Claroty feiert weitere Meilensteine und wichtige Investitionen im öffentlichen Sektor
Mehr erfahren
Claroty Suche umschalten

Einhaltung von:

Das NIST Cybersecurity Framework

Claroty vereinfacht die Compliance mit dem NIST Cybersecurity Framework (CSF) und ermöglicht es Unternehmen, die Widerstandsfähigkeit in ihren kritischen Betriebsabläufen und ihrer Infrastruktur zu steigern.

Häufig gestellte Fragen zum NIST Cybersecurity Framework

Was ist das NIST Cybersecurity Framework?

Das NIST-Cybersicherheitsrahmenwerk ist eine Reihe von Richtlinien und Best Practices, die vom National Institute of Standards and Technology (NIST) als Reaktion auf eine Executive Order der US-Regierung entwickelt wurden. Das Ziel des Frameworks ist es, Organisationen in kritischen Infrastruktursektoren bei der Verwaltung und Reduzierung von Cybersicherheitsrisiken zu unterstützen.

Was sind die NIST-CSF-Anforderungen?

Dieses Framework kategorisiert fünf Kernfunktionen – Identifizieren, Schützen, Erkennen, Reagieren und Wiederherstellen – als flexiblen Ausgangspunkt für Unternehmen, um ihr Bewusstsein und ihre Bereitschaft für Cybersicherheit zu verbessern. Sie umfasst auch Kategorien und Unterkategorien, die einen konkreteren Aktionsplan für bestimmte Abteilungen oder Prozesse innerhalb einer Organisation bereitstellen.

Wer wirkt sich auf das NIST-Framework aus?

NIST-Richtlinien sind für US-Regierungsbehörden und jede Organisation, die Geschäfte mit der US-Regierung tätigt, obligatorisch. Der Rahmen sollte jedoch von allen Organisationen – sowohl öffentlich als auch privat – übernommen werden, die sich um ihre Cybersicherheitshaltung sorgen.

Wie Claroty die Einhaltung des NIST-Rahmenwerks unterstützt

IDENTIFIZIEREN:

Als erste Funktion des NIST CSF umfasst Identify eine Reihe von Kontrollen, die sich auf die Entwicklung eines organisatorischen Verständnisses konzentrieren, um Cybersicherheitsrisiken für Systeme, Personen, Vermögenswerte, Daten und Fähigkeiten zu verwalten.

Claroty Support: Die automatisierten Asset-Erkennung -Funktionen und zentralisierten Anlageninventar von Claroty ermöglichen es Unternehmen, vollständige Echtzeit-Einblicke in alle IoT-, IIoT-, IoMT- und anderen verbundenen Geräte zu erhalten – und bieten ihnen das XIoT-Asset -Inventar, das für die Einhaltung des NIST-Cybersicherheitsrahmens grundlegend ist.

Asset Discovery ist nicht nur für den NIST CSF, sondern auch für die gesamte cyber-physisch System (CPS)-Cybersicherheit unerlässlich – deshalb stattet Claroty Kunden mit einem Echtzeit-Inventar aller CPS aus, die ihren Betrieb unterstützen.
Mit seiner CPS-Transparenz und seinem Fachwissen definiert Claroty Richtlinien für Firewalls und NAC-Lösungen, um die Implementierung einer wichtigen Schutzkontrolle zu optimieren: Netzwerksegmentierung.

SCHÜTZEN:

Als zweite Funktion des NIST CSF umfasst Protect eine Reihe von Kontrollen, die sich darauf konzentrieren, die geeigneten Sicherheitsvorkehrungen zu skizzieren, um die Bereitstellung kritischer Infrastrukturdienste zu gewährleisten.

Claroty Support: Claroty stattet Unternehmen aus, ihre Umgebungen vor Cyber-Bedrohungen zu schützen, indem es von Experten definierte Richtlinien und granulare Zugriffskontrollen nutzt, um Netzwerksegmentierung und Zero Trust zu nutzen. Darüber hinaus bieten wir neu verbesserte Exposure Management-Funktionen, mit denen Unternehmen ihre CPS-Risikolage besser verstehen, ihre Ressourcen besser zu ihrer Verbesserung zuweisen und ihre kritischen CPS Infrastruktur vor wachsenden Bedrohungen schützen können.

ERKENNEN:

Als dritte Funktion des NIST CSF umfasst Detect eine Reihe von Kontrollen, die sich darauf konzentrieren, die rechtzeitige Entdeckung von Cybersicherheitsereignissen zu ermöglichen.

Claroty Support: Claroty ermöglicht es Unternehmen, die frühesten Indikatoren für Bedrohungen – von Ransomware über Geräteausfälle bis hin zu böswilligen Insidern, IP-Diebstahl und Fehlkonfigurationen – kontinuierlich zu überwachen und darauf zu reagieren, bevor sie sich auf Sicherheit, Compliance oder andere Vermögenswerte auswirken.

Claroty erkennt die steigende Häufigkeit und die Auswirkungen von Bedrohungen, die auf CPS abzielen, und überwacht kontinuierlich die frühesten Indikatoren für bekannte und aufkommend Bedrohungen.
Claroty reichert alle Warnungen mit tiefgreifendem Kontext an, einschließlich Ursachenanalysen und Zuordnung zum MITRE ATT&CK Framework, um Priorisierung und Reaktionsworkflows zu optimieren.

ANTWORT:

Als vierte Funktion des NIST CSF umfasst Respond eine Reihe von Kontrollen, die sich darauf konzentrieren, Maßnahmen gegen einen erkannten Cybersicherheitsvorfall zu ergreifen.

Claroty Support: Claroty bietet mehrere Erkennungs-Engines, um automatisch alle Assets, Kommunikationen und Prozesse in CPS-Netzwerken zu Profil . Unsere Lösungen verfügen über ein tiefes Verständnis der proprietären Industrieprotokolle und Gerät , um sicherzustellen, dass jedes Gerät die für es geeignete Sicherheitsrichtlinie erhält und zukünftige Verstöße verhindert. Wir bieten auch ein Portfolio an Bedrohungsfunktionen, die sich nahtlos in Ihren vorhandenen Technologie-Stack integrieren lassen und die Lücke zwischen IT und industriellem Fachwissen schließen.

WIEDERHOLEN:

Als fünfte Funktion des NIST CSF umfasst Recover eine Reihe von Kontrollen, die sich auf geeignete Aktivitäten konzentrieren, um Pläne für die Resilienz aufrechtzuerhalten und alle Fähigkeiten oder Dienstleistungen wiederherzustellen, die aufgrund eines Cybersicherheitsvorfalls beeinträchtigt wurden.

Claroty Support: Claroty -Lösungen bieten Änderungsinformationen zu kritischen Systemen, um zu beurteilen, ob betroffene Systeme wieder in die Produktion aufgenommen werden können, und KPIs zur Verbesserung durch unsere Analyse der Netzwerksegmentierung, kritischer Systemschwachstellen und Angriffsvektoren. Wir ermöglichen auch den Informationsaustausch für eine sichere und effiziente Verteilung von Informationen, die für die Wiederherstellung von entscheidender Bedeutung sind.

ClarotyDer granulare Risikobewertungsmechanismus von bewertet und quantifiziert kontinuierlich das Risiko aller Vermögenswerte in der Umgebung und liefert unschätzbare Einblicke, um die Wiederherstellungsaktivitäten zu leiten.

ClarotyMit dem erweiterten Berichterstattungsmechanismus von können Nutzer den Informationsaustausch über ihren Fortschritt bei der Erreichung der Ziele ihrer CPS-Cybersicherheit erstellen und automatisieren.

REGIERUNG:

Als sechste Funktion des NIST CSF umfasst Govern eine Reihe von Kontrollen, die Organisationen dabei helfen, ihr Cybersicherheitsrisikomanagement, ihre Strategie, Erwartungen und Richtlinien einzurichten und zu überwachen.

Claroty Support: Claroty -Lösungen bieten Risikobewertungs- und Schwachstellenbewertungsberichte, die Unternehmen die Unterstützung bieten, die sie benötigen, um sich an ihre Erwartungen und Ziele anzupassen. Durch die Unterstützung bei der Erstellung von Cybersicherheitsrichtlinien im gesamten Unternehmen und bei CPS-Geräten stellen Claroty -Lösungen die Fähigkeit sicher, die allgemeine Sicherheitslage, die Messung von Risiken und Bedrohungen in jeder einzigartigen Umgebung zu bewerten und ermöglichen die Priorisierung der Risikotoleranz für operatives Risiko Entscheidungen.

Claroty Lösungen, die mit dem NIST CSF übereinstimmen

Claroty
xDome

Claroty xDome ist eine flexible SaaS-Plattform, die speziell für alle Anwendungsfall von CPS auf der gesamten industrielle Cybersicherheit Reise entwickelt wurde.

Claroty xDome
für das Gesundheitswesen

Claroty xDome ist eine SaaS-basierte Cybersicherheitsplattform für das Gesundheitswesen, die die verbundenen Geräte schützt, die die Patientenversorgung unterstützen.

Claroty xDome
Sicherer Zugriff

Claroty xDome Secure Access bietet reibungslosen, zuverlässigen und sicheren Zugriff für internes und externes OT-Personal.

Claroty
CTD

Claroty Continuous Threat Detection (CTD) bietet robuste Cybersicherheitskontrollen lokal industrielle Umgebungen.

Weitere Ressourcen erkunden

Claroty Demo

Möchten Sie erfahren, wie Claroty Ihre gesamte XIoT-Cybersicherheit unterstützen wird?

Claroty
LinkedIn Twitter YouTube Facebook