PT ISIM получил поддержку промышленных протоколов Honeywell

PT ISIM получил поддержку промышленных протоколов Honeywell

PT ISIM получил поддержку промышленных протоколов Honeywell

В систему мониторинга безопасности промышленных объектов PT Industrial Security Incident Manager (PT ISIM) добавлен новый пакет экспертизы, включающий поддержку сетевых протоколов, применяемых в решениях компании Honeywell.

Обновление позволяет системе проводить детальный анализ трафика, связанного с семейством Experion PKS, и выявлять потенциально опасные действия.

В частности, PT ISIM теперь способен фиксировать:

  • попытки изменения параметров технологических процессов;
  • нелегитимные действия по перепрошивке или модификации конфигурации ПЛК;
  • передачу сервисных команд, не характерных для штатной работы систем автоматизации.

Такие события могут свидетельствовать о вмешательстве злоумышленников и требуют внимания специалистов по информационной безопасности. Новые сигнатуры и правила, включенные в пакет, позволяют быстрее реагировать на инциденты, проводить расследования и принимать меры по минимизации ущерба.

Системы Honeywell широко используются в различных отраслях, включая нефтегазовую промышленность. Согласно исследованию, проведённому компаниями «УльтимаТек», Positive Technologies и «Аквариус», Honeywell входит в число ключевых поставщиков решений для автоматизированных систем управления технологическими процессами (АСУ ТП) на российском рынке и обслуживает около 27% предприятий.

Семейство Experion PKS, в свою очередь, применяется на критически важных объектах — таких как атомные электростанции и газотранспортная инфраструктура — в различных странах.

Пакет также позволяет PT ISIM выявлять попытки эксплуатации известных уязвимостей в продуктах Honeywell, в том числе закрытых производителем:
CVE-2023-24474, CVE-2023-25770, CVE-2023-24480, CVE-2023-26597, CVE-2023-25178.

По словам Дмитрия Скляра, руководителя направления экспертизы по анализу защищенности промышленных систем в Positive Technologies, предприятия, работающие в условиях непрерывного производства, нередко откладывают внедрение защитных решений или обновление уязвимого софта. В этих условиях системы мониторинга трафика позволяют повысить уровень защищённости без вмешательства в производственные процессы.

Новый пакет экспертизы, основанный на анализе протоколов Honeywell и особенностей передаваемых данных, расширяет возможности PT ISIM по своевременному обнаружению угроз и реагированию на них.

Android 17 сломал Wi-Fi у некоторых приложений Google

Релиз Android 17 оказался не таким гладким, как хотелось бы пользователям. Владельцы смартфонов Pixel начали массово жаловаться на странную проблему с Wi-Fi, которая появилась сразу после обновления. Телефон показывает, что подключён к домашней сети Wi-Fi, интернет вроде бы есть, но часть приложений ведёт себя так, будто соединения вообще нет.

При этом после включения мобильного интернета всё внезапно начинает работать нормально.

Сообщения о проблеме появились на Reddit. Жалобы поступают от владельцев разных моделей — от Pixel 7 до новых Pixel 10.

Судя по отзывам, сильнее всего пострадали приложения Google. Некоторые из них перестают корректно загружать данные через Wi-Fi, хотя другие программы могут продолжать работать без каких-либо проблем.

 

Пользователи уже пытаются найти причину самостоятельно. Одна из самых популярных версий связана с поддержкой IPv6. Некоторые владельцы Pixel утверждают, что после включения IPv6 на домашнем роутере проблема исчезает.

Однако всё не так просто. Журналисты Android Authority попытались воспроизвести сбой, отключив IPv6 и мобильную передачу данных, но повторить ошибку не смогли. Поэтому пока неясно, является ли IPv6 реальной причиной или лишь одним из факторов.

Особенно неприятно выглядит тот факт, что Android 17 несколько месяцев проходил публичное бета-тестирование. Кроме того, система проверялась в рамках программы Android Canary. Тем не менее ошибка каким-то образом добралась до финального релиза.

Пока Google официально не комментировала ситуацию и не выпускала исправлений. Пользователям остаётся либо ждать патч, либо экспериментировать с настройками роутера и мобильной сети.

RSS: Новости на портале Anti-Malware.ru