Bastazo, piattaforma di remediation OT basata su intelligenza artificiale, e Nozomi Networks, leader nella sicurezza OT, IoT e CPS guidata dall’AI, hanno annunciato un’integrazione tecnologica che – attraverso un percorso chiaro di difesa, che va dalla scoperta delle vulnerabilità alla riduzione avanzata del rischio – trasforma il modo in cui gli operatori di infrastrutture critiche possono rispondere alle minacce informatiche.
“I team di sicurezza OT sono sommersi da dati sulle vulnerabilità, ma non dispongono di risposte concrete, conoscono ciò che è esposto, ma non sanno con che priorità operare e come farlo in sicurezza”, dichiara Willi Nelson, CEO di Bastazo. “Bastazo è nata per risolvere questo problema e i dati su asset e rete forniti da Nozomi rappresentano la base ideale. Insieme, offriamo per la prima volta agli operatori di infrastrutture critiche visibilità completa e un piano d’azione chiaro ed eseguibile.”
Come funziona l’integrazione Nozomi-Bastazo
L’integrazione si connette direttamente all’asset inventory ai rilevamenti delle vulnerabilità e ai dati sulla topologia di rete di Nozomi, immettendo queste informazioni nel motore di simulazione degli attacchi di Bastazo, senza richiedere ulteriori input o lunghe analisi di configurazione. I clienti di Nozomi possono mettere immediatamente a frutto questi dati grazie a:
- Prioritizzazione delle vulnerabilità e della remediation basata su AI: il motore SSVC (Stakeholder Specific Vulnerability Categorization) di Bastazo acquisisce i dati sugli asset di Nozomi e applica contesto organizzativo, esposizione della rete e comportamento reale degli attori malevoli per far emergere le vulnerabilità che rappresentano un rischio concreto e imminente. Ciò consente di superare il rumore di fondo di migliaia di rilevamenti per concentrare i team su quei pochi (il 3-5%) davvero rilevanti.
- Playbook di remediation automatizzati: per ogni vulnerabilità prioritizzata vengono generati automaticamente piani d’azione dettagliati (con patch e senza patch), personalizzati in base alle finestre di manutenzione OT, ai protocolli di sicurezza e alle procedure operative standard, e dotati di tutta la documentazione NERC CIP e NIST CSF compliant necessaria per un eventuale audit.
- Analisi dei percorsi di attacco più avanzata del settore: Bastazo acquisisce i dati della topologia di rete di Nozomi per simulare il modo in cui i principali attori malevoli si muoverebbero all’interno dell’ambiente, identificando i percorsi a maggior rischio e facendo emergere i punti di controllo critici in cui, un singolo intervento, è in grado di eliminare molteplici vettori di attacco, concentrando così gli sforzi di remediation dove hanno il massimo impatto.
“In tema di sicurezza OT, la visibilità è il punto di partenza, non quello di arrivo. I nostri clienti dispongono di una visione estremamente granulare dei loro ambienti, con il supporto di una threat intelligence avanzata e di una valutazione e gestione del rischio basata su intelligenza artificiale”, aggiunge Adam Markham, Technology Alliances Director di Nozomi Networks. “Grazie a una mappatura avanzata dei percorsi di attacco e a piani di patching dettagliati per la gestione delle vulnerabilità, la partnership con Bastazo consente loro di portare gestione del rischio e remediation a nuovi livelli di efficacia.”
