Kaspersky stellt neuen Data Feed für die Erkennung von Schwachstellen in SCADA- und Steuerungssystemen vor

Kaspersky bietet ab sofort einen maschinenlesbaren Open Vulnerability and Assessment Language (OVAL)-Datenfeed für die automatische Erkennung von Schwachstellen in Software für Betriebstechnik (Operational Technology, OT). [...]

Foto: GerdAltmann/Pixabay

Der Kaspersky Industrial OVAL Data Feed for Windows liefert umfassende Informationen über Schwachstellen in den gängigsten SCADA- und verteilten Steuerungssystemen (Distributed Control Systems, DCS), die auf Daten aus verschiedenen Quellen basieren und von KasperskyExperten analysiert und aktualisiert werden.

Des Weiteren bietet der Feed Anleitungen zur Schadensbegrenzung. Er wird im XML-Format geliefert und kann in Schwachstellenmanagement-Lösungen integriert werden, die den OVAL-Standard unterstützen.

Es werden immer wieder Schwachstellen in industrieller Automatisierungssoftware gefunden. Derzeit enthält die National Vulnerability Database (NVD) Tausende bekannte Schwachstellen in gängiger Software, die im Bereich der Automatisierung, der Fertigungsausführung und in verteilten Steuerungssystemen eingesetzt wird. Darüber hinaus sind dort weitere bekannte Schwachstellen in verschiedenen industriellen Softwarelösungen gelistet.

Kaspersky Industrial OVAL Data Feed for Windows wendet die OVAL-Spezifikationen für die standardisierte Übertragung von Schwachstelleninformationen zwischen verschiedenen Sicherheitstools und -diensten an. Damit hilft er Industrieunternehmen, die Schwachstellenerkennung und -bewertung von SCADA- und anderer OT-Software zu optimieren.

Der Feed wird in die industrielle Schwachstellenmanagementlösung des Kunden integriert und kann mit Open-Source-OVAL-Interpretern verwendet werden. Dadurch werden detaillierte Informationen über erkannte Schwachstellen wie Beschreibung, Name und Versionen der betroffenen Software, der Schweregrad und die Metrik (CVSS) geliefert.

Zudem werden Maßnahmen zur Schadensbegrenzung bereitgestellt. Der Feed deckt Produkte von weltweit führenden Herstellern wie Siemens, Schneider Electric, Yokogawa und Emerson ab. Weitere werden nach Bedarf der Kaspersky-Kunden hinzugenommen.

Data Feed wird mit Expertise des Kaspersky ICS CERT gespeist

Die Experten des Kaspersky ICS CERT sammeln Daten und bauen ihre Expertise über Schwachstellen durch die kontinuierliche Überwachung von Drittquellen wie MITRE, National Vulnerability Database (NVD), US-CERT, Anbietern und Communities, aber auch durch eigene Recherchen kontinuierlich aus.

Das Team analysiert sorgfältig alle Daten und prüft sie auf mögliche Fehler, die die korrekte Erkennung und Bewertung beeinträchtigen könnten. Die empfohlenen Maßnahmen basieren auf der Erfahrung des Teams beim Schutz vor OT-Bedrohungen sowie den Empfehlungen der jeweiligen SCADA-Anbieter.

„Der OVAL-Standard wird aktiv genutzt, um Schwachstellen oder geeignete Systemkonfigurationen für bekannte Software zu beschreiben“, kommentiert Mikhail Berezin, Head of ICS CERT Products bei Kaspersky.

„Auf dem Markt fehlt jedoch eine umfassende und qualitativ hochwertige OVAL-Datenquelle für Software, die in industriellen Steuerungssystemen verwendet wird. Unser neuer Feed ändert dies und bietet Informationen für ICS-bezogene Software. Er wird Industrieunternehmen dabei helfen, die automatisierte Schwachstellenbewertung zu verbessern und gleichzeitig ihre Effizienz zu steigern. Wir freuen uns, dies in Projekten mit unseren Kunden unter Beweis stellen zu können.“


Mehr Artikel

Gregor Schmid, Projektcenterleiter bei Kumavision, über die Digitalisierung im Mittelstand und die Chancen durch Künstliche Intelligenz. (c) timeline/Rudi Handl
Interview

„Die Zukunft ist modular, flexibel und KI-gestützt“

Im Gespräch mit der ITWELT.at verdeutlicht Gregor Schmid, Projektcenterleiter bei Kumavision, wie sehr sich die Anforderungen an ERP-Systeme und die digitale Transformation in den letzten Jahren verändert haben und verweist dabei auf den Trend zu modularen Lösungen, die Bedeutung der Cloud und die Rolle von Künstlicher Intelligenz (KI) in der Unternehmenspraxis. […]

News

Richtlinien für sichere KI-Entwicklung

Die „Guidelines for Secure Development and Deployment of AI Systems“ von Kaspersky behandeln zentrale Aspekte der Entwicklung, Bereitstellung und des Betriebs von KI-Systemen, einschließlich Design, bewährter Sicherheitspraktiken und Integration, ohne sich auf die Entwicklung grundlegender Modelle zu fokussieren. […]

News

Datensilos blockieren Abwehrkräfte von generativer KI

Damit KI eine Rolle in der Cyberabwehr spielen kann, ist sie auf leicht zugängliche Echtzeitdaten angewiesen. Das heißt, die zunehmende Leistungsfähigkeit von GenAI kann nur dann wirksam werden, wenn die KI Zugriff auf einwandfreie, validierte, standardisierte und vor allem hochverfügbare Daten in allen Anwendungen und Systemen sowie für alle Nutzer hat. Dies setzt allerdings voraus, dass Unternehmen in der Lage sind, ihre Datensilos aufzulösen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*