Claroty Celebra mais investimentos importantes do setor público
Saiba mais
Claroty Alternar pesquisa

Cumprir:

A estrutura de segurança cibernética do NIST

Claroty simplifica a conformidade com a estrutura de segurança cibernética (CSF) do NIST, capacitando as organizações a impulsionar a resiliência em suas operações e infraestrutura críticas.

Perguntas frequentes sobre a estrutura de segurança cibernética do NIST

O que é a estrutura de segurança cibernética do NIST?

A estrutura de segurança cibernética do NIST é um conjunto de diretrizes e melhores práticas desenvolvidas pelo Instituto Nacional de Padrões e Tecnologia (National Institute of Standards and Technology, NIST) em resposta a uma Ordem Executiva do governo dos EUA. A intenção da estrutura é ajudar organizações em setores de infraestrutura crítica a gerenciar e reduzir o risco de cibersegurança.

Quais são os requisitos do NIST CSF?

Essa estrutura categoriza cinco funções principais — identificar, proteger, detectar, responder e recuperar — como um ponto de partida flexível para que as organizações melhorem sua conscientização e preparação em cibersegurança. Também inclui categorias e subcategorias que fornecem um plano de ação mais concreto para departamentos ou processos específicos dentro de uma organização.

Quem a estrutura NIST afeta?

As diretrizes do NIST são obrigatórias para agências governamentais dos EUA e qualquer organização que faça negócios com o governo dos EUA. No entanto, a estrutura deve ser adotada por todas as organizações, públicas e privadas, preocupadas com sua postura de cibersegurança.

Como a Claroty apoia a conformidade com a estrutura NIST

IDENTIFICAR:

Como a primeira função do NIST CSF, Identify engloba uma série de controles focados no desenvolvimento de um entendimento organizacional para gerenciar o risco de cibersegurança para sistemas, pessoas, ativos, dados e recursos.

Claroty Suporte: os recursos de descoberta de ativos automatizados e inventário de ativos centralizados da Claroty permitem que as organizações obtenham visibilidade completa e em tempo real de todos os dispositivos IoT, IIoT, IoMT e outros conectados, fornecendo a eles o inventário ativo XIoT que é fundamental para cumprir a estrutura de segurança cibernética do NIST.

A descoberta de ativos é fundamental não apenas para o NIST CSF, mas também para toda a jornada de cibersegurança dos sistemas ciberfísico (CPS), e é por isso que a Claroty equipa os clientes com um inventário em tempo real de todos os CPS que sustentam suas operações.
Usando sua visibilidade e experiência em CPS, a Claroty define políticas para firewalls e soluções NAC para otimizar a implementação de um controle de proteção chave: segmentação de rede.

PROTEGER:

Como a segunda função do NIST CSF, o Protect engloba uma série de controles focados em descrever as proteções apropriadas para garantir a entrega de serviços de infraestrutura crítica.

Claroty Suporte: a Claroty equipa as organizações para proteger seus ambientes contra ameaças cibernéticas, aproveitando políticas definidas por especialistas e controles de acesso granulares para adotar a segmentação de rede e Zero Trust . Também oferecemos recursos recém-aprimorados de gestão de exposição, que permitem que as organizações entendam melhor sua postura de risco de CPS, aloquem melhor seus recursos para melhorá-lo e protejam seus ambiente CPSs críticos contra ameaças crescentes.

DETECTAR:

Como a terceira função do NIST CSF, o Detect engloba uma série de controles focados em permitir a descoberta oportuna de eventos de cibersegurança.

Claroty Suporte: a Claroty permite que as organizações monitorem continuamente e respondam aos primeiros indicadores de ameaças, desde ransomware, falhas de equipamentos, insiders maliciosos, roubo de IP e configurações incorretas, antes que afetem a segurança, a conformidade ou outros ativos.

Reconhecendo a frequência crescente e o impacto das ameaças direcionadas ao CPS, a Claroty monitora continuamente os primeiros indicadores de ameaças conhecidas e emergente .
Claroty O enriquece todos os alertas com contexto profundo, incluindo análises de causa raiz e mapeamento para o MITRE ATT&CK Framework para otimizar fluxos de trabalho priorização e resposta.

RESPOSTA:

Como a quarta função do NIST CSF, o Respond engloba uma série de controles focados em agir contra um incidente de cibersegurança detectado.

Claroty Suporte: a Claroty oferece vários mecanismos de detecção para perfil automaticamente todos os ativos, comunicações e processos em redes CPS. Nossas soluções têm uma profunda compreensão de protocolos industriais proprietários e comportamentos de dispositivo para garantir que cada dispositivo receba a política de segurança apropriada para ele e evite violações futuras. Também fornecemos um portfólio de recursos de ameaças que se integram perfeitamente à sua pilha de tecnologia existente, preenchendo a lacuna de experiência industrial de TI.

RECUPERAÇÃO:

Como a quinta função do NIST CSF, Recover engloba uma série de controles focados em atividades apropriadas para manter planos de resiliência e restaurar quaisquer recursos ou serviços que foram prejudicados devido a um incidente de segurança cibernética.

Claroty Suporte: as soluções Claroty fornecem informações sobre mudanças em sistemas críticos para avaliar se os sistemas afetados podem ser colocados de volta em produção e KPIs para melhoria por meio de nossa análise de segmentação de rede, vulnerabilidades críticas do sistema e vetores de ataque. Também possibilitamos o compartilhamento de informações para uma distribuição segura e eficiente de informações críticas para recuperação.

ClarotyO mecanismo granular de pontuação de risco da avalia e quantifica continuamente o risco de todos os ativos no ambiente, fornecendo percepções inestimáveis para orientar as atividades de recuperação.

ClarotyO mecanismo avançado de geração de relatórios do ajuda os usuários a criar e automatizar o compartilhamento de informações em torno de seu progresso em direção às metas em sua jornada de segurança cibernética do CPS.

GOVERNO:

Como sexta função do NIST CSF, o Govern abrange uma série de controles focados em ajudar as organizações a estabelecer e monitorar sua gestão de risco de segurança cibernética, estratégia, expectativas e política.

Claroty Suporte: as soluções Claroty fornecem relatórios de avaliação de vulnerabilidade e pontuação de risco que dão às organizações o suporte necessário para se alinharem às suas expectativas e metas. Ao auxiliar na criação de políticas de segurança cibernética em toda a organização e em dispositivos CPS, as soluções Claroty garantem a capacidade de avaliar posturas gerais de segurança, medições de riscos e ameaças em cada ambiente único e permitem a priorização da tolerância a riscos para decisões risco operacional .

Claroty Soluções que se alinham com o NIST CSF

Claroty
xDome

Claroty O xDome é uma plataforma SaaS flexível criada especificamente para todos os caso de uso e usos de CPS em toda a jornada cibersegurança industrial .

Claroty xDome
para o setor de saúde

Claroty O xDome é uma plataforma de segurança cibernética de saúde baseada em SaaS que protege os dispositivos conectados que sustentam o atendimento ao paciente.

Claroty xDome
Acesso seguro

Claroty O xDome Secure Access oferece acesso seguro, confiável e sem atrito para funcionários de TO internos e de terceiros.

Claroty
CTD

Claroty Continuous Threat Detection Continuous (CTD) oferece controles robustos de segurança cibernética no local para ambientes industriais.

Explorar recursos adicionais

Claroty Demonstração

Quer ver como a Claroty apoiará toda a sua jornada de segurança cibernética da XIoT?

Claroty
LinkedIn Twitter YouTube Facebook