12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

La investigación del Team82 de Claroty destaca los riesgos del acceso remoto a recursos OT de misión crítica


PRESIONE SOLTAR

NUEVA YORK, 21 de mayo de 2024 /PRNewswire/ — clarotyLa compañía de protección de sistemas ciberfísicos (CPS) anunció hoy nuevos datos patentados que muestran que el 13% de los activos de tecnología operativa (OT) más críticos tienen una conexión a Internet insegura y el 36% de ellos tienen al menos una vulnerabilidad explotada conocida (conocida). Vulnerabilidad explotada (KEV), lo que los convierte en puntos de entrada accesibles de forma remota y fácilmente explotables para que los actores de amenazas interrumpan las operaciones. Para abordar estos riesgos planteados por la creciente adopción de tecnologías de acceso remoto en entornos CPS, Claroty lanzó hoy su recientemente mejorado Claroty xDome Secure Access (anteriormente Claroty Secure Remote Access). La solución equilibra el acceso sin fricciones y el control seguro sobre las interacciones con CPS, aumentando la productividad, reduciendo la complejidad y el riesgo, y garantizando el cumplimiento por parte de propios y terceros.

Respectivamente jardinero“Si bien las tecnologías CPS (a menudo denominadas indistintamente OT/IoT/IIoT/ICS/IACS/SCADA, etc.) que respaldan la producción o los procesos de misión crítica se implementaron inicialmente de forma aislada, están cada vez más interconectadas entre sí y con los sistemas empresariales. . Además, las empresas ahora necesitan que los OEM, los contratistas y los empleados los operen, mantengan y actualicen de forma remota”.1

Para arrojar luz sobre las implicaciones de seguridad de esta creciente conectividad, el galardonado grupo de investigación Team82 de Claroty analizó una muestra de más de 125.000 activos de OT, su conectividad a Internet y su explotabilidad. Los hallazgos clave incluyen:

  • El 3,7% de todos los activos de OT tienen una conexión a Internet inseguraes decir, se comunican generalmente con Internet y excluyen las comunicaciones de seguridad unidireccionales, de proveedores y de terminales. Esto facilita que los atacantes escaneen el espacio de direcciones IP para encontrarlas y acceder a ellas de forma remota.

  • El 13% de las estaciones de trabajo de ingeniería (EWS) y las interfaces hombre-máquina (HMI) tienen una conexión a Internet insegura. Estos recursos centrales se utilizan para monitorear, controlar y actualizar los sistemas de producción. Debido a que pueden conectarse a la arquitectura modelo de Purdue para ICS y, en algunos casos, a la red de TI corporativa, los atacantes pueden usarlos como punto de partida para el movimiento lateral.

  • El 36% de los EWS y HMI conectados de forma insegura contienen al menos un KEV. Debido a la combinación de alta criticidad, alta exposición y alta explotabilidad, estos activos son el objetivo principal de los actores de amenazas que buscan maximizar la interrupción del negocio.

  • «Nuestra investigación respalda la noción de que un mayor acceso remoto significa una mayor superficie de ataque y un mayor riesgo de interrupción de la infraestructura crítica, lo que en última instancia puede afectar la seguridad pública y la disponibilidad de servicios críticos», dijo Amir Preminger, vicepresidente de investigación de Team82 de Claroty. . «Dado que el acceso remoto a recursos OT de misión crítica, como EWS y HMI, es ahora el enfoque operativo estándar, las organizaciones deben asegurarse de tener la capacidad de otorgar intencionalmente acceso a recursos específicos con el mínimo privilegio».

Obtenga más información sobre los resultados de Team82 en el informe, «Una puerta abierta».

Acceso fluido y control seguro en equilibrio

Según Gartner: “Mientras [operating, maintaining, and updating CPS from afar] Se ha realizado en el pasado utilizando enfoques basados ​​en VPN y Jump Server, pero han demostrado ser cada vez más inseguros y complejos de usar. Las vulnerabilidades de las VPN se han multiplicado en los últimos años, lo que ha dado lugar a exploits y directivas de emergencia como la ED-24-01.1 de CISA. Además, la mayoría de las VPN proporcionan un acceso amplio a la red, y los intentos de restringir ese acceso amplio a un nivel más granular resultan en un monitoreo complejo y costoso. ”2

Para abordar los desafíos de seguridad únicos y complejos que presenta el aumento del acceso remoto a CPS, la solución xDome Secure Access de Claroty fue diseñada específicamente para abordar las necesidades específicas del espacio OT. Logra el equilibrio adecuado entre acceso sin fricciones y control seguro sobre las interacciones de terceros con CPS, aumentando la productividad, reduciendo la complejidad y el riesgo, y garantizando el cumplimiento por parte de propios y terceros. Al integrar principios de seguridad básicos como administración y gobierno de identidad (IGA), gestión de acceso privilegiado (PAM) y acceso a la red de confianza cero (ZTNA), Claroty xDome Secure Access establece nuevos estándares de resiliencia y excelencia operativa en el panorama de CPS.

Las ventajas más importantes incluyen:

  • Aumentar la productividad: El acceso fluido para usuarios propios y externos reduce efectivamente el tiempo medio de reparación (MTTR) al permitir una resolución de problemas más rápida, operar en condiciones de ancho de banda bajo, garantizar una alta disponibilidad del sistema y mantener la capacidad de supervivencia del sitio crítico.

  • Reducir el riesgo: La solución incluye un marco personalizado de confianza cero, capacidades PAM y funcionalidad IGA para mejorar la gestión de incidentes, los controles de acceso y el monitoreo del sistema. En última instancia, esto minimiza el riesgo y protege los activos críticos, lo que permite a las organizaciones gestionar y controlar todo el ciclo de vida de la identidad, desde la configuración hasta el desmantelamiento, con la máxima precisión y seguridad.

  • Reducir la complejidad: Reduzca significativamente la complejidad administrativa con una arquitectura escalable administrada en la nube que brinda la flexibilidad para trabajar sin problemas tanto en las instalaciones como en la nube. La solución también simplifica las tareas administrativas que requieren un control operativo continuo al integrarse perfectamente con las herramientas de administración de acceso e identidad (IAM), mejorando la administración de identidades y permitiendo la administración centralizada de sitios y la creación de políticas.

  • Garantizar el cumplimiento: La solución cumple con estándares de cumplimiento clave y proporciona los controles necesarios para el registro y la verificación en tiempo real de las identidades de los usuarios. Esto es fundamental para mantener pistas de auditoría integrales y el cumplimiento de los requisitos reglamentarios, protegiendo a su organización de posibles sanciones legales y financieras.

“El acceso estacional a los activos industriales de CPS es esencial para maximizar los resultados comerciales, pero muchos activos de OT eran inherentemente inseguros. El acceso seguro a CPS requiere una gestión precisa del acceso, gestión de identidades, acceso privilegiado y capacidades de gestión de identidades, todo ello diseñado para los altos requisitos operativos, las limitaciones ambientales y las tolerancias al riesgo típicas de los entornos OT. Cualquier acceso a un activo OT es, por definición, acceso privilegiado porque puede afectar la seguridad y la disponibilidad”, dijo Grant Geyer, director de productos de Claroty. «Claroty xDome Secure Access no solo proporciona acceso sin fricciones para maximizar la productividad, sino también seguridad integrada que es invisible para el operador y es fundamental para proteger la infraestructura crítica».

Más información sobre Claroty xDome Secure Access:

Acerca de Claroty

Claroty permite a las organizaciones proteger sistemas ciberfísicos en entornos industriales, médicos, comerciales y públicos: el Internet de las cosas ampliado (XIoT). La plataforma unificada de la empresa se integra con la infraestructura existente de los clientes y proporciona una amplia gama de controles para visibilidad, gestión de amenazas, protección de red, detección de amenazas y acceso seguro. Claroty está respaldado por las firmas de inversión y proveedores de automatización industrial más grandes del mundo y es utilizado por cientos de organizaciones en miles de ubicaciones en todo el mundo. La empresa tiene su sede en la ciudad de Nueva York y presencia en Europa, Asia Pacífico y América Latina. Para más información, ver claroty.com.





Hemos recibido este contenido de ciberseguridad de: DarkReading

Podrás encontrar la noticia original en el siguiente enlace: https://www.darkreading.com/ics-ot-security/research-from-claroty-s-team82-highlights-remote-access-risks-facing-mission-critical-ot-assets

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *