Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Blog Tenable

Iscriviti

How to Achieve 20/20 Visibility in Your OT Security

With IT assets comprising 20-50% of modern industrial environments, OT security leaders need technology that can deliver visibility across the converged IT/OT attack surface.

Think back to a recent security incident that impacted the manufacturing or critical infrastructure community. Whether you are thinking of one that was in the news, one that a colleague relayed to you or perhaps one that you may have experienced yourself, you need not look very far. In almost every instance, the affected organization echoes the all-too-common refrain – “I had no idea it was happening until it was too late.”

This is particularly common in operational technology (OT) environments where gear is not swapped out as frequently as in IT environments. The typical approach of “set it and forget it” is common in OT and results in devices that remain in operation for more than a decade. The “forget it” part of this mantra produces a critical visibility problem: it is hard to protect what you do not know you have.

While visibility may be the single most important and obvious competency when it comes to achieving organizational security, its execution has never been quite as trivial. Here are three practices to help gain the visibility you need in order to apply the security and control piece of the puzzle that is needed to avoid attacks. 

  • Choose coverage that scales: Ensure that the security you choose can support the environment you administer. Too often, organizations will buy an OT security product or solution only to realize that it does not support the protocols being used or the programmable logic controllers (PLCs) on which their OT operations run. This can easily be addressed by ensuring during a proof of concept (POC) that the vendor has the coverage you need along with a broad range of support from other PLC manufacturers you may consider down the road. This allows the product to grow with your needs rather than locking you into a product that is not forward-compatible.
  • Remember that OT is not just OT: In a typical OT environment, 20% of the infrastructure can easily contain IT devices, and this number can quickly rise to 50% in a converged environment. Point OT security products may adequately support OT assets, yet they are completely blind to the IT devices in the OT environment. As seen in recent attacks such as Lockergoga, EKANS and Ripple, which traversed IT and OT, only having partial visibility can introduce a false sense of security and substantial cyber exposure. To achieve the visibility you need, your OT security solution must not only provide you with deep network and OT device intelligence, but also extend beyond OT to IT in order to provide uninterrupted visibility across a converged environment. 
  • Apply prioritization to the data deluge: Now that you have the visibility you need, you’ll likely have a lot more data to consume. How should you triage alarms, alerts and investigations? A prioritized risk score is essential to determine which alarms carry the greatest risk to your organization based on type of attack, asset criticality, availability of exploit code and other key factors. This helps focus security personnel on the cyber exposure incidents that present a clear and present risk, while minor or less significant alarms can be addressed later. 

The only way to arrest the proliferation of attacks in critical infrastructure and manufacturing environments is to illuminate the proverbial dark corners of OT environments where security incidents can form. With the right OT security tools, we can gain the visibility we need to no longer fly blind. 

Recently, we released Tenable.ot 3.7 which incorporates the three best practices noted above. We cover more than 90% of industrial controllers on the market today, with more being added each month. We added Nessus into Tenable.ot to address both the IT and OT parts of your industrial operation, providing the domain expertise in both areas that you’ll need to address ALL of your security incidents. We also added our Vulnerability Priority Rating (VPR) to Tenable.ot which can triage incidents based on which vulnerabilities contain the most risk for your organization. 

There is a whole lot more we added to address converging environments and evolving security threats that can put your organization at risk. You can check out our press release for more details about the product update. With the right visibility, security and control in place, you can take advantage of all of the benefits of new technology without being exposed to unacceptable risk.

Articoli correlati

Novità sulla sicurezza informatica

Inserisci l'e-mail per non perderti avvisi tempestivi e indicazioni sulla sicurezza da parte degli esperti di Tenable.

Tenable Vulnerability Management

Approfitta dell'accesso completo a una moderna piattaforma basata su cloud e dedicata alla gestione delle vulnerabilità che ti permette di rilevare e monitorare tutti gli asset con una precisione imbattibile.

Le prove di Tenable Vulnerability Management create ovunque tranne che negli Emirati Arabi Uniti includeranno anche Tenable Lumin e Tenable Web App Scanning.

Tenable Vulnerability Management

Approfitta dell'accesso completo a una moderna piattaforma basata su cloud e dedicata alla gestione delle vulnerabilità che ti permette di rilevare e monitorare tutti gli asset con una precisione imbattibile.Acquista subito il tuo abbonamento annuale.

100 asset

Scegli l'opzione di abbonamento che fa per te:

Acquista subito

Tenable Vulnerability Management

Approfitta dell'accesso completo a una moderna piattaforma basata su cloud e dedicata alla gestione delle vulnerabilità che ti permette di rilevare e monitorare tutti gli asset con una precisione imbattibile.

Le prove di Tenable Vulnerability Management create ovunque tranne che negli Emirati Arabi Uniti includeranno anche Tenable Lumin e Tenable Web App Scanning.

Tenable Vulnerability Management

Approfitta dell'accesso completo a una moderna piattaforma basata su cloud e dedicata alla gestione delle vulnerabilità che ti permette di rilevare e monitorare tutti gli asset con una precisione imbattibile.Acquista subito il tuo abbonamento annuale.

100 asset

Scegli l'opzione di abbonamento che fa per te:

Acquista subito

Tenable Vulnerability Management

Approfitta dell'accesso completo a una moderna piattaforma basata su cloud e dedicata alla gestione delle vulnerabilità che ti permette di rilevare e monitorare tutti gli asset con una precisione imbattibile.

Le prove di Tenable Vulnerability Management create ovunque tranne che negli Emirati Arabi Uniti includeranno anche Tenable Lumin e Tenable Web App Scanning.

Tenable Vulnerability Management

Approfitta dell'accesso completo a una moderna piattaforma basata su cloud e dedicata alla gestione delle vulnerabilità che ti permette di rilevare e monitorare tutti gli asset con una precisione imbattibile.Acquista subito il tuo abbonamento annuale.

100 asset

Scegli l'opzione di abbonamento che fa per te:

Acquista subito

Prova Tenable Web App Scanning

Approfitta dell'accesso completo alla nostra ultima offerta di scansione delle applicazioni web progettata per le applicazioni moderne come parte integrante della piattaforma Tenable One Exposure Management. Esegui la scansione dell'intero portafoglio online alla ricerca delle vulnerabilità, con un elevato grado di precisione e senza un pesante sforzo manuale o l'interruzione di applicazioni web critiche. Iscriviti subito.

La versione di prova di Tenable Web App Scanning include anche Tenable Vulnerability Management e Tenable Lumin.

Acquista Tenable Web App Scanning

Approfitta dell'accesso completo a una moderna piattaforma basata su cloud e dedicata alla gestione delle vulnerabilità che ti permette di rilevare e monitorare tutti gli asset con una precisione imbattibile.Acquista subito il tuo abbonamento annuale.

5 FQDN

3.578 $

Acquista subito

Prova Tenable Lumin

Visualizza ed esplora la gestione dell'esposizione, monitora la riduzione del rischio nel tempo e confrontala con altre aziende nel tuo stesso settore con Tenable Lumin.

La versione di prova di Tenable Lumin include anche Tenable Vulnerability Management e Tenable Web App Scanning.

Acquista Tenable Lumin

Contatta un rappresentante commerciale per scoprire come Tenable Lumin può aiutarti a ottenere informazioni sull'intera organizzazione e gestire il rischio informatico.

Prova Tenable Nessus Professional gratuitamente

GRATIS PER 7 GIORNI

Tenable Nessus è lo scanner di vulnerabilità più completo oggi sul mercato.

NOVITÀ - Tenable Nessus Expert
Ora disponibile

Nessus Expert aggiunge funzionalità ulteriori, come la scansione della superficie di attacco esterna e la possibilità di aggiungere domini ed eseguire la scansione dell'infrastruttura cloud. Clicca qui per provare Nessus Expert.

Compila il modulo sottostante per continuare con una prova di Nessus Pro.

Acquista Tenable Nessus Professional

Tenable Nessus è lo scanner di vulnerabilità più completo oggi sul mercato. Tenable Nessus Professional contribuirà ad automatizzare il processo di scansione delle vulnerabilità, a risparmiare tempo nei cicli di conformità e a coinvolgere il team IT.

Acquista una licenza pluriennale e risparmia. Aggiungi il supporto avanzato per avere assistenza tramite telefono, community e chat 24 ore su 24, 365 giorni l'anno.

Seleziona la licenza che desideri

Acquista una licenza pluriennale e risparmia.

Aggiungi assistenza e formazione

Prova Tenable Nessus Expert gratuitamente

PROVA GRATUITA PER 7 GIORNI

Progettato per la superficie di attacco moderna, Nessus Expert consente di effettuare un'analisi più approfondita e di proteggere l'azienda dalle vulnerabilità IT e nel cloud.

Hai già Tenable Nessus Professional?
Effettua l'aggiornamento a Nessus Expert gratuitamente per 7 giorni.

Acquista Tenable Nessus Expert

Progettato per la superficie di attacco moderna, Nessus Expert consente di effettuare un'analisi più approfondita e di proteggere l'azienda dalle vulnerabilità IT e nel cloud.

Seleziona la licenza che desideri

Acquista una licenza pluriennale e risparmia.

Aggiungi assistenza e formazione