Octovision Summer Release

De fleste industrielle virksomheder kan beskrive deres OT-miljø. Langt færre kan dokumentere det. Aktivdata er ofte spredt på tværs af et asset discovery-værktøj, et vedligeholdelsessystem, regneark og ingeniørernes egen viden, og ingen af kilderne stemmer fuldstændigt overens.
Når en revisor spørger, hvilke aktiver der er beskyttet, eller når en ny sårbarhed offentliggøres, kan det tage flere dage at samle svaret. Og selv da vil det ofte være forbundet med usikkerhed og forbehold.
Octovision giver fuld indsigt i de aktiver, du aldrig har haft overblik over
Den nyeste Octovision-version lukker dette hul. Aktiver uden for Octoplant kan nu importeres og beriges med sårbarheds- og livscyklusdata, så de bliver en del af et udvidet OT-aktivregister sammen med de aktiver, som Octoplant allerede beskytter.
Dermed bliver forskellen mellem det, du faktisk har i drift, og det, der er dækket af dine systemer, synlig. Kritikalitetsvurderinger flyttes fra medarbejdernes viden og ind i aktivregistreringen, så det bliver lettere at prioritere, hvad der skal håndteres først. Samtidig opdateres sårbarhedsdata løbende, hvilket sikrer, at risikobilledet afspejler den aktuelle situation og ikke tidspunktet for den seneste manuelle opdatering.
Hvad er Octovision?
Octovision er intelligenslaget oven på Octoplant og kræver en tilsluttet Octoplant-installation for at fungere. Denne integration er samtidig en af løsningens største styrker: Den synliggør aktivdata, som ingen netværksscanner kan nå, herunder enheder, der er offline eller ikke kan opdages af traditionelle discovery-værktøjer.
Læs mere om Octovision her.

Hvad er nyt i Octovision?
Ekstern onboarding og berigelse af aktiver
Importér aktiver, som Octoplant ikke administrerer, via CSV fra discovery-værktøjer, vedligeholdelsessystemer eller regneark. Aktiverne beriges med sårbarheds- og livscyklusdata, hvor de kan matches, og vises sammen med de aktiver, der administreres af Octoplant. Resultatet er ét samlet og detaljeret OT-aktiverregister.
Automatiske sårbarhedsopdateringer
CVE-information opdateres automatisk. Ingen manuelle uploadprocesser, ingen afhængighed af en enkelt person, der skal huske opdateringerne, og rapportering, der altid afspejler det aktuelle trusselsbillede.
Octovision kører på Octoplant
Octoplant er en leverandøruafhængig platform, der sikkerhedskopierer, versionsstyrer og gendanner konfigurationer for de automationssystemer, som driver din produktion på tværs af enheder, produktionslinjer og lokationer uanset leverandør.
Octovision er intelligenslaget oven på Octoplant og kræver et tilsluttet Octoplant-miljø for at fungere. Netop denne forbindelse er samtidig en af de største fordele: Octovision synliggør aktiver og data, som traditionelle netværksscannere ikke kan finde, herunder frakoblede enheder, der aldrig registreres af et discovery-værktøj.
Læs mere om Octoplant her.
Håndtering af falske positiver
Markér en sårbarhed som et falsk positiv på det aktiv, den ikke gælder for, og den vil ikke længere blive sendt til gennemsyn. Det reducerer gentagne valideringer, giver et mere præcist risikobillede og sikrer, at sårbarhedsdataene løbende forbedres.
Klassificering af aktivkritikalitet
Klassificér aktiver efter proceskritikalitet, beskyttelsesbehov og sikkerhedsrelevans. Standardværdier gør det muligt hurtigt at etablere et brugbart udgangspunkt, selv i store OT-miljøer. Kritikalitet vises side om side med sårbarhedsdata i samme oversigt, så teams kan prioritere ud fra forretningsmæssig betydning og ikke kun CVSS-scorer.
Synlighed på administrerede og ikke-administrerede aktiver
Få overblik over, hvor mange af dine mest kritiske aktiver der faktisk er beskyttet. Aktiver under Octoplant-administration er sikkerhedskopieret, versionsstyret og kan gendannes, mens øvrige aktiver vises som ikke-administrerede. Mangler grupperes efter aktivtype, så de største risici bliver synlige først, og dækningsgraden bliver et målbart nøgletal frem for en antagelse.

Værdi på tværs af drift- og OT-sikkerhedsroller
IT- og OT-sikkerhedsansvarlige får et bredere overblik over eksponering og hurtigere mulighed for at handle
Fra PLC’en på fabriksgulvet til rapporteringen til ledelsen forbedrer Octovision Summer Release, hvad hver rolle kan se, dokumentere og reagere på. Her er, hvad det betyder for de fire roller, der arbejder tættest på produktionen.
CISO’er får dokumentation for dækning, der kan bestå en audit
Sårbarhedsstyring stopper ofte ved grænsen for det, aktivregisteret dækker. Ved at importere eksterne aktiver til Octovision og berige dem med CVE- og livscyklusdata udvides denne grænse. Samtidig sikrer håndtering af falske positiver, at en sårbarhed, som er afvist på et aktiv, ikke dukker op igen ved næste scanning.
Synligheden af administrerede og ikke-administrerede aktiver gør beskyttelsesdækning til noget, der kan dokumenteres og rapporteres på, frem for blot at være en antagelse. Sammen med dokumenteret klassificering af aktivernes kritikalitet giver det svar på de to spørgsmål, som auditorer og ledelser oftest stiller: Hvilke aktiver er beskyttet, og hvilke er mest kritiske?

OT- og automationsingeniører får klarhed over, hvad der er beskyttet i deres anlæg
Ingeniører kan se, hvilke enheder der er dækket af Octoplant-beskyttelse, og hvilke der ikke er. Det gør det muligt at identificere huller i beskyttelsen, før de fører til driftsforstyrrelser.
Automatiske opdateringer af sårbarhedsdata betyder samtidig, at nyopdagede CVE’er, som påvirker deres aktiver, løbende bliver synlige.
Produktions- og vedligeholdelsesledere får et bedre grundlag for planlægning
Klassificering af kritikalitet på tværs af proces-, beskyttelses- og sikkerhedsdimensioner giver et mere objektivt grundlag for vedligeholdelsesplanlægning og beslutninger om reservedele.
Det betyder, at prioriteringer kan baseres på faktiske risici og forretningsmæssig betydning, frem for hvem der råber højest eller senest har rapporteret et problem.
Vil du se en demo af Octovision?
Har du spørgsmål?
Uanset om du ønsker flere detaljer om produktet eller har brug for en produktlicens, er du velkommen til at kontakte mig – så vender jeg tilbage inden for 24 timer.

