Обновлённый KICS for Networks уведомляет об уязвимостях в оборудовании

Обновлённый KICS for Networks уведомляет об уязвимостях в оборудовании

Обновлённый KICS for Networks уведомляет об уязвимостях в оборудовании

«Лаборатория Касперского» обновила решение Kaspersky Industrial CyberSecurity for Networks. Теперь продукт не только позволяет выявлять несанкционированную активность с помощью мониторинга ОТ-трафика, но и уведомляет об уязвимостях в оборудовании и даёт рекомендации по тому, как избежать их эксплуатации злоумышленниками. Также в решение добавлена поддержка протокола BACnet, что позволяет эффективно защищать системы автоматизации зданий. Режим автоматизированного обучения для мониторинга трафика, бесшовные обновления протоколов и новая веб-консоль упрощают управление продуктом и повышают эффективность борьбы с промышленными угрозами.

По данным исследования «Лаборатории Касперского», в 2020 году атакам подверглись 39,5% промышленных компьютеров в России. Чтобы не допустить инцидентов, которые приводят к нарушению или остановке критически важных процессов, нужно обеспечивать безопасность всей гетерогенной ОТ-среды, всего входящего в неё оборудования и кастомизированных систем. Также нужно знать об уязвимостях в АСУ ТП, чтобы предотвратить их эксплуатацию для проведения сложных атак, сократить поверхность атаки и минимизировать возможные последствия.

Функционал управления уязвимостями, включённый в обновлённый продукт, помогает предприятиям узнавать о слабых местах в оборудовании и исправлять их. В консоли управления доступна детальная информация, в том числе идентификатор уязвимости, уровень критичности, условия эксплуатации, возможные последствия и инструкция по её устранению. Благодаря этому нет необходимости изучать отчёты в сторонних источниках. Данные об уязвимостях предоставлены глобальным проектом Kaspersky ICS CERT, цель которого — координация действий производителей систем автоматизации, владельцев и операторов промышленных объектов, исследователей информационной безопасности при решении задач защиты промышленных предприятий и объектов критически важных инфраструктур.

Чтобы обеспечить защиту разнообразных ОТ-сред и устройств, в продукт Kaspersky Industrial CyberSecurity for Networks добавлена поддержка протоколов MICOM, Profinet, TASE.2, DirectLogic и BACnet. Новые протоколы и алгоритмы глубокой инспекции сетевых пакетов (DPI) для проверки трафика предоставляются бесшовно благодаря автоматическим обновлениям баз данных.

Обновления позволяют значительно упростить процесс создания правил для детектирования аномалий в ОТ-трафике. В обучающем режиме продукт анализирует, как меняются параметры производственного процесса, и автоматически создаёт правило нормальной работы оборудования. Соответственно, специалистам по кибербезопасности не приходится делать это вручную.

Совершенно новая веб-консоль предлагает расширенные возможности визуализации инцидента для более детального анализа угроз. Информация об обнаруженных инцидентах отображается в соответствии с терминами базы знаний тактик и техник MITRE ATT&CK, которые используются в атаках на промышленные системы управления. Эксперты по кибербезопасности могут пользоваться этими данными при проведении расследований. В веб-консоли администратор может быстро развернуть платформу для нового промышленного оборудования и установить коннекторы для сторонних систем, таких как SIEM, фаерволлы или SCADA, через REST API.

«Чтобы обеспечить качественную защиту ОТ-сред, нужно отрегулировать настройки и совершить ряд действий вручную. Мы обновили продукт, чтобы упростить этот процесс для команд по кибербезопасности: сделали более удобным процесс управления безопасностью, расширили список защищаемого оборудования, автоматизировали ряд функций, добавили управление уязвимостями. В отличие от IT-устройств, OT-среда не может всегда обновляться по щелчку мыши и без последствий для соседних систем. Но исправлять уязвимости в ОТ необходимо, и теперь в этом помогает решение Kaspersky Industrial CyberSecurity for Networks», — комментирует Андрей Стрелков, менеджер «Лаборатории Касперского» по продуктам для крупного бизнеса.

Узнать больше о комплексном подходе «Лаборатории Касперского» к промышленной кибербезопасности можно на сайте https://ics.kaspersky.ru/.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сбер готов делиться технологиями автоматического выявления дипфейков

Заместитель Председателя Правления Сбербанка Станислав Кузнецов заявил, что Сбер готов предоставлять свои технологии автоматического выявления дипфейков другим участникам рынка. Об этом он рассказал на форуме «Диалог о фейках 3.0» во время панельной дискуссии «Глобальный диалог: обеспечение цифрового суверенитета в условиях многополярности».

По словам Кузнецова, мир столкнулся с взрывным ростом дипфейков, а технологии их создания стали доступны буквально каждому — сгенерировать видео или аудио можно за несколько секунд и без затрат.

При этом дипфейки всё чаще применяются в мошеннических схемах, включая телефонное мошенничество и кражу денег.

«Если ещё в 2024 году преступники использовали базы данных, то теперь они запускают ИИ-агентов, которые сами находят нужную информацию. В основе таких преступлений — кибермистификация, когда ложь маскируется под правду с помощью технологий», — отметил Кузнецов.

Он подчеркнул, что для эффективной борьбы с дипфейками необходимо решить три ключевые задачи:

  1. Законодательно урегулировать их использование, в том числе признать применение дипфейков отягчающим обстоятельством при совершении преступлений.
  2. Развивать технологии быстрого выявления фейков и не допускать их распространения.
  3. Интегрировать системы распознавания дипфейков в массовые сервисы — смартфоны, ТВ, соцсети, мессенджеры и операторы связи.

Во время дискуссии Кузнецов продемонстрировал, как с помощью современных инструментов можно в реальном времени “надеть” лицо другого человека и заставить его говорить нужные слова. Он подчеркнул, что подобные возможности представляют серьёзную угрозу — от кражи личности до дискредитации публичных фигур.

Россия, по его словам, уже входит в число мировых лидеров по разработке технологий противодействия дипфейкам. В Сбере созданы решения, способные автоматически определять фальсификации в видео и аудио.

«Мы запатентовали собственное решение под рабочим названием Алетейя — в честь богини истины. Сервис позволяет определять дипфейки в любых системах: от телевидения до мессенджеров. И мы готовы делиться этими технологиями с партнёрами», — сказал Кузнецов.

Он добавил, что масштабное внедрение подобных систем может стать переломным моментом в борьбе с распространением дипфейков и повысить доверие к цифровому контенту.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru