- Advertisement -
Ana Sayfa Manşet Kaspersky, Endüstriyel Güvenlik Açıklarının Tespiti İçin Yeni Veri Akışını Duyurdu

Kaspersky, Endüstriyel Güvenlik Açıklarının Tespiti İçin Yeni Veri Akışını Duyurdu

- Advertisement -

Kaspersky, operasyonel teknoloji (OT) yazılımlarındaki güvenlik açıklarının otomatik olarak algılanabilmesi için makine tarafından okunabilen yeni Open Vulnerability and Assessment Language (OVAL) veri akışını başlattı.

Kaspersky Industrial OVAL Data Feed for Windows, Kaspersky uzmanları tarafından analiz edilen ve çok sayıda güncel kaynaktan beslenen en popüler SCADA ve dağıtık kontrol sistemlerindeki (DCS) güvenlik açıkları hakkında kapsamlı istihbarat verilerini ve saldırıyı etkisiz kılmak için ihtiyaç duyulan kılavuzları sağlıyor. Akış, OVAL standardını destekleyen güvenlik açığı yönetimi çözümleriyle entegrasyon için XML biçiminde sunuluyor.

Endüstriyel otomasyon yazılımında keşfedilen güvenlik açıklarının sayısı oldukça fazla ve bu durum endişe yaratıyor. Örneğin Ulusal Güvenlik Açığı Veritabanı (National Vulnerability Database – NVD, https://nvd.nist.gov/), otomasyon, üretim ve dağıtık kontrol sistemlerinde kullanılan popüler yazılımlardaki bilinen binlerce güvenlik açığını ve çeşitli endüstriyel yazılımlardaki bilinen güvenlik açıklarının pek çok kaydını içeriyor. 

Kaspersky Industrial OVAL Data Feed for Windows, çeşitli güvenlik araçları ve hizmetleri arasında güvenlik açığı bilgilerinin standardize aktarımına yönelik OVAL spesifikasyonlarını uyguluyor. Böylece endüstriyel kuruluşların SCADA ve diğer OT yazılımlarının güvenlik açığı algılama ve değerlendirme yeteneklerini geliştirmesine yardımcı oluyor.

Ürün, müşterinin endüstriyel güvenlik açığı yönetimi çözümüne entegre edildi ve açık kaynaklı OVAL yorumlayıcılarıyla kullanılabiliyor. Algılanan sorunlar hakkında sağlanan ayrıntılı bilgiler arasında açıklamalar, etkilenen yazılımın adı ve sürümü, önem derecesi puanı ve metrikleri (CVSS), ayrıca engellemeye dair önlemler yer alıyor. Siemens, Schneider Electric, Yokogawa, Emerson gibi dünyanın önde gelen satıcılarını kapsayan akışın kapsamı Kaspersky müşterilerinin ihtiyaçlarına göre genişletilecek.

Kaspersky ICS CERT uzmanları, MITRE, Ulusal güvenlik açığı veritabanı (NVD), US-CERT, ürün sağlayıcıları ve topluluklar gibi üçüncü parti kaynakları sürekli izleyerek ve aynı zamanda kendi araştırmalarını yürüterek veri topluyor ve güvenlik açıkları hakkında istihbarat oluşturuyor. Ardından tüm veriler ekip tarafından dikkatlice gözden geçiriliyor ve doğru tespit ve değerlendirmeyi etkileyebilecek olası hatalara karşı test ediliyor. Güvenlik açıkları için sağlanan önlemler, OT tehdit koruması konusundaki kapsamlı deneyimlere ve SCADA satıcılarının tavsiyelerine dayanıyor.

Kaspersky ICS CERT Ürünleri Başkanı Mikhail Berezin, şunları söylüyor: “OVAL standardı, bilinen yazılımlar için güvenlik açıklarını veya uygun sistem yapılandırmalarını tanımlamak üzere aktif olarak kullanılıyor. Ancak, endüstriyel kontrol sistemlerinde kullanılan yazılımlar için piyasada kapsamlı ve yüksek kaliteli bir OVAL veri kaynağı bulunmuyor. Yeni veri akışı bu boşluğu dolduruyor ve ICS ile ilgili yazılımlar için gerekli kapsamı sağlıyor. Bu yaklaşım endüstriyel kuruluşların etkinliğini artırırken otomatikleştirilmiş güvenlik açığı değerlendirmesi sürecinin gelişmesine yardımcı olacaktır. Bunu müşterilerimizle yaptığımız projelerde kanıtlamaktan mutluluk duyuyoruz.”

Kaspersky Industrial OVAL Data Feed for Windows hakkında daha fazla bilgi almak ve pilot uygulama talebi göndermek için ics-cert@kaspersky.com e-posta adresinden Kaspersky ile iletişime geçebilirsiniz.

- Advertisement -
- Advertisement -

Haber Başlıkları

İşletmelerin Sosyal Medya Etkileşimleri Son 3 Yılda %61 Düştü

Dijital pazarlama faaliyetlerinin olmazsa olmaz unsurları arasında yer alan sosyal medya platformları, 2023'te de markaların hedef kitleleriyle etkileşim için kullandıkları kanalların başını çekti. Öte...
- Advertisement -

Ebeveyn Kontrol Yazılımlarında Olması Gereken Beş Özellik

İnternet, pandemi döneminde gençler için bir can simidi oldu. Birçoğu derslerini öğrenmek, arkadaşlarıyla bağlantıda kalmak ve en sevdikleri site ve uygulamalarda zaman geçirmek için...

Neden Çok Sayıda Çocuk Hacker?

Hacker: HUNTER belgeselinin yeni sezonu neden bu kadar çok sayıda çocuğun hacker olduğunu sorguluyor. İlk gerçek siber suç dizisi hacker:HUNTER’ın son sezonu, bilgisayar korsanlığını en...

Diablo IV Geliştiricileri Yeni Perde Arkası Videosunda Son Detayları Açıkladı 

Diablo IV geliştiricileri, hikâye hakkında detayları tartışmak için Perde Arkası serisiyle geri dönüyor! Oyun Direktörü Joe Shely, Yardımcı Yazar Eden Trujillo, Kıdemli Tarihçe Yöneticisi Sean Copeland ve Baş...

Haber Başlıkları

İşletmelerin Sosyal Medya Etkileşimleri Son 3 Yılda %61 Düştü

Dijital pazarlama faaliyetlerinin olmazsa olmaz unsurları arasında yer alan sosyal medya platformları, 2023'te de markaların hedef kitleleriyle etkileşim için kullandıkları kanalların başını çekti. Öte...

Ebeveyn Kontrol Yazılımlarında Olması Gereken Beş Özellik

İnternet, pandemi döneminde gençler için bir can simidi oldu. Birçoğu derslerini öğrenmek, arkadaşlarıyla bağlantıda kalmak ve en sevdikleri site ve uygulamalarda zaman geçirmek için...

Neden Çok Sayıda Çocuk Hacker?

Hacker: HUNTER belgeselinin yeni sezonu neden bu kadar çok sayıda çocuğun hacker olduğunu sorguluyor. İlk gerçek siber suç dizisi hacker:HUNTER’ın son sezonu, bilgisayar korsanlığını en...

Diablo IV Geliştiricileri Yeni Perde Arkası Videosunda Son Detayları Açıkladı 

Diablo IV geliştiricileri, hikâye hakkında detayları tartışmak için Perde Arkası serisiyle geri dönüyor! Oyun Direktörü Joe Shely, Yardımcı Yazar Eden Trujillo, Kıdemli Tarihçe Yöneticisi Sean Copeland ve Baş...

Related Digital, En İyi İş Verenler Listesinde

euro.message adıyla Türkiye ve Global’de ilk e-posta pazarlama şirketi olarak 2002 yılında kurulan ve 2017 yılında %100 Doğuş Grubu yatırımı olarak faaliyetlerine devam eden...
- Advertisement -