ЛК и ICL – КПО ВС объединяют усилия для защиты промышленных объектов

ЛК и ICL – КПО ВС объединяют усилия для защиты промышленных объектов

«Лаборатория Касперского» и компания «ICL – КПО ВС» – расширяют рамки сотрудничества с целью обеспечения кибербезопасности промышленных и инфраструктурных объектов, использующих автоматизированные системы управления технологическими процессами (АСУ ТП).

Компании намерены реализовать программу по созданию обучающих стендов, которые призваны продемонстрировать как возможные угрозы нарушения технологического процесса при кибератаках, так и решения, позволяющие эти угрозы нейтрализовать. Итогом программы должно стать повышение осведомленности специалистов коммерческих предприятий и государственных структур в вопросах индустриальной кибербезопасности.

Первый подобный стенд был представлен на конференции IT&Security Forum 2016 в Казани. Макетная установка имитировала работу автоматизированной системы, управляющей товарно-сырьевым парком нефтеперерабатывающего завода. Стенд наглядно демонстрировал, как ведет себя система в случае возникновения инцидентов информационной безопасности и какие средства защиты оказываются при этом задействованы. Такие обучающие стенды «Лаборатория Касперского» и ICL – КПО ВС теперь намерены создавать и для других технологических и промышленных объектов из различных отраслей.

«Нехватка знаний и опыта в организации информационной защиты промышленных систем – одна из ключевых проблем современных предприятий. Применение демонстрационных стендов значительно облегчит процесс взаимодействия, позволит наглядно продемонстрировать возможности специализированных защитных систем, – рассказывает Виктор Вячеславов, эксперт в области информационной безопасности компании ICL – КПО ВС. – Данный проект мы планируем реализовать вместе с нашим постоянным партнером – «Лабораторией Касперского» – в рамках Центра компетенции ИБ АСУ ТП в Иннополисе».

Помимо обучающей программы компании также готовятся к совместным проектам по внедрению специализированного решения для защиты индустриальных объектов Kaspersky Industrial CyberSecurity в ряде крупнейших промышленных предприятий России.

 

«Кибератаки на промышленные объекты, к сожалению, уже успели стать повседневной реальностью, именно поэтому уделять внимание защите индустриальных систем сегодня особенно важно. Мы рады, что компании не только из сферы информационной безопасности, но и в целом из IT-отрасли понимают всю важность этой задачи и готовы действовать для обеспечения надежной защиты автоматизированных систем управления, которые широко распространены на промышленных предприятиях. Уверен, тесное сотрудничество с нашим давним партнером ICL – КПО ВС позволит нам добиться заметного прогресса в этом направлении», – отметил Андрей Суворов, директор по развитию бизнеса безопасности критической инфраструктуры «Лаборатории Касперского». 

ICL – КПО ВС» – расширяют рамки сотрудничества с целью обеспечения кибербезопасности промышленных и инфраструктурных объектов, использующих автоматизированные системы управления технологическими процессами (АСУ ТП). " />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Security Vision обновила SOAR: новый интерфейс и функции на базе ИИ

Компания Security Vision представила крупное обновление своей платформы для автоматизации реагирования на инциденты — SOAR. Обновление включает переработанный интерфейс, новые функции на базе машинного обучения и улучшенные механизмы работы с инцидентами.

Основные изменения:

  • Полный редизайн интерфейса. В новом пользовательском интерфейсе переработана логика отображения элементов, чтобы ускорить работу с инцидентами и упростить адаптацию новых аналитиков.
  • Интеграция ML-моделей:
    • Оценка ложных срабатываний. Система сравнивает новый инцидент с ранее закрытыми и оценивает вероятность, что он не представляет опасности.
    • Поиск похожих инцидентов. Алгоритм автоматически предлагает аналитику кейсы с аналогичным контекстом.
    • Подсказки по действиям. На основе истории расследований система рекомендует, какие шаги были эффективны в похожих ситуациях.
    • Интерактивная помощь. Аналитики могут задавать вопросы по продукту в чате и получать ответы от модели.
    • Контекстные рекомендации. Встроенный ИИ предлагает конкретные действия для инцидента с учётом фазы обработки и накопленных знаний по реагированию.
  • Новый механизм построения маршрутов до критичных активов. Теперь при расчёте достижимости учитываются маршрутизация и ACL, а также применяется ML-движок.
  • Обновление динамических плейбуков. Появился отдельный интерфейс для настройки условий, а ход выполнения плейбука стал наглядным — все шаги отображаются в интерфейсе инцидента.
  • Автоматическая привязка к TI-бюллетеням. При совпадении атрибутов инцидента с данными из открытых источников система подтягивает связанные отчёты, включая тактики атак, IOC/IOA и рекомендации по реагированию.
  • Встроенные заметки. Аналитики могут вести журнал расследования прямо внутри системы: добавлять текстовые записи, файлы, скриншоты и использовать форматирование. Это избавляет от необходимости хранить промежуточные данные в сторонних системах.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru