written by
Arianna Nistri

Palo Alto Networks Apre la Strada ad Importanti Innovazioni per la Sicurezza OT

Cyber Security 8 min read
Palo Alto Networks Apre la Strada ad Importanti Innovazioni per la Sicurezza OT
Palo Alto Networks Apre la Strada ad Importanti Innovazioni per la Sicurezza OT

Presentazione del NGFW rugged PA-450R per ambienti industriali complessi, sicurezza 5G di livello enterprise per le operazioni industriali e operazioni di sicurezza semplificate con Strata Cloud Manager.

All'inizio dello scorso anno, Palo Alto Networks ha lanciato Zero Trust OT Security, una soluzione per aiutare gli operatori di asset industriali a mantenere sicuri i loro ambienti di tecnologia operativa (OT). Zero Trust OT Security è stata sviluppata per fornire visibilità e sicurezza agli asset e alle reti OT, agli asset connessi 5G e alle operazioni remote.

Per continuare ad affrontare la sfida delle minacce alla cybersecurity e delle esigenze dei clienti in continua evoluzione, Palo Alto Networks ha annunciato diverse nuove funzionalità che portano la sicurezza degli ambienti OT a un livello superiore. Tra queste, l'introduzione di un nuovo firewall resistente progettato per ambienti complessi e di una soluzione di sicurezza 5G leader del settore, progettata per salvaguardare le operazioni industriali con una sicurezza di livello aziendale.

Zero Trust OT Security offre una combinazione unica di hardware e software che lavorano insieme per fornire una soluzione di sicurezza OT completa ed è stata riconosciuta come leader nel GigaOm Radar for Operational Technology (OT) Security.

Come componente chiave della soluzione Zero Trust OT Security, Industrial OT Security è il primo motore di visibilità OT alimentato da machine learning del settore che combina il machine learning con la telemetria crowdsourced per riconoscere oltre 500 profili unici di asset, più di 600 firme di minacce specifiche OT e oltre 1.100 applicazioni OT.

Hollie Hennessy, Analista Senior presso Omdia:

"Nel panorama odierno, la crescente interconnettività delle reti OT e IT crea sfide di cybersecurity da gestire per le organizzazioni. Molti clienti sono sempre più alla ricerca di soluzioni di ampio respiro, che aiutino a ridurre la complessità e a colmare le lacune di sicurezza. Con l'ultima serie di innovazioni della soluzione Zero Trust OT Security, Palo Alto Networks dimostra di aver ascoltato i clienti e di aver investito continuamente per soddisfare le loro esigenze di sicurezza OT, con un approccio a piattaforma e una maggiore conoscenza delle vulnerabilità. Il nuovo firewall rugged e la profonda copertura dei dispositivi connessi al 5G si distinguono per aiutare i clienti a ottenere una visibilità e una sicurezza complete negli ambienti OT e in tutto il loro percorso di trasformazione digitale".

Prestazioni Robuste per Ambienti Industriali Complessi con il Nuovo PA-450R NGFW

I clienti del settore hanno bisogno di soluzioni per la sicurezza delle reti OT che siano costruite appositamente e affidabili in ambienti in cui l'esposizione a forti escursioni termiche o a condizioni polverose è comune. Questo nuovo NGFW ruggedized estende la sicurezza best-in-class di Palo Alto Networks agli ambienti operativi più complessi delle organizzazioni.

Progettato per gli ambienti OT, come le sottostazioni elettriche, il PA-450R è un nuovo firewall di nuova generazione (NGFW), robusto e basato su ML. Offre prestazioni fino a 3 volte superiori a quelle della precedente generazione di firewall ruggedized ed è il firewall ruggedized più veloce della categoria oggi disponibile. È inoltre dotato di funzionalità fail-to-wire che supportano il passaggio continuo dei dati all'NGFW in caso di interruzione dell'alimentazione, consentendo di continuare a operare.

Il PA-450R si integra nativamente con Industrial OT Security, riunendo in un'unica piattaforma visibilità, sicurezza, verifica continua della fiducia e prevenzione continua delle minacce. Con PA-450R e Industrial OT Security, la sicurezza e l'integrità delle reti OT sono supportate da un unico sistema robusto, in grado di resistere alle condizioni più difficili per proteggere gli ambienti industriali.

Identificazione delle Risorse e Visibilità del Rischio Leader nel Settore per i Dispositivi Connessi 5G

La connettività 5G all'interno degli ambienti OT racchiude un immenso potenziale di efficienza operativa, ma spesso manca di controlli di sicurezza adeguati per mitigare i rischi di cybersecurity. Palo Alto Networks offre la prima e unica soluzione di sicurezza 5G del settore, progettata per salvaguardare in modo completo le operazioni industriali con una sicurezza di livello aziendale.

Questa soluzione, che integra le funzionalità di sicurezza 5G-native di Palo Alto Networks con Industrial OT Security, offre un'ampia visibilità e protezione per ogni dispositivo connesso, indipendentemente dalla sua connessione di rete. Supporta anche altri dispositivi mobili connessi, compresi 4G/LTE e 3G.

Lavorando senza soluzione di continuità all'interno dell'NGFW di Palo Alto Networks, questa soluzione offre ai clienti la possibilità di correlare i contesti specifici dei dispositivi mobile, tra cui IMEI e IMSI, con l'identificazione ad alta fedeltà del dispositivo, come il tipo di dispositivo, la marca del fornitore, il modello, il sistema operativo e le analisi del rischio e del comportamento. È stato migliorato anche il database dei dispositivi di Industrial OT Security incorporando altri 220.000 tipi di dispositivi, provenienti dal database GSMA.

Questo livello di visibilità senza precedenti consente ai clienti di migliorare la gestione delle risorse tecnologiche operative, valutare i rischi, rilevare le anomalie e rispondere rapidamente alle minacce.

Ad esempio, se un dispositivo mobile stabilisce inaspettatamente una comunicazione con un'applicazione (ad esempio un trasferimento di file) che di solito non è legata alla sua categoria di dispositivo, l'NGFW può generare prontamente un avviso. In seguito, il sistema consiglierà le modifiche da apportare ai criteri di sicurezza, sfruttando le capacità di apprendimento automatico per contrastare in modo proattivo le minacce in tempo reale. Questa perfetta integrazione offre una soluzione di sicurezza olistica su misura per i dispositivi 5G e mobile connessi negli ambienti OT.

Gestione delle Vulnerabilità Basata sul Rischio per gli Ambienti OT Mission-Critical

Gli ambienti OT sono spesso mission critical con elevati requisiti di operatività, che influenzano in modo significativo le vulnerabilità da patchare e il momento in cui farlo per evitare interruzioni operative, perdite di fatturato o inutili rischi per la sicurezza.

Per aiutare i team di sicurezza a ridurre i rischi aziendali concentrandosi su ciò che conta di più, è stata introdotta una funzione di classificazione delle priorità di rischio all'interno di Industrial OT Security, basata su una valutazione del rischio multifattoriale. Per identificare le vulnerabilità che rappresentano il rischio maggiore, Industrial OT Security guarda oltre il CVSS, valutando gli indicatori di probabilità di minaccia e l'impatto sull'organizzazione del cliente in caso di compromissione delle sue risorse.

Grazie alle funzionalità di patching virtuale, Industrial OT Security offre un vantaggio fondamentale per una maggiore protezione dalle minacce negli ambienti OT. Impedisce ai cyberattacchi di sfruttare le vulnerabilità note in attesa di una finestra di manutenzione per una potenziale patch. Questa capacità consente ai team di sicurezza degli ambienti OT di mantenere la stabilità e l'affidabilità dei sistemi OT, rafforzando al contempo in modo significativo le difese di sicurezza informatica.

Flessibilità di Gestione e Resilienza Migliorate per gli Ambienti OT con il Controller SD-WAN On-Premise

La trasformazione digitale sta spingendo le risorse OT geograficamente disperse, come le reti elettriche e i campi petroliferi, a stabilire connessioni più forti per il controllo centralizzato. Le organizzazioni devono soddisfare requisiti rigorosi in termini di affidabilità e prestazioni, garantendo operazioni ininterrotte anche in caso di interruzioni di Internet.

Il software-defined wide area networking (SD-WAN) offre una rete semplificata e sicura che supera le tradizionali VPN site-to-site. Le aziende desiderano i vantaggi dell'adozione di SD-WAN negli ambienti OT, ma vogliono anche evitare di introdurre i rischi aggiuntivi di una connessione diretta a Internet.

Ora il controller Prisma SD-WAN on-premise (OPC) porta la gestione SD-WAN industriale e sicura di nuova generazione in sede, in modo che i proprietari e gli operatori di asset OT possano modernizzare le loro reti in modo sicuro e fiducioso. Con l'OPC SD-WAN, le funzionalità SD-WAN end-to-end sono offerte in sede, garantendo semplicità e vantaggi in termini di sicurezza e fornendo la connettività affidabile richiesta dagli ambienti OT.

Gestire senza Problemi le Operazioni di Sicurezza per le Risorse OT, i Dispositivi 5G e le Operazioni Remote con Strata Cloud Manager

La convergenza IT-OT ha accelerato la necessità di supportare un accesso remoto più sicuro e la connettività site-to-site per gli ambienti OT. Quando i clienti guardano agli approcci basati su SASE per proteggere le operazioni remote, vogliono soluzioni in grado di raggiungere diversi obiettivi chiave. Tra questi, l'implementazione della sicurezza Zero Trust in modo coerente sulle reti OT cablate e wireless a livello di sito. Inoltre, i clienti desiderano soluzioni che offrano informazioni consolidate e che possano essere gestite in modo unificato ed efficiente dal punto di vista operativo.

A Dicembre 2023, Palo Alto Networks ha annunciato Strata Cloud Manager (SCM), una soluzione di gestione e gestione operativa Zero Trust alimentata dall'intelligenza artificiale. Trasforma la sicurezza di rete rafforzando la sicurezza e prevenendo le interruzioni di rete in modo coerente su tutti i punti di applicazione: un approccio radicalmente nuovo alla gestione di una piattaforma di sicurezza di rete.

SCM include un cruscotto dedicato alla sicurezza industriale OT, che consente di accedere rapidamente ai parametri di sicurezza critici dei dispositivi, come il rischio OT e gli avvisi. Con SCM, i team di sicurezza ottengono i vantaggi operativi di una gestione completa della configurazione e dei criteri di sicurezza in tutti i fattori di forma, compresi SASE, firewall hardware e software, nonché servizi di sicurezza per garantire la coerenza e ridurre i costi operativi.

Se vuoi scoprire quale delle soluzioni di sicurezza informatica di Palo Alto Networks sia la migliore per la tua azienda invia una mail a cio@florence-consulting.it o chiama lo (055) 538-3250. Visita la pagina dedicata sul nostro sito, in alternativa puoi compilare il form sottostante con la tua domanda.

palo alto networks protezione rete ot strata cloud manager sicurezza ot zero trust approccio zero trust palo alto networks industrial ot security