ИнфоТеКС представила защищенный ПТК для промышленной автоматизации

ИнфоТеКС представила защищенный ПТК для промышленной автоматизации

ИнфоТеКС представила защищенный ПТК для промышленной автоматизации

Компании ИнфоТеКС, ИнСАТ и TREI представили программно-технический комплекс (ПТК) в киберзащищенном исполнении. Данный продукт предназначен для систем автоматизации и диспетчеризации, которые применяются на опасных и особо опасных производственных объектах во всех отраслях промышленности.  

Программно-технический комплекс сочетает в себе современные тенденции в области автоматизированных систем управления и защиты информации и включает продукты трех компаний.  

В основу совместного решения легли программный комплекс MasterSCADA, производства компании ИнСАТ, предназначенный для разработки систем управления и диспетчеризации, промышленные программируемые контроллеры компании TREI, а также продукты компании ИнфоТеКС для защиты информации: индустриальные шлюзы безопасности, поддерживающие промышленные протоколы и обеспечивающие защиту каналов связи и сетевое экранирование —  программно-аппаратный комплекс ViPNet Coordinator IG10 и семейство шлюзов безопасности ViPNet Coordinator HW.  

Владимир Карантаев, руководитель направления развития бизнеса компании ИнфоТеКС: 

«Сегодня обеспечение безопасности систем управления в промышленности остается крайне актуальной и важной задачей. Данные системы являются уязвимыми для взломов, несанкционированных проникновений и компьютерных атак, исходящих из многочисленных источников. Программно-технический комплекс, разработанный нашими компаниями и защищенный продуктами ИнфоТеКСа, станет надежным решением для применения на опасных и особо опасных производственных объектах и будет удовлетворять всем требованиям нормативно-правовых актов РФ, в том числе приказу ФСТЭК 31».

Андрей Подлесный, руководитель отдела продаж программного обеспечения компании ИнСАТ

«Основой комплекса являются самые передовые технологии из области автоматизации и защиты информации, которые решают практически любые задачи создания информационно-безопасных систем АСУ ТП, АСУЭ и прочих. Одной из главных отличительных особенностей комплекса является, то, что он базируется на отечественных доверенных программно-аппаратных компонентах и на сегодняшний день не имеет аналогов на рынке».

Сергей Рогов, генеральный директор компании TREI

«Отличие разработки и проектирования опасных и особо опасных объектов состоит в том, что каждая мелочь может вылиться в крупные проблемы в последующем, и многие компании нередко сталкиваются с невозможностью использования того или иного решения за счет недостаточности его функциональных возможностей. Разработанный ПТК может решить любые задачи автоматизации».

Добавим, что опытный образец программно-технического комплекса был успешно представлен на выставке “Автоматизация, Электроника, Измерения - 2017”, которая прошла 22-24 марта в Омске в рамках сибирского инновационно-промышленного форума «Промтехэкспо». 

«Результатом демонстрации стал положительный референс от заказчиков, который показывает, что подобные решения крайне необходимы отечественному рынку промышленной  автоматизации. Планируется, что продукт появится на рынке в течение 2017 года», — отметили представители компаний-разработчиков.  

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В R-Vision SIEM 2.5 появился раздел «Покрытие MITRE ATT&CK»

Компания R-Vision выпустила версию R-Vision SIEM 2.5 — систему управления событиями информационной безопасности. Релиз отмечается нововведениями, направленными на улучшение аналитики, автоматизацию реагирования и повышение удобства работы SOC-команд.

Главное новшество — раздел «Покрытие MITRE ATT&CK», который показывает, какие техники и подтехники фреймворка уже покрываются существующими правилами детектирования.

Это помогает специалистам быстро понять, какие угрозы система распознаёт, а какие требуют доработки.

В R-Vision SIEM также появилась возможность управлять конечными устройствами напрямую — выполнять действия активного реагирования, например:

  • удалять подозрительные файлы;
  • изолировать заражённый узел;
  • останавливать процессы;
  • блокировать домены и IP-адреса через добавление записей в hosts (техника DNS Sinkholing).

Такие функции упрощают оперативное реагирование и позволяют аналитикам моментально пресекать угрозы без переключения между системами.

Обновление также затронуло пользовательский интерфейс и работу с событиями. Теперь можно:

  • добавлять события в «Избранное», чтобы собирать все ключевые артефакты расследования в одном месте;
  • сравнивать события построчно, чтобы видеть различия между текущим и эталонным инцидентом;
  • создавать виджеты прямо из поиска и сразу визуализировать результаты.

Кроме того, дашборды теперь поддерживают переменные — достаточно изменить одно значение, чтобы обновился весь отчёт, что заметно ускоряет анализ.

В новой версии реализована обновлённая модель событий, основанная на принципе «субъект–объект». Она делает данные более понятными и единообразными для аналитиков и инженеров. Появилась поддержка динамических полей с JSON-структурами, к которым можно обращаться напрямую через RQL-запросы.

Другие улучшения:

  • Поддержка сбора событий по FTP и SMB.
  • Аудит изменений активных списков, включая действия пользователей и правил корреляции.
  • Определение источников событий по маске, без привязки к конкретным точкам входа.

Как отмечают разработчики, новая версия делает SIEM более удобным инструментом для оперативного анализа и реагирования, когда аналитик может не только видеть картину событий, но и сразу действовать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru