Pazar, Ocak 29, 2023
  • Anasayfa
  • Mobil
  • Güncel
  • Sosyal Medya
  • Oyunlar
  • Donanım
  • Bilim Teknik
  • Yazılım
  • Anasayfa
  • Mobil
  • Güncel
  • Sosyal Medya
  • Oyunlar
  • Donanım
  • Bilim Teknik
  • Yazılım
No Result
View All Result
Morning News
No Result
View All Result
Home Güncel

ISaGRAF platformundaki güvenlik açıkları, önümüzdeki yıllarda farklı sektörleri etkileyebilir

admin by admin
2 Haziran 2022
in Güncel
0
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter

Kaspersky ICS CERT, 2020 yılında dünya genelinde çeşitli kesimlerde birden fazla eserde otomasyon çerçevesi olarak kullanılan ISaGRAF Runtime platformunda dokuz güvenlik açığı keşfetti. ISaGRAF’ın uygulama alanları ortasında endüstriyel denetim sisteminin (ICS) yanı sıra ulaşım, güç, güç üzere bölümler yer alıyor. Bu da platformun güvenliğinin ulusal bir mevzu olarak ele alınması manasına geliyor. Güvenlik açıkları, Rockwell Automation tarafından 2022’nin başlarında düzeltildi. Kaspersky tarafından yayınlanan son rapor, ISaGRAF çerçevesine genel bir bakış sağlıyor ve mümkün akın vektörleriyle birlikte tanımlanan en kritik güvenlik açıklarını kapsıyor.

ISaGRAF, dünya çapındaki endüstriyel kuruluşlar tarafından kullanılan bir programlama teknolojisi ve iş akışı ortamını tanımlıyor. Rockwell Automation’a ilişkin olan bu sistem bugün çeşitli satıcılara ilişkin farklı denetim aygıtları için özelleştirilmiş ve genişletilmiş durumda.

READ ALSO

TBMM 1 Ekim’de mesaiye başlıyor

Aracında 500 uyuşturucu hapla yakalandı!

ISaGRAF çerçevesi, eser satıldıktan sonra uyarlama gerektirdiğinden kullanıcıları korumak güç olabiliyor. Bir eserin savunmasız olduğunu anlamak için kullanıcının Rockwell Automation’ın güvenlik açıklarını düzeltmesini ve tavsiye yayınlamasını, akabinde eser satıcısının da birebirini yapmasının beklemesi gerekiyor. Kimi durumlarda ISaGRAF tedarik zinciri üçüncü taraf satıcılarla daha da uzun bir yol haline geliyor. Karmaşık yama prosedürleri ve güvenlik yamaları sırf belli bir müddet boyunca (planlanmış bakım penceresi sırasında) yüklenebildiğinden, bu durum düzeltme sürecini daha da zorlaştırıyor.

Kaspersky ICS CERT, ISaGRAF çerçeve fonksiyonelliğini tahlil ederek kesin maksadı ISaGRAF’ın kısıtlı ortamından kaçmak ve aygıtın tam denetimini ele geçirmek olan, lokal yahut uzaktaki saldırganlar tarafından istismar edilebilecek dokuz güvenlik açığı keşfetti. Araştırma, uzaktaki bir saldırganın çerçeve içinde data aktarmak için kullanılan ISaGRAF eXchange Layer (IXL) protokolü aracılığıyla sisteme sızabileceğini gösterdi. Rockwell Automation bununla ilgili bir güvenlik tavsiyesi, kimi güvenlik açıklarını düzeltmek için bir güncelleme ve öbürleri için riskleri azaltmaya yönelik teklifler paylaştı.

Kaspersky ICS CERT Lideri Evgeny Goncharov şunları söyledi: “ISAGRAF Runtime ortamı, ulusal değere sahip olanlar da dahil olmak üzere dünya çapında farklı sanayilerde kullanılan temel programlama aracı olarak kabul ediliyor. Kaspersky olarak bu sistemi ve fonksiyonelliğini büyük ölçüde etkileyebilecek birkaç güvenlik açığı keşfettik. Birtakım satıcılar keşfedilen problemleri düzeltmek için güvenlik yamaları yayınlamış olsa da raporumuz üçüncü taraf bileşenlerdeki güvenlik açıklarının ne kadar önemli olabileceğinin altını çiziyor. Eser satıcılarının dikkatini bir sefer daha bu tavsiyeye ve kelam konusu tavsiyeye nazaran hareket etme gereksinimine çekmek istiyoruz.”

Kaspersky’nin ICS CERT web sitesinde ISaGRAF çerçevesi ve ortaya çıkarılan güvenlik açıkları hakkında daha fazla bilgi edinebilirsiniz.

ICS bilgisayarlarını çeşitli tehditlerden korumak için Kaspersky uzmanları şunları öneriyor:

  • İşletmenin endüstriyel ağının modülü olan işletim sistemleri ve uygulamaları nizamlı olarak güncellenmelidir. Güvenlik düzeltmeleri ve yamaları, kullanılabilir oldukları anda ICS ağ ekipmanına uygulanmalıdır.
  • Muhtemel güvenlik açıklarını belirlemek ve ortadan kaldırmak için OT sistemlerinde nizamlı güvenlik kontrolleri gerçekleştirilmelidir.
  • Teknolojik süreçleri ve ana kurumsal varlıkları potansiyel olarak tehdit eden ataklara karşı daha düzgün muhafaza için ICS ağ trafiği izleme, tahlil ve algılama tahlilleri kullanılmalıdır.
  • BT güvenlik takımları ve OT mühendisleri için özel ICS güvenlik eğitimleri sağlanmalıdır. Bu, yeni ve gelişmiş makus hedefli tekniklere karşı koymayı düzgünleştirmek için çok kıymetlidir.
  • Endüstriyel denetim sistemlerinin korunmasından sorumlu güvenlik grubuna aktüel tehdit istihbaratı sağlanmalıdır. ICS Tehdit İstihbarat Raporlama hizmeti, mevcut tehditler ve taarruz vektörleri ile OT ve endüstriyel denetim sistemlerindeki en savunmasız ögeler ve bunların nasıl azaltılacağı hakkında bilgi sunar.
  • Dal açısından kritik tüm sistemler için kapsamlı müdafaa sağlamak üzere OT uç noktaları ve ağlar için Kaspersky Industrial CyberSecurity üzere güvenlik tahlilleri kullanılmalıdır.
  • BT altyapısı korunmalıdır. Entegre Uç Nokta Güvenliği, kurumsal uç noktaları korur ve otomatikleştirilmiş tehdit algılama ve cevap yetenekleri sağlar.

Kaynak: (BHA) – Beyaz Haber Ajansı

Related Posts

TBMM 1 Ekim’de mesaiye başlıyor
Güncel

TBMM 1 Ekim’de mesaiye başlıyor

29 Ocak 2023
Aracında 500 uyuşturucu hapla yakalandı!
Güncel

Aracında 500 uyuşturucu hapla yakalandı!

29 Ocak 2023
Çorum’da bıçaklı arbede: 1 meyyit, 5 gözaltı
Güncel

Çorum’da bıçaklı arbede: 1 meyyit, 5 gözaltı

28 Ocak 2023
Ünlü sanatçı Ahmet Özhan, Cerrahi Tekkesi’nin yeni başkanı oldu
Güncel

Ünlü sanatçı Ahmet Özhan, Cerrahi Tekkesi’nin yeni başkanı oldu

28 Ocak 2023
WhatsApp’ta yeni özellik: Avatar Çıkartma
Güncel

WhatsApp’ta yeni özellik: Avatar Çıkartma

28 Ocak 2023
Dimitris Itoudis: “Çok heyecanlı ve inanılmaz hırslıyım”
Güncel

Dimitris Itoudis: “Çok heyecanlı ve inanılmaz hırslıyım”

27 Ocak 2023
Next Post

Huawei, İstanbul ve İzmir'deki mağazalarında eğlenceli bir Talking Tom & Friends etkinliğine aileleri davet ediyor

POPULAR NEWS

iPhone 14, MediaMarkt mağazalarında tüketicilerle buluşuyor

29 Eylül 2022
Xiaomi telefonları kastırmayan en iyi MIUI temaları!

Xiaomi telefonları kastırmayan en iyi MIUI temaları!

24 Nisan 2021
Batmaz denilen ancak iflas eden teknoloji firmaları!

Batmaz denilen ancak iflas eden teknoloji firmaları!

28 Nisan 2021

Zyxel’den işletmelere daha iyi kapsama alanı sunan yeni ürün: WiFi 6EAP

20 Ağustos 2022

Şevket Sabancı vizyonuyla ilk fırsat programı’nın 7.dönemi başladı

7 Ocak 2023

EDITOR'S PICK

Doğalgaza bir zam daha yapıldı!

1 Haziran 2022

Bayraklı Belediyesi Kurban Bayramına hazır!

12 Ağustos 2022

Galaxy Z Fold 4 ve Flip 4 için çıkış tarihi netleşti

12 Haziran 2022

Türk Oftalmoloji Derneği 6’ncı Canlı Cerrahi Sempozyumu başarıyla sona erdi

16 Haziran 2022
Teknoloji İncele - Teknoloji Haberleri

  • Anasayfa
  • Mobil
  • Güncel
  • Sosyal Medya
  • Oyunlar
  • Donanım
  • Bilim Teknik
  • Yazılım

ankara escort Ataşehir escort - Anadolu yakası escort - Anadolu yakası escort - Kadıköy escort - Bostancı escort - Bostancı escort - Ataşehir escort - Ataşehir escort - Kadıköy escort - Ümraniye escort - Ümraniye escort - Ümraniye escort -
SKYPE İRTİBAT -
No Result
View All Result
  • Anasayfa
  • Mobil
  • Güncel
  • Sosyal Medya
  • Oyunlar
  • Donanım
  • Bilim Teknik
  • Yazılım

Ankara escortescort bahçeşehirizmir escort