Промышленность · Безопасность

Построение системы мониторинга инцидентов кибербезопасности АСУ ТП

Внедрение и тонкая настройка SIEM-системы для проактивного контроля событий информационной безопасности на уровне технологических процессов (OT).

Заказчик: АО «Завод "Знамя"»

/ задача

Своевременное обнаружение кибератак, выявление аномалий сетевого трафика и предотвращение остановки производственных линий.

Контекст и риски

Технологический сегмент (АСУ ТП) не имел сквозного ИБ-мониторинга. Существовал критический риск проникновения вредоносного ПО (включая шифровальщики и таргетированные угрозы) во внутренний контур, что могло привести к сбоям оборудования, порче сырья и многомиллионным убыткам.

/ решение

Инженеры IT GID спроектировали и развернули систему мониторинга событий безопасности MaxPatrol SIEM. Для автоматической агрегации промышленных событий ИБ внедрена система глубокого анализа сетевого трафика АСУ ТП (PT ISIM). Специалисты настроили кастомные правила корреляции, подключили сбор логов с промышленных коммутаторов и ПЛК, а также выстроили регламенты мгновенного оповещения дежурной смены ИБ.

Вендоры: Positive Technologies

Направление: Безопасность

/ результат

Время обнаружения подозрительной активности в технологической сети сокращено до нескольких секунд. Контур АСУ ТП взят под проактивную защиту, что минимизировало риски деструктивного внешнего воздействия на производство.

/ результаты

В цифрах

01< 5 секвремя автоматической детекции аномалий в сети АСУ ТП
02100%видимость событий ИБ на уровне ПЛК
030минут простоя конвейерных линий по причине киберинцидентов

/ смотрите также

Другие кейсы

  1. 01

    Образование

    Построение централизованной системы сетевой безопасности образовательных центров

    Проектирование, поставка и развёртывание отказоустойчивой сети NGFW для комплексной защиты региональных учебных подразделений.

  2. 02

    Юр. услуги

    Анализ защищённости внешнего периметра и внедрение ролевой модели доступа

    Комплексное тестирование на проникновение (Pentest) внешних ресурсов и разграничение прав доступа пользователей к конфиденциальным архивам документов.

  3. 03

    Госсектор

    Импортозамещение высоконагруженного ядра систем хранения данных (СХД)

    Бесшовная миграция государственных геоинформационных баз данных и реестров на флагманские российские программно-аппаратные комплексы (ПАК) Aquarius Array S40.

Все вендоры и партнёры IT GID