CyberX XSense: un occhio vigile sulla rete di automazione
XSense traccia un identikit della rete di automazione e segnala sia ingressi di pacchetti di dati dall’esterno, possibili sorgenti di virus e malware, sia anomalie nel traffico dati interno
La crescente interconnessione dei sistemi aziendali e l’introduzione di un numero di nodi di rete sempre maggiore non sono state finora accompagnate da un’adeguata modifica dei sistemi di protezione degli asset aziendali. Inoltre, da un lato crescono le minacce dall’esterno, dall’altro nel 42% dei casi il rischio arriva dall’interno delle organizzazioni. In questa cifra rientrano i sabotaggi, ma anche gli errori degli operatori dovuti a scarsa competenza, oppure a sistemi di interfacciamento non chiari o ancora i problemi derivanti da malfunzionamenti o da non accurata integrazione delle reti IT/OT. Installare un buon firewall, insomma, potrebbe non essere sufficiente.
La protezione dalle nuove minacce informatiche richiede senza dubbio un salto culturale che le aziende italiane, soprattutto quelle di dimensioni piccole o medie, ancora non hanno compiuto. Tuttavia la tecnologia può dare un aiuto ed è il caso delle soluzioni proposte da CyberX, azienda distribuita e supportata in Italia da ServiTecno. La sua soluzione, denominata XSense è costituita da un apparato di rete e una dotazione software. Una volta collegata alla rete aziendale, XSense identifica rapidamente ogni singolo nodo che vi prende parte, dal PLC agli Scada ai client, e ne traccia i collegamenti. XSense è infatti in grado di leggere i dati trasmessi con tutti i principali protocolli utilizzati in ambito industriale: Ethernet/IP, Modbus, Profinet ecc.
In tal modo il tool disegna una vera e propria mappa della rete e ne esamina il traffico in maniera passiva, senza quindi incidere in alcun modo sulle performance di trasmissione dei dati. Qui entra in gioco l’operatore, che definisce le regole necessarie a determinare quali siano le operazioni normalmente autorizzate. A questo punto il sistema funziona in totale autonomia e segnala all’operatore non solo eventuali ingressi di pacchetti di dati dall’esterno, possibili sorgenti di virus e malware, ma anche eventuali anomalie nel traffico dati interno, che potrebbero rivelare operazioni inusuali da parte di operatori o sistemi presenti legittimamente in rete. L’analisi avanzata sui flussi sul traffico registrati da XSense, in altre parole, fornisce all’utente la visibilità e la comprensione necessari a gestire la sicurezza della rete di fabbrica, rilevando ogni anomalia (anomaly detection).
Il sistema XSense è semplice da utilizzare: un cruscotto operativo consente agli utenti di amministrare con facilità la sicurezza informatica e di gestire gli incidenti operativi. Il sistema fornisce all’utente avvisi, analisi e diagnostica e una serie di tool per la corretta gestione dell’infrastruttura. Il cruscotto presenta gli alert in maniera aggregata per guidare gli utenti al fine di eseguire analisi in tempo reale degli incidenti.
Contenuti correlati
-
Il 20% dei produttori utilizza la sicurezza di rete come prima linea di difesa contro gli attacchi informatici
Secondo un recente sondaggio condotto dalla società di ricerche ABI Research sullo stato della tecnologia nel settore manifatturiero, i produttori hanno individuato la sicurezza OT della rete come principale ambito di investimento per quanto concerne la sicurezza...
-
Dall’università al mondo del lavoro: come colmare il divario di competenze nella sicurezza informatica
Con l’intensificarsi delle minacce informatiche, la sicurezza del software è diventata una priorità per le aziende. È sorprendente notare che oltre il 70% delle organizzazioni è vittima di un crescente accumulo di debiti di sicurezza, con quasi...
-
Black-out digitale: le fabbriche italiane nel mirino dei criminali informatici?
Consideriamo uno scenario plausibile: un attacco ransomware compromette i sistemi OT di un’azienda manifatturiera, crittografando i sistemi di controllo di robot e macchine utensili. L’impatto? Linee di produzione bloccate, interruzione delle attività e richieste di riscatto milionarie....
-
Ransomware, Kaspersky registra +20% di attacchi ai sistemi industriali
Kaspersky ha pubblicato il report Q2 2024 sulla cybersecurity degli Industrial Control Systems (ICS), rivelando un aumento del 20% degli attacchi ransomware rispetto al trimestre precedente. Il report sottolinea la crescente minaccia ai settori delle infrastrutture critiche...
-
Nuovo firewall industriale SNi10 da Stormshield per la tutela delle infrastrutture OT
Stormshield, esperto europeo nel mercato della cybersecurity, annuncia il suo nuovo firewall SNi10. Questo nuovo dispositivo completa la famiglia delle soluzioni Stormshield ad alte prestazioni per la tutela delle infrastrutture OT e risponde alle specifiche esigenze di...
-
Security Summit, in 200 a Verona per fare il punto sulla cybersecurity
Si è conclusa con successo la 13a edizione di Security Summit Verona, il convegno organizzato da Clusit, Associazione Italiana per la Sicurezza Informatica, con Astrea, agenzia di comunicazione ed eventi specializzata nel settore della sicurezza informatica: oltre 200...
-
La cybersecurity Cisco entra nell’ospedale Santobono Pausilipon di Napoli
La cybersecurity di Cisco entra nell’Azienda Ospedaliera di Rilievo Nazionale Santobono Pausilipon (AORN), unica Azienda Ospedaliera pediatrica del Sud Italia, nonché uno dei principali poli nazionali di riferimento nell’assistenza per infanti, sia nel settore dell’emergenza-urgenza che dell’alta...
-
CAD per progettazione elettrica, SDProget presenta SPAC Automazione 2025
SDProget Industrial Software presenta SPAC Automazione 2025, la nuova e rinnovata versione del CAD professionale per la progettazione elettrica per l’automazione industriale. SPAC Automazione 2025 rende progettazione elettrica più potente e intuitiva, rispondendo alle nuove sfide di...
-
Wibu-Systems guiderà tour esclusivi a SPS 2024, mostrando CodeMeter in azione
Wibu-Systems ospiterà tour guidati esclusivi ad SPS 2024, l’evento principe nel campo dell’automazione, che si terrà a Norimberga, Germania, dal 12 al 14 novembre 2024. Tra gli innovatori ivi riuniti, Wibu-Systems dimostrerà come la sua tecnologia di...
-
A SPS 2024 Moxa dimostra come garantire un’automazione di fabbrica e di processo semplice e sicura
Moxa Europe presenterà alla fiera SPS 2024, in programma dal 12 al 14 novembre 2024 a Norimberga (D), presso lo stand in partnership con Profibus User Organization (PI-Profibus&Profinet International), al padiglione 5, stand 210, tutti i suoi...