«Обеспечить полную киберустойчивость АСУ ТП невозможно, пока данные в технологической сети разрознены. Поэтому внедрение безагентного сбора событий – важный шаг для полной видимости промышленной инфраструктуры» – Positive Technologies
На предприятиях данные из ОТ-сегмента могут передаваться не со всех источников. Часть оборудования бывают устаревшим или находятся в изолированной зоне, а установка специального ПО в виде агента для сбора данных или защиты узла иногда ограничена внутренними правилами. В результате специалисты по ИБ не могут контролировать защищенность некоторых участков, что повышает риски возможных киберугроз.
Чтобы расширить наблюдаемость технологического сегмента, Positive Technologies
добавили возможность безагентного сбора и анализа событий безопасности в шестое поколение своего продукта для обеспечения киберустойчивости промышленных инфраструктур PT ISIM. Система собирает информацию из журналов Windows и по протоколу syslog с серверов и АСУ ТП, операторских и инженерных станций, сетевого оборудования, а также изолированных и распределенных систем. Встроенная база правил и индикаторов угроз промышленной кибербезопасности, в свою очередь, позволяет эффективно и своевременно обнаруживать инциденты.
Регистрация событий безопасности обязательна для объектов КИИ в соответствии с приказом ФСТЭК России № 239, а новая функциональность помогает собирать необходимые данные даже с тех узлов, где установка агентов затруднена.
Собранные сведения об активах и событиях безопасности можно передавать в централизованные системы хранения больших данных и корпоративные системы мониторинга. В результате службы информационной безопасности получают более полное представление о состоянии ИТ и промышленного контура.
Обсуждение 1
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram