

NYHETER OG ARRANGEMENTER
Better overview. More control.
Av Nina Hesby Tvedt, CTO i Securenok
Vi fortsetter å videreutvikle SNOK® Cybersecurity Monitoring System med ett tydelig mål: å gjøre det enklere å få oversikt over OT-miljøet og forstå hva som faktisk skjer.
Med SNOK 1.19 introduserer vi flere forbedringer som gjør løsningen enklere å konfigurere, administrere og skalere. Samtidig får brukerne bedre innsikt i enhetene og kommunikasjonen SNOK overvåker.
Denne releasen har et særlig fokus på brukervennlighet, asset management, fleksibel konfigurasjon og integrasjonsmuligheter – viktige områder både for våre kunder og partnerne som bygger tjenester rundt SNOK.
Her er noen av de viktigste nyhetene.
Bedre oversikt over OT-enhetene dine
Asset Management i SNOK har fått en betydelig oppgradering.
Du kan nå legge til egne attributter på assets og bruke disse til å strukturere informasjonen etter hvordan virksomheten selv ønsker å jobbe. Det kan for eksempel være informasjon knyttet til lokasjon, kritikalitet, system eller andre egenskaper som er relevante for det enkelte OT-miljøet.
Asset Details viser nå også informasjon fra baseline, blant annet hvilke protokoller enheten bruker og hvilke IP-adresser den kommuniserer med.
SNOK henter samtidig mer informasjon fra nettverkstrafikken og støtter ytterligere protokoller, blant annet CIP og NetBIOS. Import og eksport via CSV er også forbedret, slik at det blir enklere å administrere asset-informasjon i større miljøer.
Resultatet er rikere asset-data og et bedre bilde av hva som faktisk finnes og kommuniserer i OT-miljøet.
Prioriter hendelser ut fra hvor kritiske de er
Ikke alle deler av et OT-miljø er like kritiske.
Med nye Security Impact Zones kan virksomheten definere egne soner og bestemme hvilken alvorlighetsgrad alarmer og hendelser skal få innenfor hver sone.
En eller flere subnets kan knyttes til hver Impact Zone, og det kan opprettes så mange soner som miljøet krever.
Det gjør det mulig å vurdere en hendelse i sammenheng med hvor den oppstår. Den samme typen aktivitet kan ha svært forskjellig betydning avhengig av om den skjer i et mindre kritisk område eller i en produksjonskritisk del av anlegget.
Det gir bedre prioritering og gjør det enklere å rette oppmerksomheten mot hendelsene som betyr mest.
Enklere å justere hva som er normalt
OT-miljøer er ikke statiske. Utstyr byttes, kommunikasjon endres og nye forbindelser etableres. Derfor må også baseline kunne utvikle seg.
I SNOK 1.19 kan nettverksbaselinen redigeres direkte. Forbindelser kan ignoreres uten at systemet må gjennom en ny læringsperiode, og de kan senere gjenopprettes dersom de igjen skal inngå i normalen.
Det gjør det enklere å vedlikeholde en relevant baseline over tid – og reduserer arbeidet med å tilpasse overvåkningen når OT-miljøet endrer seg.
SNOK skal være enkelt å integrere
For våre kunder og partnere er det viktig at OT-sikkerhet ikke blir en isolert løsning, men kan inngå i den eksisterende sikkerhetsarkitekturen.
Derfor fortsetter vi å prioritere utviklingen av SNOK API og mulighetene for integrasjon med blant annet SIEM-, SOC- og andre sikkerhetsplattformer.
I SNOK 1.19 er REST API-et utvidet med nye muligheter for blant annet å hente subnet-informasjon og historikk for alarmer og hendelser, samt administrere forbindelser i baseline. Det er også lagt til nye muligheter for filtrering av data.
Dette er et område vi vil fortsette å prioritere fremover, slik at våre partnere enklere kan bruke OT-data og innsikt fra SNOK som en integrert del av sine egne sikkerhetstjenester.
Mer fleksibel alarmhåndtering
Vi har også gjort det enklere å konfigurere hvordan SNOK vurderer alvorlighetsgraden på hendelser.
Et nytt panel gjør oppsett og endring av avanserte severity-regler enklere og mer oversiktlig. Det er nå også mulig å opprette regler for én enkelt IP-adresse.
Sammen med Security Impact Zones gir dette større fleksibilitet til å tilpasse overvåkningen til det enkelte OT-miljøet og virksomhetens egne prioriteringer.
Full network capture direkte fra SNOK
SNOK Network Sensor kan nå brukes til å gjennomføre full network capture.
En ny veiviser hjelper brukeren med å konfigurere capture-prosessen. Dette gir mulighet til å hente ut mer detaljert nettverksinformasjon når kommunikasjon eller en hendelse krever nærmere analyse.
Det gir sikkerhets- og driftspersonell enda et verktøy for å undersøke hva som faktisk har skjedd i nettverket.
Flere forbedringer i SNOK 1.19
Releasen inneholder også en rekke mindre, men viktige forbedringer.
SNOK Network Sensor henter nå blant annet VLAN-tags og TCP-flagg som SYN, RST og ACK. Endringer i MAC-adresser registreres som en egen hendelsestype, og PLC Sensor har fått en ny trafikkregulator for å begrense trafikktopper i kommunikasjonen med PLC-er.
Windows Host Sensor Configuration Application er forbedret og er ikke lenger avhengig av .NET, noe som gjør den bedre egnet også på hardenede Windows-systemer. Her kan brukeren også se status og starte eller stoppe Host Sensor.
SNOK Detector er samtidig oppdatert til Debian 12, og brukergrensesnittet har fått flere forbedringer innen blant annet filtrering, navigasjon, topology og Network Connection Dashboard.
SNOK har også fått et oppdatert visuelt uttrykk i tråd med Securenoks nye profil.
Enklere å bruke. Bedre innsikt i OT.
SNOK 1.19 handler ikke bare om å legge til flere funksjoner.
For oss handler produktutvikling om å gjøre det enklere å få verdi ut av informasjonen SNOK samler inn: bedre oversikt over assets, mer relevant deteksjon, enklere administrasjon og bedre muligheter til å dele OT-innsikt med resten av sikkerhetsorganisasjonen.
Det er også viktig når SNOK skal brukes på tvers av flere lokasjoner og inngå som en del av større sikkerhets- og SOC-leveranser.
Vi fortsetter derfor å utvikle SNOK i tett samarbeid med våre kunder og partnere – med målet om å gjøre OT-overvåkning enklere å implementere, bruke og integrere.
See more. Fear less.
Er du allerede SNOK-kunde og ønsker å oppgradere til SNOK 1.19?
Ta kontakt med oss på support@securenok.com, så hjelper vi deg med oppgraderingen.
Innsikt fra Norges cybersikkerhetseksperter
Mattilsynets nye veileder gjør én ting tydelig: Nå må vannverkene ta OT-sikkerhet på alvor
Mattilsynet har nå publisert den første offisielle veilederen til digitalsikkerhetsforskriften for drikkevann. Det er en viktig milepæl for norsk vannforsyning — og et tydelig signal om at myndighetene nå intensiverer arbeidet med digital sikkerhet i sektoren.
OT-sikkerhet i matindustrien starter med innsikt
Som prosjektleder i OT-sikkerhetsprosjekter møter jeg ofte det samme utgangspunktet hos industribedrifter: Man vet mye om produksjonen, prosessene og utstyret – men langt mindre om hvordan den digitale infrastrukturen faktisk ser ut i praksis.
Norskutviklet OT-sikkerhetsteknologi for industri og kritisk infrastruktur
Norsk industri blir stadig mer digitalisert. Produksjonslinjer, prosessanlegg, energisystemer og kritisk infrastruktur kobles tettere sammen med moderne IT-systemer, eksterne leverandører og digitale tjenester. Samtidig øker behovet for cybersikkerhetsløsninger som faktisk er utviklet for industrielle miljøer.

Sterk oppslutning rundt OT-konferansen 2026 – samler ledende fagmiljøer i Stavanger
OT-konferansen 2026 går av stabelen 29. april i Stavanger, og årets utgave peker seg allerede ut med et program som samler noen av de mest sentrale aktørene innen OT-sikkerhet og industriell digitalisering.
Økt behov for kontroll i komplekse automasjonsmiljøer i olje og gass
Digitaliseringen av olje- og gassindustrien har de siste årene gitt betydelige gevinster i form av effektivisering, bedre datagrunnlag og økt fleksibilitet. Samtidig har utviklingen ført til en betydelig økning i kompleksitet – og dermed også i risiko.

Hvordan få kontroll på OT-miljøet i praksis – erfaringer fra IVAR
For IVAR IKS er stabil drift ikke bare et mål – det er en forutsetning for at samfunnet skal fungere. Som leverandør av vann- og avløpstjenester til rundt 360 000 innbyggere på Nord-Jæren, forvalter virksomheten kritisk infrastruktur der konsekvensene av svikt er umiddelbare og omfattende.
Beredskapsåret 2026: Er vann og avløp i norske kommuner godt nok sikret?
Kommunal vannforsyning er blant samfunnsfunksjonene som omfattes av digitalsikkerhetsloven. Loven trådte i kraft 1. oktober 2025 og stiller grunnleggende krav til digital sikkerhet i virksomheter med særlig betydning for samfunnet. Regelverket innebærer også at ansvaret for digital sikkerhet er tydelig plassert hos virksomhetens øverste ledelse.

Strengere sikkerhetskrav for kritiske tjenester fra 1. oktober 2025 i henhold til loven om digital sikkerhet
O nFredag 20. juni vedtok regjeringen på et statsrådsmøte at loven om digital sikkerhet trer i kraft den 1 oktober 2025. Samtidig ble den digitale sikkerhetsforskriften vedtatt, som trådte i kraft samtidig med loven.

Bremanger-brudd: Leksjoner fra en norsk damhack
Tidligere i år brøt uidentifiserte hackere kontrollsystemet til en norsk demning på Risevatnet, i Bremanger. Hackerne oppdaget at demningen hadde et Human Machine Interface (HMI) eksponert på Internett og var i stand til å få tilgang ved å utnytte et svakt passord.p
Digitalisering: Muligheter og nye risikoer
Digitalisering gir enorme muligheter for effektivitet, men det introduserer også nye risikoer. Når OT-systemer (Operational Technology) er koblet til internett, øker sårbarheten for angrep - angrep som truer ikke bare data, men også liv, helse og kritiske samfunnsfunksjoner.






