ABB過程控制系統可以與IBM安全平臺連接,以提供數字威脅可見性。
10月15日ABB和IBM今天宣布了一項致力于將網絡安全與運營技術(OT)連接起來的合作。作為合作的第一步,ABB開發了新的OT安全事件監控服務,結合了ABB的過程控制系統領域專業知識和IBM的安全事件監視產品組合,以幫助提高工業操作員的安全性。
工業控制系統環境越來越成為網絡攻擊的目標。實際上,IBM最新的X-Force威脅情報指數發現,自2018年以來,對工業和制造設施的攻擊已增加了2,000%以上。
為了更好地將OT數據與更廣泛的IT安全生態系統聯系起來,ABB開發了一項新產品,該產品可以將來自ABB的安全事件發送到IBM的QRadar安全信息和事件管理平臺。
ABB解決方案是根據ABB和IBM共同開發的參考體系結構設計的。它提供了對與過程控制相關的安全事件迅速做出反應所需的領域知識,尤其適用于石油,天然氣,化學和采礦等行業的復雜工業過程。早期采用者客戶目前正在使用支持這種集成的新事件收集和轉發軟件,并將在未來幾個月內由ABB廣泛使用。
此次合作標志著首次將OT數據和流程行業專業知識直接引入安全信息和事件監控(SIEM)系統,從而可以將威脅作為組織更廣泛的網絡安全運營和策略的一部分進行管理。
“ ABB與IBM的合作使在安全性和對運營環境的影響的背景下分析過程控制事件成為可能,從而全面提高了我們的OT網絡威脅可視性,”負責網絡安全服務的全球經理Robert Putman說。 ABB的工業自動化。
由于網絡攻擊或技術故障而導致的生產中斷在損失的生產和對實物資產的損害方面可能造成巨大的損失。最成熟的運營監控都集中在資產的性能上,無論是用于發電的燃氣輪機,用于破碎礦石的驅動系統,還是對化學設施的污染輸出進行簡單監控。
新的ABB產品允許ABB的過程控制系統數據收集和轉發技術從ABB過程控制系統中收集事件日志詳細信息,并與IBM Security QRadar共享該信息,后者使用自動化和人工智能來幫助識別安全異常和潛在威脅。
IBM化工,石油和工業產品首席技術官AndreasKühmichel博士說:“我們看到這些解決方案的集成將市場領先的功能結合在一起,從而形成了OT安全的單一視圖。 ,客戶可以幫助減少由于安全事件而突然中斷生產的風險,從而導致高昂的停機時間和對公司更大的風險。”
該解決方案所涉及的ABB和IBM技術是在開放平臺上設計的,從而使它們能夠在邊緣上運行,并輕松地跨內部,私有或公共云的混合云環境進行部署。聯合解決方案的設計使安全流程可以通過自動化進行操作,并且不會干擾工業工作流程。QRadar中的安全性分析通過用例庫進行操作,該用例庫會自動標記事件并觸發相應的警報。
兩家公司計劃在OT安全領域繼續合作,以開發新功能和產品來解決這一領域的客戶挑戰。
ABB(ABBN:SIX Swiss Ex)是一家全球領先的工程公司,它致力于推動社會和產業的轉型,以實現更加高效,可持續的未來。通過將軟件與其電氣化,機器人技術,自動化和運動產品組合相連接,ABB突破了技術界限,將性能提升到新的水平。ABB擁有130多年的卓越歷史,其成功來自100多個國家/地區的110,000名優秀員工。
關于IBM Security
IBM Security提供企業安全產品和服務的最先進和集成的產品組合之一。該產品組合得到世界著名的IBMX-Force?研究的支持,使組織能夠有效地管理風險并防御新出現的威脅。IBM運營著全球最廣泛的安全研究,開發和交付組織之一,每天在130多個國家/地區監視700億個安全事件,并且在全球范圍內已獲得10,000多項安全專利。