Schutz für ICS/SCADA

Palo Alto bringt neue Next-Generation-Firewall für raue Industrieumgebungen

Palo Alto bringt neue Next-Generation-Firewall für raue Industrieumgebungen

Schutz für ICS- und SCADA-Systeme

Palo Alto Networks gibt heute die Einführung seiner robusten Next-Generation-Firewall (NGFW) PA-220R bekannt. Diese neue NGFW-Appliance wurde entwickelt, um erfolgreiche Cyberangriffe in Netzwerkumgebungen von industriellen Steuerungssystemen (ICS), Überwachungs- und Datenerfassungssystemen oder SCADA-Systemen zu verhindern. Die PA-220R erfüllt die geforderten Leistungs- und Zuverlässigkeitsstandards für den Betrieb in anspruchsvollen Industrieumgebungen, wie etwa in Umspannwerken, Kraftwerken und Fabrikhallen.

NGFW PA-220R

Unternehmen verstehen immer besser die Notwendigkeit, die industrielle Cybersicherheit zu verbessern. In seiner jährlichen Umfrage zur Sicherung industrieller Steuerungssysteme ermittelte das SANS-Institut, dass die Anzahl der Unternehmen, die das Bedrohungsniveau als „kritisch“ oder „hoch“ empfinden, im Jahr 2017 um 26 Prozent auf 69 Prozent gestiegen ist. Der Schutz kritischer Infrastrukturen vor Cyberangriffen stellt die Betreiber vor besondere Herausforderungen, wegen der rauen Umgebungsbedingungen und weil industrielle Systeme oft spezialisierte Protokolle verwenden. ICS- und SCADA-Umgebungen sind aber oft mit externen Netzwerken verbunden, was die Risikoexposition erhöht. Daher ist eine ausgefeilte Cybersicherheit erforderlich, um erfolgreiche Cyberangriffe zu verhindern.

Mit der neuen NGFW PA-220R können Kunden von Palo Alto Networks eine bessere Prävention zum Schutz vor erfolgreichen Cyberangriffen in ICS-/SCADA-Umgebungen erzielen. Die neue robuste „ruggedized“ NGFW wurde für den zuverlässigen Betrieb in Umgebungen mit extremen Temperaturen, Feuchtigkeit, Staub, Vibrationen und elektromagnetischen Störungen entwickelt. Das Betriebssystem PAN-OS® ermöglicht granulare Sichtbarkeit von ICS-spezifischem Verkehr, Netzwerksegmentierung und integrierte Bedrohungsabwehr für industrielle Netzwerken in rauen Umgebungen. Diese Verbesserungen bieten Cybersicherheitsfunktionen der Enterprise-Klasse, die eine Modernisierung der Betriebstechnologie (Operational Technology, OT) auf sichere Weise ermöglichen.

Kommentare

„Wir arbeiten seit zehn Jahren mit Palo Alto Networks zusammen, um unsere Perimetersicherheit zu vereinfachen und gleichzeitig die Sichtbarkeit in unserer IT-Umgebung zu verbessern. Mit der Einführung der PA-220R können wir diese Fähigkeiten nun auch auf unsere OT-Implementierungen und Ressourcen für Exploration, Produktion und Verarbeitung ausweiten, auch an Standorten mit rauen Bedingungen. Da die zugrundeliegende Technologie die gleiche ist, verfügen wir jetzt über eine einheitliche, zentral verwaltete Sicherheitsarchitektur in der Fabrikhalle, in Unternehmensnetzwerken und sogar in der industriellen Cloud“, erklärt Mario Chiock, CISO Emeritus & Fellow bei Schlumberger Limited.

„Kritische Infrastrukturbetreiber stehen vor der schwierigen Aufgabe, die schnelle digitale Transformation im OT-Bereich und eine steigende ICS-spezifische Bedrohungs- und Regulierungslandschaft anzugehen. Selbst Anlagen in abgelegenen Gebieten werden zunehmend angegriffen und unterliegen daher Regulierungsmaßnahmen. Die PA-220R ist ein umfassendes Sicherheitsprodukt, das es Betreibern ermöglicht, ihre regulatorischen Verpflichtungen leichter zu erfüllen und Cyberbedrohungen daran zu hindern, kritische Prozesse und die OT-Sicherheit zu gefährden“, kommentiert Steve Parker, President von EnergySec.

„ICS-Systeme werden modernisiert, um durch den Einsatz fortschrittlicherer IT-Technologien effizienter zu werden, was häufig zu einer vergrößerten Angriffsfläche führt. Bessere Lösungen für die industrielle Cybersicherheit sind erforderlich, um die OT-Modernisierung auf sichere Weise zu ermöglichen. Die neue Next-Generation-Firewall PA-220R von Palo Alto Networks optimiert die ICS-spezifische Sicherheit, die wir unseren Kunden bereits jetzt für den Einsatz in den härtesten industriellen Umgebungen und an entfernten Standorten bieten“, erläutert Lee Klarich, Chief Product Officer bei Palo Alto Networks.