当Armis确定脆弱或恶意设备时,它可以自动为Fortisiem安全信息和事件管理系统提供信息,并提供上下文详细信息以增强其行为分析功能。Armis的可见性深入到网络的所有段,即使在安全设备或入侵检测系统可能无法达到的情况下。Armis从MITER Engenuity获得IC的ATT&CK框架的100%得分,并且还可以与Fortisiem共享此高级检测逻辑,因此分析师可以进行更快的威胁调查,遏制和对整个攻击表面可见性的狩猎速度。
让我们更好地考虑我们今天所处的环境;领先的分析师1 预测,到 2025 年,网络攻击者将拥有武器化的运营技术 (OT) 环境,以成功伤害或杀死人类。虽然这看起来很极端,但它支撑了网络战的一种趋势,因为威胁行为者从侦察和间谍领域转向网络战工具的动能应用。这些动能网络武器已经在野外被发现,尽管没有一种专门用于致命效果。例如,2017 年发现的 Triton 恶意软件针对并禁用了沙特阿拉伯一家石化厂的安全仪表系统 (SIS) 控制器2,如果没有发现问题,可能会导致全厂灾难。2021 年 2 月3 日,一名黑客试图通过远程访问毒害佛罗里达州一个小城市的供水设施。我们已经看到针对医疗保健行业的勒索软件攻击导致人员死亡4,因此网络攻击(无论是有意还是无意的)的潜在影响是显而易见的。
OT环境中的资产必须经历准确,连续的脆弱性和安全发现评估,重复数据删除,优先级,分配和补救工作。Armis OT组织具有统一的技术风险优先级和解决生命周期管理平台。Armis采用以数据为中心的,AI驱动的方法,使安全利益相关者能够更好地识别风险,交流优先级,分配所有者并与开发人员和运营利益相关者合作,以有效地管理解决方案管理流程的整个生命周期。
在过去三年中,Armis 推出了多种 OT 专用解决方案,这些解决方案可增强运营弹性,通过网络分段主动预防威胁,通过增强的数据摄取源改进分析和差距分析,并通过包括普渡模型可视化在内的全面可视化减少运营工作量。Armis 的创新不仅体现在产品上,还体现在应对网络威胁的整体方法上。Armis 注重互操作性、适应性和遵守行业标准,是塑造 OT 网络安全解决方案未来的关键参与者,这一点从该公司最近获得的 FedRAMP 和美国国防部影响级别 4 授权中可见一斑。