Kaspersky'den endüstriyel kontrol sistemlerine yeni hizmet

- Kaspersky, endüstriyel kuruluşlar için 'ICS Vulnerabilities Database' adında yeni bir tehdit istihbaratı hizmeti geliştirdiğini duyurdu - Kaspersky Endüstriyel Siber Güvenlik İş Geliştirme Lideri Georgy Shebuldaev: - 'Bu yeni hizmet, müşte

Bilim ve Teknoloji 21.10.2019 11:11:01 0
Kaspersky
Tarih: 01.01.0001 00:00 Güncelleme: 21.10.2019 11:11

İSTANBUL (AA) - Kaspersky, endüstriyel kuruluşlar için "ICS Vulnerabilities Database" adında yeni bir tehdit istihbaratı hizmeti geliştirdiğini duyurdu.

Kaspersky'den yapılan açıklamaya göre, şirket, yeni tehdit istihbaratı hizmetiyle endüstriyel kontrol sistemlerindeki açıklara karşı koruyor. Hizmet, müşterilere endüstriyel kontrol sistemleri (ICS) ve endüstriyel IoT (IIoT) ürünlerindeki açıkların yanı sıra bu açıklardan yararlanabilecek olası saldırıları tespit etmeye yönelik kurallara ve algoritmalara erişim sağlayan, sürekli güncellenen bir veri tabanı sunacak.

Bu hizmetle birlikte varlık sahipleri, açık değerlendirmeleri ve yama yönetimi yapabilecek ve olası hedefli saldırılara karşı korunduklarından emin olacak.

Her bilgisayar sisteminde olduğu gibi, endüstriyel bileşenlerde de açıklar orta çıkıyor. Kaspersky Endüstriyel Kontrol Sistemleri Siber Acil Müdahale Ekibi (Kaspersky ICS CERT), IIoT bileşenlerde ve endüstriyel kontrol sistemlerinde her yıl en az 60 yeni açık buluyor. Bu açıklar, yüz binlerce ICS ve IIoT ürününü etkileme potansiyeline sahip oluyor.


- Açıklara dair farkındalık önem taşıyor


Bu açıklardan yararlanılması, sistemlerin çökmesine veya zararlı yazılımların ürünün yönetim veya kritik üretim verilerine erişebilmesine yol açabiliyor. Müşterilerin bu açıkların ne derece önemli olduklarının farkında olmaları ve açıkları yamamak ya da tehlikelerini azaltmak için neler yapabileceklerini anlamaları önem taşıyor.

Endüstriyel kuruluşların, kullandıkları bir üründe var olan açıkların farkında olmaya ek olarak, bu açıklardan yararlanılması durumunda ortaya çıkabilecek olası saldırı senaryolarını tespit edip önleme imkanına da sahip olmaları gerekiyor. İzinsiz giriş tespit sistemlerinin genellikle bilgi teknolojileri varlıklarını korumaya odaklanan saldırı tespit kurallarına ve imzalarına sahip olması işleri zorlaştırıyor. Bu durumda, özel olarak saldırılara açık ICS bileşenlerini hedef alan birçok ağ saldırı vektörü ortaya çıkarılamıyor.

Kaspersky ICS Vulnerability Database, çeşitli satıcıların sunduğu yaygın kullanılan ICS ürünlerinde yer alan en kritik açıklarla ilgili bilgileri sürekli olarak güncelleyecek. Endüstriyel kuruluşların varlıklarında açık olup olmadığını kontrol edebilmeleri için her bir kayıt, ayrıntılı teknik bilgiler içerecek. Böylece kullanıcılar açık içeren sistemlerin kötü amaçlı taraflarca kullanılması riskini azaltmaya yönelik güncellemeler veya başka işlemler planlayarak bunlara öncelik verebilecek.

Bilgiler REST API aracılığıyla hem insan hem de makineler tarafından okunabilir formatta iletilecek. Bu sayede müşteriler bu bilgileri mevcut siber güvenlik araçlarına entegre etmenin yanı sıra ihtiyaç duyulan iyileştirme işlemlerine manuel olarak da karar verebilecek.


- "Vaka tespit sistemlerini iyileştirecek"


Kaspersky hizmetinin ikinci bileşeni olan Network Attacks Signatures Database ise ICS tehditlerine ait imzaları içerecek. Bu veri tabanı, müşterilerin endüstriyel altyapılarındaki siber güvenlik risklerini en aza indirmeye yardımcı olmak için üçüncü taraf izinsiz giriş tespit sistemlerine entegre edilebilecek.

Açıklamada görüşlerine yer verilen Kaspersky Endüstriyel Siber Güvenlik İş Geliştirme Lideri Georgy Shebuldaev, bu yeni hizmet sayesinde müşterilerin, Kaspersky uzmanlığından yararlanarak açık yönetimi ve vaka tespiti sistemlerini iyileştirmelerini sağlayacağını belirterek, "Endüstriyel bir kuruluşun sızıntı testi ve periyodik açık değerlendirmeleri yapması, mevcut siber güvenlik durumunu tanımlamak ve operasyon teknolojileri veya güvenlik ekiplerini iyileştirmeler yapmaları için harekete geçirebilir." değerlendirmesinde bulundu.

Açık olup olmadığını sürekli olarak değerlendirmenin, olası saldırıların ortaya çıkmasını azaltacak iyileştirmeleri planlamanın en önemli unsurlarından biri olduğunu vurgulayan Shebuldaev, şunları kaydetti:

"Fakat şu anda ilgili ortamların yapısı nedeniyle bu değerlendirme sadece pasif bir yolla uygulanabiliyor. Ne yazık ki halka açık mevcut ICS veya IIoT açık bilgileri sunan kaynaklar, açık değerlendirmelerini sürekli ve etkili bir şekilde gerçekleştirmeye yarayacak tutarlılığa, netliğe ve gerekli bilgilerin çoğuna sahip değil. ICS Vulnerabilities Database'in sunacağı kullanıma hazır istihbarat ve yönergelerin bu sorunu çözeceğine inanıyorum."

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

TCDD'den Van İlinde İstihdam Fırsatı: 780 Personel Alımı İçin Başvurular Başlıyor!


Van İş İlanları

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

SPOR HABERLERİ

Bakan Yardımcısı Eminoğlu, Muş’ta sporun geleceğini gençlerle konuştu


Van Spor

Başkan Dal, "Bahis sürecinde altı oyuncumuz ceza aldı"


Van Spor

TFF 2. Lig: Muş Spor Kulübü: 2 - Fethiyespor: 0


Van Spor

Nesine 3.Lig: Malatya Yeşilyurtspor: 0- Ağrı 1970 SK: 0


Van Spor

Erzurum GSİM buz salonlarının çehresini değiştiriyor


Van Spor

Elazığ’da yeni spor branşlarıyla geleceğe yatırım


Van Spor

Curling ve Buz Hokeyinde çifte şampiyonluk


Van Spor

Fenerbahçe Konyaspor'u Fırtına Gibi Geçti: Sahanın Hakimi Sarı-Lacivertliler!


Van Spor

Yeni Malatyaspor, Menemen maçına çıkmayacak


Van Spor

Malatya Yeşilyurtspor’un konuğu Ağrıspor


Van Spor

Malatya’da 2 hakem Avrupa Şampiyonası’nda görev aldı


Van Spor

Malatya İş İnsanları Platformu’ndan Yeşilyurtspor açıklaması


Van Spor

Hakkari Kadın Judo Takımı Türkiye üçüncüsü oldu


Van Spor

Yurtlig Masa Tenisi İl Birinciliği Yarışması tamamlandı


Van Spor

Erzincan GSB Yurtları Arası YurtLig Masa Tenisi İl Birinciliği sona erdi


Van Spor

Yüksekova’ya bin 500 kişilik spor salonu


Van Spor

Erzincan GSB yurtları arası YurtLig Satranç İl Birinciliği tamamlandı


Van Spor

Erzincan Gençler Gücü, Siverek Kadınspor’a farklı mağlup oldu


Van Spor

Bingöllü milli atlet maratonda birinci oldu


Van Spor

Serkan Özbalta: "Beni memnun eden şey oyuncuların pes etmemesiydi"


Van Spor

Elazığ’da amatör maçta kavga


Van Spor

SON DAKİKA HABERLERİ