DATABLAD

SNOK™ overvåkingssystem for cybersikkerhet

Tilbake til Ressurser

SNOK™ Cybersecurity Monitoring System gir tidlige advarsler om cyberangrep på OT-systemer

SNOK-teknologien består av en unik kombinasjon av sensorer overvåking nettverkstrafikk og industriell endepunktsatferd. Sensorer sender informasjon til SNOK gjenkjenning Plattform for tolkning og risikovurdering. Til slutt blir varsler og advarsler om mistenkte inntrenging gitt til Response Teams i sanntid.

SNOK™ gir systemoperatører innsikt i felles blinde flekker av deres OT-system. Mange angrep på OT-infrastruktur omgår perimeterbeskyttelse som brannmurer eller gjemmer seg i tillatt.

SNOK™ er bygget for industrien for å avdekke blinde flekker.

  • Ikke-påtrengende: SNOK™ forstyrrer ikke den industrielle prosessen.
  • Ingen signaturoppdateringer kreves: SNOK™ kjenner det grunnleggende i et nettangrep. Når den er installert, trenger den ingen signaturoppdateringer.
  • Lite fotavtrykk: Databehandling og lagringsressurser er ofte knappe i industrielle omgivelser. SNOK™ bruker minimale ressurser på industriinfrastrukturen
  • Bakoverkompatibel: SNOK™ kan brukes til å overvåke eldre utstyr, for eksempel Windows- og Linux-endepunkter som ikke støttes.
  • Rask og enkel å installere: SNOK™ har en enkel installasjonsprosess og krever bare en kort læringsperiode for å trene systemet

SNOKs evne til å plassere sensorer i kontrollnettverk og på eldre OT-endepunkter, mulighet til å få fotfestet de trenger for å påvirke OT-infrastrukturen.

SNOK-sensorer gir synlighet i OT-nettverk

SNOK-systemet fungerer stille bak kulissene, ved hjelp av programvareagenter eller sensorer for å samle dyp informasjon på lavt nivå. Informasjonen blir deretter analysert i SNOK-detektoren for å identifisere anomale atferdsmønstre. SNOK bruker tre typer sensorer:

SNOK Nettverksinntrengningsdeteksjonssystem (IDS) sensorer overvåker trafikk som passerer industrielle nettverksbrytere og rutere.

SNOK endepunktsovervåking sensorer er installert på Windows- og Linux-enheter i OT-nettverket og overvåker deres oppførsel.

SNOK PLC trusseldeteksjon sensorer bruker industrielle protokoller for å be PLC-ene i et kontrollernettverk for informasjon.

En SNOK-installasjon kan bestå av en eller flere sensorer av hvilken som helst type. Dette gir stor fleksibilitet i arbeidet med å få synlighet i det industrielle miljøet. Når den er installert, oppretter SNOK automatisk en grunnlinje for normal oppførsel i OT-systemet og begynner å oppdage og varsle om mistenkelige hendelser.

SNOK Dashboard gir situasjonsbevissthet i sanntid

Hver enhet i OT-nettverket vises med sitt normale trafikkmønster. Mistenkelige trafikk- og nettverksnodeenheter er illustrert så vel som status for enheter overvåket av SNOK endepunkt og PLS-sensorer.

Utforsk guider og innsikt innen industriell cybersikkerhet.

Casestudier
Næringsmiddelindustrien

SNOK cybersikkerhet & Secure-NOK analysetjeneste

Les mer
Hvitbøker
Vannindustri

Cybersikkerhet i norsk vannforsyning

Les mer
Casestudier
Vannindustri

Cybersikkerhet i norsk vannforsyning

Les mer
Løsningsbeskrivelser
Produksjonsindustri

SNOK™ nettverkssikkerhet

Les mer
Forrige
Neste
Alle ressurser

Våre 3 trinn til sikrere OT-operasjoner - den mest fleksible cybersikkerhetsplattformen for tidlig oppdagelse av inntrenging i operasjonssystemer.

Bestill en demo
Les mer