KICS: Endüstriyel Ağlarda Genişletilmiş XDR Yetkinlikleri ve Otomatik Yapılandırma Kontrolü ile Operasyonel Dayanıklılığı Artırma
Kaspersky Endüstriyel Siber Güvenlik ürününün yeni sürümü, platformlar arası Genişletilmiş Tespit ve Yanıt (XDR) kapasitesini güçlendirirken güvenlik ayarlarının yönetimini kolaylaştırıyor ve ağ hareketleri hakkında daha kapsamlı bilgiler sunuyor. Bu güncellemeler sayesinde tehditlerle mücadelede hızlı tespit, yapılandırma kontrolünün daha verimli uygulanması ve operasyonel etkinliğin yükselmesi hedefleniyor.
Endüstriyel ortamlar için amiral gemisi çözümlerden biri olan KICS, yerel XDR platformunu merkeze alarak kritik altyapı güvenliğini sağlıyor. KICS for Nodes ve KICS for Networks gibi bileşenlerle uç noktalar ve ağ güvenliği kapsamlı bir şekilde korunuyor. Yeni sürümle güvenlik operasyonları daha hızlı ve etkili hale geliyor.
1. Genişletilmiş XDR Yetenekleri KICS artık Linux tabanlı sistemleri destekleyerek olay analizlerini hızlandırıyor. Geliştirilmiş inceleme grafiği, süreçler, dosyalar ve kullanıcılar arasındaki ilişkileri hızlıca ortaya çıkararak kök neden analizini kolaylaştırıyor. Ayrıca manuel kontrol adımları, hassas müdahaleler için esneklik sunuyor.
2. Zaman Kazandıran Gelişmiş Yapılandırma Kontrolü Güvenlik ayarlarının yönetimini sadeleştirmek amacıyla Windows, Linux, endüstriyel ağ cihazları ve PLC’ler için önceden tanımlanmış şablonlar sunuluyor. Bu yaklaşım kurulum süresini azaltırken, konfigürasyon değişiklikleri tek bir ekrandan izlenip yönetiliyor ve herhangi bir değişiklik otomatik olarak uyarılarla bildirilerek güvenlik seviyesinin korunmasına katkıda bulunuyor.
3. PLC ve Operasyonel Performans Hakkında Derinlemesine Bilgiler Güncelleme, ajan olmadan sorgulama ve gelişmiş iç log analizi ile PLC davranışlarını daha ayrıntılı izlemenize olanak tanıyor. Ek bir yazılım yüklemesi gerektirmeden operasyonel sorunları ve proje yürütme durumlarını değerlendirerek hızlı sorun giderme ve daha kesintisiz üretim sağlıyor. İzleme yetenekleri, Siemens, Prosoft, Moxa, Hirschmann ve Ruggedcom gibi geniş bir cihaz yelpazesini kapsıyor; ajan kullanmadan yönetim süreçlerini sadeleştiriyor.
4. Ağ Bütünlüğünde Yeni Cihaz Odaklı Yaklaşım Yeni odaklı yaklaşım, ağ trafiğini daha ayrıntılı izliyor ve varlıklar arası iletişim desenlerini ortaya koyuyor. Bu sayede tehditlerin hızlı tespiti için yüksek trafikli hostlar belirleniyor ve cihazlar arasındaki etkileşimler netleşiyor; güvenlik operasyonları daha basitleşiyor ve siber tehditlere karşı yanıt verebilmek için güçlü bir görünürlük sağlanıyor.
5. Otomatik Veri Toplama ile Performans Öncelikli Optimizasyon OS ve ICS yazılım sağlığı verilerini yarı otomatik olarak toplayıp analiz eden yeni özellik, performans sorunlarını daha hızlı tespit edip uygun ayarları öneriyor. Ayrıca hariç tutma kuralları oluşturarak operasyonel kararlılığı sürdürmeye yardımcı oluyor. Böylece kurumlar, kesinti sürelerini azaltırken güvenlik duruşlarını güçlendiriyor.
Andrey Strelkov, Kaspersky Endüstriyel Siber Güvenlik Ürün Grubu Başkanı: “IT ve OT ortamlarında daha entegre bir koruma sağlama hedefimiz sürüyor. KICS’in son sürümü, endüstriyel ağların güvenliğini, görünürlüğünü ve yönetimini önemli ölçüde iyileştiren yenilikler sunuyor ve kuruluşların kritik altyapılarını daha etkili korumalarını, tehditlere hızlı yanıt vermelerini sağlıyor.”