Le mois de février a été passionnant sur OPSWAT avec l'introduction de plusieurs nouveaux produits et ressources. Quelques points forts sont résumés ci-dessous :
OPSWAT Actualités
OPSWAT Extension de la disponibilité mondiale des solutions de protection des infrastructures critiques à plus de 40 pays
Pour répondre à la demande mondiale des clients, OPSWAT a amélioré son programme de partenariat avec des revendeurs supplémentaires et de nouveaux outils, formations et ressources de gestion des comptes pour aider les entreprises mondiales à se protéger contre les menaces croissantes qui pèsent sur les infrastructures critiques, ce qui en fait l'un des plus grands programmes de partenariat axés sur la protection des infrastructures critiques dans le monde.
OPSWAT Mises à jour de l'Académie de cybersécurité
OPSWAT Élargissement du programme de formation à la cybersécurité pour combler les lacunes en matière de compétences des professionnels de la protection des infrastructures critiques (PIC)
Depuis sa création en septembre 2019, OPSWAT Academy a inscrit plus de 2 500 étudiants à son programme de formation et de certification en cybersécurité axé sur la protection des infrastructures critiques et prévoit d'étendre ses cours en 2021.
Conçue pour les professionnels de la cybersécurité et les parties prenantes de la CIP, l'académie OPSWAT propose 13 modules sur les infrastructures critiques et offre un large éventail de cours gratuits de niveau débutant, intermédiaire et avancé, conçus pour refléter les responsabilités réelles et les compétences techniques exigées des professionnels de la sécurité des infrastructures critiques.
En savoir plus et s'inscrire gratuitement
Nouveaux cours de l'Académie bientôt disponibles !
Sur la base des commentaires que nous avons reçus de la part de la communauté de l'AcadémieOPSWAT , nous sommes heureux d'annoncer que nous introduisons une nouvelle série de cours sur les meilleures pratiques, la terminologie et les concepts de la protection des infrastructures critiques.
Le premier cours de cette série sera publié à la fin du mois de février. Ce cours est une introduction aux environnements de contrôle des processus de la protection des infrastructures critiques, avec un accent sur la technologie opérationnelle (OT). Dans ce cours, l'étudiant apprend comment la technologie opérationnelle est liée à IT, ainsi que les concepts de la technologie opérationnelle tels que ICS, SCADA, PLC, et IIOT - ainsi que les protocoles de la technologie opérationnelle et les dispositifs associés. Une fois les termes et les concepts abordés, l'étudiant apprend les concepts de conception SCADA et les meilleures pratiques pour améliorer la cybersécurité SCADA.
Nouvelles sur la cybersécurité
Comment transférer vos données en toute sécurité vers un système de stockage en nuage ?
Plusieurs facteurs ont fortement accéléré le transfert ou la sauvegarde des données de stockage du NAS (Network Attached Storage) vers le Cloud en 2020, notamment Covid-19, WFH et les cyber-attaques telles que Sunburst SolarWinds.
Découvrez comment MetaDefender Storage Security offre un moyen efficace de transférer en toute sécurité vos données vers le stockage en nuage et de prévenir les attaques de type " zero-day " en analysant le stockage en nuage en continu et à la demande, en transférant de grandes quantités de données du stockage sur site vers le stockage Cloud - tout en les analysant avec plus de 30 moteurs anti-malware pour détecter les charges utiles malveillantes connues, les contrôles de vulnérabilité des fichiers, et plus encore.
Éviter les fuites de données de stockage et la non-conformité à la réglementation sur les IPI
Une récente violation de données chez un grand détaillant de vêtements a conduit à l'exposition et à la fuite de données privées de 7 millions d'utilisateurs finaux. Les auteurs de la menace ont piraté un fichier de sauvegarde stocké sur une plateforme cloud tierce et ont volé des données PII (Personally Identifiable Information) critiques telles que des numéros de carte de crédit, des mots de passe cryptés et un historique, des informations de contact (par exemple, des adresses, des numéros de téléphone). Ces informations volées ont ensuite été partagées en ligne où d'autres pirates ont pu les utiliser pour cibler d'autres sites.
Découvrez comment MetaDefender Storage Security peut vous aider à sécuriser et à protéger vos données stratégiques (qu'elles soient stockées dans le nuage ou sur site) et à répondre aux exigences de conformité réglementaire.
OPSWAT Pleins feux sur les produits
MetaDefender Core 4.20.0 Release
Une toute nouvelle conception de base de données partagée a été publiée dans MetaDefender Core v4 .20.0. Les utilisateurs peuvent désormais utiliser un seul serveur de base de données PostgreSQL pour toutes les instances MetaDefender Core de leur réseau.
Cette nouvelle fonctionnalité synchronise automatiquement tous les paramètres (à l'exception de la connexion unique), les règles de flux de travail, l'historique des traitements, la quarantaine, les données statistiques, l'historique des mises à jour et l'historique des configurations sur toutes les instances MetaDefender Core . Les utilisateurs bénéficieront d'une visibilité complète grâce aux données combinées de toutes les instances MetaDefender Core en passant du mode mono-instance au mode multi-instances.
MetaDefender Core: Mises à jour des moteurs et des systèmes d'exploitation
En raison de la fin de vie de Windows 7, 8 et 8.1, de Centos 6+ et de RedHat 6+ ; MetaDefender Core cessera de prendre en charge ces systèmes d'exploitation à partir du 1er mars 2021. L'utilisation de MetaDefender Core sur des systèmes d'exploitation plus anciens et non pris en charge peut entraîner des problèmes de performance et de fiabilité au fil du temps. Il est fortement recommandé de mettre à jour vos systèmes vers un système d'exploitation pris en charge.
MetaDefender Accès Support pour TLS 1.0 et 1.1 Terminaison
OPSWAT met continuellement à jour ses produits pour rester au fait des dernières technologies, de la sécurité et des meilleures pratiques de l'industrie. A partir du 31 mars 2021, MetaDefender Access ne supportera plus les protocoles TLS 1.1 et TLS 1.0.
Si vous utilisez une ancienne version de MetaDefender Endpoint et que vous n'effectuez pas la mise à jour vers TLS version 1.2 (ou ultérieure) avant le 31 mars 2021, les appareils utilisant l'ancienne version de MetaDefender Endpoint cesseront de fonctionner.
MetaDefender Drive 3.8.0 Release
De nombreuses organisations utilisent MetaDefender Drive pour contrôler en toute sécurité le processus d'entrée et de sortie des appareils dans leurs réseaux critiques et pour résoudre les problèmes transitoires liés aux appareils dans les réseaux à espace libre. Cette clé portable USB peut démarrer, analyser et inspecter les appareils à la recherche de logiciels malveillants, de vulnérabilités et de problèmes de conformité que d'autres solutions n'auraient pas détectés.
La dernière version MetaDefender Drive v3 .8.0 présente les points suivants :
- Les utilisateurs peuvent copier/sauvegarder leurs documents et fichiers nettoyés sur un autre périphérique de stockage USB après la numérisation.
- Il a été prouvé que l'analyse de millions de fichiers est 10 % plus rapide que la version précédente.
- Le journal des événements et la barre de navigation ont été améliorés avec plus d'informations pour une meilleure expérience utilisateur.
- Les utilisateurs pourront visualiser les lecteurs locaux attachés et les déverrouiller à tout moment.
Ressources pour les infrastructures critiques
Protection avancée contre les cybermenaces pour les services financiers
Les services financiers sont le secteur le plus touché par les cyberattaques. La croissance rapide de la demande d'accès aux informations financières à tout moment et en tout lieu a conduit à la numérisation des données financières. Cela en fait une cible lucrative pour les cybercriminels qui volent des informations sur les cartes de crédit, de l'argent sur les comptes bancaires ou des données confidentielles qu'ils peuvent vendre ou détenir contre une rançon. Elles sont même devenues une arme de guerre moderne et d'espionnage pour déstabiliser les marchés financiers.
Découvrez les meilleurs moyens d'empêcher les téléchargements de fichiers malveillants tout en permettant aux utilisateurs légitimes de télécharger et de partager des fichiers sur des applications web en téléchargeant notre livre blanc gratuit.
Étude de cas sur le secteur de l'énergie
Découvrez pourquoi une grande entreprise énergétique américaine s'est tournée vers OPSWAT mettre en œuvre un processus cohérent visant à sécuriser plus de 10 réseaux critiques en éliminant les risques liés aux vulnérabilités, aux logiciels malveillants et aux attaques zero-day. En mettant en œuvre MetaDefender® Kiosks et MetaDefender Managed File Transfer MFT) pour sécuriser le transfert de fichiers vers et depuis son infrastructure critique, l'entreprise répond aux exigences réglementaires existantes et émergentes du NERC CIP.
Pour accéder à d'autres ressources, notamment des livres blancs, des fiches techniques et de nouvelles études de cas, visitez le site OPSWAT CIP Resources.
Additional Information
Abonnez-vous au blog OPSWAT pour recevoir régulièrement des conseils et des bonnes pratiques en matière de cybersécurité, ainsi que des mises à jour sur la technologie et les produits OPSWAT .
Si vous souhaitez obtenir des informations supplémentaires sur l'un des points de ce bulletin ou si vous avez d'autres questions, veuillez contacter votre gestionnaire de compte OPSWAT ou demander une consultation.
Je vous prie d'agréer, Madame, Monsieur, l'expression de mes salutations distinguées,
L'équipe OPSWAT
