Никто не растет сам по себе. Всегда есть информационные технологии, которые влияют на развитие предприятия.
Никто не растет сам по себе. Всегда есть информационные технологии, которые влияют на развитие предприятия.
Positive Technologies, одна из ведущих компаний в области результативной кибербезопасности, выпустила новую версию системы мониторинга безопасности промышленных инфраструктур PT Industrial Security Incident Manager (PT ISIM). В продукте расширены возможности для инвентаризации благодаря добавлению сетевого сканера. Этот компонент позволяет тщательнее контролировать изменения конфигурации активов технологической сети и собирать данные с конечных устройств без установки на них агентов.
Для комплексного мониторинга безопасности промышленных ИТ-инфраструктур необходимо единое решение, способное как анализировать технологический трафик, так и отслеживать активность на конечных узлах. Сетевой сканер, наряду с агентом ISIM Endpoint , — это еще один важный инструмент для инвентаризации активов и сбора данных. В случаях, когда часть компьютеров и серверов в технологической сети работает на устаревших операционных системах, а внутренние правила компании запрещают устанавливать агенты на конечных узлах, единственное альтернативное решение — использовать сетевой сканер.
Цель инвентаризации — наладить эффективный контроль изменений. Для решения этой задачи в PT ISIM появился журнал изменений конфигурации. Он позволяет отслеживать ключевые события, включая установку, обновление и удаление ПО, добавление учетных записей с повышенными привилегиями, подключение USB-устройств на узле и смену паролей.
«Изменения в конфигурации узлов могут открыть в инфраструктуре брешь — потенциальную точку входа для хакера. Поэтому контроль таких изменений критически важен, а сбор сведений из технологической сети остается основной и при этом сложной задачей. Эффективный инструмент инвентаризации должен поддерживать разнообразные методы сбора данных в зависимости от особенностей инфраструктуры предприятия и внутренних регламентов. Это позволит обеспечить, с одной стороны, безопасный сбор информации с активов, а с другой — максимальный охват конечных устройств», — отметил Илья Косынкин, руководитель разработки продуктов для безопасности промышленных систем в Positive Technologies.
Новый компонент PT ISIM позволяет собирать данные о ПО и конфигурации автоматизированных рабочих мест и серверов SCADA под управлением Windows и Linux без установки агентов. Работа со сканером организована через список задач: в нем отображается статистика по последним запускам, что помогает быстро оценить охват сканирования и выявить возможные проблемы в настройках. Для детального анализа можно открыть карточку любой задачи и найти параметры сканирования, журнал запусков и подробные логи с результатами.
В ближайшей перспективе планируется расширить функциональность сетевого сканера в PT ISIM — добавить поддержку программируемых логических контроллеров (ПЛК). Это нововведение позволит проводить инвентаризацию даже тех устройств, на которых установка endpoint-агентов невозможна.
Последний вышедший номер
Адрес редакции: 117997, Москва, Профсоюзная ул., д. 65, оф. 360
Телефон: (926) 212-60-97.
E-mail: info@avtprom.ru или avtprom@ipu.ru
© ООО Издательский дом "ИнфоАвтоматизация", 2003-2026 гг.
Сайт «Автоматизация в промышленности» предназначен для специалистов по промышленной автоматизации: главных инженеров, главных энергетиков, главных механиков, главных метрологов, инженеров служб АСУ ТП, АСУТП, КИПиА, КИП и А, отделов метрологии, отделов автоматизации, отделов главного инженера, специалистов инжиниринговых и внедренческих фирм, менеджеров фирм системных интеграторов, преподавателей вузов, научных работников, сотрудников научно-исследовательских институтов, студентов и аспирантов.
Сайт «Автоматизация в промышленности» неразрывно связан с одноименным журналом, в котором публикуются концептуальные, научно-практические и внедренческие статьи, посвященные промышленным автоматизированным системам, системам управления бизнес-процессов, программному и алгоритмическому обеспечению, техническим средствам автоматизации, вопросам сертификации, описанию промышленных стандартов, а также обзоры зарубежной прессы.
В каждом номере проводится обсуждение актуальных тем по проблемам создания и применения следующего инструментария: интегрированные АСУ, MES, АСУ П, АСУ ТП, SCADA, АСКУЭ, EAM, ТОИР, ERP, LIMS, ЛИУС, распределенные системы управления, РСУ, система управления качеством выпускаемой продукции, промышленные тренажеры, современные методы и алгоритмы управления и моделирования, коммуникационные средства, GSM–связь, РС-совместимые контроллеры, ПК, человеко-машинный интерфейс, встраиваемые системы, Web-технологии, HTML-технологии, числовое программное управление, ЧПУ, виртуальные приборы, виртуальное измерение, беспроводная связь, имитационное моделирование, Ethernet, Internet-технологии, Industry 4.0, Интернет вещей, промышленный Интернет вещей, IIoT, IoT, Четвертая промышленная революция, навигационные системы, роботы, датчики, сенсоры, диагностика клапанов, водоподготовка, экологические системы, производственная безопасность, идентификация, RFID-технологии, машинное зрение, промышленные сети, средства промышленного монтажа, корпуса и конструктивные решения, пневмоавтоматика, ПЛК, программируемые логические контроллеры, интеллектуальные датчики, сервосистемы, системы поддержки принятия решений и т.д.
Вниманию читателей предлагаются подборки по автоматизации следующих отраслей промышленности и народного хозяйства: металлургия, нефтегазовая отрасль, химическая промышленность, транспорт, сельское хозяйство, комбикормовая и перерабатывающая промышленность, автомобилестроение, энергетика, электроэнергетика, жилищно-коммунальное хозяйство, интеллектуальное здание, умный дом, непрерывное производство (рецептурное), дискретное производство, пищевая промышленность и др.