Cybersecurity OT con Nozomi Arc di Nozomi Networks

Nozomi Networks innova per automatizzare le difese delle infrastrutture critiche

Nozomi Arc si arricchisce con la Threat Prevention, fornendo l’unica risposta automatizzata del settore alle minacce per gli ambienti operativi

Pubblicato il 11 novembre 2025

Nozomi Networks ha annunciato Nozomi Arc, la prima soluzione di cybersecurity del settore pensata per automatizzare la risposta alle minacce negli ambienti operativi (cybersecurity OT), fornendo solide funzionalità di prevenzione automatizzata delle minacce per gli end-point OT.

Prima soluzione di sicurezza degli endpoint e monitoraggio della rete specificamente progettata per soddisfare sia i requisiti di cybersecurity che quelli operativi degli ambienti OT e IoT, Nozomi Arc, lanciata inizialmente nel 2023, è un componente chiave ed estende le avanzate capacità di difesa della piattaforma Nozomi agli end-point Windows, Mac e Linux nell’ambiente operativo.

La più recente versione di Arc, già disponibile, va oltre il rilevamento passivo delle minacce e fornisce una difesa attiva, consentendo alle realtà che operano in ambienti industriali di proteggere meglio gli asset mission-critical senza compromettere la disponibilità operativa.

Sicurezza per gli ambienti operativi

“Le reti industriali sono sottoposte ad attacchi crescenti e sempre più gravi, ma gli strumenti di automazione tradizionali della cybersecurity IT non sono sicuri o praticabili negli ambienti OT” spiega Andrea Carcano, Co-founder e Chief Product officer di Nozomi Networks. “Con la prevenzione delle minacce di Nozomi Arc, offriamo ai clienti la possibilità di bloccare e contenere in modo sicuro e automatico le minacce direttamente sull’end-point. Non solo: intendiamo estendere in futuro le capacità di prevenzione automatizzata delle minacce all’intera piattaforma Nozomi”.

Queste le funzionalità rese disponibili nella nuova versione di Nozomi Arc:

Threat Prevention flessibile e automatica: Nozomi Arc può operare in tre differenti modalità a seconda dell’ambiente dell’organizzazione e della tolleranza al rischio:

  • Modalità Rilevamento – monitora in modo non invasivo con obiettivi di audit e compliance
  • Modalità Quarantena – blocca i file dannosi conservandoli per analisi forensi successive
  • Modalità Eliminazione – rimuove istantaneamente i file dannosi per prevenire ulteriori danni

Integrazione di Threat Intelligence personalizzata per l’OT: Il motore di prevenzione di Nozomi Arc è alimentato dalla Threat Intelligence di Nozomi Networks e ulteriormente migliorato dal Threat Intelligence Expansion Pack di Nozomi, basato su Mandiant Threat Intelligence. Gli indicatori di compromissione sono forniti nei formati Yara, Stix e Sigma, consentendo un’efficace analisi comportamentale locale.

Integrazione lineare nella piattaforma

A differenza degli agenti end-point standalone, Nozomi Arc è integrato nativamente nella piattaforma Nozomi Networks per la protezione OT, IoT e CPS e consente alle organizzazioni di unificare i flussi di rilevamento, risposta e orchestrazione dalle attività degli end-point alle comunicazioni wireless.

Secondo Mitre Att&ck per ICS, le reti OT sono soggette a minacce sempre più significative. Infatti, il 72% delle tecniche ICS mira direttamente a server di controllo, workstation operative, HMI e altri asset OT, sovrapponendosi ai tradizionali percorsi di attacco aziendali.

Con la protezione automatizzata degli end-point, i team di sicurezza possono accelerare il tempo medio di risposta (Mttr), ottenere visibilità unificata su rete ed end-point e rafforzare la postura di compliance. Nel frattempo, i team operativi beneficiano di un rapido contenimento delle minacce con interruzioni minime alla produzione.

Fonte foto Pixabay_TheDigitalArtist



Contenuti correlati

  • Industrial Cyber Security: come agire sotto attacco

    Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. In caso di...

  • Industrial Cyber Security: le normative

    Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. Ritenete che le...

  • Industrial Cyber Security: l’evoluzione attesa

    Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. In che direzione...

  • Industrial Cyber Security: il ‘piano B’ e il ‘fattore uomo’

    Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. Una volta subito...

  • Sicurezza IT-OT: come ottenerla?

    Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. A fronte di...

  • Quando la connessione diventa strategica: Lapp e le nuove sfide dell’automazione industriale

    LAPP ha partecipato a SPS Italia 2026 con il concept “Alive by LAPP”, una visione che interpreta la connettività industriale come elemento vitale per la continuità, la sicurezza e l’evoluzione dei sistemi produttivi. Dalla cybersecurity OT alla...

  • Tavola rotonda: “Industrial Cyber Security” – Introduzione

    Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. Conoscere...

  • OT cybersecurity: scadenze, obblighi e opportunità al centro di una giornata di Consorzio PI

    Sala piena e persone in piedi: è stata un indubbio successo la giornata di studio dedicata al tema “OT Cyber Security: dalla teoria alla fabbrica”, organizzata da Consorzio PI Italia a Cavenago Brianza, alle porte di Milano. Un...

  • Tra continuità operativa, governance e auditability

    Nel settore industriale, e in quello farmaceutico in particolare, la sicurezza non si valuta solo in termini di protezione, ma anche per la capacità di garantire la continuità della produzione nel rispetto dei requisiti di compliance. L’approccio...

  • Dispositivi medici: sicurezza vitale

    La cybersecurity dei dispositivi medici è cruciale nell’era digitale: protegge dati e pazienti dagli attacchi, garantendo continuità delle cure e conformità normativa. AI e soluzioni integrate aiutano a gestire i rischi lungo il ciclo di vita dei...

Scopri le novità scelte per te x