-

Armis指出关键基础设施行业最高风险OT和ICS设备

制造业、公用事业和运输业风险加上升

旧金山--(BUSINESS WIRE)--(美国商业资讯)-- (美国商业资讯)--Armis是领先的资产可见性和安全公司。公司今天发布的新研究指出了可对制造业、公用事业和运输业等关键基础设施行业构成威胁的最高风险设备。针对跟踪超过30亿台资产的Armis资产信息和安全平台的数据分析表明,对相关行业构成最高风险的操作技术(OT)和工业控制系统(ICS)设备包括工程师站、SCADA服务器、自动化服务器、历史数据库和可编程逻辑控制器(PLC)。

优先级和漏洞管理问题依然存在

Armis研究发现,工程师站是整个行业在过去两个月中受到最多攻击的OT设备,SCADA服务器紧随其后。56%的工程师站存在至少一个未打补丁的重大公共漏洞和暴露(CVE),而16%的工程师站有可能受到至少一个超过18个月前发布的武器化CVE的影响。

不间断电源(UPS)是过去两个月中遭受攻击次数第三的设备类型。UPS可在停电情况下提供至关重要的不中断功能,但数据显示,60%的UPS设备至少存在一个未修补的重大CVE,正如TLStorm漏洞所证明的,这些CVE有可能导致犯罪分子对设备本身或与之相连的其他资产造成物理损害。

可编程逻辑控制器(PLC)也与此相似,有41%的设备至少存在一个未修补的重大CVE。这些遗留设备至关重要,如果它们被攻击,可能会导致中央运行中断,研究强调,它们也可能受到高风险因素的影响,包括支持到期的硬件和支持到期的固件。

其他设备也因为至少存在一个2022年1月前发布的武器化CVE而可能会为制造业、运输业和公用事业的环境造成风险,包括85%的条码阅读器、32%的工业管理交换机、28%的IP摄像头和10%的打印机。

OT行业的特点是多地点、多生产线和复杂的供配线,网络上有大量的管理和未管理的设备。在这种情况下,了解风险的来源和必要的补救对象是一个巨大的挑战,且有可能会妨碍漏洞管理,为恶意行为者打开方便之门。

Armis首席技术官兼联合创始人Nadir Izrael表示:“在ICS环境中,拥有易受攻击的设备是非常常见的,所以专业人士需要看到网络上有哪些资产,并掌握更多信息来了解这些设备的实际情况。上下文数据让团队能够确认每台设备对OT环境构成的风险,以便他们能够优先修补重大和/或武器化的漏洞,快速缩小攻击面。”

OT和IT团队必须合作

随着OT和信息技术(IT)的融合,OT行业在过去几年经历了重大变革。这种融合正在推动工业时代迈上新阶段,并将促成跨领域的合作,但事实上,两种环境的统一管理尚未实现。OT团队致力于维护工业控制系统、降低OT风险和确保运营环境中的总体健康,更偏向于IT的任务则受到了忽略。

值得注意的是,在五种风险最高的设备中,有四种运行的是Windows操作系统,证明IT和OT团队依然缺乏资产风险和保护易受攻击资产的基础知识。

通过研究设备类型,Armis发现,许多设备之所以易受恶意活动的影响,是因为它们使用了SMBv.1协议、支持到期的操作系统和多个开放端口。SMBv.1是一种未加密、复杂的遗留协议,所包含的漏洞正是臭名昭著的Wannacry和NotPetya攻击的目标。安全专家已在早前建议公司组织完全停用这个协议,但数据显示它依然拥有相当的占有率。

“对组织而言,建立基于风险的漏洞管理方案意味着OT和IT部门必须合作,以协同风险消减工作。”Izrael继续说道,“跨部门的项目将有助于简化流程和资源管理,实现更好的合规性和数据安全性。总而言之,为了迎接新工业时代的挑战,安全专业人员需要一个能保护连接到网络的所有资产的IT/OT一体安全解决方案。”

Armis统一资产信息平台检测所有接入的资产,映射其中的通信和关系,并增加上下文信息以增进了解设备的背景及其可能为企业带来的风险。它专门为同时保护OT和IT环境而设计,可以从数百个IT和OT平台获取有意义的信号。Armis基于云的威胁检测引擎使用机器学习和人工智能来检测设备是否在正常的“已知良好”范围之外运行,并会触发自动响应,简化对整个攻击面的管理。

在2022年的《ISG供应商制造安全服务:OT安全解决方案》报告中,Armis连续第三年被ISG评为OT安全领导者,并在Gartner《运营技术安全市场指南》中连续第三年被评为模范供应商商。

要了解Armis如何阻止威胁,为高露洁-棕榄Fortive等国际性组织提供保护,并帮助公用事业、运输业和领先制造商保持一年365天24小时运行,请访问https://www.armis.com

研究方法

Armis查看Armis资产信息和安全平台上的所有设备,确定哪些类型存在最严重的风险因素和/或公共漏洞和暴露(CVE),并以此计算设备风险。此外,业务影响程度和端点保护也有加权影响。

关于 Armis

Armis 是领先的资产可见性和安全公司,提供业界首个统一的资产智能平台,旨在解决联网资产带来的新攻击和攻击面越来越大的问题。 财富 100 强公司信任我们实时、持续的保护,可全方位查看 IT、云端、物联网设备、医疗设备 (IoMT)、运营技术 (OT)、工业控制系统 (ICS) 和 5G 中的所有托管和非托管资产。Armis 提供被动网络资产管理、风险管理和自动执行。 Armis 是一家私营公司,总部位于美国加利福尼亚州。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

媒体联络:
Rebecca Cradick
全球通讯高级总裁
Armis
pr@armis.com

Armis

Details
Headquarters: San Francisco, San Francisco
Website: www.armis.com
CEO: Yevgeny Dibrov
Employees: 696
Organization: PRI


Contacts

媒体联络:
Rebecca Cradick
全球通讯高级总裁
Armis
pr@armis.com

More News From Armis

Armis被2023年第四季度的三份Quadrant SPARK Matrix™报告列为领导者

旧金山--(BUSINESS WIRE)--(美国商业资讯)-- 资产情报网络安全公司Armis今天宣布,该公司被分析师机构Quadrant Knowledge Solutions在其2023年第四季度的三份SPARK Matrix™报告中列为领导者。《SPARK Matrix™:漏洞管理(2023年第4季度)》、《SPARK Matrix™:运营技术(OT)安全(2023年第4季度)》以及《SPARK Matrix™:互联医疗设备安全解决方案(2023年第4季度)》等三份报告将Armis Centrix™的三款解决方案列为技术领导者,因其在漏洞管理、运营技术安全和互联医疗设备安全领域对客户产生重大影响。 Armis首席产品官Dana Gilboa表示:“我们在这三份报告中的领先地位证明了我们对创新和客户成功的承诺,并助力组织实时查看、保护和管理整个攻击面。我们非常自豪Armis在所有三份报告中都被列为技术领导者和客户影响领导者。我们还想向Quadrant Knowledge Solutions提供有关Armis反馈的Armis客户致以诚挚感谢。” SPARK Matrix™报告分析了...

Armis发布Armis Centrix™平台的第四季度更新

旧金山--(BUSINESS WIRE)--(美国商业资讯)-- 资产情报网络安全公司 Armis今天宣布推出Armis Centrix™平台的23.3版本。新的增强型整合利用Armis的人工智能Asset Intelligence Engine,增强了企业将全面数据和复杂情报进行策略性结合的能力,从而有效地推动关键安全流程和结果。客户将受益于根据漏洞优先级排序和修复的自动化出单和更加完善的警报管理等开发成果。 此外,Armis Centrix™ Connected Medical Device Security解决方案还针对生物医学用户进行了改进,帮助他们更有效地管理和监控医疗资产。Armis Centrix™运营技术(OT)/物联网(IoT)安全解决方案的更新增加了对更多用例的覆盖,并与更多OT厂商整合,以提高不同OT网络的规模和可视性。 首席产品官Dana Gilboa表示:“Armis与客户紧密合作,根据客户的发展路径和面临的挑战为平台开发新功能。此次发布扩大了企业在管理攻击面时可通过平台使用的用例和个人工具包。在现有网络流量分析和整合的基础上采用新的资产发现技术,企业能够持续...

Armis研究发现全球三分之一的组织在过去12个月遭遇多次安全泄露

旧金山--(BUSINESS WIRE)--(美国商业资讯)-- 资产情报网络安全公司Armis今天公布了其全球攻击面管理(ASM)研究成果,此项研究调查了过去12个月的组织趋势和挑战。 由Vanson Bourne委托开展的这一研究发现,由于环境中的盲点,全球组织正面临前所未有的网络风险,安全团队疲于处理大量威胁情报数据,却缺乏具操作性的洞见。因此,61%的全球组织确认,他们在过去12个月里至少遭遇过一次数据泄露,31%的组织在同一时期遭遇过多次数据泄露。美国、新加坡、澳大利亚和新西兰是最易遭受网络攻击的四个国家。 Armis首席信息安全官Curtis Simpson表示:“Armis继续就不断变化的威胁形势以及针对全球组织、各国政府、各州和地方实体以及整个社会发起的恶意网络攻击所造成的影响发出警告。我们的研究发现,全球组织在保护和管理整个攻击面方面还有很大的改进空间。这不是攻击会不会发生的问题,而是何时发生的问题,尤其是针对社会严重依赖的关键基础设施进行的攻击。” Armis的《2023年全球攻击面管理研究》是根据美国、英国、德国、法国、新加坡、澳大利亚和新西兰的IT安全和IT决策...
Back to Newsroom