Nozomi Networks isi extinde serviciul Threat Intelligence si pentru platformele de securitate ale tertilor

Cel mai cuprinzator feed din industrie pentru aplicatiile OT si ICS este acum disponibil pentru noi cazuri de utilizare pentru a imbunatati apararea impotriva amenintarilor de securitate noi si emergente.

La sfarsitul lunii iunie, Nozomi Networks, leader in securitate OT & IoT, a anuntat ca serviciul sau de Threat Intelligence este acum disponibil pentru utilizare si pe platforme de securitate cibernetica terte. Anterior, acest serviciu era disponibil doar cu solutiile Nozomi Networks Guardian si Vantage.

«Nozomi Networks continua sa ridice stacheta cu feedul sau Threat Intelligence,  cu inteligenta actionabila, care are flexibilitatea de a integra si scala cu usurinta mediile de securitate cibernetica OT, IT si IoT”, a declarat Danielle VanZandt, analist senior de securitate Frost & Sullivan. „Dincolo de cazurile de utilizare ICS, este o optiune solida pentru clientii IoT care au alte medii de securitate sau platforme de automatizare ».

Nozomi Networks Threat Intelligence Feed include informatii actualizate despre adrese IP sau URL-uri rau intentionate, noi indicatori pentru semnaturi compromise (IOC), surse de amenintari, hash-uri malware si metode si tactici pentru a obtine acces in sistem, toate acestea putand servi la accelerarea raspunsurilor la incidente si imbunatatirea operatiunilor de securitate.

Folosind acest feed, clientii pot folosi un singur flux unificat de informatii despre amenintari, inclusiv:

Integrarea feed-ului in centrul lor de operatiuni de securitate (SOC)

  • Suplimentarea cercetarilor lor existente asupra amenintarilor de securitate cu un nivel mai profund de inteligenta OT si IoT
  • Imbunatatirea mediilor de management al informatiilor si evenimentelor de securitate (SIEM) pentru a identifica noi IOCS si
  • Imbunatatirea regulilor de orchestrare, automatizare si raspuns a securitatii (SOAR) si firewall

De exemplu, un producator global din industria sanatatii furnizeaza Nozomi Networks Open Threat Intelligence in Azure Sentinel SIEM pentru a identifica noi IOC. Platforma lor SOAR poate apoi sa-si actualizeze firewall-urile cu noi reguli de izolare bazate pe IOC-uri. Platforma Nozomi Networks Guardian actualizeaza in continuare platforma SOAR cu cele mai recente informatii despre sistemul potential compromis, pozitia sa de securitate si starea de carantina.

„Viziunea Nozomi Networks este de a oferi clientilor nostri puterea sa faca mai mult cu datele pe care le observam si le colectam”, a declarat Andrea Carcano, co-fondator si director de produs la Nozomi Networks. „Noul nostru feed Threat Intelligence le permite clientilor sa utilizeze datele si informatiile noastre pentru o analiza mai buna, automatizare a securitatii, aplicare a politicilor sau integrare in alte instrumente si tablouri de bord. Mai multa flexibilitate inseamna mai multa securitate si mai multe modalitati de a aplica inteligenta Nozomi Networks.”