Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Blog de Tenable

Suscribir

Obtenga una mayor comprensión de los entornos de tecnología operativa

El producto galardonado Tenable® Industrial Security agrega aproximadamente 350 nuevas detecciones de activos de tecnologías operativas (OT) y ofrece mapas topológicos 2D y visualización 3D interactivos.

Tenable Industrial Security proporciona servicios de detección de activos y vulnerabilidades seguros y confiables, especialmente diseñados para sistemas de control industrial (ICS) y sistemas de control de supervisión y adquisición de datos (SCADA). Basado en Nessus Network Monitor, Tenable Industrial Security utiliza el monitoreo pasivo de la red, diseñado para sistemas críticos que requieren un abordaje no invasivo para la detección de vulnerabilidades. La solución, nativa de OT, ayuda a identificar y priorizar los riesgos de OT para que pueda mantener seguros y totalmente funcionales los activos de producción que son más importantes para la seguridad.

Para aprovechar nuestra asociación estratégica con Siemens y ampliar la visibilidad hacia los entornos industriales, agregamos aproximadamente 350 nuevas detecciones de activos ICS/OT. Nessus Network Monitor 5.5 está disponible para el público desde el 15 de mayo y agrega aproximadamente 150 nuevas detecciones, enfocadas principalmente en los controladores lógicos programables (PLC) y las aplicaciones de interfaz hombre-máquina (HMI) de Siemens, entre ellos:

  • 8 familias de PLC de Siemens
  • 3 familias de HMI de Siemens
  • 9 familias de unidades industriales de Siemens
  • 7 familias de módulos de comunicaciones

Nessus Network Monitor 5.5.1 está disponible para el público desde junio y agrega aproximadamente 200 nuevas detecciones de activos de OT, entre ellas:

  • 8 familias de PLC de Schneider
  • 2 familias de HMI de Schneider
  • 2 aplicaciones de Schneider
  • 2 familias de PLC de Rockwell/Allen-Bradley
  • Más de 20 nuevas comunicaciones Modbus, unidades, medidores de energía y otros dispositivos

Las nuevas capacidades de detección de activos son contenido premium de Nessus Network Monitor, y están disponibles cuando Nessus Network Monitor se usa como un sensor para Industrial Security.

Mapas topológicos 2D y visualización 3D interactivos: comprenda su entorno de OT en cuestión de segundos

Además de una mayor compatibilidad con dispositivos, Industrial Security 1.1, que también está disponible para el público desde el 15 de mayo, ha mejorado de manera significativa la interfaz de usuario con la incorporación de los mapas topológicos 2D y la visualización 3D interactivos. Con los mapas topológicos interactivos, puede comprender su entorno de OT de un vistazo. Los dispositivos se agrupan según las direcciones IP, y las vulnerabilidades se codifican por colores para proporcionar un mapa de calor del riesgo cibernético.

La información sobre las vulnerabilidades es crítica en los entornos de OT

Comprender las vulnerabilidades de los entornos de OT es una parte crítica de la medición y gestión de los riesgos cibernéticos. Los parches se colocan con poca frecuencia en los dispositivos de ICS del entorno de OT debido a los requisitos de alta disponibilidad. No obstante, es necesario conocer las vulnerabilidades a fin de obtener la información necesaria para otras estrategias de mitigación, como controles de acceso más rigurosos, reglas de firewall más restrictivas y diodos de datos (hardware que permite solo un flujo de datos unidireccional). Visualizar la gran cantidad de información e interactuar con ella de una forma sencilla es necesario para obtener las perspectivas que se necesitan para gestionar los riesgos. Esto es lo que ofrece la nueva interfaz de usuario.

Caso de uso: determinar dónde está más expuesto el negocio

Considere este caso de uso: usted necesita identificar las secciones de su red en las que puede haber un mayor riesgo. Utiliza un identificador de la gravedad de las vulnerabilidades para ver dónde su red tiene una gran cantidad de activos muy vulnerables que se comunican entre sí. Las siguientes capturas de pantalla explican este caso de uso.

La captura de pantalla de abajo muestra 225 activos monitoreados, agrupados por conexiones. La codificación por colores muestra las vulnerabilidades en un mapa de calor:

  • Los puntos rojos indican vulnerabilidades críticas
  • Los puntos anaranjados indican vulnerabilidades altas
  • Los puntos amarillos indican vulnerabilidades medias
  • Los puntos verdes indican vulnerabilidades a nivel de información

Topografía 1

La captura de pantalla de abajo se centra en las vulnerabilidades más importantes. Los iconos representan el tipo de sistema, la codificación por colores corresponde al nivel de más alto de gravedad de las vulnerabilidades encontrado en el dispositivo y el número representa la cantidad de las vulnerabilidades más críticas.

Topografía 2D

La vista topológica en 3D que se muestra a continuación lo ayuda a comprender las conexiones a lo largo del Modelo Purdue.

Topografía 3D

Las últimas versiones de Nessus Network Monitor e Industrial Security le ofrecen más información sobre su entorno de OT para que pueda medir y gestionar mejor los riesgos cibernéticos. Para ver Industrial Security en acción, vea el seminario web bajo demanda, Comprender y Reducir el Riesgo Cibernético en Entornos de TI/OT Convergentes.

Artículos relacionados

Noticias de ciberseguridad que le son útiles

Ingrese su correo electrónico y nunca se pierda alertas oportunas y orientación en seguridad de los expertos de Tenable.

Tenable Vulnerability Management

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable.

Su prueba de Tenable Vulnerability Management también incluye Tenable Lumin y Tenable Web App Scanning.

Tenable Vulnerability Management

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable. Compre una suscripción anual hoy mismo.

100 activos

Seleccione su tipo de suscripción:

Comprar ahora

Tenable Vulnerability Management

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable.

Su prueba de Tenable Vulnerability Management también incluye Tenable Lumin y Tenable Web App Scanning.

Tenable Vulnerability Management

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable. Compre una suscripción anual hoy mismo.

100 activos

Seleccione su tipo de suscripción:

Comprar ahora

Tenable Vulnerability Management

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable.

Su prueba de Tenable Vulnerability Management también incluye Tenable Lumin y Tenable Web App Scanning.

Tenable Vulnerability Management

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable. Compre una suscripción anual hoy mismo.

100 activos

Seleccione su tipo de suscripción:

Comprar ahora

Probar Tenable Web App Scanning

Disfrute de acceso completo a nuestra última oferta de escaneo de aplicaciones web diseñada para aplicaciones modernas como parte de la plataforma Tenable One Exposure Management. Escanee de manera segura todo su portafolio en línea para detectar vulnerabilidades con alto grado de exactitud sin el esfuerzo manual intensivo ni la interrupción de aplicaciones web críticas. Registrarse ahora.

Su prueba de Tenable Web App Scanning también incluye Tenable Vulnerability Management y Tenable Lumin.

Comprar Tenable Web App Scanning

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable. Compre una suscripción anual hoy mismo.

5 FQDN

USD 3578

Comprar ahora

Probar Tenable Lumin

Visualice y explore su gestión de exposición, realice un seguimiento de la reducción de riesgos a lo largo del tiempo y compárese con sus competidores con Tenable Lumin.

Su prueba de Tenable Lumin también incluye Tenable Vulnerability Management y Tenable Web App Scanning.

Comprar ahora Tenable Lumin

Póngase en contacto con un representante de ventas para saber cómo puede ayudarle Tenable Lumin a obtener información de toda su organización y gestionar el riesgo cibernético.

Probar Tenable Nessus Professional gratuitamente

GRATIS POR 7 DÍAS

Tenable Nessus es el escáner de vulnerabilidades más completo en el mercado hoy en día.

NUEVO - Tenable Nessus Expert
Ahora disponible

Nessus Expert viene con aún más funcionalidades, incluyendo escaneo de superficie de ataque externa y la capacidad de agregar dominios y escanear infraestructura en la nube. Haga clic aquí para probar Nessus Expert.

Rellene el formulario a continuación para continuar con la prueba de Nessus Pro.

Comprar Tenable Nessus Professional

Tenable Nessus es el escáner de vulnerabilidades más completo en el mercado hoy en día. Tenable Nessus Professional ayudará a automatizar el proceso de escaneo de vulnerabilidades, ahorrará tiempo en sus ciclos de cumplimiento y le permitirá involucrar a su equipo de TI.

Compre una licencia multi anual y ahorre. Agregue Soporte Avanzado para acceder a soporte por teléfono, chat y a través de la Comunidad las 24 horas del día, los 365 días del año.

Seleccione su licencia

Compre una licencia multi anual y ahorre.

Añada soporte y capacitación

Probar Tenable Nessus Expert gratuitamente

GRATIS POR 7 DÍAS

Diseñado para la superficie de ataque moderna, Nessus Expert le permite ver más y proteger a su organización contra las vulnerabilidades, desde TI hasta la nube.

¿Ya tiene Tenable Nessus Professional?
Actualice a Nessus Expert gratuitamente por 7 días.

Comprar Tenable Nessus Expert

Diseñado para la superficie de ataque moderna, Nessus Expert le permite ver más y proteger a su organización contra las vulnerabilidades, desde TI hasta la nube.

Seleccione su licencia

Compre una licencia plurianual y ahorre más.

Añada soporte y capacitación