В платформу для защиты промышленности от киберугроз PT Industrial Cybersecurity Suite (PT ICS) загружен второй пакет экспертизы для выявления атак на SCADA TRACE MODE — распространенную в индустриальном сегменте SCADA-систему1 (имеет наибольшее число инсталляций в России) разработчика AdAstra. С помощью правил обнаружения PT ICS находит подмену файла SCADA-проекта, попытки манипулирования доступом к ПЛК2 и нелегитимные действия в приложениях, отслеживаемых SCADA TRACE MODE. Это помогает на раннем этапе предотвратить развитие атак на АСУ ТП3 и системы противоаварийной защиты.
В пакет обновлений PT ICS добавлены 17 правил корреляции для MaxPatrol SIEM — системы мониторинга событий и выявления инцидентов ИБ в реальном времени. MaxPatrol SIEM входит в состав PT ICS, и теперь с помощью правил корреляции платформа сможет выявлять подозрительную сетевую активность в программном обеспечении SCADA TRACE MODE, установленном в Windows или Linux.
Новый пакет экспертизы PT ICS будет полезен отечественным компаниям для выполнения требований регуляторов: с 2025 года государственные организации и госкомпании обязаны использовать на объектах критической информационной инфраструктуры (КИИ) только отечественное ПО.
С помощью новых правил PT ICS обнаруживает события информационной безопасности, которые могут нарушить работу SCADA-системы, встроенных приложений АСУ ТП (это приводит к потере управления технологическим процессом) и систем противоаварийной защиты на промышленном предприятии. Кроме того, платформа выявляет нелегитимные действия, которые могут указывать на попытки злоумышленников:
- обойти средства защиты и запустить файл с вредоносным ПО;
- без разрешения запустить инженерную или исполняемую среду SCADA TRACE MODE;
- отобразить на мнемосхемах некорректные параметры контроля технологических процессов и др.
- Системы для сбора и обработки данных с установленных на предприятии промышленных датчиков и компонентов, позволяющие оператору быстро принимать более обоснованные решения.
- Программируемые логические контроллеры.
- Автоматизированная система управления технологическим процессом — это группа решений технических и программных средств, предназначенных для автоматизации управления оборудованием на промышленных предприятиях.