Trasformare il modo in cui gli operatori di infrastrutture critiche possono rispondere alle minacce informatiche: è questo l’obiettivo della collaborazione strategica tra Bastazo, piattaforma di remediation OT basata su intelligenza artificiale, e Nozomi Networks.
La partnership è rivolta a un’integrazione tecnologica volta a creare un percorso chiaro di difesa, che va dalla scoperta delle vulnerabilità alla riduzione avanzata del rischio, a beneficio dei gestori delle infrastrutture critiche.
L’integrazione si connette direttamente all’asset inventory ai rilevamenti delle vulnerabilità e ai dati sulla topologia di rete di Nozomi, immettendo queste informazioni nel motore di simulazione degli attacchi di Bastazo, senza richiedere ulteriori input o lunghe analisi di configurazione.
Un’integrazione tecnologica per la cybersecurity delle infrastrutture critiche
I clienti di Nozomi possono mettere immediatamente a frutto questi dati sfruttando la prioritizzazione delle vulnerabilità e della remediation basata su AI, dove il motore SSVC (Stakeholder Specific Vulnerability Categorization) di Bastazo acquisisce i dati sugli asset di Nozomi e applica contesto organizzativo, esposizione della rete e comportamento reale degli attori malevoli per far emergere le vulnerabilità che rappresentano un rischio concreto e imminente, consentendo di superare il rumore di fondo di migliaia di rilevamenti per concentrare i team su quei pochi davvero rilevanti.
A ciò si aggiungono playbook di remediation automatizzati, per cui vengono generati automaticamente piani d’azione dettagliati sia con patch sia senza patch, personalizzati in base alle finestre di manutenzione OT, ai protocolli di sicurezza e alle procedure operative standard, e dotati di tutta la documentazione NERC CIP e NIST CSF compliant necessaria per un eventuale audit.
L’offerta è completata dall’analisi dei percorsi di attacco, attraverso cui Bastazo acquisisce i dati della topologia di rete di Nozomi per simulare il modo in cui i principali attori malevoli si muoverebbero all’interno dell’ambiente, identificando i percorsi a maggior rischio e facendo emergere i punti di controllo critici in cui un singolo intervento è in grado di eliminare molteplici vettori di attacco, concentrando così gli sforzi di remediation dove hanno il massimo impatto.
“In tema di sicurezza OT, la visibilità è il punto di partenza, non quello di arrivo. I nostri clienti dispongono di una visione estremamente granulare dei loro ambienti, con il supporto di una threat intelligence avanzata e di una valutazione e gestione del rischio basata su intelligenza artificiale”, commenta Adam Markham, Technology Alliances Director di Nozomi Networks.
“Grazie a una mappatura avanzata dei percorsi di attacco e a piani di patching dettagliati per la gestione delle vulnerabilità, la partnership con Bastazo consente loro di portare gestione del rischio e remediation a nuovi livelli di efficacia”, aggiunge.







