Warum das wichtig ist

Das explosionsartige Wachstum von IoT und die Digitalisierung von OT-Maschinen in Fabriken, Lagern und in der gesamten Lieferkette sowie die sich verändernde Bedrohungslandschaft haben dazu geführt, dass Unternehmen die Art und Weise, wie sie Geräte in ihren Netzwerken verbinden und sichern, neu überdenken müssen. IoT/OT-Geräte sind häufig leichtere Ziele für Hacker und stellen ein Risiko für inszenierte Angriffe dar, da es schwierig ist, Standard-IT-Sicherheitskontrollen auf sie auszuweiten, da es angesichts ihrer speziellen und vielfältigen Beschaffenheit schwierig ist, zeitnahe Updates und Patches zu installieren, und da herkömmliche Sicherheits- und Netzwerkverwaltungstools nur begrenzten Einblick in und Kontrolle über solche Geräte bieten, insbesondere wenn sie an entfernten Standorten eingesetzt werden.

Usecases

Automatisieren Sie die Geräteerkennung und -verwaltung

Automatische Identifizierung und Erstellung von Fingerabdrücken von über einer Million verschiedener Gerätetypen, die dann Gerätetypen und Risikoprofilen zugeordnet werden, um die gesamte Geräteverwaltung zu erleichtern.

Sicherer Fernzugriff auf Ihre IoT-Geräte und -Netzwerke

Mit dem sicheren, identitätsbewussten Zero Trust Network Access (ZTNA) können Sie sicherstellen, dass nur autorisierte Benutzer und Systeme von jedem Standort aus eine Verbindung zu Geräten herstellen können, sei es vom Unternehmensnetzwerk, von zu Hause oder von unterwegs.

Anwendung von Zero Trust auf clientlose, zellverbundene IoT-Geräte

Mit SASE patentierten SASE Versaerhalten Sie eine fortschrittliche, nahtlose Authentifizierung für IoT- und OT-Geräte, die über herkömmliche Mobilfunktechnologien (2G bis 5G) oder IoT-spezifische Technologien (LTE-M, NB-IoT usw.) verbunden sind, ohne dass spezielle Sicherheits-Clients bereitgestellt und verwaltet werden müssen.

Erkennen und Verhindern von Bedrohungen am Netzwerkrand

Setzen Sie Remote Enforcement Nodes am Netzwerkrand ein, um Malware-Schutz, URL- und Content-Filterung, Intrusion Prevention, User and Entity Behavior Analytics (UEBA) und andere fortschrittliche Sicherheitsfunktionen bereitzustellen, um den Datenverkehr aktiv zu überwachen und zu filtern und Bedrohungen in Echtzeit zu erkennen und darauf zu reagieren, die sich gegen Ihre IoT- und OT-Geräte und -Netzwerke richten.

Wie wir das machen

Versa die Grundlage für überragende Transparenz und Sicherheit bei IoT- und OT-Betriebsprozessen durch die automatische Erkennung aller Geräte, die Identifizierung spezieller IoT- und OT-Anwendungen und -Protokolle bereits beim ersten Datenpaket mithilfe der fortschrittlichen DPI-Engine Versa sowie durch präzises Device Fingerprinting. Unser umfassender Sicherheitsansatz umfasst die Anwendung von Zero-Trust-Zugriffsprinzipien, kontinuierliche Verhaltensüberwachung, mehrschichtige erweiterte Sicherheitsprüfungen und dynamische Mikrosegmentierung, um mögliche Kompromittierungen und gestaffelte Angriffe einzudämmen. Versa Security wird über unsere VersaONE SASE VersaONE bereitgestellt, zusammen mit vollständigen SASE, SSE- und SD-WAN-Diensten, und bietet auf einfache Weise Transparenz, Sicherheit und Konnektivität.

Was Sie bekommen

Geräteerkennung, Fingerprinting und Inventarisierung

Profitieren Sie von der Echtzeit-Erkennung verbundener Geräte, wodurch Sie einen stets aktuellen Überblick über alle IoT- und OT-Geräte in Ihrem Netzwerk behalten. Gleichzeitig bieten die DPI-Engine und die URL-Filter-Engine Versaumfassende Einblicke in die Netzwerkaktivitäten jedes einzelnen Geräts, ohne dass die Installation eines Sicherheits-Clients erforderlich ist – einschließlich einer umfangreichen Sammlung von Signaturen für IoT- und SCADA-Protokolle.

Richtlinienbasierte Verwaltung des Geräteverkehrs





Sie können festlegen, wie der Datenverkehr von bestimmten IoT- und OT-Geräten behandelt werden soll, basierend auf Faktoren wie Geräte- und Anwendungsklasse, Datentyp und Sicherheitseinstufung des Geräts. Dazu gehört die nahtlose Steuerung des Datenverkehrs auf der Grundlage von Echtzeit-Netzwerkbedingungen und Least-Cost-Routing-Überlegungen über Breitband-, MPLS-, Mobilfunk- oder Satellitennetzwerke.

NGFW & NG-IPS für IoT-Geräte


Versa einen speziell auf IoT-Geräte zugeschnittenen Next-Generation-Firewall-Schutz (NGFW), der fortschrittliche Mechanismen zur Erkennung und Steuerung des Datenverkehrs über mehrere Netzwerkebenen hinweg nutzt, während NG-IPS OT-Netzwerke und IoT-Geräte sowohl durch signaturbasierte als auch durch anomaliebasierte Erkennungsmechanismen schützt.

Erweiterter Schutz vor Bedrohungen

Schützen Sie Ihre Geräte und Netzwerke vor ausgeklügelter Malware und Zero-Day-Angriffen mit einer intelligenten Mischung aus KI-gesteuerter Dateianalyse und Multi-Sandboxing. Kontinuierliche Überwachung und Bedrohungsdaten in Echtzeit sorgen dafür, dass Bedrohungen erkannt und entschärft werden, bevor sie Schaden anrichten können.

Anpassbare Dashboards und Compliance-Berichte

Passen Sie Dashboards an und richten Sie Benachrichtigungen ein, um den Zustand und die Sicherheit Ihrer OT- und IoT-Umgebungen effektiv zu überwachen. Nutzen Sie die Tools Versa , um detaillierte Sicherheits- und Compliance-Berichte zu erstellen, die Einblicke in die Netzwerksicherheit, die Reaktion auf Vorfälle und die Prüfpfade bieten.

Flexible Architektur


Die VersaONE vereint Netzwerk- und Sicherheitsfunktionen für einen skalierbaren, einfach zu implementierenden IoT- und OT-Schutz, der schrittweise implementiert werden kann und mit Ihrem Gerätenetzwerk mitwächst, wodurch das Hinzufügen neuer Geräte ohne zusätzlichen Sicherheitsaufwand vereinfacht wird.

Vorteile

Versa eine hervorragende Übersicht über die IoT-Geräte im Netzwerk durch automatische Geräteerkennung, erweiterte Anwendungsidentifizierung, präzises Device-Fingerprinting und kontinuierliche Verhaltensanalyse.

Die IoT- und OT-Sicherheitslösung Versabasiert auf einem Zero-Trust-Framework und fortschrittlichen Funktionen zur Erkennung von Bedrohungen und senkt das Risiko von Sicherheitsverletzungen und Datenverlusten erheblich, während die Mikrosegmentierung Kompromittierungen isoliert und laterale Bewegungen verhindert.

SASE universelle SASE Versaskaliert die IoT-Sicherheit nahtlos entsprechend Ihren Anforderungen und passt sich dem Wachstum bei IoT-Geräten sowie der Implementierung kritischer OT-Systeme an, ohne dass dabei Leistung oder Sicherheit beeinträchtigt werden.

SASE Vorteile