Home » Nyheder » Octovision Summer Release
Produktopdatering

Octovision Summer Release

built to see octovision

De fleste industrielle virksomheder kan beskrive deres OT-miljø. Langt færre kan dokumentere det. Aktivdata er ofte spredt på tværs af et asset discovery-værktøj, et vedligeholdelsessystem, regneark og ingeniørernes egen viden, og ingen af kilderne stemmer fuldstændigt overens.

Når en revisor spørger, hvilke aktiver der er beskyttet, eller når en ny sårbarhed offentliggøres, kan det tage flere dage at samle svaret. Og selv da vil det ofte være forbundet med usikkerhed og forbehold.

Octovision giver fuld indsigt i de aktiver, du aldrig har haft overblik over

Den nyeste Octovision-version lukker dette hul. Aktiver uden for Octoplant kan nu importeres og beriges med sårbarheds- og livscyklusdata, så de bliver en del af et udvidet OT-aktivregister sammen med de aktiver, som Octoplant allerede beskytter.

Dermed bliver forskellen mellem det, du faktisk har i drift, og det, der er dækket af dine systemer, synlig. Kritikalitetsvurderinger flyttes fra medarbejdernes viden og ind i aktivregistreringen, så det bliver lettere at prioritere, hvad der skal håndteres først. Samtidig opdateres sårbarhedsdata løbende, hvilket sikrer, at risikobilledet afspejler den aktuelle situation og ikke tidspunktet for den seneste manuelle opdatering.

octovision job execution

Hvad er nyt i Octovision?

Ekstern onboarding og berigelse af aktiver

Importér aktiver, som Octoplant ikke administrerer, via CSV fra discovery-værktøjer, vedligeholdelsessystemer eller regneark. Aktiverne beriges med sårbarheds- og livscyklusdata, hvor de kan matches, og vises sammen med de aktiver, der administreres af Octoplant. Resultatet er ét samlet og detaljeret OT-aktiverregister.

Automatiske sårbarhedsopdateringer

CVE-information opdateres automatisk. Ingen manuelle uploadprocesser, ingen afhængighed af en enkelt person, der skal huske opdateringerne, og rapportering, der altid afspejler det aktuelle trusselsbillede.

Håndtering af falske positiver

Markér en sårbarhed som et falsk positiv på det aktiv, den ikke gælder for, og den vil ikke længere blive sendt til gennemsyn. Det reducerer gentagne valideringer, giver et mere præcist risikobillede og sikrer, at sårbarhedsdataene løbende forbedres.

Klassificering af aktivkritikalitet

Klassificér aktiver efter proceskritikalitet, beskyttelsesbehov og sikkerhedsrelevans. Standardværdier gør det muligt hurtigt at etablere et brugbart udgangspunkt, selv i store OT-miljøer. Kritikalitet vises side om side med sårbarhedsdata i samme oversigt, så teams kan prioritere ud fra forretningsmæssig betydning og ikke kun CVSS-scorer.

Synlighed på administrerede og ikke-administrerede aktiver

Få overblik over, hvor mange af dine mest kritiske aktiver der faktisk er beskyttet. Aktiver under Octoplant-administration er sikkerhedskopieret, versionsstyret og kan gendannes, mens øvrige aktiver vises som ikke-administrerede. Mangler grupperes efter aktivtype, så de største risici bliver synlige først, og dækningsgraden bliver et målbart nøgletal frem for en antagelse.

octovision summer release screen

Værdi på tværs af drift- og OT-sikkerhedsroller

IT- og OT-sikkerhedsansvarlige får et bredere overblik over eksponering og hurtigere mulighed for at handle

Fra PLC’en på fabriksgulvet til rapporteringen til ledelsen forbedrer Octovision Summer Release, hvad hver rolle kan se, dokumentere og reagere på. Her er, hvad det betyder for de fire roller, der arbejder tættest på produktionen.

CISO’er får dokumentation for dækning, der kan bestå en audit

Sårbarhedsstyring stopper ofte ved grænsen for det, aktivregisteret dækker. Ved at importere eksterne aktiver til Octovision og berige dem med CVE- og livscyklusdata udvides denne grænse. Samtidig sikrer håndtering af falske positiver, at en sårbarhed, som er afvist på et aktiv, ikke dukker op igen ved næste scanning.

Synligheden af administrerede og ikke-administrerede aktiver gør beskyttelsesdækning til noget, der kan dokumenteres og rapporteres på, frem for blot at være en antagelse. Sammen med dokumenteret klassificering af aktivernes kritikalitet giver det svar på de to spørgsmål, som auditorer og ledelser oftest stiller: Hvilke aktiver er beskyttet, og hvilke er mest kritiske?

octovision summer release current jobs

OT- og automationsingeniører får klarhed over, hvad der er beskyttet i deres anlæg

Ingeniører kan se, hvilke enheder der er dækket af Octoplant-beskyttelse, og hvilke der ikke er. Det gør det muligt at identificere huller i beskyttelsen, før de fører til driftsforstyrrelser.

Automatiske opdateringer af sårbarhedsdata betyder samtidig, at nyopdagede CVE’er, som påvirker deres aktiver, løbende bliver synlige.

Produktions- og vedligeholdelsesledere får et bedre grundlag for planlægning

Klassificering af kritikalitet på tværs af proces-, beskyttelses- og sikkerhedsdimensioner giver et mere objektivt grundlag for vedligeholdelsesplanlægning og beslutninger om reservedele.

Det betyder, at prioriteringer kan baseres på faktiske risici og forretningsmæssig betydning, frem for hvem der råber højest eller senest har rapporteret et problem.

Vil du se en demo af Octovision?

Dette felt er til validering og bør ikke ændres.
Har du spørgsmål?

Uanset om du ønsker flere detaljer om produktet eller har brug for en produktlicens, er du velkommen til at kontakte mig – så vender jeg tilbage inden for 24 timer.

Flere indlæg