MDR FOR OT

MDR for OT bietet fortschrittliche Threat Detection and Response-Funktionen speziell für industrielle Kontrollsysteme (ICS) und andere OT-Umgebungen.

Diese Umgebungen werden in der Regel in kritischen Infrastrukturen wie Energie, Transport und Fertigung eingesetzt. Obrela MDR for OT bietet erweiterte Erkennung und Reaktion (XDR), die schnell eingesetzt werden kann und mit verschiedenen Endpunkten, IoT-, OT- und ICS-Geräten (Industrial Control System) funktioniert.

  • ÜBERBLICK

    MDR for OT unterstützt eine Reihe von Integrationen und erkennt und warnt vor Bedrohungen aus externen und internen Quellen mit seiner Multi-Detection-Engine, die Folgendes identifiziert

    1. Verstöße gegen Richtlinien,
    2. anomale Verhaltensweisen und
    3. Unterschriften verfolgen,

    die auf ein Ereignis mit hohem Risiko hinweisen könnten. Alarmmeldungen beinhalten sortierte, kontextsensitive Warnungen mit zusätzlichen Informationen, die eine schnelle Reaktion auf Vorfälle und detaillierte Untersuchungen ermöglichen.

Erkennung von und Reaktion auf Bedrohungen

FÜR BETRIEBSTECHNIK

Die Advanced Threat Detection and Response Funktionen speziell für industrielle Kontrollsysteme (ICS) und andere OT-Umgebungen

  • WARUM MDR FOR OT

    MDR for OT bringt die Sicherheit auf die nächste Stufe, indem es die Geräte im Netzwerk betrachtet, auf die die meisten Angriffe abzielen. Active Threat Detection entdeckt Geräte und ordnet alle OT-Anlagen ein, selbst wenn sie nicht im Netzwerk aktiv sind, und das durch Abfragen in natürlicher Sprache.
    MDR for OT bietet ein umfassendes Situationsbewusstsein und verfolgt jede Änderung an jedem Gerät im OT-Netzwerk.

    Von speziellen OT-Eigenschaften, wie die Erkennung von SCADA- und SPS-Systemen, bis zu allgemeineren Funktionen wie Zugangskontrollen für Bereiche und zentrale Verwaltung, werden Protokollierung und Berichterstattung so gestaltet, dass sie gut in bestehende Arbeitsabläufe passen und schnelles Erkennen und Reagieren auf Bedrohungen ermöglichen.

MDR FOR OT DATENBLATT

Lesen Sie das Datenblatt und erfahren Sie mehr

Download

SCHLÜSSELFUNKTIONEN

Das Produkt umfasst Folgendes:

  • Erweiterte Erkennung von Bedrohungen

    Fortgeschrittene Fähigkeiten zur Bedrohungserkennung, einschließlich Machine Learning, Verhaltensanalytik und Korrelation, ermöglichen die einfache Erkennung einer breiten Palette fortgeschrittener Bedrohungen.

  • Tiefes Situationsbewusstsein

    Active Threat Detection bietet eine tiefgreifende Situationsanalyse und verfolgt gleichzeitig jede Änderung, die an jedem Gerät im OT-Netzwerk vorgenommen wird.

  • 24x7 Managed Detection & Response

    Von Menschen geführte Untersuchungen und Benachrichtigungen durch Analysten an mehreren Standorten innerhalb der Obrela Resilience Operations Centers (ROC).

  • Einhaltung von Industrievorschriften

    Gewährleistung der Einhaltung von Branchenvorschriften wie NERC CIP, NIST und ISA/IEC 62443, um die Sicherheit und Integrität von OT-Systemen zu gewährleisten.

  • Kostengünstige Lösung

    Bieten Sie eine kosteneffektive Lösung, die umfassende Fähigkeiten zur Bedrohungserkennung und -reaktion bietet, ohne dass teure Sicherheitstools und spezialisiertes Personal erforderlich sind.

  • Umfassendes Tracking

    Überwachen Sie jede Änderung, die an jedem Gerät im OT-Netzwerk vorgenommen wird, von Betriebssystemen und Software bis hin zu Firmware und Konfigurationen, für eine genaue Klassifizierung von Warnungen und Profilierung von Angreifern.

  • Interoperabilität

    Die Protokollierung und Berichterstellung ermöglicht eine solide Integration in die bestehenden Betriebsabläufe und eine effiziente Erkennung von und Reaktion auf Bedrohungen.

  • Asset Management

    Rechtzeitige Einblicke in Ihr OT-Netzwerk, mit den detailliertesten Informationen – Betriebssysteme, Firmware, Konfigurationen, Steuerungslogik und mehr

  • Einheitliche Betriebs- und Servicebereitstellungsstruktur

    SWORDFISH® CyberOPS beseitigt die Komplexität bei unternehmenskritischen Aktivitäten und schafft Klarheit bei der Service-Nutzung und Leistungsbewertung.

INDUSTRIEN

  • FERTIGUNG

    Erforderlich ist ein integriertes Cybermanagement, das die Bereiche des Unternehmens (IT und OT) abdeckt, um Cyberangriffe zu erkennen, vorherzusagen und auf sie zu reagieren.

    Manufacturing
  • LIEFERUNG

    Obrela verfügt über umfangreiche Erfahrung in der Unterstützung und Bereitstellung zuverlässiger Dienste zum Schutz Ihrer Schiffe auf See und bei Operationen.

    Shipping
  • BANKWESEN UND FINANZEN

    Obrela verfügt über umfangreiche Erfahrungen bei der Bereitstellung von Cybersecurity-Diensten in diesem Bereich, um nicht nur die sensiblen Daten der Kunden zu schützen, sondern auch die Unternehmen vor Cyberbedrohungen zu bewahren.

    Banking & Finance
  • GESUNDHEITSWESEN

    Das Gesundheitswesen hat sich zu einem Hauptmarkt für Angriffe in allen Tätigkeitsbereichen entwickelt. Die richtigen Werkzeuge und Fachkenntnisse sind heute wichtiger denn je.

    Healthcare
  • TELEKOMMUNIKATION

    Die Bereitstellung von Tools und Dienstleistungen zum Schutz von Prozessen und Mitarbeitern ist das, was uns bei der Bereitstellung von Cybersicherheit für einen Telekommunikationsanbieter auszeichnet.

    Telecommunications
  • ÖL & GAS

    Die Öl- und Gasindustrie wird immer anfälliger für Cyberangriffe, und es wird immer wichtiger, den richtigen Partner zu finden, der sich um alle Belange der Branche kümmert.

    Oil & Gas
  • RETAIL

    Für Einzelhandelsunternehmen ist es von entscheidender Bedeutung, diese unterschiedlichen Systeme zu bewerten, zu verwalten, zu betreiben und zu überwachen, um ihre Sicherheit zu gewährleisten.

    Retail
  • ENERGIE UND VERSORGUNGSUNTERNEHMEN

    Energie- und Versorgungsunternehmen sind mit ständigen Cyber-Bedrohungen konfrontiert. Mit den richtigen Sicherheitskontrollen lässt sich das Risiko eines erfolgreichen Cyberangriffs erheblich verringern.

    Energy & Utilities

MDR-PRODUKTE

  • MDR Core Dienste, die auf Endpoint Detection and Response (EDR) basieren, sind darauf ausgelegt, Organisationen kontinuierliche Überwachungs-, Erkennungs- und Reaktionsfähigkeiten auf Endpunktebene zu bieten.

    • 24×7 Managed Detection & Response
    • Umfassende Endpunktsicherheit
    • Erweiterte Erkennung von Bedrohungen
    • Aktive Reaktion auf Sicherheitsvorfälle
    • Einhaltung der Branchenvorschriften
    • Kostengünstige Lösung
    • Echtzeit-Erkennung und -Reaktion auf Endgeräten und Servern
    • Skalierbares Technologiepaket zur Erkennung von Bedrohungen
    • Berichterstattung auf Abruf.
  • MDR INFRA ist ein Dienst, der umfassenden Schutz vor fortschrittlichen Cyber-Bedrohungen und Angriffen auf kritische Infrastrukturkomponenten bietet.

    • 24×7 Managed Detection & Response
    • Umfassende Sichtbarkeit und Bereitschaft.
    • Skalierbares Technologiepaket zur Erkennung von Bedrohungen
    • Integrierte Automatisierung und Orchestrierung
    • MITRE ATT&CK-Rahmenwerk
    • 3D-Sichtbarkeit
    • Unbegrenzte Reichweite und Detailtiefe
    • Garantie der Interoperabilität.
  • MDR Cloud ermöglicht Schutz für 24/7 Managed Detection and Response für Ihr Microsoft Cloud Ecosystem

    • Erweiterte Erkennung von Bedrohungen
    • 24×7 Managed Detection & Response
    • Umfassende Sichtbarkeit
    • Skalierung auf Anfrage
    • Entwicklung kundenspezifischer Kundeninhalte
    • Data Residency
    • Schnelles Kunden-Onboarding
    • Intelligenzgesteuerter MDR.
  • MDR for Vessels wurde speziell für die Herausforderungen der Cybersicherheit im Seeverkehr entwickelt und bietet eine umfassende Cybersicherheitslösung, die sowohl die IT- als auch die OT-Systeme von Schiffen abdeckt.

    • Echtzeiterkennung von Bedrohungen auf Basis von Signaturen und Anomalien
    • Priorisierung der Kritikalität von Warnmeldungen
    • Integration der OT-Sicherheitsüberwachung
    • Honeypot
    • Bandbreitenmanagement
    • Lösung für Fernzugriff
    • Schiffslogbuch Routenplanung
    • Web-UI.
  • MDR for Brand ist ein integraler Service für die MDR-Produkte von Obrela und bietet Schutz für alle externen digitalen Risiken des Kunden. Unterstützt wird es durch eine Rund-um-die-Uhr-Lösung zum Schutz vor externen Bedrohungen und zur Reaktion darauf, die umfassende Transparenz und Schutz im Surface, Deep und Dark Web bietet.

    Unser MDR Brand Service umfasst:

    • Bedrohungsaufklärung
    • Credential Exposure
    • Domain-Impersonation
    • Zertifikatsprobleme

    sowie eines der folgenden Zusatzmodule:

    • Data Loss Detection (DLD)
    • Online Brand Security (OBS)
    • Attack Surface Reduction (ASR)

    Der Kunde kann jede beliebige Kombination der oben genannten Zusatzmodule zusätzlich zu den Kernkomponenten wählen.

LÖSUNGEN

  • MANAGED DETECTION & RESPONSE

    Schlüsselfertiger Dienst zur Bedrohungserkennung und -reaktion, der unseren Kunden hilft, operationelles Risiko zu managen und die durchschnittliche Zeit zur Erkennung und Reaktion auf Cyberangriffe erheblich zu reduzieren.

    Learn More
  • MANAGED RISK & CONTROLS

    Eine Reihe von Lösungen, die es den Kunden ermöglichen, verschiedene Aspekte der Cybersicherheit wie Governance, Risiko, Compliance und Betrieb effektiv zu verwalten und zu koordinieren.

    Learn More
  • BERATUNGSDIENSTE

    Das Portfolio von Obrela umfasst eine breite Palette von Beratungsdienstleistungen, die von einem Team hochqualifizierter und zertifizierter Cybersicherheitsexperten geleitet werden. Diese Dienstleistungen sind darauf ausgerichtet, die Resilienz einer Organisation gegenüber Cyberbedrohungen zu verbessern, indem sie unsere globale Expertise und einen starken Fokus auf Geschäftsziele nutzen.

    Learn More

MDR-DIENSTLEISTUNGEN

MDR-Services kombinieren Technologie, Fachwissen und proaktive Überwachung, um Unternehmen ein umfassendes Paket an Funktionen zur Erkennung, Reaktion und Eindämmung von Cyber-Bedrohungen zu bieten. Durch die Nutzung dieser Dienste können Unternehmen ihre Cybersicherheitsabwehr verstärken und ausgefeilte und sich weiterentwickelnde Bedrohungen wirksam bekämpfen.

Managed Detection & Response

LEISTUNGSÜBERSICHT

Als geschäftskritische Komponente unseres Managed Detection and Response (MDR)-Services bietet Obrelas SOC-as-a-Service (SOCaaS) Echtzeit-Situationsbewusstsein und Schutz vor Cyberbedrohungen. Unsere globalen und regionalen Resilience Operations Centers (ROCs) der nächsten Generation, die mit erfahrenen Sicherheits- und Bedrohungsanalysten besetzt sind, arbeiten rund um die Uhr, um potenzielle Sicherheitsbedrohungen frühzeitig im Angriffszyklus zu erkennen und zu mildern.

Learn More

LEISTUNGSÜBERSICHT

Ziel des Blue Team Support ist es, die globalen und regionalen Resilience Operation Centers mit der notwendigen Unterstützung zu versorgen, um ein effektives Incident Management, Eskalation und Schadensbegrenzung zu gewährleisten. Dieser Ansatz ermöglicht es SOC-Teams, sich auf ihre Hauptaufgabe der kontinuierlichen Bedrohungsüberwachung und Reaktion auf Vorfälle zu konzentrieren, was die Betriebseffizienz und die Optimierung der Ressourcen verbessert. Blue Team Support ist eine spezialisierte Funktion der Sicherheitsoperationen, die darauf ausgerichtet ist, Obrelas Resilienz-Operationszentren (ROCs) weltweit zu stärken.

Learn More

LEISTUNGSÜBERSICHT

Threat Hunting Services kombinieren Wissen, Intuition und Automatisierung, um proaktiv nach versteckten Anzeichen einer aktiven oder versuchten Kompromittierung zu suchen. Das Threat Hunting-Team von Obrela nutzt fortschrittliche Analysen und Bedrohungsdaten, um bösartige Aktivitäten für unsere Kunden zu untersuchen und zu verwalten. Es führt aktiv fortschrittliche Threat Hunts durch, um Bedrohungsakteure und Lücken in der Infrastruktur des Unternehmens sowie Sicherheitsbereiche zu identifizieren, die einer weiteren Feinabstimmung bedürfen. Durch die Kombination der Leistungsfähigkeit von MDR mit proaktiver Bedrohungssuche bieten wir eine umfassende Sicherheitsabdeckung, eine verbesserte Bedrohungserkennung und eine schnelle Reaktion auf Vorfälle, um sicherzustellen, dass Ihr Unternehmen für den Kampf gegen hochentwickelte Cyber-Bedrohungen gut gerüstet ist.

Learn More

LEISTUNGSÜBERSICHT

Proactive Incident gewährleistet eine schnelle Reaktion auf Cyber-Bedrohungen und wird als Teil des MDR-Dienstes angeboten. Die proaktive Reaktion auf Vorfälle gewährleistet eine schnelle Reaktion und Abwehr von Cyberbedrohungen. Mit einer durchschnittlichen Reaktionszeit von weniger als 15 Minuten reagieren unsere SOC-Analysten und globalen Bedrohungssuche-Teams schnell, um Bedrohungen zu untersuchen, einzudämmen und zu mindern.

Obrela ist im Rahmen der anerkannten nationalen Einrichtung CREST Cyber Security Incident Response (CSIR) in Großbritannien zugelassen.

Learn More

LEISTUNGSÜBERSICHT

Das Team für Plattform-Engineering und -Support umfasst alle vorbeugenden Wartungs- und betriebsbedingten technischen Aufgaben im Zusammenhang mit der SWORDFISH®-Plattform und den CPEs der Kunden sowie den Integrationen mit deren Systemen. Die Kunden können jederzeit das Team über SWORDFISH SRM für technische Anfragen erreichen.

Learn More

LEISTUNGSÜBERSICHT

Advanced Computer Security Incident Response ist ein Add-on zu anderen MDR-Produkten und bietet erweiterte Fähigkeiten zur Reaktion auf Vorfälle. Das Advanced Computer Security Incident Response Team (CSIRT) bietet Unterstützung und Beratung, Sicherheitsprobleme zu beseitigen und unter Kontrolle zu bringen.

Learn More