Контакты
Подписка
МЕНЮ
Контакты
Подписка

Эволюция индустриальной кибербезопасности. Построение интеллектуальных систем обеспечения защиты АСУ ТП промышленных предприятий

Эволюция индустриальной кибербезопасности. Построение интеллектуальных систем обеспечения защиты АСУ ТП промышленных предприятий

В рубрику "АСУ ТП" | К списку рубрик  |  К списку авторов  |  К списку публикаций

Эволюция индустриальной кибербезопасностиПостроение интеллектуальных систем обеспечения защиты АСУ ТП промышленных предприятий

2015 год стал временем массовых аудитов безопасности систем АСУ ТП. Статистика инцидентов также впечатляет. Специалисты ISC-CERT зафиксировали 108 кибератак в первой половине 2015 года. Треть эпизодов пришлась на энергетику, 20% были направлены на компании в области водоснабжения, другие 20% – на критически важные предприятия. В Chathman House сообщали о 50 киберпреступлениях против АЭС, в Dell – о двукратном росте атак на SCADA за год.

В 2016 г. предприятиям требуется решение, способное снизить риск системных сбоев и техногенных катастроф, связанных с кибератаками. Чтобы ответить на эти вызовы, был задействован весь потенциал компании Positive Technologies. Наши специалисты выявили свыше 250 уязвимостей нулевого дня в системах АСУ, и это самый высокий показатель по отрасли.

Воздушный зазор

На предприятии часто придерживаются консервативной точки зрения: лучший файрвол – это "воздушный зазор". Нет подключения технологических сегментов к Интернету – значит, отсутствует и опасность. Не надо тратить силы на исправление уязвимостей и подвергать производственный процесс риску остановки.

Знакомьтесь: PT ISIM Система управления инцидентами Positive Technologies Industrial Security Incident Manager призвана вывести индустриальную безопасность на новый уровень. В отличие от других решений PT ISIM визуализирует развитие атаки на сетевой и технологической карте предприятия, а также в виде цепочек атак. Благодаря этому наши клиенты успевают обнаружить действия злоумышленника и вмешаться до того, как будет нарушен технологический процесс, нанесен невосполнимый ущерб оборудованию или появится опасность физического вреда людям.
PT ISIM записывает копию всего сетевого трафика, что позволяет в любой момент проводить ретроспективный анализ и расследовать инциденты в случае подозрения на взлом или заражение. Прерывать технологический процесс ради сбора и анализа данных недопустимо, и PT ISIM дает возможность скопировать запись без остановки системы.


Так ли все просто? "Изолированность" АСУ ТП не случайно называют мифом. На объектах с несколькими сотнями сотрудников неизбежно возникают паразитные каналы в результате воздействия человеческого фактора и конвергенции различных систем. Забытый Web-интерфейс для общения с подрядчиком, IP-камера или роутер в поисковой выдаче Shodan, подключенный к АРМ смартфон диспетчера. Множество проблем безопасности несет и интеграция с АСУ ТП систем ERP и MES, которые помогают снизить затраты предприятий и оперативно планировать производственный цикл.

Потребность в идеях

Часть крупнейших вендоров по сетевой безопасности уже представили решения для промышленного сектора. Большинство средств заимствуют опыт из корпоративной среды, добавляют поддержку протоколов, но не всегда учитывают сценарии использования. Например, часть из этих продуктов неинформативна даже для инженеров, не говоря уже об операторах, которым может понадобиться быстро принимать решения без согласования с отделом ИБ. Другие решения не защищают от распределенных во времени атак, а значит, пропускают все APT-атаки.

Принцип работы PT ISIM

При выявлении уязвимостей и хакерских атак на промышленную сеть предприятия PT ISIM не влияет на технологический процесс, на сеть и оборудование клиента, поскольку подключается однонаправленным способом. Это гарантирует передачу данных только в одну сторону – от сети АСУ к системе управления инцидентами.

Российские регуляторы проделали значительную работу по актуализации требований к защите промышленных систем: приказ ФСТЭК № 31, законопроект по безопасности критических информационных инфраструктур. Дело за разработчиками.

Система собирает и анализирует копию сетевого трафика, выделяя события безопасности и выявляя их взаимосвязи (корреляции). Если ряд событий является шагами потенциальной хакерской атаки, PT ISIM объединит их и представит в виде наглядной цепочки.

Кроме того, система визуализирует атаки на топологии сети и на схеме промышленного оборудования. Сохраненная копия трафика позволяет в любой момент провести ретроспективный анализ и расследование инцидента.

PT ISIM помогает бороться с различными угрозами безопасности, включая несанкционированное подключение, подбор пароля, неправомерные управляющие команды, подмену прошивки промышленного оборудования. Система выявляет и внутренние угрозы – потенциально опасные действия персонала, ошибки конфигурации и др.

В начале 2016 год одна из трех крупнейших транспортных компаний мира выбрала PT ISIM для повышения уровня безопасности движения поездов, что подтверждает эффективность заложенных в продукт механизмов. В настоящее время, помимо транспортной отрасли, PT ISIM может быть внедрен на нефтедобывающих предприятиях и в энергетике.

___________________________________________
*На правах рекламы
POSITIVE ECHNOLOGIES
107061 Москва,
Преображенская пл., 8
Тел.: (495) 744-0144
E-mail: pt@ptsecurity.com
www.ptsecurity.ru

Опубликовано: Журнал "Information Security/ Информационная безопасность" #1, 2016

Приобрести этот номер или подписаться

Статьи про теме