• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
ITIS Magazine
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • KEBA Industrial Automation: partnership con HMK nel Regno Unito
    • Come costruire una rete OT a prova di hacker?
    • “Project Beyond” favorisce l’ottimizzazione aziendale
    • Industria Metalmeccanica Meccatronica: 174ª indagine congiunturale
    • ANIE Confindustria da 80 anni conduce OLTRE: visione, industria, futuro
    • Middle Management e AI: ruolo chiave nel Settore Manifatturiero
    • I Sistemi di Rilevamento del Conteggio delle Carte con Intelligenza Artificiale Rivoluzionano la Tecnologia di Sicurezza del Blackjack nei Casinò
    • Robopac ottimizza l’intralogistica con l’AI di FasThink
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    ITIS Magazine
    • Stampa 3D
    • Simulazione
    • Progettazione
    • Sicurezza
    • Tecnologie
      • Tendenze
    • Industry 4.0
    • Appuntamenti
    ITIS Magazine
    Sei qui:Home»Categorie Funzionali»Posizione Home Page»Kaspersky presenta ICS Vulnerabilities Database

    Kaspersky presenta ICS Vulnerabilities Database

    By Redazione BitMAT19/09/2019Updated:21/09/20194 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Il nuovo servizio di threat intelligence offrirà l’accesso a un database aggiornato con informazioni sulle vulnerabilità che riguardano i sistemi di controllo industriale

    Kaspersky presenta ICS Vulnerabilities Database

    Kaspersky presenta ICS Vulnerabilities Database, il nuovo servizio di threat intelligence dedicato alle organizzazioni industriali. Il servizio offrirà ai clienti l’accesso a un database costantemente aggiornato con informazioni sulle vulnerabilità che riguardano i sistemi di controllo industriale (ICS) e l’Industrial Internet of Things (IIoT), oltre a regole ed algoritmi per rilevare eventuali attacchi informatici che potrebbero sfruttarle. Con questo servizio, i proprietari delle organizzazioni potranno effettuare delle valutazioni sulle possibili vulnerabilità e gestire le patch, oltre a garantire la loro protezione da possibili attacchi mirati.

    Come in ogni sistema informatico, anche nell’ambito delle componenti di carattere industriale le vulnerabilità sono inevitabili. Ogni anno, il Kaspersky Industrial Control Systems Cyber Emergency Response Team (Kaspersky ICS CERT) rileva non meno di 60 nuove vulnerabilità nei componenti IIoT (Industrial Internet of Things) e nei sistemi di controllo industriale, che possono colpire centinaia e migliaia di prodotti ICS o IIoT. Lo sfruttamento di queste vulnerabilità può portare a guasti all’interno dei sistemi o consentire ai malware l’accesso alla gestione dei prodotti o ai dati critici relativi alla produzione. È importante che i clienti abbiano la consapevolezza di queste vulnerabilità, che capiscano quanto possano rivelarsi critiche e cosa è possibile fare per correggerle o mitigarle.

    Oltre ad essere consapevoli dell’esistenza di una vulnerabilità in un prodotto utilizzato all’interno della loro rete ICS, le organizzazioni industriali dovrebbero anche essere in grado di rilevare un eventuale tentativo di sfruttamento della vulnerabilità stessa, prevenendo così possibili scenari di attacco che potrebbero verificarsi come conseguenza. La difficoltà sta nel fatto che i sistemi per rilevare le intrusioni hanno di solito firme e regole di rilevamento degli attacchi che si concentrano principalmente sulla protezione degli asset IT. Questo significa che molti vettori di attacco che potrebbero prendere di mira, nello specifico, i componenti ICS vulnerabili potrebbero non essere individuati.

    Il nuovo servizio Kaspersky ICS Vulnerabilities Database includerà informazioni costantemente aggiornate sulle vulnerabilità più critiche contenute nei prodotti ICS di vari vendor. Ogni record conterrà informazioni tecniche e dettagliate che consentiranno alle organizzazioni industriali di verificare se le loro risorse presentano delle vulnerabilità. Gli utilizzatori potranno quindi assegnare delle priorità e pianificare degli aggiornamenti, in caso di sistemi vulnerabili, o altri tipi di azioni, così da ridurre i rischi di un possibile sfruttamento da parte di un autore di minacce. Le informazioni saranno fornite in un formato leggibile sia dalle persone, sia dalle macchine, tramite REST API, in modo che i clienti possano integrarle nei tool di sicurezza informatica già esistenti e decidere manualmente eventuali azioni di remediation.

    Il secondo componente di questo servizio Kaspersky – il Network Attacks Signatures Database – è in grado di fornire le firme delle varie minacce rivolte all’universo ICS. Può essere integrato anche con sistemi di rilevamento delle intrusioni forniti da terze parti, in modo da aiutare i clienti a ridurre al minimo il rischio di incidenti di cybersecurity all’interno della loro infrastruttura industriale.

    “Questo nuovo servizio vuole aiutare i clienti a migliorare la gestione delle vulnerabilità e il rilevamento degli incidenti grazie all’expertise di Kaspersky. I penetration test e le valutazioni periodiche delle vulnerabilità di un’azienda industriale potrebbero fornire un quadro completo dello stato della sicurezza informatica, così da motivare i team che si occupano di Operation Technology (OT) e di cybersecurity ad apportare eventuali miglioramenti. La valutazione costante delle vulnerabilità è uno degli aspetti più importanti della pianificazione della remediation per ridurre la superficie di un possibile attacco. Al giorno d’oggi, però, questo tipo di valutazioni potrebbero essere implementate solo in modo passivo, a causa della natura stessa degli ambienti. Purtroppo, le fonti di informazione sulle vulnerabilità degli ecosistemi ICS o IIoT disponibili pubblicamente oggi non contengono molte informazioni e non possiedono la coerenza e la chiarezza necessarie per una valutazione continuativa ed efficace delle vulnerabilità. Credo che l’intelligence “ready-to-use” e l’orientamento che il database delle vulnerabilità ICS sono in grado di fornire contribuirà alla risoluzione di questo problema”, ha commentato Georgy Shebuldaev, Head of Kaspersky Industrial Cybersecurity Business Development di Kaspersky.

    Maggiori informazioni sul portfolio di soluzioni Kaspersky per le realtà industriali sono disponibili sul sito ufficiale di Kaspersky ICS CERT.

    ICS Vulnerabilities Database Kaspersky
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione BitMAT
    • Website
    • Facebook
    • X (Twitter)

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Come costruire una rete OT a prova di hacker?

    09/06/2025

    I Sistemi di Rilevamento del Conteggio delle Carte con Intelligenza Artificiale Rivoluzionano la Tecnologia di Sicurezza del Blackjack nei Casinò

    05/06/2025

    Come prepararsi al nuovo Regolamento EU sulla conformità macchine

    03/06/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    BitMATv – I video di BitMAT
    Legrand Data Center al Data Center Nation per parlare del data center del futuro!
    Snom: focus su tecnologia e partner
    Cumulabilità Transizione 5.0 e ZES: i vantaggi del Litio
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    Tendenze

    KEBA Industrial Automation: partnership con HMK nel Regno Unito

    09/06/2025

    “Project Beyond” favorisce l’ottimizzazione aziendale

    09/06/2025

    Industria Metalmeccanica Meccatronica: 174ª indagine congiunturale

    06/06/2025
    NAVIGAZIONE
    • ReStart in Green
    • Stampa 3D
    • Simulazione
    • Progettazione
    • Sicurezza
    • Reparto corse
    • Tecnologie
    • Industry 4.0
    • Appuntamenti
    Informazioni
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Contatti: redazione.itismagazine@bitmat.it

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 Bitmat Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 292 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.