CL DATAPK LITE – облегченное решение для оперативного и точного обнаружения инцидентов информационной безопасности и непрерывного контроля защищенности промышленных систем автоматизации.
Скорость развертывания CL DATAPK LITE составляет от одного часа, а результат работы виден практически сразу.
CL DATAPK LITE работает в режиме наблюдения за сетью, не требует настройки компонентов АСУ ТП и при этом позволяет реализовать основные меры защиты для объектов критической инфраструктуры.
- ПРЕИМУЩЕСТВА
- КЛЮЧЕВЫЕ ОСОБЕННОСТИ
- ФУНКЦИИ
- Мониторинг отклонений от эталонных моделей и обнаружение несанкционированных изменений в АСУ ТП
- Выявление незащищенных компонентов АСУ ТП
- Анализ компонентов АСУ ТП, подверженных критическим уязвимостям
- Обнаружение попыток эксплуатации уязвимостей компонентов АСУ ТП до момента их устранения
- Выполнение регистрации событий ИБ в АСУ ТП
- Обеспечение непрерывного мониторинга выполнения требований ИБ в АСУ ТП
- Не требует установки дополнительного ПО на компоненты промышленной системы автоматизации
- Минимальная нагрузка на сеть
- Обширный перечень поддерживаемого оборудования
- Различные режимы работы с промышленными системами автоматизации в зависимости от требуемого уровня взаимодействия
- Локальное и централизованное управление
- Полная интеграция с корпоративными системами мониторинга безопасности и SIEM системами
- Инвентаризация объектов: автоматическое обнаружение компонентов промышленной системы автоматизации и выявление изменений
- Управление событиями информационной безопасности: сбор, нормализация и корреляция
- Управление конфигурациями: сбор и выявление аномалий
- Контроль соответствия требованиям ИБ и контроль защищенности: поиск уязвимостей компонентов промышленной системы автоматизации, анализ соответствия требованиям законодательства и корпоративным политикам ИБ
АРХИТЕКТУРА РЕШЕНИЯ
Решение имеет иерархическую архитектуру, состоящую из двух уровней. Двухуровневая архитектура позволяет обеспечить полное покрытие защищаемых сетей с помощью сенсоров Sensor Lite и свести в единую точку управления Management Lite необходимые данные мониторинга.
CL DATAPK LITE может быть развернут как в инфраструктуре Заказчика, так и предоставлен в виде облачного сервиса.
- Получение данных от всех комплексов CL DATAPK уровня Sensor
- Управление каталогами компонентов и потоков данных объектов защиты
- Автоматическое построение топологии сети на основании обнаруженных потоков данных
- Оценка защищенности и проверка соответствия требованиям ИБ
- Обработка и управление событиями безопасности
- Выявление инцидентов безопасности с применением корреляции событий, полученных от всех возможных источников
- Формирование оповещений об инцидентах через e-mail или интеграцию SCADA
- Определение состава сети АСУ ТП
- Обнаружение информационных потоков в сети АСУ ТП
- Обнаружение сетевых атак
- Выявление и валидация специфичных команд и параметров протоколов
- Сбор и обработка инвентаризационной информации сетевых узлов
Реализация комплекса мер безопасности для АСУ ТП и объектов критической информационной инфраструктуры, требуемых законодательством и рекомендуемых стандартами и лучшими практиками
Встроенные и обновляемые пакеты экспертизы позволяют без дополнительных усилий обеспечить поддержку наиболее часто используемых промышленных протоколов и оборудования АСУ ТП
CL DATAPK Lite создан для быстрого развертывания с минимальными усилиями и оперативного получения информации об основных показателях состояния защищенности АСУ ТП
Неинвазивный подход гарантирует отсутствие влияния на защищаемую систему и не требует изменения настроек объектов защиты
Возможна дополнительная изоляция защищаемой системы диодами данных
Сравнение редакций CL DATAPK
Развитие промышленных систем автоматизации обеспечило рост эффективности производства и снижению расходов во всех отраслях. Оборотной стороной процесса конвергенции ИТ и промышленных инфраструктур, применения интернета вещей и других современных технологий стал отказ от концепции физически изолированных систем, что в свою очередь требует принципиально иного подхода к анализу рисков и управлению ими.
Обеспечьте безопасность промышленных активов, используя комплексное решение по непрерывному мониторингу безопасности инфраструктуры промышленных систем автоматизации, интернета вещей, промышленного интернета вещей и других систем управления.