Positive Technologies разработала систему управления инцидентами кибербезопасности АСУ ТП

 

Компания Positive Technologies выпустила на рынок комплексное решение PT Industrial Security Incident Manager (PT ISIM), предназначенное для защиты автоматизированных систем управления технологическими процессами (АСУ ТП).

Представленный разработчиком продукт осуществляет сбор и анализ сетевого трафика в инфраструктуре предприятия. Система позволяет обнаруживать уязвимости и хакерские атаки на технологические сети организации, а также расследовать инциденты (в том числе ретроспективно) на критически важных объектах. PT ISIM помогает бороться с внутренними и внешними угрозами безопасности, включая несанкционированное подключение, подбор пароля, неправомерные управляющие команды, подмену прошивки промышленного оборудования, потенциально опасные действия персонала, ошибки конфигурации.

В PT ISIM реализован механизм корреляции, который связывает события безопасности в логические цепочки и выявляет распределённые во времени атаки. В состав продукта включены средства визуализации, наглядно отображающие инциденты на промышленной карте предприятия с привязкой к конкретному оборудованию. Также система в автоматическом режиме оповещает операторов АСУ ТП и специалистов по безопасности об инциденте — с различной глубиной детализации, в соответствии с их полномочиями.

PT Industrial Security Incident Manager подключается к инфраструктуре предприятия однонаправленным способом. За счёт этого полностью исключается какое бы то ни было влияние системы на технологические процессы: она работает исключительно в пассивном режиме, собирая для анализа копию трафика. Подробные сведения о защитном комплексе доступны для изучения на сайте ptsecurity.ru/products/isim.

Материалы по теме:

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Постоянный URL: http://servernews.ru/930706
Поделиться:  
Система Orphus