33
PT ISIM netView Sensor Роман Краснов, эксперт по информационной безопасности промышленных систем, Positive Technologies ptsecurity.com Простое решение сложных задач ИБ АСУ ТП

PT ISIM netView Sensor ·

  • Upload
    others

  • View
    23

  • Download
    0

Embed Size (px)

Citation preview

Page 1: PT ISIM netView Sensor ·

PT ISIM netView Sensor

Роман Краснов, эксперт по информационной безопасности

промышленных систем, Positive Technologies ptsecurity.com

Простое решение сложных задач

ИБ АСУ ТП

Page 2: PT ISIM netView Sensor ·

https://www.ptsecurity.com/ru-ru/premium/ics-

attacks/?sphrase_id=36656

https://www.ptsecurity.com/upload/corporate/ru-

ru/analytics/ICS-Security-2017-rus.pdf

Page 3: PT ISIM netView Sensor ·

Основные проблемы ИБ АСУ ТП

Взаимопроникновение

ИТ и АСУ ТП

Отсутствие сегментации и

межсетевой фильтрации

«Непрозрачность» состава

сети АСУ ТП

Уязвимости промышленного

ПО и оборудования

Недостаток контроля

каналов связи

Недокументированные

возможности систем АСУ ТП

Неуправляемый удаленный

доступ к АСУ ТП

Вредительство

и мошенничество

Неавторизованное

изменение параметров

работы систем

Причинение ущерба

предприятию и репутации

компании

Государственное

регулирование

187-ФЗ о КИИ

Приказы ФСТЭК №31, 239

ГосСОПКА, ФСБ

Page 4: PT ISIM netView Sensor ·

PT ISIM

netView Sensor

Анализатор сетевого трафика АСУ ТП (сенсор)

Page 5: PT ISIM netView Sensor ·

Для кого этот продукт

PT ISIM netView Sensor подходит как крупным компаниям,

так и небольшим предприятиям всех отраслей промышленности

Page 6: PT ISIM netView Sensor ·

Что дает использование

PT ISIM netView Sensor

Обнаружение

и предотвращение

кибератак на АСУ ТП

Инвентаризация

сетевых активов АСУ ТП

Обеспечение соответствия

требованиям регуляторов

Контроль информационного

взаимодействия в АСУ ТП

Выявление

неавторизованного

управления системами

Расследование

инцидентов ИБ

Page 7: PT ISIM netView Sensor ·

Внедрение PT ISIM netView Sensor

1. Подключить в коммутатор 2. Открыть браузер

Page 8: PT ISIM netView Sensor ·

Почему именно netView Sensor

Низкая стоимость владения.

Минимум усилий при внедрении

и эксплуатации — не требует сложной

настройки и экспертных знаний.

Не оказывает влияния

на технологический процесс,

сетевую инфраструктуру

и промышленное оборудование.

Подходит для промышленных

предприятий любого размера

и профиля деятельности.

Автоматическая непрерывная

инвентаризация сети АСУ ТП

и оповещение о критических

изменениях.

Позволяет выявить до 80%

актуальных угроз сети АСУ ТП за счет

использования встроенной базы

данных промышленных угроз

PT Industrial Security Threat Indicators.

Соответствует требованиям

по защите объектов КИИ № ФЗ-187,

приказов ФСТЭК № 31 и 239

и ГосСОПКА.

Page 9: PT ISIM netView Sensor ·

Цены

ПАК на базе стандартного серверного шасси.

В стоимость включены также лицензия на ПО

и сервисы технической поддержки на год.

ПАК на базе промышленного серверного шасси.

В стоимость включены также лицензия на ПО

и сервисы технической поддержки на год.

Основные варианты

поставки

996 300 руб

1 644 200 руб

Page 10: PT ISIM netView Sensor ·

Казалось бы,

«Спасибо за внимание!», но…

[email protected]

Page 11: PT ISIM netView Sensor ·

Очень часто задаваемый вопрос

А как именно подключать к сети?

Наши инженеры очень переживают

за работоспособность АСУ ТП.

Page 12: PT ISIM netView Sensor ·

Ответ

HMI HMI Специалист ИБ

SCADA Server ETHERNET

SPAN-port

Data

diode PT ISIM View Sensor

Инженер АСУ ТП

ICS/SCADA Network Management Network

PLC

Архитектура пассивного мониторинга

PT ISIM исключает нежелательное

воздействие на техпроцесс

Процесс подключения сенсора

предельно прост — от начала работ

до получения первых результатов

менее 1 часа

Результатами работы PT ISIM могут

пользоваться как инженеры ИБ,

так и специалисты АСУ ТП

Page 13: PT ISIM netView Sensor ·

Очень часто задаваемый вопрос

Что насчет совместимости

с АСУ ТП различных вендоров?

Page 14: PT ISIM netView Sensor ·

HMI HMI Специалист ИБ

SCADA Server ETHERNET

SPAN-port

Data

diode PT ISIM View Sensor

Инженер АСУ ТП

ICS/SCADA Network Management Network

PLC

Архитектура пассивного мониторинга

PT ISIM исключает нежелательное

воздействие на техпроцесс

Процесс подключения сенсора

предельно прост – от начала работ

до получения первых результатов

менее 1 часа

Результатами работы PT ISIM могут

пользоваться

как инженеры ИБ,

так и специалисты АСУ ТП

Ответ

Page 15: PT ISIM netView Sensor ·

Очень часто задаваемый вопрос

От чего защищает продукт,

если он только слушает трафик

и не блокирует нарушителей?!

Page 16: PT ISIM netView Sensor ·

Ответ

Page 17: PT ISIM netView Sensor ·

Очень часто задаваемый вопрос

А как он ловит атаки, если ничего даже

настраивать не нужно?

Page 18: PT ISIM netView Sensor ·

Ответ

Автоматический режим

обучения

Встроенная база данных

промышленных угроз

PT ISTI

Page 19: PT ISIM netView Sensor ·

PT Industrial Security Threat Indicators

INDUSTRIAL NETWORK

SPECIFIC EVENTS

EXPLOITS ACTIVITIES

DETECTION

SNORT-TYPE RULESNOT SNORT-TYPE RULES

Page 20: PT ISIM netView Sensor ·

Очень часто задаваемый вопрос

А какие протоколы он поддерживает?

Page 21: PT ISIM netView Sensor ·

Ответ

PT ISIM netView Sensor поддерживает широкий спектр

протоколов, список которых регулярно пополняется

Промышленные:

Schneider UMAS, Siemens S7, CIP, APC FG, PROFINET, OPC DA, MODBUS TCP,

GOOSE/MMS, IEC104, DIGSI, SPABUS и так далее

Общего назначения:

ARP, DHCP, DNS, FTP, HTTP, ICMP, NTP, SMB, SNMP, SSH, TDS, TELNET, TFTP

и так далее

Page 22: PT ISIM netView Sensor ·

Очень часто задаваемый вопрос

Что насчет сертификаций?

Page 23: PT ISIM netView Sensor ·

Ответ

Система мониторинга защищённости

и управления инцидентами информационной безопасности

Сертифицируется во ФСТЭК по техническим условиям (ТУ)

Сертифицируется в ФСБ как средства обнаружения атак (СОА)

Входит в реестр отечественного программного обеспечения

Page 24: PT ISIM netView Sensor ·

Очень часто задаваемый вопрос

А если я хочу много сенсоров?

Page 25: PT ISIM netView Sensor ·

PT ISIM Overview Center

Администраторы Overview Center Инженеры SOC

View Sensor View Sensor View Sensor View Sensor

Security Operations Center (SOC)

Page 26: PT ISIM netView Sensor ·

Очень часто задаваемый вопрос

А как это связано с PT ISIM?

И кстати, что это такое вообще?

Page 27: PT ISIM netView Sensor ·

Ответ

Комплексное решение для защиты промышленных

сетей от киберугроз

Объединяет в себе уникальные технологии

Positive Technologies для эффективного решения

задач ИБ АСУ ТП

Разбор и анализ сетевого трафика

Инвентаризация сети и управление активами

Обнаружение направленных кибератак

Обнаружение неавторизованного управления АСУ ТП

Анализ бизнес-логики технологических процессов

Управление инцидентами ИБ АСУ ТП

Интеграция с внешними системами (SIEM, ГосСОПКА)

Page 28: PT ISIM netView Sensor ·

Компоненты PT ISIM

PT ISIM View Sensors

Анализаторы сетевого трафика

PT ISIM Overview Center

Командный центр

Page 29: PT ISIM netView Sensor ·

PT ISIM View Sensor

Версия Ключевые особенности

PT ISIM

netView Sensor

Идеально подходит для

большинства предприятий

и для задач пилотного внедрения

Работает «из коробки» — автоматически обучается, не требует настройки

и специальных знаний

Производит глубокий анализ трафика и инвентаризацию сети АСУ ТП

Позволяет выявить до 80% актуальных угроз сети АСУ ТП

Является уникальным источником информации для анализа инцидентов ИБ

Удобный web-интерфейс

PT ISIM

proView Sensor

Подходит для предприятий,

имеющих зрелую политику

ИБ и ИБ АСУ ТП

В дополнение к возможностям версии netView Sensor:

Позволяет тонко настроить механизмы анализа под модель угроз заказчика

Предлагает уникальные опции и инструменты визуализации инцидентов

(отображение затронутых атакой элементов на мнемосхеме технологического

процесса, индивидуальный интерфейс для инженера АСУ ТП)

Позволяет выявлять сложные многоступенчатые атаки

Page 30: PT ISIM netView Sensor ·

PT ISIM Overview Center

Модули ПО Описание

Business

Intelligence

Консолидация информации об инцидентах

Дашборды

Географическая привязка сенсоров

Базовое управление инцидентами

Systems

Management

Централизованное управление подключенными сенсорами

Распространение обновлений (ПО сенсоров и база угроз PT ISTI)

Управление лицензиями

Диагностика

Page 31: PT ISIM netView Sensor ·

Комплексное решение на базе PT ISIM

PT ISIM proView Sensor (tablet style, kiosk UI)

PT ISIM proView Sensor UI

PT ISIM Overview Center UI

HMI, Dispatching MES/ERP

Ethernet

SPAN-port

Data

diodePT ISIM View Sensor

SCADA Engineer

Security EngineerHMI, Operations HMI, Engineering

PT ISIM Overview Center

SCADA Server

PLC

IT Administrators SOC Engineers Security Expert Team

Router / Firewall

Security Operations Center (SOC)

Security Monitoring NetworkICS/ SCADA Network

Page 32: PT ISIM netView Sensor ·

Что дальше

Купить

[email protected]

Пройти обучение

[email protected]

Заказать демо или пилот

ptsecurity.com/ru-ru/products/isim/

Роман Краснов

[email protected]

Page 33: PT ISIM netView Sensor ·

Спасибо

за внимание!

[email protected]