24 Августа, 2020

Решение Check Point Software IoT Protect защищает устройства и сети Интернета вещей от самых современных кибератак

Интегрированное решение предотвращает атаки как на уровне сети IoT, так и на уровне устройства, даже на неподдающихся патчам устройствах: защищает критически важную инфраструктуру, промышленность, здравоохранение, интеллектуальный город и среду интеллектуальных зданий

Check Point® Software Technologies Ltd, ведущий поставщик решений для кибербезопасности во всем мире, представила свое решение Internet of Things (IoT) Protect для защиты устройств и сетей IoT в умных зданиях, умных городах, здравоохранении, промышленности и критические инфраструктурные среды от всех типов передовых киберугроз поколения VI. Решение предоставляет возможности предотвращения угроз и управления безопасностью, чтобы блокировать даже неизвестные кибератаки как на уровне сети IoT, так и на уровне устройств IoT, используя анализ угроз и инновационные службы безопасности для Интернета вещей.

Большинство организаций коммерческого, промышленного, медицинского и коммунального секторов развернули решения IoT и операционных технологий (OT), но это значительно увеличило их кибер-риски. Многие устройства IoT имеют уязвимости и не могут быть исправлены или используют незащищенные протоколы связи. Кроме того, в организациях имеется множество устройств от разных поставщиков, причем многие теневые устройства неуправляемы и подключаются к сетям без авторизации, поэтому организации имеют ограниченную видимость и контроль устройств и связанных с ними рисков. Недавний опрос Check Point * выявил эти проблемы: 90% респондентов сообщили, что в их организациях есть теневые устройства Интернета вещей в своих сетях, а 44% заявили, что по крайней мере половина их устройств Интернета вещей была подключена без ведома ИТ-специалистов или служб безопасности. Только 11% респондентов заявили, что они полностью внедрили решение безопасности IoT, а 52% вообще не развернули безопасность IoT.

В результате 67% предприятий и 82% медицинских компаний столкнулись с инцидентами, связанными с IoT. Эти растущие атаки на устройства и сети IoT в сочетании с быстрым переходом к удаленной работе, вызванным пандемией Covid-19, требуют самой передовой и комплексной структуры безопасности, которая может выявлять уязвимые устройства IoT, применять защиту и предотвращать уклончивые киберугрозы.

«Количество устройств Интернета вещей, подключенных к Интернету, продолжает расти и к 2025 году составит 41,6 миллиарда. Киберпреступники атакуют устройства Интернета вещей во всех отраслях, включая медицину, промышленность, интеллектуальные здания и интеллектуальные офисы, поэтому предприятия делают безопасность одним из приоритетов. Учитывая огромный объем и разнообразие устройств IoT, организациям нужен простой способ развертывания безопасности ». сказал Робин Вестервельт, директор по исследованиям IDC по безопасности и доверию. Комплексное решение Check Point IoT Protect Security использует автоматизацию и анализ угроз для оценки рисков устройств, сегментации сети и предотвращения угроз от самых изощренных кибератак ».

Check Point IoT Protect обеспечивает безопасность на уровне сети и управление политиками вместе со шлюзами безопасности Check Point и нано-агентами IoT Protect, которые обеспечивают защиту во время выполнения на устройстве. IoT Protect интегрируется с ведущими в отрасли платформами обнаружения активов Интернета вещей в секторах здравоохранения, промышленности, интеллектуального офиса и интеллектуальных зданий, обеспечивая безопасность сотен тысяч устройств Интернета вещей. Решение обеспечивает:
 
  • Полная видимость устройств IoT и анализ рисков: он идентифицирует и классифицирует устройства IoT в любой сети посредством интеграции с ведущими механизмами обнаружения, чтобы выявить такие риски, как слабые пароли, устаревшее встроенное ПО и известные уязвимости.
  • Снижение уязвимостей и предотвращение угроз нулевого дня даже на неподдающихся исправлениям устройствах: устройства Интернета вещей могут быть «виртуально исправлены» для исправления недостатков безопасности, даже с неподдающимися исправлениями прошивками или устаревшими операционными системами. IoT Protect включает 60 специальных служб безопасности для IoT для выявления и остановки несанкционированного доступа и трафика к устройствам и серверам и с них, а также для предотвращения атак вредоносных программ, нацеленных на IoT. Уникальный нано-агент IoT Defense также может быть встроен в устройства, чтобы обеспечить встроенную защиту нулевого дня.
  • Интуитивно понятная сегментация сети Zero Trust и управление ею: решение применяет и обеспечивает выполнение детальных правил безопасности во всей структуре сети IoT на основе атрибутов устройства, рисков и протоколов, а также поддерживает целостное управление политиками безопасности в единой области для сетей ИТ и Интернета вещей.
«Разработчик хотел обеспечить полную видимость и контроль над безопасностью всей ИТ-сети и всех устройств в сетях операционных технологий (OT) на наших производственных предприятиях», - сказал Калпеш Шах, специалист по цифровым рискам и директор по информационной безопасности, CIPLA Limited. , транснациональная фармацевтическая и биотехнологическая компания. «С помощью решения Check Point IoT Protect смогли обнаружить все устройства в сети OT, выявить в них уязвимости и применить виртуальные исправления для устранения угроз безопасности для этих систем. Также смогли заблокировать всю ненужную связь с устройствами, что повысило производительность OT ».

«От IP-камер до интеллектуальных лифтов, медицинских устройств и промышленных контроллеров - многие устройства IoT по своей природе уязвимы и их легко взломать. Но защита этих растущих сетей устройств является чрезвычайно сложной задачей из-за их разнообразия, а это означает, что сами организации чрезвычайно уязвимы для атак », - сказал Итаи Гринберг, вице-президент по управлению продуктами Check Point. «IoT Protect уникален тем, что предоставляет организации полную, сквозную структуру безопасности, которая защищает как на уровне сети, так и на уровне устройств, а также проста в настройке и управлении. Это позволяет защитить даже устаревшие, неподдающиеся исправлению устройства от различных типов атак или эксплуатации, предотвращая сбои и повреждение критически важных процессов ».

IoT Protect предлагает крупнейшую в отрасли экосистему обнаружения Интернета вещей для защиты сотен тысяч устройств Интернета вещей. Check Point поддерживает открытую структуру технологических партнеров, специализирующихся на обнаружении и классификации устройств IoT в различных сферах. С некоторыми из которых были подписаны соглашения, которые позволяют клиентам Check Point получить комплексное решение. К таким партнерам на сегодняшний день относятся Armis, Medigate, Claroty и Ordr. IoT Protect «из коробки» поддерживает более 1600 протоколов, приложений и команд IoT и операционных технологий (OT), а также позволяет применять передовые методы соблюдения нормативных требований, включая HIPAA, NERC CIP, GDPR и многие другие. Его ведущие на рынке возможности предотвращения угроз основаны на Check Point ThreatCloud, крупнейшей в мире и самой мощной базе данных анализа угроз.