Claroty Celebra más inversiones clave del sector público
Más información
Claroty Alternar búsqueda

Cumplir con:

El marco de ciberseguridad del NIST

Claroty simplifica el cumplimiento con el marco de ciberseguridad (CSF) del NIST, lo que permite a las organizaciones impulsar la resiliencia en todas sus operaciones e infraestructura críticas.

Preguntas frecuentes sobre el marco de ciberseguridad del NIST

¿Qué es el marco de ciberseguridad del NIST?

El marco de ciberseguridad del NIST es un conjunto de pautas y mejores prácticas desarrolladas por el Instituto Nacional de Estándares y Tecnología (National Institute of Standards and Technology, NIST) en respuesta a una orden ejecutiva del gobierno de los EE. UU. La intención del marco es ayudar a las organizaciones en los sectores de infraestructura crítica a gestionar y reducir el riesgo de ciberseguridad.

¿Cuáles son los requisitos del CSF del NIST?

Este marco categoriza cinco funciones principales, identificar, proteger, detectar, responder y recuperarse, como un punto de partida flexible para que las organizaciones mejoren su concientización y preparación en materia de ciberseguridad. También incluye categorías y subcategorías que proporcionan un plan de acción más concreto para departamentos o procesos específicos dentro de una organización.

¿A quién afecta el marco del NIST?

Las pautas del NIST son obligatorias para las agencias gubernamentales de los EE. UU. y cualquier organización que haga negocios con el gobierno de los EE. UU. Sin embargo, el marco debe ser adoptado por todas las organizaciones, tanto públicas como privadas, preocupadas por su postura de ciberseguridad.

Cómo Claroty apoya el cumplimiento del marco del NIST

IDENTIFICAR:

Como primera función del NIST CSF, Identificar abarca una serie de controles enfocados en desarrollar una comprensión organizacional para gestionar el riesgo de ciberseguridad para los sistemas, las personas, los activos, los datos y las capacidades.

Claroty Soporte: las capacidades de descubrimiento de activos automatizados y los inventario de activos centralizados de Claroty permiten a las organizaciones obtener visibilidad completa y en tiempo real de todos los IoT, IIoT, IoMT y otros dispositivos conectados, lo que les proporciona el inventario activo XIoT que es fundamental para cumplir con el marco de ciberseguridad del NIST.

El descubrimiento de activos es fundamental no solo para el NIST CSF, sino también para todo el viaje de ciberseguridad de los sistemas ciberfísico (Cyber Systems, CPS), por lo que Claroty equipa a los clientes con un inventario en tiempo real de todos los CPS que respaldan sus operaciones.
Utilizando su visibilidad y experiencia de CPS, Claroty define políticas para firewalls y soluciones NAC para optimizar la implementación de un control de protección clave: segmentación de red.

PROTEGER:

Como segunda función del NIST CSF, Protect abarca una serie de controles enfocados en describir las protecciones adecuadas para garantizar la prestación de servicios de infraestructura crítica.

Claroty Soporte: Claroty equipa a las organizaciones para fortalecer sus entornos contra las amenazas cibernéticas mediante el uso de políticas definidas por expertos y controles de acceso granulares para adoptar la segmentación de red y Zero Trust . También ofrecemos capacidades de gestión de exposición recientemente mejoradas, que permiten a las organizaciones comprender mejor su postura de riesgo de CPS, asignar mejor sus recursos para mejorarla y proteger a sus entorno CPS críticos de amenazas crecientes.

DETECTAR:

Como tercera función del NIST CSF, Detect abarca una serie de controles enfocados en permitir el descubrimiento oportuno de eventos de ciberseguridad.

Claroty Soporte: Claroty permite a las organizaciones monitorear continuamente y responder a los primeros indicadores de amenazas, que van desde ransomware hasta fallas de equipos, personas malintencionadas con acceso a información privilegiada, robo de IP o configuraciones erróneas, antes de que afecten la seguridad, el cumplimiento u otros activos.

Al reconocer la creciente frecuencia y el impacto de las amenazas dirigidas a CPS, Claroty monitorea continuamente los primeros indicadores de amenazas conocidas y emergente .
Claroty enriquece todas las alertas con un contexto profundo, incluidos los análisis de causa raíz y la asignación al marco MITRE ATT&CK para optimizar los flujos de trabajo priorización y respuesta.

RESPUESTA:

Como cuarta función del NIST CSF, Respond abarca una serie de controles enfocados en tomar medidas contra un incidente de ciberseguridad detectado.

Claroty Soporte: Claroty ofrece múltiples motores de detección para perfil automáticamente todos los activos, comunicaciones y procesos en las redes CPS. Nuestras soluciones tienen una profunda comprensión de los protocolos industriales patentados y los comportamientos de los dispositivo para garantizar que cada dispositivo reciba la política de seguridad adecuada para él, y evitar cualquier violación futura. También proporcionamos una cartera de capacidades de amenazas que se integran perfectamente con su pila tecnológica existente, lo que cierra la brecha de experiencia industrial de TI.

RECUPERACIÓN:

Como quinta función del NIST CSF, Recover abarca una serie de controles enfocados en actividades apropiadas para mantener planes de resiliencia y restaurar cualquier capacidad o servicio que se haya visto afectado debido a un incidente de ciberseguridad.

Claroty Soporte: las soluciones de Claroty proporcionan información sobre cambios en sistemas críticos para evaluar si los sistemas afectados pueden volver a ponerse en producción, y KPI para mejorar a través de nuestro análisis de segmentación de red, vulnerabilidades críticas del sistema y vectores de ataque. También permitimos el intercambio de información para una distribución segura y eficiente de la información crítica para la recuperación.

ClarotyEl mecanismo granular de calificación de riesgos de evalúa y cuantifica continuamente el riesgo de todos los activos en el entorno, proporcionando perspectivas invaluables para guiar las actividades de recuperación.

ClarotyEl mecanismo avanzado de informes de ayuda a los usuarios a crear y automatizar el intercambio de información en torno a su progreso hacia los objetivos en su viaje de ciberseguridad de CPS.

GOBIERNO:

Como la sexta función del NIST CSF, Govern abarca una serie de controles enfocados en ayudar a las organizaciones a establecer y monitorear su gestión de riesgos de ciberseguridad, estrategia, expectativas y política.

Claroty Soporte: las soluciones de Claroty proporcionan un puntaje de riesgo y un informe de evaluación de vulnerabilidades que brindan a las organizaciones el apoyo que necesitan para alinearse con sus expectativas y objetivos. Al ayudar en la creación de políticas de ciberseguridad en toda la organización y los dispositivos de CPS, las soluciones de Claroty garantizan la capacidad de evaluar las posturas de seguridad generales, las mediciones de riesgos y amenazas en cada entorno único, y permiten priorización de la tolerancia al riesgo para las decisiones riesgo operativo .

Claroty Soluciones que se alinean con el NIST CSF

Claroty
xDome

Claroty xDome es una plataforma SaaS flexible diseñada específicamente para todos los caso de uso y tipos de CPS en todo el viaje ciberseguridad industrial .

Claroty xDome
para atención médica

Claroty xDome es una plataforma de ciberseguridad para el cuidado de la salud basada en SaaS que protege los dispositivos conectados que respaldan la atención del paciente.

Claroty xDome

Claroty xDome Secure Access ofrece acceso seguro, confiable y sin fricciones para el personal interno y de OT de terceros.

Claroty
CTD

Claroty Continuous Threat Detection (CTD) ofrece controles sólidos de ciberseguridad Local para entornos industriales.

Explorar recursos adicionales

Claroty Demostración

¿Quiere ver cómo Claroty apoyará todo su viaje de ciberseguridad de XIoT?

Claroty
LinkedIn Twitter YouTube Facebook