Nozomi Networks innova per automatizzare le difese delle infrastrutture critiche
Nozomi Arc si arricchisce con la Threat Prevention, fornendo l’unica risposta automatizzata del settore alle minacce per gli ambienti operativi
Nozomi Networks ha annunciato Nozomi Arc, la prima soluzione di cybersecurity del settore pensata per automatizzare la risposta alle minacce negli ambienti operativi (cybersecurity OT), fornendo solide funzionalità di prevenzione automatizzata delle minacce per gli end-point OT.
Prima soluzione di sicurezza degli endpoint e monitoraggio della rete specificamente progettata per soddisfare sia i requisiti di cybersecurity che quelli operativi degli ambienti OT e IoT, Nozomi Arc, lanciata inizialmente nel 2023, è un componente chiave ed estende le avanzate capacità di difesa della piattaforma Nozomi agli end-point Windows, Mac e Linux nell’ambiente operativo.
La più recente versione di Arc, già disponibile, va oltre il rilevamento passivo delle minacce e fornisce una difesa attiva, consentendo alle realtà che operano in ambienti industriali di proteggere meglio gli asset mission-critical senza compromettere la disponibilità operativa.
Sicurezza per gli ambienti operativi
“Le reti industriali sono sottoposte ad attacchi crescenti e sempre più gravi, ma gli strumenti di automazione tradizionali della cybersecurity IT non sono sicuri o praticabili negli ambienti OT” spiega Andrea Carcano, Co-founder e Chief Product officer di Nozomi Networks. “Con la prevenzione delle minacce di Nozomi Arc, offriamo ai clienti la possibilità di bloccare e contenere in modo sicuro e automatico le minacce direttamente sull’end-point. Non solo: intendiamo estendere in futuro le capacità di prevenzione automatizzata delle minacce all’intera piattaforma Nozomi”.
Queste le funzionalità rese disponibili nella nuova versione di Nozomi Arc:
Threat Prevention flessibile e automatica: Nozomi Arc può operare in tre differenti modalità a seconda dell’ambiente dell’organizzazione e della tolleranza al rischio:
- Modalità Rilevamento – monitora in modo non invasivo con obiettivi di audit e compliance
- Modalità Quarantena – blocca i file dannosi conservandoli per analisi forensi successive
- Modalità Eliminazione – rimuove istantaneamente i file dannosi per prevenire ulteriori danni
Integrazione di Threat Intelligence personalizzata per l’OT: Il motore di prevenzione di Nozomi Arc è alimentato dalla Threat Intelligence di Nozomi Networks e ulteriormente migliorato dal Threat Intelligence Expansion Pack di Nozomi, basato su Mandiant Threat Intelligence. Gli indicatori di compromissione sono forniti nei formati Yara, Stix e Sigma, consentendo un’efficace analisi comportamentale locale.
Integrazione lineare nella piattaforma
A differenza degli agenti end-point standalone, Nozomi Arc è integrato nativamente nella piattaforma Nozomi Networks per la protezione OT, IoT e CPS e consente alle organizzazioni di unificare i flussi di rilevamento, risposta e orchestrazione dalle attività degli end-point alle comunicazioni wireless.
Secondo Mitre Att&ck per ICS, le reti OT sono soggette a minacce sempre più significative. Infatti, il 72% delle tecniche ICS mira direttamente a server di controllo, workstation operative, HMI e altri asset OT, sovrapponendosi ai tradizionali percorsi di attacco aziendali.
Con la protezione automatizzata degli end-point, i team di sicurezza possono accelerare il tempo medio di risposta (Mttr), ottenere visibilità unificata su rete ed end-point e rafforzare la postura di compliance. Nel frattempo, i team operativi beneficiano di un rapido contenimento delle minacce con interruzioni minime alla produzione.
Fonte foto Pixabay_TheDigitalArtist
Contenuti correlati
-
Industrial Cyber Security: come agire sotto attacco
Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. In caso di...
-
Industrial Cyber Security: le normative
Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. Ritenete che le...
-
Industrial Cyber Security: l’evoluzione attesa
Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. In che direzione...
-
Industrial Cyber Security: il ‘piano B’ e il ‘fattore uomo’
Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. Una volta subito...
-
Sicurezza IT-OT: come ottenerla?
Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. A fronte di...
-
Quando la connessione diventa strategica: Lapp e le nuove sfide dell’automazione industriale
LAPP ha partecipato a SPS Italia 2026 con il concept “Alive by LAPP”, una visione che interpreta la connettività industriale come elemento vitale per la continuità, la sicurezza e l’evoluzione dei sistemi produttivi. Dalla cybersecurity OT alla...
-
Tavola rotonda: “Industrial Cyber Security” – Introduzione
Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. Conoscere...
-
OT cybersecurity: scadenze, obblighi e opportunità al centro di una giornata di Consorzio PI
Sala piena e persone in piedi: è stata un indubbio successo la giornata di studio dedicata al tema “OT Cyber Security: dalla teoria alla fabbrica”, organizzata da Consorzio PI Italia a Cavenago Brianza, alle porte di Milano. Un...
-
Tra continuità operativa, governance e auditability
Nel settore industriale, e in quello farmaceutico in particolare, la sicurezza non si valuta solo in termini di protezione, ma anche per la capacità di garantire la continuità della produzione nel rispetto dei requisiti di compliance. L’approccio...
-
Dispositivi medici: sicurezza vitale
La cybersecurity dei dispositivi medici è cruciale nell’era digitale: protegge dati e pazienti dagli attacchi, garantendo continuità delle cure e conformità normativa. AI e soluzioni integrate aiutano a gestire i rischi lungo il ciclo di vita dei...















