安全挑战
IT和OT环境的日益融合扩大了攻击面,并为关键基础设施带来了新的安全风险。随着IT和OT的融合,以前“气隙”或隔离的老式和固有脆弱的工业控制系统(ICS)正越来越多地面临威胁。此外,随着工业物联网设备的数量在过去几年中急剧增加,安全团队对这些资产的整体可见性水平下降,为攻击者创造了容易的入口点。
与IT安全团队相比,OT安全团队继续遭受日益严重的技能短缺、预算紧张和人员不足的困扰。此外,随着美国和欧洲对OT/ICS法规的收紧,关键基础设施必须找到一种方法,通过一种易于部署的解决方案来改善其OT安全状况,并提供跨所有普渡级别的可见性。
主要解决方案优势
•提高了从OT、IT和IioT到普渡大学一级的可视性,这些地方缺乏现有的交换基础设施。•协议和技术无关。•阐明IT/OT的融合点。•降低交换机端口配置错误的风险。•保证单向交通流量与数据二极管保护。•降低分布式网络部署的复杂性。•tap没有IP或MAC地址,因此从网络的角度来看是不可攻击的。•体育博彩平台的零硬件订阅费。
花环边缘解决方案
体育博彩平台的EdgeLens系列是一种内置数据包代理功能的高级旁路TAP,可以集中网络流量,通过与监控和安全工具共享网络流量,使网络工具更高效。EdgeLens为活动、内联网络设备和带外工具(如LiveAction)的混合配置提供了可见性。EdgeLens通过活动内联设备和LiveAction LiveWire或LiveCapture的捕获引擎提供相同的网络流量流。两个设备看到相同流量的好处是:
•使用网络数据包进行实时监控和根本原因分析的相关数据。•网络流量的历史回顾和回放。•验证和更新网络策略变化并发现异常。•网络数据记录的合规性和安全取证。应用程序和网络相关问题的根本原因分析。
挑战
提高数据速率
最大化的可见性
保护核心基础设施
全面的工具集
体系结构
解决方案概述
体育博彩平台提供全面的网络测试接入点(TAP)和包代理解决方案组合。当在TAP to Agg解决方案中一起部署时,体育博彩平台以1G到400G的速度为客户网络提供增强的东西可见性。网络TAP和SPAN/Mirror馈送被聚合在一起,并根据客户的要求,应用高级过滤、数据包切片和重复数据删除,然后转发到Telesoft的高级网络检测和响应(NDR)设备警报探测器,用于全面的网络监控和威胁检测。
通过将体育博彩平台的高性能数据包代理与Telesoft的Alert Probe相结合,该联合解决方案使安全团队能够准确识别威胁,并快速降低不断变化的威胁环境带来的风险。组织可以通过完整的网络可见性、高级分析和可操作的智能来保护其最关键的信息、资产和基础设施。
- 完整PDF解决方案简介
- 关键好处
- 关于Telesoft
高速率性能
体育博彩平台和Telesoft合作提供一流的数据包代理和NDR解决方案,能够实时处理和分析多100gbps网络。
全面的威胁检测
Telesoft的警报探测器利用了许多综合的检测技术和集成的第三方威胁情报,为快速的安全响应提供实时警报。
加速威胁搜索
由Telesoft的Alert Probe生成的IPFIX记录使网络安全团队能够快速分析取证网络数据,并主动寻找威胁,寻找妥协指标。
交通优化
体育博彩平台先进的包过滤功能可以确保只有未知/不可信的流量被转发到警报探测器,优化数据处理和威胁检测。
未取样的可见性
通过结合体育博彩平台的高速数据包代理和Telesoft的Alert Probe,组织可以以高达400Gbps的速度获得跨网络的完整网络可见性,确保没有任何威胁未被检测到。
集成解决方案
通过将NDR威胁警报和未采样的IPFIX记录转发到统一的SIEM平台,安全团队可以获得完整的相关分析和情报,以保护网络。
Telesoft Technologies是一家总部位于英国的全球网络安全和政府基础设施解决方案和服务提供商。Telesoft开发、制造和支持尖端系统和应用程序,以保护核心网络基础设施并保持组织安全。Telesoft以创新的解决方案而自豪,这些解决方案可以改善您现有的安全状况并防止网络攻击。通过世界上密度最高的探针和传感器获得完整的网络可见性。更多信息请访问:www.telesoft-technologies.com
- 它是如何工作的
- 旁路TAP的好处
- 完整PDF解决方案简介
- 它是如何工作的
- 它是如何工作的
- 它是如何工作的
旁路管理内联工具的可用性,在设备发生故障或需要更新时,通过“绕过”设备来防止网络中的单点故障。减少网络停机时间。旁路是其他TAP模式所特有的,因为它是内联用例,而不是带外用例。
•快速解决问题•能够试验或部署所需的安全工具•没有维护窗口•简单的配置确保快速设置•零订阅费用,因此运维费用不会增加
■解决方案 EDGESAFETM绕过丝锥
•在Cisco Firepower和网络之间安装体育博彩平台 Bypass TAP•Bypass TAP在任何时候管理火力的可用性,而不必关闭网络•Bypass TAP通过心跳数据包持续检查火力的健康状况,并且旁路TAP将绕过火力以保持网络在火力不可用的情况下正常运行
问题1 端口故障 | ||
■没有自来水 • 网络 |
|
■与利用 • 正常运行时间 • 工具被绕过 当它被 更新 |
问题1 端口故障 | ||
■没有自来水 • 网络 |
|
■与利用 • 正常运行时间 • 工具被绕过 当它被 取代 |