PT Industrial Security Incident Manager
Общие характеристики:
- Информационная безопасность
- мониторинг безопасности
- Для промышленных инфраструктур
- В реестре Минцифры
22 года продаем серверы в России
Новое и оригинальное оборудование
Собственный склад серверов и опций
Обязательное тестирование до отгрузки
Профессиональная техническая поддержка
Обзор
Единая точка мониторинга безопасности промышленных ИТ-инфраструктур
PT ISIM обеспечивает комплексный мониторинг безопасности промышленных ИТ-инфраструктур, помогает обнаруживать современные киберугрозы и таргетированные кибератаки.
PT ISIM позволяет выполнить важную часть требований ФСТЭК России по защите объектов КИИ. На 100% покрывает меры приказа ФСТЭК России № 239: предотвращение вторжений (компьютерных атак) (СОВ) и реагирование на компьютерные инциденты (ИНЦ).
- Контроль безопасности: Обнаружение киберугроз, активности вредоносного ПО, потенциально опасных технологических команд и действий персонала
- Наблюдаемость и прозрачность: Контроль возможных направлений кибератаки за счет прозрачности и наблюдаемости даже в крупных технологических сетях
- Расследование инцидентов: Возможность расследовать инциденты ИБ, чтобы понять цели и путь злоумышленника, а также распознать применяемые им тактики и техники
Сценарии использования
- Инвентаризация технологической сети и выявление новых узлов: Мониторинг безопасности технологической сети
- Обнаружение эксплуатации уязвимостей и других техник злоумышленников
- Контроль параметров технологического процесса
- Соблюдение требований регулирующих организаций
Как работает PT ISIM
Сенсор PT ISIM обрабатывает копию сетевого трафика и выявляет события информационной безопасности, после чего регистрирует их и производит инвентаризацию сети: сохраняет информацию об узлах и строит визуальную топологию взаимодействия между ними (карту сети).
Промышленная экспертиза в PT ISIM
Разбор 130+ промышленных и общесетевых протоколов
- Modbus TCP, OPC DA, OPC UA и MQTT
- МЭК 60870-5-101/104
- МЭК 61850-8-1 MMS/GOOSE
- Siemens S7Comm/S7Comm-Plus/DIGSI 4
- ABB, GE, Mitsubishi Electric, Emerson, OMRON, КВИНТ, DICOM и многие другие
Экспертные правила для обнаружения атак на ОС
- Windows 7–10
- Windows Server 2012–2019
- Linux: Debian, Ubuntu, CentOS, Red Hat
- Российские версии Linux: Astra Linux, «РЕД ОC», AlterOS, «Альт»
Экспертные правила для обнаружения атак на SCADA системы
- «Альфа Платформа» от «Атомик Софт»
- AstraRegul от «Прософт-Системы»
- Redkit SCADA от Redkit Lab
- MasterSCADA от «МПС софт»
- Trace Mode от AdAstra
- Siemens WinCC, PCS7
- AVEVA System Platform
- Yokogawa Centum
Области применения
- Автоматизированные системы управления технологическими процессами на промышленных предприятиях.
- Автоматизированные системы управления субъектов КИИ.
- Системы управления инженерной инфраструктурой городских и муниципальных служб, центров обработки данных, деловых и торговых центров.
- Системы управления движением рельсового транспорта.
- Промышленные предприятия и производства с распределенной инфраструктурой.
- Промышленный интернет вещей (IIoT).
- DICOM-совместимые системы и сети медицинских учреждений.
Нужно больше информации?
Оставьте заявку — эксперт Itelon свяжется с вами в течение 15 минут и поможет подобрать решение под вашу задачу

