网络监测小组建立伙伴关系

SCADAfence同意与Gigamon合作,提供联合网络安全解决方案,为制造商带来额外的可见性和检测能力,并监控工业环境。

通过格雷戈里·黑尔,ISSSource报道 2016年8月27日

为了给制造商带来额外的可见性和检测能力,一家运营技术(OT)安全提供商和一家信息技术(IT)网络安全提供商正在合作监控工业环境,SCADAfence同意与Gigamon合作,提供联合网络安全解决方案。

由于行业刚刚开始采用工业物联网(IIoT),通过监控解决方案提高网络可见性的想法正在成为行业的热门趋势之一。只有随着更多的传感器带来更多的数据和来自多个位置的更多连接,已经受到围攻的系统的攻击面仍将变得更大。

希望通过采用工业物联网,制造商将变得更有效率,更容易管理,运营成本更低。然而,正在发生的重大技术变革暴露了关键任务系统。这就是网络可见性发挥作用的地方。

该合作伙伴关系提供了Gigamon的技术,以提供整个工业控制系统/监控和数据采集(ICS/SCADA)环境的网络流量的可见性。然后,网络流量进入SCADAfence的持续监控解决方案,该解决方案分析内部通信,包括工业协议深度数据包检测(DPI)。

合作的目标是:

  • 检测各种网络攻击,从以前已知的恶意软件和公开的漏洞到新的,复杂的攻击载体
  • 监视和检测非恶意操作威胁,如错误配置和人为错误
  • 增加的、工业协议上下文感知的网络可见性,包括自动资产发现、资产清单和网络拓扑
  • 增强和更快的响应事件,同时确定根本原因,以尽量减少重复。

格雷戈里·黑尔是《工业安全与保安来源》(ISSSource.com),这是一个新闻资讯网站,内容涵盖制造业自动化领域的安全及保安事宜。本内容最初出现在ISSSource.com.由CFE媒体制作编辑克里斯·瓦夫拉编辑,控制工程cvavra@cfemedia.com

在线额外

参见下面链接的ISSSource关于工业物联网的其他故事。

原始内容可以在www.isssource.com