Tenable mejora solución para entornos IT / OT
Tenable anunció una integración para ayudar a las organizaciones a proteger dispositivos de tecnología operativa (OT) y de TI en entornos convergentes. Por primera vez, los clientes pueden utilizar una única solución, Tenable.ot, para obtener una visibilidad y un control incomparable para proteger los activos de TI junto con los sistemas OT y reducir el riesgo cibernético en entornos modernos y convergentes.
Con la transformación digital, los ciberataques se propagan cada vez más de manera lateral entre TI y OT. La versión 3.7 de Tenable.ot se lanza al mismo tiempo que la Agencia de Seguridad Nacional (NSA) y la Agencia de Ciberseguridad e Infraestructura (CISA) emite la alerta AA20-205A acerca de la infraestructura crítica como objetivo de ataque mediante la explotación de activos OT con acceso a Internet. Esta superficie de ataque en expansión y nuevos vectores de ataque traídos por la convergencia, ya sea planificada o no, requiere una solución de seguridad de OT holística que pueda Identificar, evaluar y proteger contra amenazas específicas de TI y OT dentro de un entorno de OT.
“Los entornos de OT modernos se interconectan cada vez más con TI a medida que las organizaciones buscan optimizar costos y acelerar la innovación. El resultado es una superficie de ataque compleja, sensitiva y muy expandida en la que no se puede gestionar el riesgo cibernético de OT de forma adecuada,” dijo Renaud Deraison, director de tecnología y cofundador de Tenable. “Tenable.ot 3.7 es un cambio de juego que brinda a las organizaciones visibilidad, control y precisión para gestionar, medir y reducir el riesgo cibernético de sus activos de TI junto con sus sistemas OT. ”
Tenable.ot 3.7 permite que las organizaciones industriales, de manufactura e infraestructura crítica se beneficien de las eficiencias y los ahorros de costos de interconectar sus entornos de TI y OT sin introducir riesgo innecesario e inaceptable.
Las primeras características y capacidades del mercado incluyen:
- Visibilidad, seguridad y control unificados de infraestructuras convergentes: Tenable.ot supervisa las redes OT y evalúa los activos de OT mientras que Nessus escanea y evalúa inteligentemente los activos basados en TI en el entorno de OT.
- Calificación de priorización de vulnerabilidades (VPR): Tenable.ot proporciona una detallada puntuación de vulnerabilidades optimizada para activos de TI y OT tomando en cuenta la gravedad de la vulnerabilidad combinada con la existencia de pruebas públicas de conceptos (PoC), charlas en la Dark Web, aparición de código de explotación en kits de explotación y más. Esta calificación proporciona una mayor Inteligencia basada en riesgos para que los equipos de seguridad prioricen la corrección o mitigación de fallas críticas.
- Evaluación adaptativa: el sensor Nessus integrado solo tocará los dispositivos de TI, mientras que los dispositivos OT continuarán siendo manejados por Tenable.ot, para un enfoque personalizado y controlado, asegurando los entornos convergentes.
- Mayor profundidad y amplitud de cobertura: Tenable.ot ahora admite dispositivos OT adicionales que cubren más del 90% de los controladores y protocolos industriales del mercado actual.
- Community Intel: además de la detección basada en políticas y anomalías, Tenable.ot 3.7 también utiliza inteligencia de amenazas de código abierto extraída de la comunidad de seguridad para actualizaciones en tiempo real.
La integración está disponible ahora como una licencia única para los nuevos usuarios de Tenable.ot. Los clientes actuales de Tenable.ot pueden actualizar la versión 3.7 sin costo adicional.