中飛科技股份有限公司 ::: 專業的團隊,精緻的服務

News & Event

消息與報導
02 2023.03

產品消息

Claroty 威脅規則更新通知


Claroty 威脅規則更新通知

Claroty Team82 研究團隊會不定期發布 ICS 環境的風險報告及釋出 Claroty CTD 威脅偵測規則版本更新。
建議 Claroty 用戶可將您的 EMC 連接到 Claroty Cloud 進行更新,能自動化保護您的企業網路避免遭受最新漏洞和新興威脅影響


新增威脅偵測規則如下:

  • 162 CVE
  • 個 ABB
  • Google Chrome
  • 28 Cisco
  • 1 Delta Controls
  • 8 GE Automation
  • 1 Hirschmann
  • 6 Mitsubhisi
  • Moxa
  • 17  Microsoft 微軟
  • 3 Omron
  • 8 Schneider
  • 74 Siemens

Snort 規則:
  • 刪除 4
  • 新增 112 
  • 修改 63

1
 個新的 YARA 規則:
  • 增加一個偵測 CL0P Ransomare 勒索軟體的新 ELF 變種規則。

14 個新停產 EOL:
  • 5Cisco 產品
  • Rockwell 產品
  • Yokogawa 產品
貼心提醒您!威脅攻擊是累積的,因此即使您錯過了過去的威脅情資更新,也請盡快確認您的網路環境,並將您的 CTD 威脅情資更新到最新的內容,以確保您的網路安全。
 
用戶端安裝說明:
  • 雲端更新:為了有效偵測可能影響您組織網路的新威脅與漏洞,我們建議在 CTD 中啟用自動威脅情資更新:管理>雲端更新>威脅情報。
  • 手動更新:手動更新 CTD 的威脅規則,您可透過 Claroty Customer Portal 上傳檔案。請參閱 Claroty CTD 用戶指南以獲取更多資訊。

facebook youtube LINE