In ambienti OT ad alta criticità come quelli basati su PLC, ICS e SCADA, ottenere una visibilità completa del traffico di rete è il primo passo per una difesa efficace. Tuttavia, il monitoraggio di questi sistemi non può compromettere la disponibilità operativa. Questo Tech Talk esplora tecniche avanzate di visibilità e rilevamento delle anomalie progettate per ambienti
industriali, con un approccio non intrusivo, basato sull’osservazione passiva del traffico.
L’intervento approfondirà:
• come ottenere una mappatura automatica della topologia OT e dei flussi di comunicazione tra asset;
• come rilevare tempestivamente anomalie comportamentali e variazioni nella struttura logica della rete;
• come correlare gli eventi sospetti a potenziali minacce informatiche attraverso motori di Deep Packet Inspection e modelli di Anomaly Detection.
A cura di Stefano Aversa, Founder e CEO AESSE Informatica proattiva
Gli ANIPLA Techtalks sono GRATUITI e aperti a TUTTI.