Positive Technologies kompaniyasi dunyodagi birinchi bepul ICS xavfsizlik monitoring tizimini chiqardi.

Positive Technologies kompaniyasi dunyodagi birinchi bepul ICS xavfsizlik monitoring tizimini chiqardi.

Positive Technologies kompaniyasi dunyodagi birinchi bepul ICS xavfsizlik monitoring tizimini chiqardi.

Positive Technologies kompaniyasi PT Industrial Security Incident Manager tizimining yengillashtirilgan versiyasi – PT ISIM freeView Sensorni chiqardi.

Positive Technologies kompaniyasi sanoat kiberxavfsizligi muammolarini hal qilish uchun mo’ljallangan mahsulotlar qatorini PT Industrial Security Incident Manager tizimining yengil versiyasi PT ISIM freeView Sensor bilan kengaytirdi. Asosiy ICS axborot xavfsizligi monitoringi uchun mo’ljallangan mahsulot bepul va murakkab konfiguratsiya yoki maxsus tajribani talab qilmaydi. PT ISIM freeView Sensorni rasmiy veb-saytdan yuklab olish va uni ishga tushirish bir necha daqiqa vaqtni oladi.

» ICSda axborot xavfsizligini ta’minlash ko’plab masalalarni o’z ichiga oladi. Masalan, rollar va majburiyatlarni aniqlash, ICS tarmoq ma’lumotlarini yangilash, uning xavfsizligini baholash, zarur xavfsizlik vositalarini topish va ularni sotib olishni asoslash zarur. Shu bilan birga, ICSning o’ziga xos xususiyati tufayli standart axborot xavfsizligi vositalaridan (masalan, antivirus dasturi) foydalanish qiyin bo’lishi mumkin va ixtisoslashgan vositalar keng foydalanuvchilar uchun mavjud emas: ularni amalda har doim ham sinab ko’rish mumkin emas, shuning uchun ularning foydaliligi noma’lumligicha qolmoqda. «», deb tushuntiradi Positive Technologies kompaniyasining sanoat tizimlari xavfsizligini rivojlantirish bo’yicha direktori Denis Suxanov. «PT ISIM freeView Sensor, ICS tarmoqlarini inventarizatsiya qilish va ularning resurslarining kiberxavfsizligini kuzatish uchun bepul vosita sifatida, bu to’siqni yengib o’tishga va korxonaning ICS axborot xavfsizligi dasturini izchil ishlab chiqishni boshlashga yordam beradi.»

PT ISIM freeView Sensor ICS tarmoq kommutatorining oyna (SPAN) portiga ulanadigan virtual mashina sifatida taqdim etiladi. Tizim ICS tarmoq trafikining nusxasini (shu jumladan CIP, IEC-104, MMS, Modbus TCP, OPC DA, Profinet DCP, S7, Spabus, ARP, DHCP, DNS, FTP, HTTP, ICMP, SNMP, SSH, Telnet va TFTP kabi protokollarni) uning komponentlariga ta’sir qilmasdan qayta ishlaydi.

PT ISIM freeView Sensordan kundalik foydalanish orqali hal qilinadigan asosiy vazifalar:

·avtomatlashtirilgan jarayonlarni boshqarish tizimining tarmoq aktivlarini inventarizatsiya qilish: tizim tarmoq topologiyasini tugunlar, ulanishlar va tugunlar guruhlari bilan vizualizatsiya qilish imkonini beradi;

·avtomatlashtirilgan jarayonlarni boshqarish tizimida axborot o’zaro ta’sirini boshqarish: boshqa narsalar qatori, tizim barcha tarmoq tugunlarini va ular orasidagi o’zaro ta’sirlarni eslab qoladigan, tarmoq anomaliyalari uchun hodisalarni yaratadigan va hokazolarni o’qitish rejimi taqdim etiladi;

· tarmoq va sanoat hujumlarini, shuningdek, ruxsatsiz nazorat holatlarini aniqlash;

Tizim foydalanuvchilaridan fikr-mulohazalarni olish va undan foydalanish paytida yuzaga keladigan savollarga javob berish uchun ixtisoslashtirilgan axborot platformalari yaratildi: mahsulotlar hamjamiyati (www.isim.pt) va Telegram chati (https://t.me/isimpt).

Bir qator asosiy muammolarni hal qilishdan tashqari, PT ISIM freeView foydalanuvchilarga PT Industrial Security Incident Manager tizimining tijorat versiyalari bilan samaraliroq ishlash uchun zarur bo’lgan tajribani orttirish imkonini beradi. Ushbu versiyalar keng qamrovli texnik qo’llab-quvvatlash, ko’proq qo’llab-quvvatlanadigan protokollar va tashqi tizimlar (shu jumladan, sanoatga xos bo’lganlar) bilan kengaytirilgan integratsiya imkoniyatlariga ega. Tizimning tijorat versiyalari ma’lum bir sanoat ob’ektining xususiyatlariga moslashtirilgan trafikni tahlil qilish, jarayon oqimi diagrammasida tarmoq obyektlarini o’z vaqtida ko’rish imkonini berish, ma’lum bir ob’ektning xususiyatlariga moslashtirilgan hujumlarni aniqlash stsenariylarini sozlash imkoniyatlarini o’z ichiga oladi va sanoat SOC ichidagi xavfsizlik hodisalari haqida ma’lumot manbai bo’lib xizmat qilishi mumkin. Ular, shuningdek, texnologiya sektori uchun tartibga soluvchi xavfsizlik talablariga javob berishda asosiy komponent bo’lib xizmat qiladi.

PT Industrial Security Incident Manager dasturining tijorat versiyalari sanoat kibertahdidlarining doimiy ravishda yangilanib turadigan ma’lumotlar bazasini, PT Industrial Security Threat Indicators (PT ISTI) ni o’z ichiga oladi. Bu tizimga qo’shimcha konfiguratsiyasiz ICS tarmoqlari uchun eng xavfli va dolzarb tahdidlarning 80% gacha aniqlash imkonini beradi. Bularga ICS dasturiy ta’minoti va uskunalariga kiberhujumlarga erta tayyorgarlik ko’rish, tizim konfiguratsiyasidagi kamchiliklar, normal chegaralardan tashqaridagi jarayon parametrlari, potentsial xavfli tarmoq aloqa vositalaridan foydalanish va ruxsatsiz ICS uskunalarini boshqarish buyruqlari kiradi. Tahdidlar ma’lumotlar bazasi ICS tarmog’ining zaifliklarini, jumladan, ransomware va boshqa zararli dasturlar tomonidan foydalaniladigan zaifliklarni proaktiv ravishda aniqlashga yordam beradi.

O‘xshash maqolalar