Обновлённый KICS for Networks уведомляет об уязвимостях в оборудовании

Обновлённый KICS for Networks уведомляет об уязвимостях в оборудовании

Обновлённый KICS for Networks уведомляет об уязвимостях в оборудовании

«Лаборатория Касперского» обновила решение Kaspersky Industrial CyberSecurity for Networks. Теперь продукт не только позволяет выявлять несанкционированную активность с помощью мониторинга ОТ-трафика, но и уведомляет об уязвимостях в оборудовании и даёт рекомендации по тому, как избежать их эксплуатации злоумышленниками. Также в решение добавлена поддержка протокола BACnet, что позволяет эффективно защищать системы автоматизации зданий. Режим автоматизированного обучения для мониторинга трафика, бесшовные обновления протоколов и новая веб-консоль упрощают управление продуктом и повышают эффективность борьбы с промышленными угрозами.

По данным исследования «Лаборатории Касперского», в 2020 году атакам подверглись 39,5% промышленных компьютеров в России. Чтобы не допустить инцидентов, которые приводят к нарушению или остановке критически важных процессов, нужно обеспечивать безопасность всей гетерогенной ОТ-среды, всего входящего в неё оборудования и кастомизированных систем. Также нужно знать об уязвимостях в АСУ ТП, чтобы предотвратить их эксплуатацию для проведения сложных атак, сократить поверхность атаки и минимизировать возможные последствия.

Функционал управления уязвимостями, включённый в обновлённый продукт, помогает предприятиям узнавать о слабых местах в оборудовании и исправлять их. В консоли управления доступна детальная информация, в том числе идентификатор уязвимости, уровень критичности, условия эксплуатации, возможные последствия и инструкция по её устранению. Благодаря этому нет необходимости изучать отчёты в сторонних источниках. Данные об уязвимостях предоставлены глобальным проектом Kaspersky ICS CERT, цель которого — координация действий производителей систем автоматизации, владельцев и операторов промышленных объектов, исследователей информационной безопасности при решении задач защиты промышленных предприятий и объектов критически важных инфраструктур.

Чтобы обеспечить защиту разнообразных ОТ-сред и устройств, в продукт Kaspersky Industrial CyberSecurity for Networks добавлена поддержка протоколов MICOM, Profinet, TASE.2, DirectLogic и BACnet. Новые протоколы и алгоритмы глубокой инспекции сетевых пакетов (DPI) для проверки трафика предоставляются бесшовно благодаря автоматическим обновлениям баз данных.

Обновления позволяют значительно упростить процесс создания правил для детектирования аномалий в ОТ-трафике. В обучающем режиме продукт анализирует, как меняются параметры производственного процесса, и автоматически создаёт правило нормальной работы оборудования. Соответственно, специалистам по кибербезопасности не приходится делать это вручную.

Совершенно новая веб-консоль предлагает расширенные возможности визуализации инцидента для более детального анализа угроз. Информация об обнаруженных инцидентах отображается в соответствии с терминами базы знаний тактик и техник MITRE ATT&CK, которые используются в атаках на промышленные системы управления. Эксперты по кибербезопасности могут пользоваться этими данными при проведении расследований. В веб-консоли администратор может быстро развернуть платформу для нового промышленного оборудования и установить коннекторы для сторонних систем, таких как SIEM, фаерволлы или SCADA, через REST API.

«Чтобы обеспечить качественную защиту ОТ-сред, нужно отрегулировать настройки и совершить ряд действий вручную. Мы обновили продукт, чтобы упростить этот процесс для команд по кибербезопасности: сделали более удобным процесс управления безопасностью, расширили список защищаемого оборудования, автоматизировали ряд функций, добавили управление уязвимостями. В отличие от IT-устройств, OT-среда не может всегда обновляться по щелчку мыши и без последствий для соседних систем. Но исправлять уязвимости в ОТ необходимо, и теперь в этом помогает решение Kaspersky Industrial CyberSecurity for Networks», — комментирует Андрей Стрелков, менеджер «Лаборатории Касперского» по продуктам для крупного бизнеса.

Узнать больше о комплексном подходе «Лаборатории Касперского» к промышленной кибербезопасности можно на сайте https://ics.kaspersky.ru/.

Минцифры раскрыло правила передачи IMEI операторами связи в единую базу

Минцифры подготовило проект правил взаимодействия операторов связи с будущей единой базой IMEI. Именно она должна стать основным инструментом для борьбы с серыми смартфонами, устройствами с подменными идентификаторами и техникой, ввезенной в страну с нарушениями.

В министерстве сразу попытались успокоить пользователей: никакой массовой регистрации телефонов граждан не планируется.

В большинстве случаев сведения об IMEI будут передавать сами операторы связи, которые уже зарегистрировали устройство в своей сети, либо Федеральная таможенная служба при ввозе техники.

Самостоятельно регистрировать IMEI владельцу придется только в одном случае — если новый смартфон был куплен за границей и ввезен в Россию. Да и то сделать это можно будет добровольно через портал «Госуслуги».

В базе для каждого устройства будут храниться IMEI, его статус («разрешен», «запрещен» или «не зарегистрирован»), основание для внесения записи, сведения об операторе связи, а также дата и время регистрации.

Оператором базы станет Минцифры. Доступ к информации получат операторы связи, Роскомнадзор, Федеральная таможенная служба, профильные федеральные органы, а также государственные структуры, отвечающие за оперативно-разыскную деятельность и безопасность.

По замыслу авторов документа, единая база позволит быстрее выявлять устройства с подменными IMEI, бороться с незаконным импортом техники и даст операторам централизованный механизм блокировки запрещенного оборудования.

В пояснительной записке отмечается, что сейчас единого хранилища IMEI не существует, из-за чего операторам сложно выполнять требования по блокировке нелегальных устройств.

Проект предусматривает, что новый порядок заработает с 1 марта 2027 года и будет действовать до 1 марта 2033 года. При этом затраты операторов связи на внедрение новых требований за шесть лет Минцифры оценивает более чем в 3 млрд рублей.

RSS: Новости на портале Anti-Malware.ru