PT Industrial Security Incident Manager
Решает задачи:
- Организовать полноценную работу офиса
- Управление событиями и инцидентами информационной безопасности
- Организовать общую безопасность сети от внешних атак
PT Industrial Security Incident Manager — программно-аппаратный комплекс, который обеспечивает непрерывный мониторинг защищенности сети автоматизированных систем управления технологическими процессами (АСУ ТП), помогает на ранней стадии выявлять кибератаки, неавторизованные действия персонала (в том числе злоумышленные) и обеспечивает соответствие требованиям законодательства (187-ФЗ, приказы ФСТЭК № 31, 239, ГосСОПКА).
Детальное описание
Контроль каналов управления АСУ ТП в условиях, когда наладка и обслуживание производятся различными подрядчиками, в том числе удаленно, — один из самых сложных и важных элементов ИБ в АСУ ТП. Неавторизованное управление системами может повлечь за собой нарушение технологического процесса и прямой экономический ущерб. PT ISIM позволяет оперативно выявлять факты нелегитимного управления (например, загрузку проекта в ПЛК, изменение конфигурации, пуск и остановку ПЛК и других компонентов АСУ ТП и так далее).
Ключевые возможности
-
Инвентаризация сетевых активов АСУ ТП
-
Контроль информационного взаимодействия в АСУ ТП
-
Выявление неавторизованного управления системами
-
Обнаружение и предотвращение кибератак на АСУ ТП
-
Обеспечение соответствия требованиям регуляторов
-
Расследование инцидентов кибербезопасности в АСУ ТП
Преимущества
-
Не оказывает влияния на компоненты АСУ ТП
-
Автоматическая инвентаризация сети АСУ ТП
-
Высокая точность детектирования угроз
-
Простота внедрения и масштабирования
-
Учет специфики предприятия
-
Соответствие требованиям регуляторов