Passa ai contenuti principali

Siemens lancia una soluzione AI per combattere la criminalità informatica industriale

Siemens Energy ha lanciato una nuova soluzione per il monitoraggio e la risposta alle minacce informatiche contro l'Industrial Internet of Things (IIoT).

Il settore industriale sta attraversando un rapido passaggio da sistemi legacy, separati, on-the-floor a piattaforme connesse che utilizzano l'IoT per la manutenzione, il monitoraggio e per raccogliere dati adatti alle operazioni e alle future decisioni aziendali, in quello che è noto come IIoT o Smart Fabbrica (Industria) 4.0.

Tuttavia, quando crei reti e metti online i dispositivi, corri il rischio di consentire l'accesso agli attori delle minacce a meno che non sia in atto una protezione adeguata.

Man mano che l'IoT continua ad accelerare e la tecnologia operativa (OT) diventa più intelligente, le aziende devono assicurarsi di gestire e proteggere gli endpoint e le reti industriali per mitigare il rischio di danni, furto di dati e interruzioni causate da entità esterne.

Martedì, Siemens ha affermato che una nuova offerta, soprannominata Eos.ii – da non confondere con il protocollo blockchain EOS.IO – è una piattaforma di intelligenza artificiale (AI) e machine learning (ML) Security Information and Event Management (SIEM) che "fornisce ai CISO una base sempreverde per la sicurezza informatica dell'IoT industriale".

La piattaforma raccoglie e confronta i flussi di dati dagli endpoint IIoT per l'utilizzo da parte dei team di sicurezza, con approfondimenti riuniti in un'unica interfaccia.

I flussi di dati sono anche standardizzati per ridurre i dati complessi o spazzatura e Siemens afferma che ciò darà agli analisti una migliore possibilità di individuare comportamenti anomali "che potrebbero rappresentare una minaccia informatica".

Inoltre, Eos.ii adatterà automaticamente le pratiche difensive e darà priorità agli eventi ad alto impatto con l'assistenza di algoritmi ML.

"Quando emergono nuove minacce, Eos.ii integra perfettamente le loro caratteristiche note nelle difese automatizzate e consente facili aggiornamenti manuali al suo motore di rilevamento basato su regole", afferma l'azienda. "Con Eos.ii, i difensori dedicano meno tempo alle attività di routine e più tempo a condurre indagini efficaci".

Siemens ha prodotto un whitepaper (.PDF) che descrive l'impatto degli attacchi informatici IIoT e il ruolo di Eos.ii nella protezione dei sistemi industriali odierni.

Commenti

Popolari

Attenzione al phishing via Booking.com , un caso reale e subdolo

Di recente, mio fratello mi ha raccontato un'esperienza che merita la massima attenzione. Dopo aver prenotato un hotel tramite Booking.com , ha ricevuto una mail dall’aspetto legittimo con oggetto simile a: "Your reservation is at risk of cancellation" Nel corpo del messaggio, un tono urgente: Hi, There's a page ready for you to visit now. www. xxxxxxxxxx . xxx <- sito truffa Please review it in the next 6 hours. Otherwise, your progress may be affected. Quasi in contemporanea, è arrivato un altro messaggio via "chat di Booking" (mail) , apparentemente dallo stesso hotel prenotato. Stesso contenuto, stesso link. Il phishing camuffato da "verifica prenotazione" Il sito di destinazione era una pagina clonata alla perfezione: Al primo step chiedeva i dati personali. Al secondo step, come prevedibile, chiedeva i dati della carta di credito, con la solita formula "Per motivi di sicurezza, l'importo verrà solo temporaneamente trattenuto e po...

Dopo le bombe, i byte. La guerra ibrida tra USA, Iran e Israele

Nella notte tra sabato e domenica, le bombe americane hanno colpito i siti nucleari iraniani con una precisione chirurgica che ha fatto rumore nel mondo fisico. Ma mentre le polveri si depositavano a Fordow e Isfahan, un altro fronte si apriva, invisibile agli occhi ma cruciale: il cyberspazio. E lì, non ci sono sirene né detriti, solo silenzi improvvisi nelle connessioni, pacchetti che non arrivano, servizi che collassano. Da quel momento, l’escalation digitale ha cominciato a prendere forma, accelerando quella che è, a tutti gli effetti, una guerra informatica attiva tra Iran, Israele e Stati Uniti. Nei minuti successivi ai bombardamenti, l’Iran ha cominciato a limitare drasticamente l’accesso alla rete. Una mossa difensiva, certo, ma anche preventiva. Staccare i cavi è una strategia antica quanto efficace: nessuna connessione, nessuna infiltrazione, nessuna fuga di dati. È stato documentato un blackout della connettività con punte del 97% in alcune regioni. La linea è semplice: se t...

Troppo pericolose insieme. Cina e Russia sono davvero alleate?

Secondo un’inchiesta pubblicata dal New York Times, confermata anche dal Financial Times e da fonti ucraine, hacker cinesi avrebbero violato i sistemi informatici russi rubando informazioni militari sensibili, comprese quelle sulla guerra in Ucraina. È un episodio clamoroso che mette in dubbio la tanto sbandierata "partnership senza limiti" tra Vladimir Putin e Xi Jinping. Mentre a livello ufficiale Mosca e Pechino si mostrano unite contro l’Occidente e proclamano intese strategiche, nel cyberspazio sembrano valere altre logiche: quelle del sospetto reciproco e della supremazia informativa. I gruppi cinesi, probabilmente legati all’intelligence di Pechino, hanno preso di mira agenzie statali russe e contractor della difesa, sottraendo piani, analisi e forse perfino vulnerabilità operative. Questa non è una semplice contraddizione, è una crepa. E fa emergere una realtà molto più spietata: l’interesse nazionale viene prima di ogni alleanza ideologica, soprattutto quando si parl...