Stellar Cyberでビジネスを支えるマシンを安全に保つ
組織は、コンピュータ、サーバー、ユーザー、クラウド アプリなどをサイバー攻撃から保護するために多大な努力を払っていますが、運用技術 (OT) セキュリティは、望んでいないからではなく、タービン、発電所、ロボットなどを安全に保つことに伴う複雑さが認識されているため、あったらよい程度のものとして扱われることがよくあります。
多くのセキュリティ チームにとって、現在のワークロードに加えて OT セキュリティに取り組むのは容易なことではありません。Stellar Cyber はこの課題を認識し、セキュリティ チームがリソースを追加することなく、同じプラットフォームで従来の IT 環境と OT 環境を同時に保護できるようにするセキュリティ プラットフォームを開発しました。
コマンドと OTセキュリティ ユースケース
非標準SCADA
プロトコル検出
DPIエンジンはSCADAネットワーク内で発生するすべてのプロトコルを検出します
SCADAネットワーク
セグメンテーション違反
すべてのトラフィック フロー (東西、南北) は、センサー、ログ (ファイアウォールなど)、およびコネクタ (エンドポイント製品など) を介して監視されます。コンテキスト内で分析すると、そのデータは横方向の移動を識別するために不可欠なものになります。
ネットワーク攻撃
検出
IDSは商用シグネチャフィードを使用して、何千ものネットワークベースの攻撃を識別できます。
悪意のある、または
疑わしいファイル
ネットワーク経由でファイルを再構築し、悪意のあるものや疑わしいものがあるかどうかを検出します。
異常な通信プロセス/ポート/データ転送
SCADAを含むすべての環境において「正常」を学習し、異常を検知すると警告を発します。
ITからOTへ
違反
IT、DMZ、OT 全体のすべてのデータが収集および分析され、IT で開始/終了し、OT に横方向に移動するインシデントを検出します。
OTセキュリティ特有 オプション
エージェントレスディープパケットインスペクション
合計 3700 個のプロトコル、57 個の SCADA (ICCP および DNP3 を含む)、18 個の IoT がすぐにサポートされます。
IDS/マルウェア
検出
有料署名とネットワーク経由のファイル再構築および分類からのリアルタイム更新。
DMZ
ログ収集
DMZ 内のすべてのソース (Windows ジャンプ ホスト、ゼロ トラスト ソリューションなど) からログを収集する機能。
ネットワーク検出と対応
教師あり学習と教師なし学習を使用してネットワーク上の脅威を検出します。
資産
プーケットの魅力
すべてのデータ ソースから資産と解決策を検出します。
脆弱性
マネジメント
サードパーティの脆弱性管理センサーをセキュリティ センサー (Tenable など) にインストールできます。
レベル 3 デバイス ログ収集
レベル 3 内のすべてのソース (エンジニアリング ワークステーション、リモート アクセス サーバーなど) からログを収集する機能。
OT製品
ログ収集
OT セキュリティ製品 (Nozomi など) や OT デバイス (Honeywell など) からログを収集する機能。
柔軟な導入オプション
新たなセキュリティ要求に対して即時の導入と将来への備えが可能になります。
OTを回す セキュリティ 頭の上に
全体を保護する
攻撃対象領域
IoT デバイス、重要なサーバー、クラウド、そしてその間のあらゆる場所で脅威を検出します。
セキュリティチームのパフォーマンスを向上
インテリジェントな自動化と専門知識を組み合わせることで、MTTD と MTTR が向上します。
コストを削減 &
SecOpsを簡素化
複雑で高価なセキュリティ製品を排除し、予算とリソースを解放します。