Da Check Point arriva la novità Quantum Rugged 1595R, gateway di sicurezza progettato specificamente per ambienti difficili e per proteggere le reti ICS e OT dai cyberattacchi. Le reti ICS e OT svolgono un ruolo vitale nel mondo moderno, ma sono anche tra i principali obiettivi dei cyberattacchi. Gli attori delle minacce sono attratti dalle infrastrutture critiche e dagli SCADA/ICS per la loro predisposizione a interrompere la produzione, facilitare attività di spionaggio industriale, sottrarre proprietà intellettuale e per motivi geopolitici.
Vulnerabilità e minacce dei sistemi ICS/OT
I sistemi ICS e OT esistono da tempo, privilegiando i processi produttivi rispetto alle pratiche di cybersecurity. Purtroppo, questa situazione crea vulnerabilità e minacce significative.Per mitigare efficacemente questi rischi, le aziende devono dare priorità all’implementazione di una soluzione di sicurezza ICS, riducendo al minimo l’esposizione al rischio sia negli ambienti IT che OT. La soluzione deve essere proattiva, bloccando gli attacchi prima che compromettano le risorse critiche e garantire la continuità delle operazioni industriali.
Come Check Point incrementa la sicurezza ICS
Il 1595R amplia la famiglia di gateway di sicurezza Quantum Rugged di Check Point. garantisce, infatti, la resilienza in ambienti difficili, offrendo:
- 400 Mbps di prevenzione delle minacce basata sull’intelligenza artificiale (AI).
- Individuazione completa degli asset.
- Segmentazione della rete IT-OT.
- Connettività 5G sicura a 1 Gbps.
- Supporto di 1.830 protocolli e comandi SCADA e ICS.
Il nuovo gateway di sicurezza
Eyal Manor, VP of Product Management di Check Point Software Technologies
La recente ondata di cyberattacchi che hanno preso di mira le infrastrutture OT ha reso evidente che il futuro della sicurezza delle infrastrutture critiche dipende dalla capacità di essere proattivi. Gli attori nazionali e gli attacchi sponsorizzati a livello statale continuano a rappresentare minacce significative, insieme alla convergenza delle reti IT-OT attraverso l’Industria 4.0.Quindi è indispensabile affrontare le vulnerabilità derivanti dai sistemi legacy e dai dispositivi senza patch. Il Quantum Rugged 1595R testimonia l’impegno di Check Point nel migliorare le misure di cybersecurity e nel soddisfare la crescente domanda di soluzioni di sicurezza pronte per l’Industria 4.0.
Proteggere le reti ICS e OT
La protezione delle reti ICS e OT per le infrastrutture critiche presenta sfide diverse. Tra queste il mantenimento del servizio, la garanzia dell’integrità dei dati, il rispetto della conformità e la sicurezza pubblica. La crescente connettività dei sistemi di infrastrutture critiche espande in modo significativo la superficie di potenziale attacco dei sistemi ICS/SCADA e delle reti OT. La vulnerabilità delle infrastrutture critiche sta diventando sempre più evidente, con cyberattacchi come quello di Colonial Pipeline e del ransomware JBS che hanno messo in luce l’enorme potenziale di danno.
Navigare nei sei livelli del modello Purdue con il nuovo gateway di sicurezza
Nel tentativo di salvaguardare i sistemi di controllo industriale (ICS) e OT, è essenziale collaborare con fornitori di sicurezza che sappiano come navigare nei sei distinti livelli del modello Purdue. Inoltre capaci di comprendere i requisiti di sicurezza unici di ciascun livello. Il modello Purdue definisce lo standard industriale per la costruzione di un’architettura di rete ICS che dia priorità alla sicurezza della tecnologia operativa (OT). Questo modello segmenta la rete in diversi livelli, mantenendo tra di essi un flusso di dati gerarchico. In altre parole, il modello Purdue organizza questi livelli per facilitare un approccio pulito e completo per una efficace sicurezza OT.
La causa della vulnerabilità
Le reti ICS e OT, a causa della loro vulnerabilità, sono divenute bersagli interessanti per vari tipi di attacchi informatici. Come gli attacchi APT (Advanced Persistent Threat) personalizzati, il malware tradizionale, il phishing e gli attacchi ransomware. Check Point fornisce una sicurezza ICS completa, offrendo un’ampia gamma di soluzioni di cybersecurity. Le tecnologie di prevenzione delle minacce di Check Point hanno un tasso di intercettazione dei cyberattacchi Gen-V del 99,7%.
Per una visibilità completa
Inoltre forniscono una visibilità completa degli asset connessi in un’architettura di cybersecurity Infinity unificata. Check Point Quantum 1595R offre una visibilità completa e un controllo granulare di tutto il traffico di rete per prevenire gli attacchi a reti, dispositivi e processi logici. Queste appliance sono gestite tramite il più recente software R80 Security Management, che supporta l’implementazione zero-touch e la gestione centralizzata della rete tramite l’intuitiva interfaccia utente basata sul web.
Le altre caratteristiche di Quantum Rugged 1595R
- Prevenzione delle minacce senza precedenti. Prestazioni fino a 400 Mbps; rilevamento esteso delle risorse; rigorosa segmentazione IT-OT. E oltre 300 firme IPS per il rilevamento del traffico malevolo in ambienti OT.
- Costruito per ICS. Monitoraggio e controllo per 1.800 protocolli SCADA e ICS, assicura una connettività di rete OT diversificata e promette una gestione OT-IT unificata con una rapida implementazione.
- Design robusto per condizioni estreme. Design compatto 1U a stato solido, operativo da -40°C a +75°C, certificato in base a specifiche rigorose. Infine dotato della massima resilienza grazie a funzioni quali Dual SIM ed eSIM.