УЦСБ внедрил системы защиты АСУ ТП для ПАО Северсталь

УЦСБ внедрил системы защиты АСУ ТП для ПАО Северсталь

УЦСБ внедрил системы защиты АСУ ТП для ПАО Северсталь

ПАО «Северсталь» совместно с ООО «УЦСБ» (УЦСБ) успешно завершило первый этап проекта по построению системы защиты критически важных объектов доменного и коксохимического производств ПАО «Северсталь».

В рамках проекта для повышения уровня защищенности от внешних киберугроз и несанкционированного информационного воздействия производственных систем исполнителем был проведен аудит указанных производств, разработан концептуальный проект системы защиты. Были решены задачи по разделению корпоративных и технологических сетей, уменьшению точек их сопряжения, дополнительному сегментированию сетей АСУ ТП, контролю информационных взаимодействий, предотвращению вредоносных активностей и сетевых аномалий, а также по созданию системы мониторинга событий ИБ, интегрированной с централизованной корпоративной системой управления событиями безопасности. 

На заключительном этапе проекта развернута подсистема обеспечения сетевой безопасности и мониторинга на базе программно-аппаратного комплекса оперативного мониторинга информационной безопасности автоматизированных систем управления технологическими процессами (ИБ АСУ ТП) DATAPK, разработанного УЦСБ. Развернутая систем защиты производственных систем позволяет гибко и эффективно реагировать на инциденты информационной безопасности, обеспечивать устойчивое функционирование автоматизированных систем управления технологическим процессом, минимизировать кибер-риски, которые могут привести к негативным последствиям для жизни и здоровью людей, окружающей среды и экономическим потерям.

«Для нас важно соблюдение баланса между функционалом создаваемой системы защиты КВО, удобством ее обслуживания, обеспечиваемым уровнем безопасности и затратами. Решение от компании УЦСБ позволило достичь его, а активности в рамках совместного проекта – определить общий вектор развития систем защиты производств», – отметил старший менеджер группы защиты производственных систем Управления информационной безопасностью АО «Северсталь Менеджмент» Сергей Повышев. 

«Безусловно, это один из самых уникальных российских проектов по обеспечению безопасности АСУ ТП. В рамках проекта нам, совместно с коллегами из компании «Северсталь», удалось осуществить первое на территории России успешное промышленное внедрение решения класса оперативного мониторинга и контроля состояния защищенности ИБ АСУ ТП. Благодаря профессионализму и эффективному взаимодействию сотрудников технического блока Заказчика и специалистов ООО «УЦСБ» был достигнут высокий уровень качества результатов проекта», сообщил генеральный директор УЦСБ Валентин Богданов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Positive Technologies запустила портал PT Fusion для анализа киберугроз

Компания Positive Technologies запустила новый портал PT Fusion, который объединяет ключевые источники данных о киберугрозах в одном интерфейсе. Сервис предназначен для аналитиков SOC, специалистов по киберразведке (Threat Intelligence) и реагированию на инциденты.

Основная цель PT Fusion — упростить работу с данными об угрозах и ускорить анализ атак.

Сегодня специалисты по безопасности сталкиваются с растущим числом инцидентов, более сложными схемами атак и огромными массивами разрозненной информации. Новый портал помогает собрать эти данные воедино и использовать их для мониторинга, поиска угроз и построения проактивной защиты.

В PT Fusion доступны инструменты для проверки вредоносных образцов, поиска по индикаторам компрометации (IoC), анализа PDNS-данных, а также библиотека с информацией о хакерских группировках, семействах вредоносных программ и уязвимостях.

По словам Дениса Кувшинова, руководителя департамента Threat Intelligence экспертного центра безопасности Positive Technologies, проект стал результатом объединения многолетней экспертизы компании в сфере анализа угроз:

«Теперь специалисты SOC видят не просто отдельный IoC, а всю связанную инфраструктуру злоумышленников. Это помогает понять контекст атаки и реагировать быстрее».

PT Fusion интегрируется с другими средствами защиты через API, что позволяет автоматически обогащать события дополнительными данными и ускорять реакцию на инциденты.

По данным Positive Technologies, в базе портала уже содержится более 200 млн индикаторов компрометации, 940 группировок, 2500 семейств вредоносных инструментов, сведения о 300 тыс. уязвимостей и около 5000 публичных аналитических отчётов. Кроме того, модуль PT PDNS включает более 70 млрд записей о связях между доменами и IP-адресами и 2,5 млрд WHOIS-данных.

PT Fusion может стать одним из инструментов для формирования актуального ландшафта угроз и повышения эффективности киберзащиты организаций.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru