Kurzmitteilung: Emerson trägt zur Verbesserung der Sicherheit von Automatisierungssystemen bei

Emerson Integrated Patch Management für DeltaV

Jeden Monat stehen neue Sicherheits-Updates des Microsoft® Windows® Betriebssystems, Antiviren-Updates von McAfee® Endpoint Security für DeltaV Systeme, Symantec™ Endpoint Protection Antiviren-Updates und Hotfixes für das DeltaV Prozessleitsystem an. Das Integrated Patch Management von Emerson für DeltaV bietet eine Komplettlösung für Windows und DeltaV Patches, die fünf Implementierungsschritte umfasst: Identifizierung der von Emerson genehmigten Updates, Beschaffung der ausführbaren Update-Dateien, Verteilung auf die entsprechenden Workstations und Server, Installation von Windows Updates und Compliance-Auditing. Bild in hoher Auflösung

Integrated Patch Management für DeltaV Systeme erleichtert die sichere Aktualisierung von Automatisierungssoftware ohne Beeinträchtigung der Produktion

AUSTIN, Texas (22. Dez. 2021) – Emerson hat das Integrated Patch Management für das DeltaV™ Prozessleitsystem auf den Markt gebracht, um die Sicherheit und Zuverlässigkeit zu verbessern. Diese Patch-Management-Technologie der nächsten Generation ist eine – von den Emerson Patch-Content-Servern bis zu den einzelnen Patching-Agent-Workstations – vollkommen neu gestaltete Lösung. Das neue Bedieninterface ermöglicht Administratoren die bessere Identifizierung der Auswirkungen von Updates des Betriebssystems und von Hotfixes für das Steuerungssystem auf die Produktion. Das wichtigste Merkmal der neuen Lösung ist das Hardening gegen potentielle Bedrohungen. Dies trägt zur Vermeidung von Verletzungen der sicheren Patch-Management-Bereitstellungskette bei, um die Cybersicherheit zu erhöhen.

Patch-Management-Tools versetzen Anlagenbetreiber bereits seit langem in die Lage, Sicherheits-Updates und Hotfixes zu verfolgen und zu implementieren. Da die meisten dieser Lösungen jedoch nur begrenzte Informationen liefern, können die Auswirkungen eines Patch auf die Produktion nur schwierig vor der Implementierung bestimmt werden. Durch die Prüfung von Anbietern auf Einhaltung der Norm IEC 62443 kann sichergestellt werden, dass Patches keine Konflikte mit bestehenden Systemkonfigurationen verursachen. Wegen des Potenzials von Produktionsunterbrechungen aufgrund von unerwarteten Neustarts schieben Unternehmen jedoch viel zu viele Updates auf. Integrated Patch Management verfügt über neue, von Emerson entwickelte Bedieninterfaces, die Anwendern ein besseres Verständnis zahlreicher Aspekte ihres Patch-Managements gewähren - dem aktuellen Patch-Status der Workstations und Server des Steuerungssystems, deren anstehende Sicherheits-Patches und -Hotfixes sowie die Erfordernis eines Neustarts für anstehende Patches.

„Im heutigen Umfeld von beständigen Cyber-Bedrohungen beschäftigen sich Unternehmen stärker denn je damit, ihre kritische Software auf dem neuesten Stand zu halten“, sagte Ken Semph, Leiter des Cybersicherheitsprogramms bei Emerson. „Integrated Patch Management ermöglicht es Anlagenbetreibern, mehr Patches nicht nur auf einfachere und sicherere Weise, sondern auch häufiger als zuvor zu implementieren, um das Vertrauen in ihre Cybersicherheit zu erhöhen.“

Nachdem Updates gründlich von Emerson für eine Vielzahl von Systemkonfigurationen getestet wurden, werden sie auf dem Integrated Patch Management Server bereitgestellt. Somit können Patch-Management-Administratoren den Patch-Status aller Maschinen ihres DeltaV Prozessleitsystems und ihrer sicherheitsgerichteten Systeme in Echtzeit sehen und schnell erkennen, für welche Systeme Updates anstehen. Patches werden auf einem Bedieninterface angezeigt, das dem DeltaV Interface ähnelt, mit dem Anwender aufgrund ihrer täglichen Arbeit bereits vertraut sind. So ist das System einfach zu verstehen und zu navigieren. Darüber hinaus gibt jeder Patch an, ob ein Neustart erforderlich ist. Mit diesen Informationen ausgerüstet können Anwender, die Stillstandszeiten auf ein Minimum reduzieren müssen, ihre Sicherheit ohne Unterbrechungen schrittweise erhöhen. Beispielsweise können Patches, die keinen Neustart erfordern, sofort implementiert werden. Einen Neustart erfordernde Patches können dann nacheinander auf den Maschinen ausgeführt werden, um die Auswirkungen von Neustarts auf die Betriebsabläufe des gesamten Systems zu reduzieren.

Der Integrated Patch Management Server führt für alle neuen Patches automatisch Hash-Prüfungen durch, um sicherzustellen, dass nur originale, offizielle Updates installiert werden können. Updates von Betriebssystemen oder Installationen von Antiviren-Signaturdateien können so geplant werden, dass sie im Hintergrund ausgeführt werden, was für abgelegene oder unbemannte Anlagen ideal ist. Alternativ können Teams ihre Installationen lokal durchführen, wenn es der Anlagenbetrieb erlaubt.

Medien:
• Kontakte: Emerson − Weltweite Medienkontakte

Zusätzliche Ressourcen:
• Werden Sie Mitglied der Emerson Exchange 365 Community
• Kontaktieren Sie Emerson über X Facebook LinkedIn YouTube

Informationen zu Emerson 
Emerson (NYSE: EMR) ist ein globales Technologie- und Softwareunternehmen, das innovative Lösungen für die essentiellsten Branchen der Welt bietet. Mit seinem führenden Portfolio im Bereich der industriellen Automatisierung und der Mehrheitsbeteiligung an AspenTech unterstützt Emerson die Hybrid-, Prozess- und Fertigungsindustrie bei der Optimierung von Betriebsabläufen, dem Schutz des Personals, der Reduzierung von Emissionen und dem Erreichen ihrer Nachhaltigkeitsziele. Weitere Informationen finden Sie auf Emerson.com.

Bitte aktivieren Sie JavaScript für diese Webseite.