Главная Защита персональных данных Средства защиты информации PT Industrial Security Incident Manager

PT Industrial Security Incident Manager — это система управления инцидентами кибербезопасности АСУ ТП, которая выявляет хакерские атаки и помогает в расследовании инцидентов на критически важных объектах.

Понимание отраслевой специфики

Positive Technologies проводит полный аудит промышленных систем заказчика и закладывает отраслевую специфику предприятия в PT ISIM, что многократно повышает эффективность обнаружения атак.

Сбор данных без вмешательства в технологический процесс

PT ISIM собирает данные без вмешательства в технологический процесс, используя только копию сетевого трафика. Переаттестация промышленного оборудования после установки PT ISIM не требуется.

«Умный» анализ трафика

В отличие от других решений, система разбирает сетевой трафик и генерирует простой список событий, который не нужно дополнительно интерпретировать.

Визуализация атак на бизнес-логику

Для наглядности вектор потенциальной атаки соотносится с шагами технологического процесса и схемой промышленного объекта.

Построение цепочек атак

PT ISIM связывает события безопасности в цепочки. По мере развития атаки цепочка разрастается, что позволяет специалистам видеть всю картину целиком и оперативно реагировать на угрозы.

Оперативная информация на всех уровнях

При возникновении инцидента система уведомляет операторов АСУ, а ИБ-специалисты получают доступ к полной информации об инциденте. Реакция на угрозы становится максимально простой.

Борьба с внешними и внутренними угрозами безопасности

PT ISIM помогает эффективно бороться как с внешними угрозами, так и с внутренними нарушителями, выявляя потенциально опасные действия персонала и ошибки конфигурации.

Дополнительно

    Задать вопрос