ГК InfoWatch открыла бизнес-направление по защите АСУ ТП

ГК InfoWatch открыла бизнес-направление по защите АСУ ТП

ГК InfoWatch открыла бизнес-направление по защите АСУ ТП

В рамках II Международного Омского ИТ-Форума руководитель бизнес-направления «Защита автоматизированных систем управления технологическими процессами» (Защита АСУ ТП) ГК InfoWatch Михаил Смирнов рассказал о создании, принципах работы и подходах нового бизнес-направления компании.

В ходе семинара «Информационная безопасность АСУ ТП», организованного при поддержке компании «СКБ», он представил комплексный подход InfoWatch к созданию систем защиты АСУ ТП, а также рассказал о разработке требований к таким системам.

В портфель направления «Защита АСУ ТП» входят комплекс услуг по обеспечению безопасности данных на любом этапе жизненного цикла АСУ ТП, программно-аппаратный комплекс InfoWatch ASAP для работы в технологических сетях, включая модули межсетевого экранирования, обнаружения вторжений, анализа защищенности объекта, а также комплексы для анализа беспроводных сетей и защиты от таргетированных атак.  

«Мы предлагаем комплексное решение, которое обеспечивает безопасность на уровне программируемых логических контроллеров, датчиков и управляемых механизмов, — сказал руководитель направления «Защита АСУ ТП» ГК InfoWatch Михаил Смирнов. — Система существенно снижает риски информационной безопасности АСУ ТП, исключает воздействие на производственный процесс со стороны внедряемых средств защиты и обеспечивает соответствие требованиям регуляторов».

Комплекс услуг InfoWatch по защите АСУ ТП включает проведение аудита технологических промышленных систем, формирование требований и проектирование системы защиты, разработку системы менеджмента информационной безопасности, проектирование системы защиты АСУ ТП, внедрение, сервисную поддержку и вывод из эксплуатации системы защиты АСУ ТП.

Состав работ формируется исходя из параметров АСУ ТП, степени ее реализации, структуры АСУ ТП и средств защиты информации, даты их создания, наличия исходной информации, графика технологических окон, задач, сроков и бюджета заказчика.

«Наша работа строится на формировании технических требований к системе защиты как ключевом элементе обеспечения информационной безопасности АСУ ТП, —  отметил Михаил Смирнов. — Этот этап позволяет оценить стоимость создания системы защиты, разработать и подготовить данные для технико-экономического обоснования, проектирования системы, подготовки технического задания, создания локальных нормативных актов, стандартов и методик, подготовки персонала предприятия».

Руководитель направления «Защита АСУ ТП» ГК InfoWatch также рассказал о реализации пилотных проектов и программе технологического партнерства, которая направлена на увеличение числа поддерживаемых решений российских производителей.

Участники семинара обсудили требования действующего законодательства в области обеспечения информационной безопасности критической информационной инфраструктуры Российской Федерации, а также существующие подходы и решения в области обеспечения информационной безопасности промышленных объектов. 

Homebrew 7 научился искать уязвимости и обзавёлся полноценным интерфейсом

Разработчики выпустили Homebrew 7.0.0 — крупное обновление популярного пакетного менеджера для macOS. В программу встроили сканер уязвимостей, усилили песочницу, ускорили установку пакетов и довели до полноценного релиза графический интерфейс BrewUI.

Новая команда brew vulns проверяет установленные формулы, отдельный пакет либо все зависимости из Brewfile.

Homebrew определяет исходный проект и версию программы, отправляет данные пакетным запросом в OSV.dev, получает сведения об известных уязвимостях и проверяет, не закрыла ли команда проблему собственным бэкпортированным патчем.

Для этого проект запустил отдельную базу рекомендаций безопасности в формате OSV. Она учитывает версии и ревизии пакетов, распространяемых именно через Homebrew. Это важно: номер исходной программы может остаться прежним, хотя исправление уже добавлено сопровождающими.

Данные публикуются через API формул и отдельный индекс под лицензией CC0, поэтому их смогут использовать сторонние инструменты и корпоративные команды безопасности. Подробности разработчики раскрыли в анонсе Homebrew 7.0.0.

В релиз также вошёл BrewUI — нативный графический интерфейс для macOS 26 Tahoe и новее. Он позволяет искать пакеты, устанавливать их и разбираться с зависимостями без заклинаний в командной строке. Ветераны терминала могут продолжать смотреть на новичков свысока, но аргументов стало меньше.

Песочницу тоже затянули потуже: доступ к домашним каталогам пользователей теперь закрыт по умолчанию, а загрузка зависимостей с сетевым доступом отделена от офлайн-установки. Кроме того, Homebrew научился параллельно скачивать, подготавливать и устанавливать пакеты, благодаря чему обновления должны проходить быстрее.

Усиление защиты особенно кстати: злоумышленники регулярно маскируют вредоносы под Homebrew и продвигают поддельные сайты через рекламу.

RSS: Новости на портале Anti-Malware.ru