Технологический сегмент (АСУ ТП) не имел сквозного ИБ-мониторинга. Существовал критический риск проникновения вредоносного ПО (включая шифровальщики и таргетированные угрозы) во внутренний контур, что могло привести к сбоям оборудования, порче сырья и многомиллионным убыткам.
/ решение
Инженеры IT GID спроектировали и развернули систему мониторинга событий безопасности MaxPatrol SIEM. Для автоматической агрегации промышленных событий ИБ внедрена система глубокого анализа сетевого трафика АСУ ТП (PT ISIM). Специалисты настроили кастомные правила корреляции, подключили сбор логов с промышленных коммутаторов и ПЛК, а также выстроили регламенты мгновенного оповещения дежурной смены ИБ.
Время обнаружения подозрительной активности в технологической сети сокращено до нескольких секунд. Контур АСУ ТП взят под проактивную защиту, что минимизировало риски деструктивного внешнего воздействия на производство.
/ результаты
В цифрах
№01< 5 секвремя автоматической детекции аномалий в сети АСУ ТП
№02100%видимость событий ИБ на уровне ПЛК
№030минут простоя конвейерных линий по причине киберинцидентов