Лаборатория Касперского и Сименс займутся цифровым производством

Лаборатория Касперского и Сименс займутся цифровым производством

Лаборатория Касперского и Сименс займутся цифровым производством

«Лаборатория Касперского», НПП «ИТЭЛМА» и «Сименс» развивают сотрудничество в рамках проекта создания единого цифрового пространства промышленности России 4.0 RU. Компании договорились о переходе к практическим шагам по реализации проекта 4.0 RU. Соответствующее соглашение было подписано участниками на международной промышленной выставке ИННОПРОМ-2018, проходящей в эти дни в Екатеринбурге. Компании будут совместно вести разработку архитектуры нового цифрового производства и создавать системные решения и сервисы. Также в рамках соглашения будет создана совместная Лаборатория цифровых технологий, где будут отрабатываться и демонстрироваться технические решения 4.0 RU.

Основная идея проекта 4.0 RU заключается в комплексном внедрении цифровых технологий на всех уровнях промышленного производства и на всех этапах жизненного цикла продукции. Неотъемлемой частью этого процесса является сквозная система информационной безопасности киберфизической среды современного индустриального предприятия. Такой подход к защите предполагает, что для каждого решения, развёртываемого на конкретном производстве, предварительно выстраивается модель потенциальных угроз. В итоге это позволяет повысить устойчивость как конкретного продукта, так и всей киберфизической среды предприятия – от станка с ЧПУ до облачного приложения. Причём речь идёт не только об успешном противодействии кибератакам, но и о снижении числа инцидентов в целом.

Все новые архитектурные решения для цифрового производства 4.0 RU ориентированы на применение на уже существующих индустриальных площадках. В дальнейшем компании рассматривают возможность внедрять совместные решения и новый уникальный опыт не только на российском, но и на международном рынке.  

«Цифровизация промышленности и высокие стандарты качества, столь важные для критических индустриальных отраслей, требуют, чтобы современное производство было надёжным, связным, прозрачным и безопасным одновременно. Мы гордимся тем, что вместе с нашими партнёрами по проекту 4.0 RU стоим у истоков этой новой промышленности России», – рассказал Андрей Суворов, директор по развитию платформы промышленного интернета «Лаборатории Касперского».

«Подписанное сегодня соглашение является продолжением нашего взаимодействия с российскими партнерами по вопросам цифровизации. Сотрудничество с ведущими IT- и производственными компаниями, успешно начавшееся в прошлом году, теперь переходит на качественно новый уровень. Уникальность проекта 4.0 RU заключается в сочетании ключевых компонентов и технологий, составляющих необходимый базис для цифровой трансформации процессов и бизнес-моделей в промышленности России. Речь идет о новой цифровой реальности, в которой будут взаимодействовать потребители, производители и провайдеры услуг. И эта новая реальность создаётся в рамках 4.0 RU», – отметил Дитрих Мёллер, Президент «Сименс» в России.

«Взаимодействие — это ключ к успеху. Развитие проекта 4.0 RU прокладывает дорогу к успешной и эффективной цифровизации промышленных предприятий России, и как следствие повышению экономической эффективности производств. И мы видим свою миссию в том, чтобы дать российскому рынку новейшие технологии и решения для реализации этих задач», – прокомментировал Александр Постников, председатель совета директоров ООО «НПП «ИТЭЛМА».

WMX представила систему защиты сайтов от «умных ботов»

Российская компания WMX (ООО «Вебмониторэкс») представила новое решение для защиты веб-ресурсов от автоматизированных атак — WMX SmartBot Protection. Продукт рассчитан не только на массовый бот-трафик, но и на более сложных ботов, которые умеют имитировать поведение обычных пользователей.

Проблема здесь вполне прикладная. Значительная часть интернет-трафика сегодня создаётся не людьми, а автоматизированными скриптами.

Такие боты могут собирать данные с сайтов, перебирать пароли, создавать фейковые аккаунты, искать уязвимости и в целом мешать нормальной работе онлайн-сервисов. Особенно чувствительны к этому интернет-магазины, финансовые сервисы, агрегаторы, доски объявлений, медиаплатформы и стриминговые площадки.

При этом боты становятся всё менее примитивными. Если раньше их можно было сравнительно легко отсечь по шаблонному поведению, то теперь они нередко умеют маскироваться под живого пользователя: заходят через браузер, имитируют движение мыши и даже проходят простые CAPTCHA. Из-за этого стандартных фильтров уже часто недостаточно.

В WMX говорят, что их система использует несколько уровней проверки. Сначала трафик фильтруется по базовым признакам — например, по IP-адресам и User-Agent. Если этого недостаточно, дальше подключается анализ браузерного окружения: параметров экрана, шрифтов, а также особенностей canvas и WebGL, которые могут указывать на эмуляторы или headless-браузеры.

Следующий этап — поведенческий анализ. Система смотрит, как именно ведёт себя пользователь: есть ли движения мыши, насколько быстро заполняются формы и не выглядят ли действия слишком механическими. После этого подключаются эвристики, которые оценивают уже не отдельные признаки, а их сочетание. Например, если кто-то кликает строго по центру кнопок через одинаковые интервалы времени, это может выглядеть подозрительно, даже если по отдельности такие действия не кажутся аномальными.

При необходимости могут использоваться и дополнительные проверки, включая CAPTCHA.

Новое решение работает в связке с WMX ПроWAF, веб-экраном компании. Логика здесь довольно понятная: антибот-система должна отсеивать автоматизированный трафик, а WAF — уже защищать приложение от попыток эксплуатации уязвимостей вроде SQL-инъекций, XSS или RCE. Заодно это снижает нагрузку на инфраструктуру, потому что до основного контура доходит уже более «чистый» трафик.

В компании также сообщили, что в будущих версиях собираются добавить систему скоринга угроз и механизмы, связанные с ML, для автоматического формирования новых эвристик.

RSS: Новости на портале Anti-Malware.ru