PT ISIM
Общие характеристики:
- Информационная безопасность
- Решение для киберустойчивости
- Точное обнаружение угроз
- Сертификат ФСТЭК
22 года продаем серверы в России
Новое и оригинальное оборудование
Собственный склад серверов и опций
Обязательное тестирование до отгрузки
Профессиональная техническая поддержка
Обзор
PT ISIM — решение для киберустойчивости промышленных инфраструктур (Positive Technologies)
PT ISIM как комплексная система киберустойчивости объединяет мониторинг сети, управление активами и уязвимостями, защиту конечных узлов и анализ событий — в одном контексте и без слепых зон. PT ISIM защищает технологические сети и объекты КИИ: выявляет кибератаки и аномалии на всех этапах, не нарушая производственный процесс. Подходит для предприятий энергетики, нефтегаза, металлургии, транспорта и других отраслей с АСУ ТП. Относится к классу NTA/NDR (Network Traffic Analysis / Network Detection & Response).
Ключевые преимущества
- Прозрачность сети и контроль активов. Автоматически строит актуальную карту сети, инвентаризирует устройства, фиксирует изменения конфигураций и контролирует технологический процесс (в т. ч. опасные команды и отклонения параметров).
- Точное обнаружение угроз. Глубокий анализ трафика и промышленных протоколов, выявление вторжений, аномалий, ВПО и шифровальщиков; снижение числа ложных срабатываний за счёт корреляции событий в цепочки атак.
- Практическое соответствие требованиям. Помогает реализовать меры защиты сверх формальных требований и обеспечить соответствие 187‑ФЗ и приказам ФСТЭК № 31, 239, а также взаимодействовать с ГосСОПКА.
- Упрощённое управление ИБ. Для работы достаточно одного специалиста: система автоматизирует инвентаризацию, управление уязвимостями, сбор и анализ событий, реагирование на инциденты.
- Интеграция в стек ИБ. Передаёт события в SIEM (в т. ч. MaxPatrol SIEM), направляет подозрительные файлы в PT Sandbox, использует агентов PT ISIM Endpoint и безопасные методы опроса узлов.
Как работает
PT ISIM использует пассивный мониторинг (через SPAN/TAP) и однонаправленные шлюзы, чтобы не влиять на техпроцесс. Собирает данные из копии трафика, агентов на АРМ и SCADA‑серверах, а также через безопасный опрос устройств. На их основе строит топологию, агрегирует события, выявляет угрозы и визуализирует цепочки атак.
Для обнаружения угроз используется собственная база индикаторов — PT Industrial Security Threat Indicators (PT ISTI), включающая тысячи правил и сигнатур под промышленные протоколы и оборудование (Siemens, Schneider Electric, ABB и др.). Инциденты коррелируются и отображаются в виде цепочки событий, что помогает понять развитие атаки.
Нужно больше информации?
Оставьте заявку — эксперт Itelon свяжется с вами в течение 15 минут и поможет подобрать решение под вашу задачу

