avatar
Social Engineering
@Social_engineering
15.07.2026 15:30
Сохранить непрерывность технологических процессов – главная задача промышленных предприятий. Поэтому важно видеть все изменения, которые происходят в инфраструктуре, вовремя замечать подозрительные действия и снижать риск кибератак на производство.

Один из способов получить такую видимость – установить на узлы агенты, которые собирают события и передают их в систему мониторинга.

Однако в технологическом сегменте (ОТ) есть свои ограничения, например, устаревшие операционные системы или изолированные инфраструктуры, на которые невозможно поставить агенты. Поэтому часть оборудования продолжает работать без них, что формирует “слепые зоны” на инженерных станциях или серверах АСУ ТП.

Для полной наблюдаемости ОТ-сегмента Positive Technologies выпустила PT ISIM 6-го поколения, в котором появился безагентный сбор событий безопасности: система собирает данные напрямую из журналов Windows и по протоколу syslog, а встроенная база правил и индикаторы киберугроз помогают сопоставлять информацию и быстрее выявлять атаки с учетом специфики АСУ ТП.

Обновленный интерфейс также упрощает работу с событиями: добавилась группировка, текстовый язык запросов для фильтрации и возможность сохранить выстроенные настройки для регулярного мониторинга.

Теперь PT ISIM 6 становится полноценным источником данных из ОТ-сегмента для корпоративных SIEM-решений и data lake. В результате специалисты по ИБ получают дополнительный промышленный контекст для расследования инцидентов и контроля защищенности предприятия.

S.E. ▪️ infosec.work ▪️ VT
8 4.4K

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram

Social Engineering

124.9K
Делаем уникальные знания доступными.

Вакансии - @infosec_work

Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Сотрудничество — @SEAdm1n

РКН: https://vk.cc/cN3VwI
Открыть в Telegram