Метка: industrial control systems

  • InfoWatch ARMA Industrial Firewall защищен патентом в ЕАПО

    InfoWatch ARMA Industrial Firewall защищен патентом в ЕАПО

    Евразийская патентная организация (ЕАПО) выдала патент на технологию анализа входящего сетевого трафика, которая используется в промышленном межсетевом экране InfoWatch ARMA Industrial Firewall.

    Этот патент охраняет не только отдельную функцию, а целую внутреннюю архитектуру ИТ-решения. Он действует в восьми странах: России, Армении, Азербайджане, Беларуси, Казахстане, Киргизии, Таджикистане и Туркменистане. Ранее технология была запатентована только в России.

    Эта система используется для защиты автоматизированных систем управления технологическими процессами (АСУ ТП) от различных угроз. Системы управления все чаще подвергаются кибератакам, поэтому защита их становится все более важной.

    Архитектура, защищенная патентом, включает блок приема и анализа сетевого трафика, механизм обнаружения новых устройств, систему глубокой инспекции пакетов (DPI), сигнатурный модуль и блок памяти. Если соединение уже установлено, трафик может проходить без дополнительной фильтрации для ускорения работы без ущерба для безопасности.

    Особенность этой технологии заключается в том, что она позволяет отслеживать не только соединения между устройствами, но и команды, передаваемые по протоколам промышленного оборудования. Это помогает выявлять попытки несанкционированного управления на раннем этапе.

    Патентование подобных ИТ-решений является длительным и сложным процессом. Однако сам факт регистрации архитектуры системы, а не отдельного компонента, и то, что это произошло в международной юрисдикции, делает этот случай важным в области интеллектуальной собственности.

    Ранее мы рассматривали возможности InfoWatch ARMA, включающие три продукта: Industrial Firewall, Industrial Endpoint и Management Console.

  • Утечка учетных данных — главная угроза АСУ ТП

    Утечка учетных данных — главная угроза АСУ ТП

    Эксперты из InfoWatch провели исследование о кибератаках на системы управления технологическими процессами (АСУ ТП) до 2024 года. Они обнаружили, что наиболее распространённым способом атаки стал доступ к учетным данным.

    С 2020 года методы взлома систем сильно изменились. Если раньше злоумышленники использовали внешние устройства, фишинг или компрометацию удалённого доступа, то теперь они чаще всего атакуют через учетные данные, цепочки поставок и устройства с доступом в интернет.

    Чаще всего злоумышленники получают доступ через рабочие станции, SCADA-серверы и программируемые логические контроллеры. Большинство атак сопровождаются заражением троянцами-вымогателями.

    Количество атак на АСУ ТП выросло на 160% за последние два года, в то время как в мире увеличилось всего на 17%. Наибольшее количество атак приходится на машиностроение, транспорт, производство и энергетику.

    Атаки на энергетический сектор обычно имеют политический характер, а на предприятия машиностроения направлены организованные группы, требующие выкуп. Уязвимы промышленные организации из-за недостаточной сегментации сетей, слабой аутентификации и мониторинга активности устройств.

  • Российские нефтегазовые компании оценивают уязвимость ЦОД

    Российские нефтегазовые компании оценивают уязвимость ЦОД

    По опросу специалистов из нефтегазовых компаний в России, проведенному ГК «Гарда», выяснилось, что 39% считают несанкционированный доступ к информационным системам самой серьезной угрозой. Особенно уязвимыми считают центры обработки данных (ЦОД).

    Также специалисты переживают из-за утечек информации (14%) и фальсификации данных (11%). Другие угрозы, упомянутые в опросе, включают атаки с использованием эксплойтов, DDoS-атаки, фишинг и другие.

    Участники опроса считают, что наиболее уязвимы ЦОД (30%), системы управления производством (20%) и системы безопасности (15%). Они также выделили категории данных, которые требуют особой защиты, такие как ERP-системы и промысловые данные.

    Для защиты от угроз специалисты используют межсетевые экраны, DLP-системы, системы предотвращения вторжений, антивирусные программы и криптошлюзы.

    Опрос показал, что внимание к информационной безопасности в нефтегазовой отрасли высоко, но необходимо дальнейшее развитие мер безопасности.