28/08/2026
Athens, GR 32 C

Κοινή άμυνα Sophos και Nozomi

Σε μια νέα συνεργασία που ενισχύει τη σύγκλιση της ασφάλειας πληροφοριακών και βιομηχανικών συστημάτων προχωρούν η Nozomi Networks και η Sophos. Οι δύο εταιρείες ανακοίνωσαν την ενσωμάτωση της πλατφόρμας Nozomi Networks Vantage στο Sophos Fusion, δημιουργώντας ένα ενοποιημένο περιβάλλον ορατότητας, εντοπισμού και διερεύνησης απειλών σε υποδομές IT και επιχειρησιακής τεχνολογίας OT.

Η Nozomi Networks ειδικεύεται στην ασφάλεια περιβαλλόντων OT, συσκευών IoT και κυβερνοφυσικών συστημάτων CPS, ενώ η Sophos διαθέτει ένα ευρύ χαρτοφυλάκιο λύσεων κυβερνοασφάλειας για τερματικά συστήματα, δίκτυα, υποδομές cloud και ταυτότητες. Μέσω της νέας συνεργασίας, η cloud-native πλατφόρμα Vantage, η οποία αξιοποιεί δυνατότητες AI για την παρακολούθηση και ανάλυση βιομηχανικών περιβαλλόντων, θα συνδεθεί με το AI-native αμυντικό οικοσύστημα Sophos Fusion.

Πρόκειται για μία από τις πρώτες σημαντικές ενσωματώσεις τεχνολογίας τρίτου κατασκευαστή μετά την παρουσίαση του Sophos Fusion. Η εξέλιξη αποτυπώνει τη στρατηγική της Sophos για τη δημιουργία ενός ανοικτού οικοσυστήματος, στο οποίο τεχνολογίες διαφορετικών προμηθευτών μπορούν να συνδυάζονται σε ένα κοινό αμυντικό σύστημα. Στόχος είναι να περιοριστεί ο κατακερματισμός των εργαλείων ασφαλείας και να αποκτήσουν οι επιχειρήσεις μία πληρέστερη εικόνα της συνολικής επιφάνειας επίθεσης.

Η ανάγκη για τέτοιου είδους ενοποίηση γίνεται εντονότερη όσο αυξάνεται η διασύνδεση των συστημάτων IT με τις βιομηχανικές και λειτουργικές υποδομές. Ενεργειακές εγκαταστάσεις, μονάδες παραγωγής, δίκτυα μεταφορών, οργανισμοί κοινής ωφέλειας και άλλες κρίσιμες υποδομές αξιοποιούν πλέον συνδεδεμένες συσκευές, αισθητήρες, πλατφόρμες απομακρυσμένης διαχείρισης και εφαρμογές cloud. Η διασύνδεση βελτιώνει την αποδοτικότητα και επιτρέπει την ταχύτερη λήψη αποφάσεων, δημιουργεί όμως και νέες διαδρομές μέσω των οποίων μία κυβερνοεπίθεση μπορεί να επεκταθεί από το εταιρικό δίκτυο στο επιχειρησιακό περιβάλλον.

Πολλά περιστατικά που επηρεάζουν τη λειτουργία συστημάτων OT έχουν ως αρχικό σημείο παραβίασης τις υποδομές IT. Ένας παραβιασμένος λογαριασμός, ένα ευάλωτο τερματικό σύστημα ή μία κακόβουλη σύνδεση απομακρυσμένης πρόσβασης μπορεί να αποτελέσει το πρώτο βήμα για τη μετακίνηση του επιτιθέμενου προς κρίσιμα βιομηχανικά συστήματα. Παράλληλα, τόσο οργανωμένες ομάδες κυβερνοεγκληματιών όσο και κρατικά υποστηριζόμενοι παράγοντες απειλής στρέφουν όλο και περισσότερο το ενδιαφέρον τους σε εγκαταστάσεις των οποίων η διακοπή μπορεί να προκαλέσει σοβαρές οικονομικές και κοινωνικές επιπτώσεις.

Η νέα ενσωμάτωση θα μεταφέρει την τηλεμετρία OT, τις πληροφορίες για τα συνδεδεμένα περιουσιακά στοιχεία και τα δεδομένα απειλών που συλλέγει η Nozomi Networks απευθείας στο Sophos Fusion. Στο κοινό περιβάλλον, οι πληροφορίες αυτές θα μπορούν να συσχετίζονται με δεδομένα από τερματικές συσκευές, δίκτυα, υπηρεσίες cloud και συστήματα ταυτοποίησης. Με αυτόν τον τρόπο, μία ομάδα ασφαλείας θα μπορεί να εξετάζει ένα περιστατικό συνολικά, παρακολουθώντας την πορεία του από το πληροφοριακό έως το βιομηχανικό δίκτυο.

Η ενοποίηση περιορίζει επίσης την ανάγκη διαρκούς εναλλαγής μεταξύ διαφορετικών κονσολών και εφαρμογών. Οι αναλυτές ενός Κέντρου Επιχειρήσεων Ασφαλείας θα έχουν πρόσβαση στις πληροφορίες OT μέσα στο ίδιο περιβάλλον όπου πραγματοποιούν τις έρευνες για τα περιστατικά IT. Το πλουσιότερο πλαίσιο αναμένεται να διευκολύνει την αξιολόγηση της σοβαρότητας μιας ειδοποίησης, να μειώσει τον χρόνο διερεύνησης και να επιτρέψει την ταχύτερη λήψη αποφάσεων όταν επηρεάζονται κρίσιμα συστήματα.

Παράλληλα, οι δυνατότητες ενορχήστρωσης, αυτοματοποίησης και απόκρισης SOAR μπορούν να αξιοποιήσουν τα δεδομένα της Nozomi Networks για τον αυτοματοποιημένο εμπλουτισμό των περιστατικών και την ενεργοποίηση προκαθορισμένων ροών εργασίας. Οι ομάδες ασφαλείας θα μπορούν, για παράδειγμα, να συνδυάζουν μία ασυνήθιστη δραστηριότητα σε βιομηχανικό εξοπλισμό με ενδείξεις παραβίασης ενός εταιρικού λογαριασμού ή ενός endpoint, εντοπίζοντας ταχύτερα πιθανές σχέσεις που διαφορετικά θα απαιτούσαν χειροκίνητη διερεύνηση.

Ο Matt Cowell, Αντιπρόεδρος Στρατηγικών Συμμαχιών της Nozomi Networks, επισήμανε ότι η διασταύρωση των περιβαλλόντων IT και OT έχει αποτελέσει επί μακρόν ένα σημείο παρανόησης για τον κλάδο της κυβερνοασφάλειας. Όπως ανέφερε, η συνεργασία ενσωματώνει τις πληροφορίες ασφαλείας OT στις έρευνες IT, ώστε οι ομάδες πληροφορικής και επιχειρησιακής ασφάλειας να διαθέτουν πληρέστερη εικόνα κατά την αξιολόγηση της συνεχώς διευρυνόμενης επιφάνειας επίθεσης.

Από την πλευρά της Sophos, ο Chris Bell, Ανώτερος Αντιπρόεδρος Παγκόσμιου Καναλιού και Συμμαχιών, σημείωσε ότι οι αμυνόμενοι χρειάζονται κάθε διαθέσιμο πόρο για να αντιμετωπίσουν εξελιγμένους παράγοντες απειλής. Σύμφωνα με τον ίδιο, η συνεργασία δίνει στις ομάδες ασφαλείας τη δυνατότητα να αξιολογούν ευπάθειες IT και OT από ένα ενιαίο σημείο και να αναλαμβάνουν δράση ταχύτερα.

Η συμφωνία των δύο εταιρειών αντανακλά μία ευρύτερη αλλαγή στον τρόπο με τον οποίο αντιμετωπίζεται η προστασία των σύγχρονων οργανισμών. Η ασφάλεια IT και OT δεν μπορεί πλέον να λειτουργεί ως δύο ανεξάρτητοι τομείς, καθώς τα δίκτυα, τα δεδομένα και οι διαδικασίες τους συνδέονται όλο και στενότερα. Η ενοποιημένη ορατότητα, ο συσχετισμός πληροφοριών και η αυτοματοποίηση της απόκρισης εξελίσσονται έτσι σε βασικές προϋποθέσεις για την αποτελεσματική προστασία των κρίσιμων υποδομών.

Previous Article

Διασύνδεση Κορίνθου–Κω με σύμβαση 1,5 δισ. ευρώ για την Hellenic Cables

Next Article

DocuWare για σύγχρονη διαχείριση εγγράφων

You might be interested in …