InfoWatch выпустила комплексное решение InfoWatch ARMA для защиты АСУ ТП

InfoWatch выпустила комплексное решение InfoWatch ARMA для защиты АСУ ТП

InfoWatch выпустила комплексное решение InfoWatch ARMA для защиты АСУ ТП

ГК InfoWatch объявляет о выходе нового комплексного решения InfoWatch ARMA, включающего три продукта для обеспечения информационной безопасности АСУ ТП (автоматизированных систем управления технологическими процессами), которые могут выступать как самостоятельными средствами защиты информации, так и быть интегрированными между собой.

Благодаря новым продуктам — InfoWatch ARMA Industrial Endpoint и InfoWatch ARMA Management Console, а также новой версии 3.5 InfoWatch ARMA Industrial Firewall, комплексное решение позволяет эффективно выстроить многоступенчатую защиту объектов критической информационной инфраструктуры (КИИ) от современных киберугроз. Интеграция всех продуктов обеспечивает своевременное обнаружение угроз и их предотвращение, а также дает возможность контролировать уровень информационной безопасности АСУ ТП объекта КИИ в режиме «одного окна».

Промышленный межсетевой экран InfoWatch ARMA Industrial Firewall с функцией предотвращения вторжений, установленный на всех внешних каналах связи АСУ ТП позволяет предотвратить сетевые атаки извне. InfoWatch ARMA Industrial Endpoint предназначен для предотвращения атак с использованием USB и других съемных носителей, а также ограничивает возможность запуска вредоносных программ, не нагружая при этом систему сложными алгоритмами анализа.

InfoWatch ARMA Management Console объединяет всю полученную со средств защиты информацию и предоставляет промышленным предприятиям возможность автоматизировать реакцию на инциденты. Настраиваемые правила реагирования помогают создать уникальные и, одновременно, понятные диспетчерам инструкции реагирования на инциденты ИБ.

«Основными кибератаками для промышленных предприятий остаются атаки через корпоративный сегмент и доставка вредоносных программ через USB. Из-за разрозненности средств защиты многие атаки остаются незамеченными, а недостаток квалифицированных ИБ-кадров лишает промышленные предприятия возможности разобраться в огромном количестве информации, поступающей со средств мониторинга, — говорит Игорь Душа, директор по развитию продуктов для защиты информации в АСУ ТП InfoWatch ARMA.

«Выпуск комплексного решения InfoWatch ARMA позволяет промышленным предприятиям построить эшелонированную защиту, основанную на полноте данных со всех средств защиты. Интеграция продуктов дает возможность объединить ИБ-события со средств защиты информации, выстроить процесс управления инцидентами и автоматизировать реакцию на них. Базовые функции системы, такие как фильтрация на прикладном уровне промышленных протоколов, ограничение запускаемого программного обеспечения и подключаемых съемных носителей, позволяют создать замкнутую среду функционирования АСУ ТП и реализовать несколько эшелонов защиты информации. Это серьезно снижает вероятность атак на промышленные системы, обеспечивая их оперативное обнаружение еще на уровне инцидентов».

По мере ускорения цифровизации на промышленных предприятиях, эксперты фиксируют рост количества уязвимостей АСУ ТП, а вместе с ним – инцидентов информационной безопасности. Это свидетельствует об увеличении рисков возникновения нештатных ситуаций, которые могут привести к остановке ключевых предприятий страны и иметь катастрофические последствия для национальной безопасности.

Поэтому на уровне государства принимаются необходимые меры по обеспечению безопасности, которые отражены в нормативных и законодательных актах (№187-ФЗ, приказы ФСТЭК России №31, 235, 239). InfoWatch ARMA предоставляет предприятиям-владельцам КИИ инструменты, которые позволят выполнить до 90% технических требований ФСТЭК России.

Презентация комплексного решения состоялась 5 ноября 2020 года в рамках пресс-конференции InfoWatch на площадке федерального информационного агентства ТАСС. Ознакомиться с возможностями системы и оценить ее работу можно самостоятельно, на виртуальном стенде ГК InfoWatch.

12 ноября в 10:00 (уже завтра) состоится вебинар, посвящённый InfoWatch ARMA — «InfoWatch ARMA. Новая система для защиты АСУ ТП от кибератак». Специалисты компании расскажут о подходе InfoWatch к созданию эшелонированной защиты информации в АСУ ТП, а также проведут первый публичный показ новой системы InfoWatch ARMA.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники начали атаковать абитуриентов, поступающих на платные отделения

Мошенники начали активно использовать сезон поступления в вузы, предлагая абитуриентам, претендующим на платные места, заранее внести оплату за обучение. Под предлогом «гарантированного поступления» злоумышленники выманивают деньги у поступающих, вводя их в заблуждение и обещая помощь в зачислении.

О появлении такой схемы сообщили эксперты, опрошенные «Известиями». Главный эксперт Московского антикоррупционного комитета, доцент кафедры политического анализа и социально-психологических процессов РЭУ им. Г. В. Плеханова Александр Перенджиев связал эту активность с сокращением числа платных мест во многих вузах и ростом конкуренции среди абитуриентов.

Существование подобной схемы подтвердили изданию основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян и эксперт проекта «За права заемщиков» и платформы «Мошеловка» Александра Пожарская. Она отметила, что мошенники давно используют схожие схемы, включая продажу дипломов, сертификатов и «услуг» по гарантированному поступлению. Также применяются различные методы социальной инженерии, в том числе фишинг и телефонные звонки с целью сбора личных данных.

По словам Пожарской, злоумышленники могут даже показывать поддельные приказы о зачислении или предлагать внести плату за якобы дополнительный набор. Такая практика используется и при «продаже» бюджетных мест.

В свою очередь, Александр Перенджиев напомнил, что оплата обучения осуществляется исключительно после подписания официального договора и только по реквизитам, указанным на сайте университета. Это — необходимое условие для возврата средств в случае расторжения договора.

«Все решения в вузах принимаются открыто, а любые попытки «ускорить процесс» за деньги — это обман», — подчеркнула Александра Пожарская.

Как отметил Ашот Оганесян, чаще всего жертвами мошенников становятся абитуриенты тех вузов, где списки поступающих публикуются с открытыми ФИО. Там, где используются обезличенные идентификаторы, злоумышленникам сложнее получить доступ к данным, и активность снижается.

Тем не менее, как предупредил руководитель направления по детской онлайн-безопасности в «Лаборатории Касперского» Андрей Сиденко, в зоне риска остаются и уже зачисленные студенты. Под видом сотрудников деканата или бухгалтерии злоумышленники могут требовать оплату «дополнительных сборов» или приглашать в фейковые группы в мессенджерах.

Чтобы избежать обмана, эксперты рекомендуют всегда сверять информацию на официальных сайтах вузов — особенно когда речь идёт о платежных реквизитах и сроках оплаты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru