Siemens Energy verhindert Cyberangriffe, bevor sie stattfinden, mit proaktiven Bedrohungsinformationen

Recorded Future ermöglicht es globalen Energieführern, Bedrohungen von Nationalstaaten und opportunistischen Bedrohungen vorherzusehen, die Identifikation kritischer Sicherheitslücke zu automatisieren und von reaktiver Verteidigung zu proaktivem Schutz über eine komplexe Altinfrastruktur hinweg zu wechseln.

ldspmge6dd

Als globaler Energieführer ist Siemens Energy in einem der weltweit am stärksten angegriffenen Sektoren tätig, wo Angriffe von staatlichen Akteuren und Opportunisten kritische Infrastrukturen bedrohen, die Millionen bedient. Da Altsysteme während der Digitalisierung und einer wachsenden Angriffsfläche Sicherheitslücke schaffen, benötigte das Sicherheitsteam mehr als nur reaktive Abwehrmechanismen. Sie brauchten Bedrohungsinformationen , die Angriffe vorhersehen, Risiken kontextualisieren und proaktiven Schutz ermöglichen konnten, bevor Vorfall eintritt. Recorded Future wurde zu dieser Lösung.

Ziel

Bedrohungen in einem anfälligen und stark angegriffenen Energiesektor effektiv abbilden und verhindern, dass Angriffe das Unternehmen beeinträchtigen.

Herausforderung

Sicherung des Betriebs in einem branchenweiten Ökosystem, in dem veraltete Altsysteme systemische Sicherheitslücken schaffen und Organisationen anfällig für Cyber-Störungen machen.

Ergebnis

Eine sich schnell entwickelnde Bedrohungslandschaft

Der Energiesektor sieht sich einer stetig wachsenden Zahl unvorhersehbarer Bedrohungen der Cybersicherheit gegenüber, und die Folgen eines Verstoßes können verheerend sein. Angesichts der Tatsache, dass Ausfälle kritischer Infrastrukturen Millionen von Menschenleben gefährden und Energieunternehmen Milliarden von Dollar kosten können, sehen böswillige Akteure den Sektor als ein Hauptziel an.

„Die Bedrohungen, denen der Energiesektor ausgesetzt ist, haben sich weiterentwickelt“, sagte Dusan Vignjevic, Leiter der Abteilung für Threat Intelligence und Bedrohungsjagd bei Siemens Energy. „Es ist sehr wichtig für uns, die Bedrohungslandschaft im Blick zu behalten und zu verstehen, was vor sich geht.“

Zwei zusätzliche Faktoren machen die Bedrohungslandschaft noch komplizierter:

„Wir müssen in der Lage sein, Bedrohungen zu kontextualisieren und zu verstehen, was für uns wichtig ist“, sagte er. „Innerhalb der riesigen Menge an Informationen, die in der Bedrohungslandschaft zur Verfügung stehen, müssen wir herausfinden, was unser Unternehmen in Bezug auf Domains, Identitäten, IPs und andere Anwendungen potenziell beeinträchtigen kann. Wir müssen die strategischen Risiken für unser Unternehmen aufzeichnen und antizipieren, was auf uns zukommen könnte.“

Die einzige Möglichkeit, diesen Angriffen standzuhalten und effektiv zu reagieren, besteht darin, zu wissen, was auf uns zukommt, aber herkömmliche Cybersicherheitsverteidigungssysteme und Antivirensoftware reichen nicht mehr aus. Das Sicherheitsteam von Siemens Energy benötigte eine Lösung für Bedrohungsinformationen, die ihnen helfen konnte, Cyberrisiken vorherzusagen, zu verhindern und abzumildern, indem sie aktive Bedrohungsjagd und starke Cybersicherheitsverteidigungen nutzen.

Es gibt eine Menge nationalstaatlicher Akteure und opportunistischer Angreifer, die es derzeit auf den Energiesektor abgesehen haben. Ohne Threat Intelligence wären wir nicht in der Lage, sie zu erkennen. Recorded Future spielt eine wichtige Rolle bei der Abwehr dieser Angreifer.

Dusan Vignjevic

Head of Threat Intelligence & Threat Hunting, Siemens Energy

Proaktive Bedrohungsinformationen

Das Sicherheitsteam fand all dies in den Lösungen von Recorded Future, die es ihm ermöglichen, die sich entwickelnde Bedrohungslandschaft zu verstehen. Die Bedrohungsinformationen von Recorded Future und die kontinuierliche Überwachung helfen dem Team, sich auf alle neu auftretenden Bedrohungen und Angriffe vorzubereiten.

„Innerhalb der weiten Landschaft potenzieller Sicherheitslücken ermöglicht uns Recorded Future, die Sicherheitslücken zu identifizieren, die für uns und den Energiesektor insgesamt am kritischsten sind“, sagte Vignjevic.

Durch die verstärkte Automatisierung sparte das Team wertvolle Zeit und wechselte von einer reaktiven zu einer proaktiven Verteidigungsstrategie. „Der der Energiesektor wächst und durchläuft den Digitalisierungsprozess und wir verwenden immer noch alte Systeme mit großen Angriffsflächen, die effektiv überwacht werden müssen", sagte Vignjevic. „Hier hilft Recorded Future. Die Integrationen von Recorded Future haben uns die Möglichkeit gegeben, uns mit vielen anderen Tools zu verbinden und die Identifizierung kritischer Sicherheitslücken zu automatisieren, damit sie behandelt werden, bevor sie ausgenutzt werden.“

Die Threat Intelligence von Recorded Future hilft uns, Bedrohungsakteure proaktiv zu kartieren und zu entdecken, bevor sie in unsere Umgebung gelangen. Dies hilft uns, Angriffe abzuwehren und proaktiv abzumildern, bevor sie überhaupt stattfinden.

Dusan Vignjevic

Head of Threat Intelligence & Threat Hunting, Siemens Energy

Erweiterte Funktionen für Bedrohungsinformationen

Siemens Energy nutzt Recorded Future, um Malware auf zwei zentrale Arten zu analysieren:

Recorded Future war von unschätzbarem Wert beim Aufspüren von Anomalien, wie beispielsweise der Tatsache, dass Bedrohungsakteure Werkzeuge mit doppeltem Verwendungszweck missbrauchen. „Sie versuchen nicht, Sicherheitstools zu umgehen, sondern sich zu integrieren“, erklärt Vignjevic. „Das ist etwas, worauf wir Jagd gemacht haben und die Kontextualisierung, die wir von Recorded Future erhalten, hat uns geholfen, diese Anomalien in unserer Umgebung zu finden und sie von der normalen Nutzung durch unsere Mitarbeiter zu unterscheiden. Bei 100.000 Mitarbeitern und riesigen Datenmengen wäre das ohne den Kontext von Recorded Future nicht möglich gewesen.“

Kartierung von Bedrohungen und Verhinderung von Angriffen

Recorded Future stellt dem Cybersicherheitsteam von Siemens Energy die Informationen zur Verfügung, die es benötigt, um dem gesamten Unternehmen einen bedeutenden Mehrwert zu bieten. Sie haben ihr Bewusstsein und ihre Widerstandsfähigkeit gestärkt, indem sie die Bedrohungen den TTPs zugeordnet und die Bedrohungsakteure identifiziert haben, die sowohl auf ihr Unternehmen als auch auf die Energiebranche im Allgemeinen abzielen.

„Threat Intelligence ist eine der wichtigsten Säulen der Cybersicherheit“, sagte Vignjevic. „Ohne sie fehlt Ihnen ein großes Stück des Puzzles. Ohne diese kritischen Einblicke können Sie nicht arbeiten, und ohne Recorded Future wäre das sehr schwierig.“

Diese verbesserten Bedrohungsinformationen haben dem Team Zuversicht in ihre Fähigkeit gegeben, künftigen Angriffen standzuhalten. Sie sind proaktiver, besser auf die Abwehr von Bedrohungen vorbereitet und besser in der Lage, Vorfälle effektiv zu lösen. Das Vorhersehen der Bewegungen von Angreifern ermöglicht es ihnen, schneller zu handeln und potenzielle Auswirkungen zu minimieren.

Mit Recorded Future können die Bedrohungsanalysten des Teams die riesigen Datenmengen verarbeiten, die ihnen zur Verfügung stehen, und ein tiefes Verständnis der Angriffe gewinnen, denen ihr Unternehmen und andere Branchenkollegen ausgesetzt sind. „Threat Intelligence dreht sich ausschließlich um die Anzahl der Vorfälle, die wir verhindert haben“, sagte Vignjevic. „Der Energiesektor erfordert eine hundertprozentige Verfügbarkeit, und wir können Angriffe durch den Einsatz von Recorded Future verhindern.“ Das Abmildern eines einzelnen Cyberangriffs oder eines Verstoßes ist bereits ein Gewinn für uns und eine Rendite auf unsere Investition.

Mit Recorded Future sind Sie gegenwärtigen und zukünftigen Angriffen einen Schritt voraus.

Demo anfordern