能源管理和自動化巨頭施耐德電氣(Schneider Electric)與工業網絡安全創業公司Claroty合作,向客戶提供解決方案,用于保護工控系統(ICS)和運營技術(OT)網絡。
Claroty工控安全公司 主要針對工控網絡高細粒度可視化分析
Claroty在2016年9月獲得3200萬美元注資,從隱身模式進入大眾關注。Claroty將通過施耐德協作自動化合作伙伴計劃(CAPP)推出其產品。在2017年RSA創新沙盒上,Claroty
Claroty是以色列著名的網絡安全孵化器Team8孵化的一家工控領域安全公司。而Team8的創始人Nadav Zafrir是以色列情報部門8200部隊的司令官,以及以色列國防軍網絡司令部的創始人。其他幾個創始人也是8200部隊的元老。Claroty是Team8重點孵化的第一個項目,2014年成立,在2016年獲得3200萬美元A輪融資。
Claroty的主要產品是對工業控制網絡的高細粒度可視化分析,能夠對工業控制網絡內的事件、生產狀態、控制參數、生產變量、業務流程等進行高精度可視化分析,并對異常業務流程進行識別和告警,幫助管理人員實現工業控制網絡的精細化安全管理。Claroty已經在過去兩年中獲得數千萬美元的收入,在石油、化工及其他能源行業獲得多個商業用戶。
施耐德CAPP計劃與Claroty合作 提供工控網絡監控解決方案
施耐德的CAPP計劃使客戶能夠找到正取的技術解決方案,并將其與施耐德自己的產品結合。Claroty的產品經過嚴格的測試以確保互操作性,將提供網絡監控解決方案。
Claroty的平臺旨在保護ICS,并在不干擾運營的前提下持續監控OT網絡上的威脅。該產品使組織能夠控制遠程雇員和第三方對關鍵系統的訪問,包括記錄其會話。它還創建了工業網絡資產的詳細清單,識別配置問題,監控流量,并尋找可能預示惡意攻擊的異常征兆。
該產品可以通過施耐德電氣的EcoStruxure架構與其現有的網絡安全和邊緣控制產品結合在一起。施耐德電氣行業業務網絡安全高級總監David Doggett表示:“在施耐德電氣,我們認識到迫切需要協助我們的客戶加強他們的安全和網絡安全計劃。我們滿足這一需求的一個途徑,就是與Claroty合作提供實時網絡監控和異常檢測來滿足這一需求。”
Doggett補充說:“對于系統可用性至上的應用來說,被動網絡入侵檢測技術至關重要。Claroty的平臺可以強化針對已繞過現有邊界防護的網絡攻擊的解決方案。該技術還可以通過使用現有工具和憑據,向網絡運營商發出新的攻擊向量或由內鬼發起的攻擊。”
施耐德電氣并不是與Claroty合作的唯一一個自動化巨頭。今年二月份,羅克韋爾自動化公司(Rockwell Automation)宣布與Claroty合作開發組合安全產品。
來源:安全加