Свежие новости компании ПОЗИТИВ
PTISIM: Обнаружение аномалий и опасных операций в системах управления технологическими процессами Honeywell. PT Industrial Security Incident Manager (PTISIM) — передовая система мониторинга безопасности промышленных инфраструктур — недавно пополнилась пакетом экспертизы, который поддерживает сетевые протоколы для управления и обмена данными компании Honeywell — мирового лидера в области автоматизации промышленности и управления производственными процессами. С помощью этого пакета PTISIM способен детально анализировать трафик, генерируемый семейством Experion PKS, выявляя опасные команды, попытки эксплуатации уязвимостей, изменения параметров технологических процессов и другие аномалии, которые могут указывать на присутствие злоумышленников в сети. Оборудование Honeywell широко используется в различных отраслях промышленности, включая нефтегазовую. Согласно исследованиям компаний «УльтимаТек», Positive Technologies и «Аквариус», Honeywell уже много лет входит в четверку ключевых игроков на отечественном рынке автоматизированных систем управления технологическими процессами (АСУ ТП), являясь основным поставщиком специализированных решений для 27% предприятий. Распределенные системы управления (РСУ) семейства Experion PKS установлены на критически важных промышленных объектах по всему миру, включая атомные электростанции и системы транспортировки газа. С новым пакетом экспертизы, ориентированным на анализ специализированных протоколов Honeywell, PTISIM способен своевременно выявлять следующие киберугрозы и незамедлительно сообщать о них операторам: Умышленная смена параметров технологических процессов, что может привести к остановке производственных линий, ухудшению качества продукции, а также к репутационным и финансовым потерям. Незаконные операции перепрошивки и изменения конфигурации программируемых логических контроллеров (ПЛК), которые могут повлечь за собой серьезные последствия: от остановки производства до ухудшения качества продукции и финансовых убытков. Неавторизованная передача сервисных команд, нехарактерных для работы автоматизированных систем управления в штатном режиме. Подобные действия могут указывать на присутствие хакеров в сети и требуют внимания специалистов по кибербезопасности. Добавленные в продукт сигнатуры и события информационной безопасности помогают службам ИБ и ИТ быстрее реагировать на вредоносную активность, принимать компенсирующие меры, расследовать инциденты и минимизировать их последствия. Кроме того, правила в составе пакета экспертизы позволяют PTISIM фиксировать попытки эксплуатации уязвимостей нулевого дня в решениях Honeywell, которые были обнаружены исследователями безопасности и устранены производителем. Среди них: CVE-2023-24474, CVE-2023-25770, CVE-2023-24480, CVE-2023-26597 и CVE-2023-25178. Ранее Positive Technologies выпустила для PT ISIM пакеты экспертизы для сетевых протоколов АВВ, Emerson, Mitsubishi Electric, OMRON, Siemens, Yokogawa, «Энергомеры» и других иностранных и российских вендоров. Продукт также отслеживает неразрешенные взаимодействия с ПЛК и оборудованием этих поставщиков. Новый экспертный пакет доступен для PT ISIM 5.3 и выше. Источник: www.ptsecurity.com*
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ