Abbildung zum Thema Cyber Security

(Quelle: fotolia.com / bluebay2014)

Mit der Integration von Rhebo Industrial Protector verbindet Barracuda leistungsstarke Firewallfunktionalität mit integriertem Netzwerkmonitoring und Anomalieerkennung. Betreiber von Steuerungsnetzen können dadurch nicht nur die einzelnen Segmente an den Netzwerkgrenzen sichern, sondern auch lückenlose Cybersicherheit innerhalb der Segmente gewährleisten. Während die Barracuda-Firewall an den Netzwerk- bzw. Segmentgrenzen den Datenverkehr überwacht, prüft das Rhebo-Netzwerkmonitoring die Kommunikation innerhalb der Netzwerke zwischen den einzelnen Anlagen. Das Zusammenspiel beider Lösungen erfolgt über eine Schnittstelle (API).

State-Of-The-Art OT-Cybersecurity und Endpoint Protection

Das Netzwerkmonitoring von Rhebo Industrial Protector überwacht lückenlos die Kommunikation innerhalb der einzelnen Netzwerksegmente. Abweichungen vom zu erwartenden Kommunikationsverhalten werden als Anomalie erkannt und gemeldet. So lassem sich auch neuartige Angriffe, die nicht über den signaturbasierten Ansatz erkannt werden können, identifiziert und abwehren. 

Die Erkenntnisse der Anomalieerkennung unterstützen die Verantwortlichen für OT-Security dabei, die Firewall entsprechend der sich verändernden Risikolage proaktiv anzupassen. Weiterhin ist über die Schnittstelle eine Sicherheitsautomatisierung umsetzbar. Bestimmte, durch die Anomalieerkennung gemeldete Aktivitäten (z. B. neue Protokolle oder Funktionen zwischen zwei Geräten) werden dann der Blocklist der Firewall in Echtzeit hinzugefügt und automatisch abgewiesen. Dies ist insbesondere bei Zero-Day-Schwachstellen effektiv, bei denen kein sofortiges Patching der Sicherheitslücke möglich ist.

 

Auch Nutzer verteilter IIoT-Geräte profitieren von der kombinierten Lösung. Die Anomalieerkennung von Rhebo kann als Container direkt auf dem Secure Connector, einem IoT Edge Device von Barracuda integriert werden. Dadurch lassen sich auch Geräte in verteilten Umgebungen ganzheitlich und skalierbar absichern. Die an den IoT Edge Devices gesammelten Daten werden mit den Daten aus dem Netzwerkmonitoring korreliert, um ein möglichst umfassendes Sicherheitsbild der Infrastruktur zu erhalten.

»Barracuda Cloudgen Firewall ist eine in die öffentliche Cloud-Infrastruktur integrierte SD-WAN-Komplettlösung, die Unternehmen das hohe Maß an Automatisierung, Sicherheit und Konnektivität bietet, das sie für industrielle Netzwerke und IIoT-Anwendungen benötigen«, so Klaus Gheri, Vice President Network Security, Produktmanagement bei Barracuda. »Von NSS Labs mit einem 'Recommended Rating' ausgezeichnet, kombiniert es fortschrittliche, mehrschichtige Sicherheitstechnologien in einem einzigen Produkt. Umso mehr freuen wir uns über die Partnerschaft mit Rhebo Industrial Protector. Die Kombination von Rhebos Netzwerküberwachung und unserer Firewall-Technologie schafft eine weitere Sicherheitsebene, um Unternehmen eine effektivere Sicherheit für ihre Infrastrukturen zu bieten«. 

Rhebo (no)

Ähnliche Beiträge