Архитектура работы InfoWatch ARMA Industrial Firewall запатентована в ЕАПО

Архитектура работы InfoWatch ARMA Industrial Firewall запатентована в ЕАПО

Архитектура работы InfoWatch ARMA Industrial Firewall запатентована в ЕАПО

Евразийская патентная организация (ЕАПО) выдала патент на технологию анализа входящего сетевого трафика, применяемую в промышленном межсетевом экране InfoWatch ARMA Industrial Firewall.

Это редкий случай, когда под охрану попала не просто отдельная функция, а вся внутренняя архитектура ИТ-решения.

Патент действует на территории восьми стран: России, Армении, Азербайджана, Беларуси, Казахстана, Киргизии, Таджикистана и Туркменистана. До этого технология была запатентована отдельно в России.

Речь идёт о системе, которая используется для защиты автоматизированных систем управления технологическими процессами (АСУ ТП) от внешних и внутренних угроз. В последние годы такие системы всё чаще становятся объектами кибератак, и вопрос их защиты становится всё более актуальным.

Архитектура, получившая патент, включает в себя блок приёма и предварительного анализа сетевого трафика, механизм обнаружения новых устройств, систему глубокой инспекции пакетов (DPI), сигнатурный модуль и блок памяти.

Если соединение уже установлено, трафик может быть пропущен без дополнительной фильтрации — это ускоряет работу без ущерба для безопасности.

Особенность этой технологии — в том, что она позволяет отслеживать не только соединения между устройствами, но и команды, которые передаются по протоколам промышленного оборудования. Это помогает выявлять попытки несанкционированного управления на раннем этапе.

Как отмечают в InfoWatch, патентование такого рода ИТ-решений — дело небыстрое и довольно сложное. Но сам факт того, что удалось зарегистрировать именно архитектуру системы, а не просто отдельный элемент, да ещё и в международной юрисдикции, делает этот случай довольно значимым в сфере интеллектуальной собственности.

Не так давно мы обозревали функциональные возможности InfoWatch ARMA, в состав которой включены три продукта (Industrial Firewall, Industrial Endpoint и Management Console).

Переход объектов КИИ на российское ПО могут отложить до 2031 и 2036 годов

Минцифры предлагает уточнить сроки перевода объектов критической информационной инфраструктуры (КИИ) на российское ПО. В целом дата перехода значимых объектов КИИ (ЗО КИИ) — 1 января 2028 года — остаётся в силе, однако в отдельных случаях её могут сдвинуть на более поздний срок.

Такие меры предусмотрены проектом правительственного постановления, который сейчас готовит Минцифры. О его содержании узнал Интерфакс из источников в ведомстве.

Базовый срок перевода всех ЗО КИИ на российское ПО к 1 января 2028 года сохраняется. Однако он будет применяться только в тех случаях, когда для таких объектов уже существуют отечественные системы.

Для проектов, связанных с конкретными ЗО КИИ и созданных до 1 января 2026 года, а также для случаев, когда контракт на разработку соответствующего российского ПО был заключён до 1 сентября 2027 года, срок перехода предлагается перенести на 1 января 2031 года. Если же проекты ЗО КИИ были начаты в 2026–2027 годах, переход могут отложить до 1 января 2036 года. В целом для новых объектов планируется установить пятилетний срок перехода на российское ПО.

Кроме того, согласно документу, федеральные министерства и ведомства, Банк России, а также госкорпорации «Роскосмос» и «Росатом» должны будут до 1 сентября 2026 года утвердить отраслевые планы перехода на российское ПО. Для этого в госорганах и госкорпорациях необходимо назначить ответственных за организацию такого перехода должностных лиц уровнем не ниже заместителя руководителя.

RSS: Новости на портале Anti-Malware.ru