book_icon

Claroty fortalece sistemas ciberfísicos com o Google Security Operations

A integração da plataforma Claroty com o Google Security Operations traz uma abordagem mais eficiente e inteligente para proteger infraestruturas de missão crítica

Claroty fortalece sistemas ciberfísicos com o Google Security Operations

A Claroty, empresa global de proteção de sistemas ciberfísicos (CPS), anunciou uma nova colaboração estratégica com o Google Security Operations, que oferece recursos avançados de detecção e resposta a ameaças para as organizações que buscam preencher a lacuna entre TI e tecnologia operacional (OT), com o objetivo de proteger infraestruturas de missão crítica. Essa integração vai aprimorar a segurança ao fornecer dados de alta fidelidade, alertas contextuais e dados de vulnerabilidades provenientes do Claroty xDome, uma solução SaaS, ou do Claroty Continuous Threat Detection (CTD), em ambiente local, integrando-se à plataforma de operações de segurança nativa da Nuvem do Google.

Os centros de operações de segurança (SOCs) estão na linha de frente da convergência entre os ambientes de TI e OT, o que gera um novo conjunto de desafios de segurança específicos. Como resultado, os SOCs enfrentam falta de visibilidade sobre os tipos de ameaças que afetam as operações físicas, são sobrecarregados por alertas não filtrados e pelas crescentes exigências de conformidade, além de lidarem com tempos de resposta cada vez mais lentos — o que expõe as organizações a riscos.

O cenário de ameaças dos sistemas ciberfísicos está se expandindo rapidamente e é um alvo de alto valor para os criminosos, que buscam explorar potenciais vulnerabilidades à medida que a Transformação Digital toma forma nas empresas

A integração se baseia no suporte existente do Google Security Operations para a telemetria da Claroty, permitindo às organizações que protegem ambientes de sistemas ciberfísicos unifiquem a detecção de ameaças, acelerem a resposta a incidentes, gerenciem e remediem exposições de forma proativa, aprimorem a busca por ameaças e simplifiquem os esforços de conformidade. Ao priorizar a remediação, esta nova integração promove redução significativa de riscos e eficiência operacional. Os recursos da integração incluem:

Ingestão de alertas e vulnerabilidades da Claroty no Google Security Operations: correlaciona os insights do xDome e do Claroty Continuous Threat Detection (CTD) com dados corporativos mais amplos para um contexto enriquecido e uma detecção precisa das ameaças com foco na correção baseada em risco.

Detecção precoce de ameaças críticas: identifica os riscos específicos de sistemas ciberfísicos (CPS), que as ferramentas de TI tradicionais não detectam para o reconhecimento de ameaças direcionadas a OT, IoT e outros ativos do CPS, antes que elas ganhem escala.

Resposta e correção de incidentes mais rápidas e baseadas em riscos: capacita as equipes de segurança a detectar e responder a ameaças com inteligência acionável e com reconhecimento de OT, permitindo a correção de vulnerabilidades subjacentes que reduzem significativamente o tempo médio de resolução (MTTR).

“O cenário de ameaças dos sistemas ciberfísicos está se expandindo rapidamente e é um alvo de alto valor para os criminosos, que buscam explorar potenciais vulnerabilidades à medida que a Transformação Digital toma forma nas empresas”, disse Tim Mackie, vice-presidente de Canais e Alianças Globais da Claroty. “Ao combinar a expertise verticalizada da Claroty e nosso profundo conhecimento de sistemas ciberfísicos, desde a ampla expertise em protocolos até o contexto completo de ativos, com a capacidade do Google Security Operations de priorizar ameaças, automatizar fluxos de trabalho de resposta e correlacionar padrões complexos de ataque entre domínios, conseguimos aumentar a disponibilidade operacional, simplificar a conformidade em ambientes híbridos e, acima de tudo, reduzir riscos”, comentou.

“As equipes de segurança de TI estão assumindo cada vez mais a responsabilidade de proteção de ativos financeiros, desde IoT a dispositivos médicos, sistemas de gestão predial e automação da cadeia de suprimentos”, comentou McCall McIntyre, chefe de Parcerias de Produtos de Segurança do Google Cloud. “Eles precisam de uma solução totalmente integrada em seu SOC, que aproveite o conhecimento incomparável de sistemas ciberfísicos fornecido pela Claroty e os fluxos de trabalho baseados em inteligência do Google Security Operations, de maneira que juntos capacitem as equipes de SOC com uma visão unificada das ameaças em todos os ambientes, permitindo uma detecção antecipada dos ataques e acelerando os tempos de resposta”, finalizou.

 

As opiniões dos artigos/colunistas aqui publicados refletem exclusivamente a posição de seu autor, não caracterizando endosso, recomendação ou favorecimento por parte da Infor Channel ou qualquer outros envolvidos na publicação. Todos os direitos reservados. É proibida qualquer forma de reutilização, distribuição, reprodução ou publicação parcial ou total deste conteúdo sem prévia autorização da Infor Channel.
Revista Digital