Рекомендации NIST по безопасности промышленных систем управления и промышленного интернета вещей
Автор: SANS ICS Security
Загружено: 2020-02-29
Просмотров: 2686
Описание:
WannaCry, NotPetya и TRITON демонстрируют, что сети ICS и IIoT по-прежнему остаются уязвимыми целями для кибератак, что увеличивает риск дорогостоящих простоев, сбоев в системе безопасности, экологических инцидентов и кражи конфиденциальной интеллектуальной собственности.
NIST и NCCoE недавно опубликовали межведомственный отчет NIST (NISTIR), демонстрирующий, как готовые решения для обнаружения поведенческих аномалий (BAD), учитывающие особенности ICS, эффективно снижают киберриски для производственных организаций, не влияя на сети OT, а также на риски, связанные с неисправностями оборудования.
Отчет стал результатом тесного сотрудничества между NCCoE, CyberX и другими поставщиками технологий, такими как OSIsoft.
На этом совместном вебинаре NIST и CyberX вы узнаете о:
Сопоставлении характеристик безопасности BAD с критериями безопасности NIST (NIST CSF)
Использовании эталонной архитектуры NIST для вашей собственной среды ICS и IIoT
Как CyberX обнаружила 15 примеров аномалий высокого риска в тестовой среде NIST, включая несанкционированные устройства; несанкционированный удаленный доступ; учетные данные в открытом текстовом виде; сканирование сети с использованием протоколов ICS; и несанкционированную загрузку логики ПЛК
Мы также обсудим, как безагентная платформа CyberX помогает вам:
Автоматически обнаруживать ваши активы ICS и IIoT, протоколы и сетевую топологию
Выявлять критические уязвимости и риски OT
Приоритизировать снижение рисков для ваших наиболее ценных процессов (ключевых активов)
Обеспечивать быстрое обнаружение угроз ICS, реагирование, поиск угроз и их предотвращение
Внедрять конвергентную безопасность IT/OT в вашем корпоративном SOC с помощью сертифицированных приложений для IBM QRadar, Splunk, ServiceNow, Palo Alto Networks и других интеграций с вашим стеком безопасности
Биографии спикеров
Фил Нерай — вице-президент по промышленной кибербезопасности компании CyberX, среди известных клиентов которой — 2 из 5 крупнейших поставщиков энергии в США; одна из 5 крупнейших химических компаний США; одна из 5 крупнейших мировых фармацевтических компаний; а также национальные электро- и газоснабжающие компании Европы и Азиатско-Тихоокеанского региона. До работы в CyberX Фил занимал руководящие должности в IBM Security/Q1 Labs, Symantec, Veracode и Guardium. Фил начал свою карьеру в Schlumberger в качестве инженера на нефтяных платформах в Южной Америке, а также в Hydro-Quebec. Он имеет степень бакалавра электротехники Университета Макгилла, сертифицирован по облачной безопасности (CCSK) и имеет черный пояс 1-й степени по американскому джиу-джитсу.
Майкл Пауэлл — инженер по кибербезопасности в Национальном центре передового опыта в области кибербезопасности (NCCoE) при Национальном институте стандартов и технологий (NIST) в Роквилле, штат Мэриленд. Его исследования сосредоточены на кибербезопасности для производственного сектора, в частности, на том, как она влияет на системы промышленного управления.
Г-н Пауэлл присоединился к NCCoE в 2017 году. На предыдущих должностях он отвечал за управление/надзор за строительством и вводом в эксплуатацию кораблей класса DDG-51 ВМС США. Он также более 20 лет служил в ВМС США, уйдя в отставку в звании старшего унтер-офицера. Он имеет степень бакалавра в области информационных технологий от Университетского колледжа Мэриленда, степень магистра государственного управления от Университета Боуи Стейт и степень магистра информационных технологий от Университетского колледжа Мэриленда. В настоящее время г-н Пауэлл находится на завершающем этапе получения докторской степени по информатике в Университете Пейс в Вест-Честере, штат Нью-Йорк.
Джим Маккарти
Джим Маккарти — старший инженер по безопасности в Национальном центре передового опыта в области кибербезопасности (NCCoE) при Национальном институте стандартов и технологий (NIST). В настоящее время он
является федеральным руководителем проектов в энергетическом секторе. NCCoE сотрудничает с представителями промышленности, правительства и академических кругов для создания открытых, основанных на стандартах, модульных и практических эталонных проектов, которые решают проблемы кибербезопасности в ключевых секторах экономики. Центр пользуется преимуществами официальных партнерств с лидерами рынка, включая несколько компаний из списка Fortune 50.
Г-н Маккарти присоединился к NCCoE в 2014 году, после работы в Комиссии по ядерному регулированию США. Он также работал на различных должностях в сфере кибербезопасности в Министерстве транспорта США. На предыдущих должностях он отвечал за управление и функционирование групп реагирования на инциденты кибербезопасности в этих ведомствах. Он также проводил оценки безопасности компонентов критически важных инфраструктурных систем страны. Он имеет степень бакалавра Провиденс-колледжа и степень магистра бизнес-школы Кэри при Университете Джонса Хопкинса.
Тим Циммерман
Тимоти Циммерман — инженер-программист в Отделе интеллектуальных систем Национального инстит...
Повторяем попытку...
Доступные форматы для скачивания:
Скачать видео
-
Информация по загрузке: