Naplófájlok, riasztások és telemetriai adatok továbbítása adatdiódán keresztül

Tudja meg, hogyan
A nem angol nyelvű oldalak fordításokhoz AI-t használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os az eredmény. Megértését nagyra értékeljük.

Kiemelt szintű biztonság offline és Air-Gapped hez

MetaDefender Aether Kiosk a kritikus infrastruktúra Kiosk éd Kiosk
Írta: OPSWAT
Utolsó frissítés:
Ossza meg ezt a bejegyzést

A kritikus infrastruktúrában a bizalmat ki kell érdemelni – különösen akkor, amikor fájlokat USB-meghajtókon, CD-ken vagy perifériás és cserélhető adathordozókon keresztül továbbítanak az OT (operatív technológia) hálózatokba . Éppen ezért KioskMetaDefender Kiosk – AetherMetaDefender Aether kombinálva elengedhetetlen védelmi vonalat jelent az ipari vezérlőrendszerek kifinomult fenyegetésekkel szembeni védelmében.

Túl a Multiscanning és a fájlfertőtlenítésen

MetaDefender Kiosk már eddig is híresKiosk strapabíró hardveréről, valamint arról, hogy több mint 30 víruskereső motor és a Deep CDR™ Technology™ segítségével képes fájlokat ellenőrizni és megtisztítani, de a fejlett fenyegetések nem mindig fedik fel magukat a statikus elemzés során. Éppen ittAether képbe MetaDefender Aether .

Sandbox dinamikus viselkedéselemzéssel látja el air-gapped – akár offline állapotban is – az alábbiak révén:

  • Késleltetett vagy felhasználófüggő malware viselkedés kiváltása szimulációval
  • A hosszú alvásidejű hasznos terhek expozíciójának felgyorsítása
  • Annak megakadályozása, hogy sandbox kártevő szoftverek észrevegyék, hogy megfigyelés alatt állnak

Ez különösen kritikus az olyan környezetekben, mint az energiahálózatok, a vízkezelő üzemek és a gyártóüzemek, ahol a csak a telepítés után beinduló rosszindulatú szoftverek katasztrofális fennakadásokat okozhatnak.

Miért működik ez Air-Gapped ban?

MetaDefender Aether tervezték, hogy elszigetelt környezetben is működjön, és:

  • Nem igényel tartós felhőkapcsolatot a működéshez
  • Támogatja a fenyegetési információk biztonságos szinkronizálásátManaged File Transfer MetaDefender Managed File Transfer MFT) segítségével.
  • Részletes viselkedési jelentéseket és IOC-ket biztosít a SIEM-ekbe és SOC-munkafolyamatokba történő integráláshoz.

Így ideális olyan felhasználási esetekhez, amikor a fájlokat egy biztonságos állomáshelyen (például egy üzemi DMZ-ben) szkennelik, mielőtt megbízható adathordozón keresztül az OT magba továbbítják.

Bizonyított az elkerülő rosszindulatú szoftverek ellen

Három kék, kör alakú infografika mutatja az offline és Air-Gapped a rosszindulatú programok észlelési arányait

Az AMTSO által hitelesített tesztelés szerint:

  • Sandbox 100%-ban észlelte a felhasználói interakciót kijátszó kísérleteket (pl. olyan rosszindulatú programok, amelyek az emberi görgetésre vagy kattintásokra várnak)
  • Sandbox 100%-ban kijátszotta a virtuális gépek felismerését és a hibakeresés-megakadályozó logikát
  • Sandbox a rosszindulatú programok viselkedésének 90%-át a MITRE ATT&CK-hez rendelte, lehetővé téve a fenyegetések felkutatását még az észlelés után is

Ez a teljesítmény alapvető fontosságú az OT-környezetekben, ahol a jogsértéseket gyakran túl későn fedezik fel, és a szabályozási megfelelés (például a NIST CSF, az IEC 62443 vagy a TSA SD02C) proaktív fenyegetésérzékelést követel meg.

WHITEPAPER

Üdvözöljük a Sandboxing új generációjában: okosabb, Adaptive és felhasználási esetekre épülő

Gondoskodjon arról, hogy csak biztonságos, ellenőrzött fájlok jutjanak át az „air gap”-en. Fedezze fel a MetaDefender Aether iparágvezető teljesítményét részletesAether .

WHITEPAPER

Üdvözöljük a Sandboxing új generációjában: okosabb, Adaptive és felhasználási esetekre épülő

Gondoskodjon arról, hogy csak biztonságos, ellenőrzött fájlok jutjanak át az „air gap”-en. Fedezze fel a MetaDefender Aether iparágvezető teljesítményét részletesAether .

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.