立即咨询

电话咨询

微信咨询

立即试用
商务合作

Tenable

Tenable的被动和主动安全解决方案能够发现融合IT/OT系统的安全问题,并进行全面的评估,使客户能够理解并降低风险。
立即咨询
iconTENABLE融合IT/OT系统的解决方案 icon

洞察您的关键基础设施 以更安全有效的方式盘点资产并予以保护

将OT(工业运营技术)资产置于完全隔离网络的日子已经一去不复返了。如今的OT环境与IT的联系越来越密切,也越来越多地暴露可利用的资产和协议。因此,IT安全威胁随之而来。在谈到OT环境中的I设备时,SANS调查发现,“IT设备(如运行商业操作系统的计算机资产)仍然被视为风险最高(70%)和影响最大(46%)的”。
此外,IT/OT融合也带来了更大的攻击面,从而使攻击者能够从IT网络访问OT系统,进而危及网络。例如,2015年,攻击者通过IT网络访问OT网络,从而导致乌克兰发生停电事件。
icon主要挑战icon

IT/OT的融合使IT和OT环境间的界限变得模糊。但是,大多数安全解决方案仅适用于IT环境或者OT环境,而不能同时适用于这两种环境。例如,在IT环境中常见的主动网络扫描产品很少在OT环境中使用,因为这类产品可能会中断OT设备运行,导致系统中断或性能下降,使企业付出高昂的代价。解决方案Tenable工业安全套件 Tenable.io关键优势降低停机风险 加强监管合规性 降低总拥有成本(TCO)

多供应商设备支持
大多数OT环境中包含多个供应商设备,而使用特定供应商的工具会增加培训成本,并且可能需要高昂的整合成本来保持统一的安全理念。因此,这就需要能够支持多个供应商设备的安全解决方案来简化安全管理。
 
 
资产盘点
实际上,几乎所有的安全框架和合规性要求都要求企业维护准确的设备和软件清单。考虑采用NIST框架改进关键基础设施网络安全(NIST CSF)。其“识别”功能始于资产管理类别,其中包含三个初始子类别(控件)︰ ID.AM-1︰盘点企业内的物理设备和系统 .ID.AM-2:盘点企业内的软件平台和应用程序ID.AM-3:映射企业通信和数据流。未能识别所有系统将产生盲点,给某些系统带来潜在安全威胁,从而增加关键设施停机风险。如果发生安全事故,准确的库存信息的即时可用性,包括资产型号和版本号,将决定事故能否得到及时的解决。企业不能再依赖成本高昂、容易出错的人工盘点,这些盘点在实施后不久便可能会过时。因此,企业需要采用自动化解决方案,来识别融合的IT/OT系统并描述其特征。
 
 
漏洞管理
由于漏洞的数量可能非常巨大,并且可能无法进行及时的修补,所以人们很容易回避问题并忽略OT漏洞。然而,漏洞管理对于理解风险而言是至关重要的。事实上,它是NIST CSF和NERC CIP的关键组成部分。必须对漏洞进行评估并确定其优先等级,并且必须通过修补或其他缓解措施(例如更改防火墙规则)来修复造成最大风险的漏洞。
异常检测
与动态IT网络不同,OT网络是相当静态的,很少会出现资产、连接和流量模式偏离基线的情况。 如果出现重大偏差,则必须仔细检查。 因此,企业必须对OT网络进行持续监测,以检测新资产、新连接和异常流量等情况;以及对任何网络进行调查以排除未经授权的活动。
icon解决方案概述icon

Tenable的被动和主动安全解决方案能够发现融合IT/OT系统的安全问题,并进行全面的评估,使客户能够理解并降低风险。

工业安全

Tenable Industrial Security搭配 Nessus网络监视器R(NNM)传感器,为注重安全的运营网络提供持续的资产发现和漏洞检测服务。该解决方案专为工业运营技术(OT)系统而设计,使用NNM被动监控确保安全可靠的洞察力,让您清楚了解您的资产和保护对象。lndustrial Security支持ICS、SCADA、制造及其他多种系统,可帮助IT和OT安全团队、工业自动化运行团队和合规团队加强安全性、改善资产保护并巩固监管合规。这款OT原生解决方案可帮助企业了解系统和应用程序的最新状态和漏洞,从而掌握OT网络缺口并保障运营性能。

TENABLE.IO

Tenable.io帮助企业对融合IT/OT系统中,连接到OT网络的IT网络所存在的风险进行管理。Tenable.io包括被动、主动和基于代理的传感器,可以发现并全面评估内部部署和基于云的IT资产。 Tenable.io的主动式传感器包括ICS/SCADA智能扫描,可以在融合环境中全面评估基于IT的系统,同时降低主动扫描在扫描期间无意中对OT设备造成干扰的风险。

融合IT/OT系统的特性和功能

支持所有IT资产,包括服务器、台式机、笔记本电脑、网络设备、 web应用程序、虚拟机、移动设备、云计算和容器等。支持数十家制造商的OT系统,包括西门子、ABB、艾默生、通用 电气、霍尼韦尔、罗克韦尔/艾伦布拉德利和施耐德电气等。支持的OT协议包括BACnet、CIP、DNP3、Ethernet/IP、ICCP、 IEC 60870-5-104、IEC 61850、IEEE C37.118、Modbus/TCP、oPC、openSCADA、PROFINET、Siemens S7等。被动、主动以及基于Agent的传感器:识别硬件和软件并描述特征,以自动创建和维护准确的资产清单。检测各种漏洞,并确定处置优先级。

icon优势icon
全面的风险观
融合的IT/OT解决方案提供更为全面真实的风险情况,以更好地管理风险。
 
减少停机时间
通过消除融合系统中的盲点和相关漏洞,可以最大限度地缩小保护方面的差距,减少潜在的漏洞利用、停机时间和安全风险等。
 
 
加强安全框架合规性和监管合规性
资产盘存和漏洞管理几乎是所有安全框架和技术合规性法规的基础控制措施。实施这些控制措施有助于向业务合作伙伴和监管机构展示稳健的安全态势。
降低总拥有成本(TCO)
单一供应商提供的安全解决方案可以一起解决IT和OT环境问题,从而降低培训、运营和整合成本。
icon关于TENABLEicon

TenableR,Inc.是一家致力于Cyber Exposure领域的公司。全球超过26000政府或企业依赖Tenable,帮助其了解并降低网络风险。作为NessusR的开创者,Tenable扩展了其在漏洞方面的专门技术,提供了世界上首个可在任何计算平台上查看和确保所有数字资产安全的平台。在Tenable的客户中,有50%以上的是财富美国500强公司,25%以上的是全球最强2000家上市公司和大型政府机构。如需更多信息,请访问tenable.com。

产品推荐

博雅云计算OneSRM SMP存储管理平台
博雅云计算OneSRM SMP存储管理平台,消除架构壁垒,屏蔽管理差异,打通数据通道,在统一界面中实现异构数据基础设施的融合管理。 无论是数据的采集、分析,还是配置变更、存储即服务,都是以自动化的方式实现,无需人工。 以专业的分析模型为基础,以全面的数据为驱动,融合AI分析技术,实现智能化的运维管理。
免费试用
查看详情
红圈营销+
红圈营销,为您带来全方位的客户管理、标准化的拜访行为、高效紧密的沟通协同,同时整合多行业最佳销售实践,给您一套真正用得起来的销售管理系统。全景呈现客户生命周期内的基本信息、工作记录、日程计划、相关资讯所有重要信息,洞悉客户的一切进展,重点客户置顶关注,建立客户会话快捷查看所有记录,以客户为中心,轻松完成拜访;围绕客户新增日程和项目,一切工作尽在手边.
免费试用
查看详情
捷码智慧农业综合管控平台
智慧农业综合管控平台,由远眺软件生产线出品,软件生产线包含物联网设备接入的物联网平台“星联”、融通IoT和业务数据的数据中台“数家”及快速实现数据展现的开发平台“捷码”,贯穿数据从传感器到展现全过程。
免费试用
查看详情
神策数据神策分析
神策分析+基础数据平台,可以私有化部署的用户行为分析平台,打造企业专属数据仓库,全面覆盖、统一管理、多维剖析,深度开发、灵活开放,整合打通三方系统。为企业的市场营销、产品经理、运营人员、分析师和管理者提供大数据分析和完整解决方案。
免费试用
查看详情