Zum Hauptinhalt springen

Kaspersky stellt die neue Version seiner Plattform für die Sichtbarkeit und Sicherheit industrieller Netzwerke – Kaspersky Industrial CyberSecurity for Networks [1] – vor. Diese überwacht ab jetzt nicht nur den Datenverkehr in der Betriebstechnik (OT) und deckt unautorisierte Aktivitäten auf, sondern zeigt zudem Schwachstellen in Geräten an und gibt Empfehlungen zu deren Beseitigung. Die zusätzliche Unterstützung des BACnet-Protokolls ermöglicht es, intelligente Gebäudesysteme effektiv zu schützen. Ein automatischer Lernmodus für die Überwachung des Datenverkehrs, nahtlose Protokoll-Updates und die neue Web-Konsole vereinfachen zudem die Verwaltung und verbessern die Effizienz bei der Bekämpfung industrieller Bedrohungen.

Aktuelle Kaspersky-Untersuchungen [2] zeigen, dass 39 Prozent aller Computer industrieller Kontrollsysteme (ICS) im Jahr 2020 Cyberangriffen ausgesetzt waren. Damit diese Angriffe keine kritischen industriellen Prozesse beeinträchtigen, sollte der Schutz die gesamte heterogene OT-Umgebung mit diversen Geräten und kundenspezifischen Systemen abdecken. Außerdem ist es wichtig, sich der Schwachstellen in ICS-Software [3] bewusst zu sein, um zu verhindern, dass diese für fortschrittliche Bedrohungen genutzt werden. Damit werden die Angriffsfläche reduziert und mögliche Folgen einer Kompromittierung minimiert.

Integriertes Schwachstellen-Management für mehr Sicherheit

Die neue Version von Kaspersky Industrial CyberSecurity for Networks beinhaltet ein integriertes Vulnerability Management, das Kunden über neue Schwachstellen in ihren Geräten informiert und ihnen ermöglicht diese rechtzeitig zu patchen oder zu mindern. Dazu sind umfassende Details wie CVE-ID, Kritikalität, Ausnutzungsbedingungen, mögliche Folgen und Hinweise zur Abschwächung in der Produktverwaltungskonsole verfügbar. Somit ist es nicht mehr notwendig, dedizierte Berichte in mehreren Drittquellen zu untersuchen, die nicht unbedingt alle Hintergrundinformationen und praktischen Empfehlungen enthalten. Die Daten hierfür werden vom Kaspersky ICS CERT (Industrial Control Systems Cyber Emergency Response Team) bereitgestellt. Dabei handelt es sich um ein globales Projekt, das sich der Identifizierung potenzieller und bestehender Bedrohungen widmet, die auf industrielle Automatisierungssysteme und das IoT in diesem Sektor abzielen.

Um den Schutz verschiedener OT-Umgebungen und -Geräte zu gewährleisten, verstärkt die Plattform die Unterstützung von Protokollen und fügt neue hinzu – etwa MICOM, Profinet, TASE.2, DirectLogic und BACnet. Dadurch kann Kaspersky Industrial CyberSecurity for Networks jetzt auch für den Schutz intelligenter Gebäudeautomationssysteme eingesetzt werden. Die neuen Protokolle und DPI-Algorithmen (Deep Packet Inspection) zur Überprüfung des Datenverkehrs werden nahtlos über automatische Datenbank-Updates bereitgestellt.

Einfache Einführung von Regeln, optimierte Usability und Verwaltbarkeit

Im Hinblick auf die Vorbeugung von Vorfällen vereinfacht die neue Version die Erstellung von Regeln zur Erkennung von Abweichungen im OT-Verkehr maßgeblich. Im neuen Lernmodus analysiert Kaspersky Industrial CyberSecurity for Networks, wie sich die Parameter des Fertigungsprozesses (Tags) ändern und erstellt automatisch ein Regelwerk für den Normalbetrieb der Anlage. So müssen IT-Sicherheitsbeauftragte dieses nicht mehr manuell aufsetzen.

Kaspersky Industrial CyberSecurity bietet darüber hinaus zahlreiche Verbesserungen in der Nutzerfreundlichkeit und Verwaltbarkeit. Über eine neue Web-Konsole können nun die erweiterten Funktionen zur Visualisierung von Vorfällen für eine detailliertere Bedrohungsanalyse genutzt werden. Informationen über erkannte Vorfälle werden jetzt MITRE ATT&CK for ICS attacks tactics and techniques [4] zugeordnet, so dass Sicherheitsexperten zusätzliche Erkenntnisse für die Untersuchung von Angriffen erhalten. In der Web-Konsole kann der Administrator die Plattform schnell für neue Industrieanlagen bereitstellen und Konnektoren zu Systemen von Drittanbietern, etwa SIEM, Firewalls oder SCADA über REST API hinzufügen.

„Ein umfassender Schutz für OT-Umgebungen kann Feinabstimmung und viele manuelle Schritte erfordern“, erklärt Andrey Strelkov, Product Manager, Enterprise Products bei Kaspersky. „Unser Ziel bei diesem Update war es, diese Aufgabe für IT-Sicherheitsteams zu vereinfachen, das Sicherheitsmanagement komfortabler zu gestalten, die Geräteabdeckung zu verbessern und Funktionen zu automatisieren. Das neu hinzugefügte Schwachstellen-Management vereinfacht auch diese traditionell schwierige Aufgabe. Denn im Gegensatz zu IT-Geräten lassen sich OT-Geräte nicht immer per Mausklick und ohne Konsequenzen für benachbarte Systeme aktualisieren. Dennoch ist es wichtig, Wege für das Patchen oder die Schadensbegrenzung zu finden. Kaspersky Industrial CyberSecurity for Networks unterstützt diesen Prozess jetzt umfassend.“

Weitere Informationen zu Kaspersky Industrial CyberSecurity for Networks sind verfügbar unter https://ics.kaspersky.de/

[1] https://www.kaspersky.de/enterprise-security/industrial

[2] https://ics-cert.kaspersky.com/reports/2021/03/25/threat-landscape-for-industrial-automation-systems-statistics-for-h2-2020/

[3] https://ics-cert.kaspersky.com/news/2021/03/04/more-critical-vulnerabilities-identified-in-opc-protocol-implementations/

[4] https://collaborate.mitre.org/attackics/index.php/Main_Page

Nützliche Links:

Über Kaspersky

Kaspersky ist ein internationales Unternehmen für Cybersicherheit und digitale Privatsphäre, das im Jahr 1997 gegründet wurde. Die tiefgreifende Threat Intelligence sowie Sicherheitsexpertise von Kaspersky dient als Grundlage für innovative Sicherheitslösungen und -dienste, um Unternehmen, kritische Infrastrukturen, Regierungen und Privatanwender weltweit zu schützen. Das umfassende Sicherheitsportfolio des Unternehmens beinhaltet führenden Endpoint-Schutz sowie eine Reihe spezialisierter Sicherheitslösungen und -Services zur Verteidigung gegen komplexe und sich weiter entwickelnder Cyberbedrohungen. Über 400 Millionen Nutzer und 240.000 Unternehmenskunden werden von den Technologien von Kaspersky geschützt. Weitere Informationen zu Kaspersky unter https://www.kaspersky.de/

Kaspersky Industrial CyberSecurity for Networks: Cybersicherheitsexperte präsentiert neue Funktionalitäten

• Intelligentes Schwachstellen-Management mit Empfehlungen zur Beseitigung potenzieller Angriffspunkte • Automatisierte Lernfunktionen für die Überwachung des Datenverkehrs • Neue Web-Konsole für vereinfachte Verwaltung und erhöhte Effizienz bei der Bekämpfung industrieller Bedrohungen • Schutz intelligenter Gebäudeautomationssysteme
Kaspersky Logo