara açık ICS bileşenlerini hedef alan birçok ağ saldırı vektörü ortaya çıkarılamıyor.
Kaspersky ICS Vulnerability Database, çeşitli satıcıların sunduğu yaygın kullanılan ICS ürünlerinde yer alan en kritik açıklarla ilgili bilgileri sürekli olarak güncelleyecek. Endüstriyel kuruluşların varlıklarında açık olup olmadığını kontrol edebilmeleri için her bir kayıt, ayrıntılı teknik bilgiler içerecek. Böylece kullanıcılar açık içeren sistemlerin kötü amaçlı taraflarca kullanılması riskini azaltmaya yönelik güncellemeler veya başka işlemler planlayarak bunlara öncelik verebilecek.
Bilgiler REST API aracılığıyla hem insan hem de makineler tarafından okunabilir formatta iletilecek. Bu sayede müşteriler bu bilgileri mevcut siber güvenlik araçlarına entegre etmenin yanı sıra ihtiyaç duyulan iyileştirme işlemlerine manuel olarak da karar verebilecek.

- "Vaka tespit sistemlerini iyileştirecek"

Kaspersky hizmetinin ikinci bileşeni olan Network Attacks Signatures Database ise ICS tehditlerine ait imzaları içerecek. Bu veri tabanı, müşterilerin endüstriyel altyapılarındaki siber güvenlik risklerini en aza indirmeye yardımcı olmak için üçüncü taraf izinsiz giriş tespit sistemlerine entegre edilebilecek.
Açıklamada görüşlerine yer verilen Kaspersky Endüstriyel Siber Güvenlik İş Geliştirme Lideri Georgy Shebuldaev, bu yeni hizmet sayesinde müşterilerin, Kaspersky uzmanlığından yararlanarak açık yönetimi ve vaka tespiti sistemlerini iyileştirmelerini sağlayacağını belirterek, "Endüstriyel bir kuruluşun sızıntı testi ve periyodik açık değerlendirmeleri yapması, mevcut siber güvenlik durumunu tanımlamak ve operasyon teknolojileri veya güvenlik ekiplerini iyileştirmeler yapmaları için harekete geçirebilir." değerlendirmesinde bulundu.
Açık olup olmadığını sürekli olarak değerlendirmenin, olası saldırıların ortaya çıkmasını azaltacak iyileştirmeleri planlamanın en önemli unsurlarından biri olduğunu vurgulayan Shebuldaev, şunları kaydetti:
"Fakat şu anda ilgili ortamların yapısı nedeniyle bu değerlendirme sadece pasif bir yolla uygulanabiliyor. Ne yazık ki halka açık mevcut ICS veya IIoT açık bilgileri sunan kaynaklar, açık değerlendirmelerini sürekli ve etkili bir şekilde gerçekleştirmeye yarayacak tutarlılığa, netliğe ve gerekli bilgilerin çoğuna sahip değil. ICS Vulnerabilities Database'in sunacağı kullanıma hazır istihbarat ve yönergelerin bu sorunu çözeceğine inanıyorum."
Haftanın Öne Çıkanları

'Vardiyalı çalışanlarda kanser riskinin artması, önemli bir bulgudur'

2019-10-17 14:32 - Sağlık

Kapadokya'da tarihin içinde koşacaklar

2019-10-15 16:22 - Çevre-Hayat

İstanbul'da sis nedeniyle bazı vapur seferleri iptal edildi

2019-10-19 12:27 - Gündem

Katı emisyon standartları paladyum fiyatına rekor kırdırdı

2019-10-16 16:51 - Genel

Gecekondudan ringe uzanan başarı hikayesi

2019-10-20 15:17 - Çevre-Hayat

81 ildeki oda ve borsalardan Barış Pınarı Harekatı'na destek

2019-10-16 16:52 - Ekonomi

Can Öncü pistlere dönüyor

2019-10-19 14:04 - Spor

'Türkiye Suriye'nin toprak bütünlüğü için Arap Birliğinin yapmadığını yapıyor'

2019-10-16 17:37 - Dünya

'ABD Suriyeli Hristiyanlar için işleri daha kötü hale getiriyor'

2019-10-15 19:02 - Dünya

AB ve İngiltere anlaştı

2019-10-17 17:11 - Genel

İlgili Haberler
Günün Manşetleri

Katılım sigortacılığında kurumsal yönetim ve şeffaflık güçleniyor

15:07 - Ekonomi

İnternete bağlı cihazlarda en fazla televizyon, en az oyuncak tercih edildi

15:02 - Ekonomi

Türkiye'nin kiraz ihracatı 235 milyon dolara ulaştı

14:58 - Ekonomi

Ulaştırma alanındaki yatırım projelerine 6 ayda 41,5 milyar lira harcandı

14:52 - Ekonomi

İletişim Başkanı Duran: Vatandaşla iletişimi tek bir mecra ile sınırlı tutmamız düşünülemez

14:47 - Gündem