• Сохранить непрерывность технологических процессов – главная задача промышленных предприятий. Поэтому важно видеть все изменения, которые происходят в инфраструктуре, вовремя замечать подозрительные действия и снижать риск кибератак на производство.
• Один из способов получить такую видимость – установить на узлы агенты, которые собирают события и передают их в систему мониторинга.
• Однако в технологическом сегменте (ОТ) есть свои ограничения, например, устаревшие операционные системы или изолированные инфраструктуры, на которые невозможно поставить агенты. Поэтому часть оборудования продолжает работать без них, что формирует “слепые зоны” на инженерных станциях или серверах АСУ ТП.
• Для полной наблюдаемости ОТ-сегмента Positive Technologies
выпустила PT ISIM 6-го поколения, в котором появился безагентный сбор событий безопасности: система собирает данные напрямую из журналов Windows и по протоколу syslog, а встроенная база правил и индикаторы киберугроз помогают сопоставлять информацию и быстрее выявлять атаки с учетом специфики АСУ ТП.
• Обновленный интерфейс также упрощает работу с событиями: добавилась группировка, текстовый язык запросов для фильтрации и возможность сохранить выстроенные настройки для регулярного мониторинга.
• Теперь PT ISIM 6 становится полноценным источником данных из ОТ-сегмента для корпоративных SIEM-решений и data lake. В результате специалисты по ИБ получают дополнительный промышленный контекст для расследования инцидентов и контроля защищенности предприятия.
S.E. ▪️
infosec.work ▪️ VT
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram