Новости

В PT ICS добавлен пакет экспертизы по выявлению кибератак на АСУ ТП на базе «Альфа платформы»

18 июня 2024г.

 Пользователи смогут обнаруживать остановку критически важных сервисов, несанкционированные изменения и подмену файлов

Новый пакет экспертизы содержит правила для выявления внутренних нарушений и атак на компоненты систем промышленной автоматизации, разработанных на базе ПО «Альфа платформа» компании «Атомик Софт». Это ПО используется в энергетике, транспортной промышленности, производстве удобрений, нефтегазовой отрасли и других сферах. Правила разработаны для системы MaxPatrol SIEM, которая входит в состав решения для защиты промышленности от киберугроз PT Industrial Cybersecurity Suite (PT ICS).

 «Причиной нарушений действия промышленных объектов и аварий на них все чаще становятся кибератаки. Злоумышленники могут проникнуть в производственные системы снаружи, например из интернета или корпоративной сети. Серьезную угрозу здесь представляет и внутренний нарушитель, имеющий легальный доступ к критической инфраструктуре. Поэтому предприятиям крайне важно иметь в своем арсенале решения для обнаружения и предотвращения угроз кибербезопасности, такие как PT ICS. Они учитывают специфику индустриальных систем и наращивают экспертизу. Это позволяет наиболее эффективно бороться с киберугрозами в промышленных инфраструктурах», отметил Андрей Кудеров, руководитель отдела по работе с технологическими партнерами Positive Technologies.

В 2023 году промышленные предприятия вошли в топ-6 самых атакуемых целей. В 95% случаев атаки были нацелены на конкретное предприятие, а каждая вторая приводила к нарушению деятельности компании.

«Испытания подтвердили, что пакет экспертизы полностью совместим со всеми компонентами „Альфа платформы“. Теперь продукты в составе PT ICS можно использовать для мониторинга событий безопасности в системах, реализованных на базе «Альфа платформы»», — прокомментировал Кирилл Силкин, технический директор «Атомик Софт».

Новый пакет экспертизы выявляет манипуляции с данными в SCADA-системах или попытки компрометации основных файлов системы управления со стороны как внешнего хакера, так и внутреннего нарушителя. Правила в пакете экспертизы нацелены на обнаружение таких техник злоумышленников, как:

·       Подмена информации на экране. Злоумышленники могут попытаться фальсифицировать данные, которые система передает операторам, например, путем изменения файлов проекта HMI. Это делается в расчете на то, что операторы не заметят проблем в работе оборудования или будут действовать, основываясь на некорректных сведениях.

 

·       Несанкционированная модификация параметров сервера АСУ ТП. Злоумышленники могут попытаться отредактировать конфигурационный файл Alpha.Server, который содержит параметры технологического процесса и обмена данными. Таким образом хакеры могут вмешаться в производственный процесс, что приведет к серьезным последствиям для предприятия.

 

·       Остановка работы сервиса. Хакеры могут попытаться прервать работу сервера данных Alpha.Server. Также это может привести к авариям, в том числе опасным для окружающей среды.

 

·       Маскировка вредоносной активности. Злоумышленники могут попытаться подменить сведения о местоположении, имени объекта или его метаданные, чтобы выдать свои действия за разрешенные. В случае «Альфа платформы» событие связано с подменой файлов другими, модифицированными злоумышленниками файлами или более старыми версиями, содержащими уязвимости или ошибки.

 

Пакет экспертизы уже доступен для установки через службу технической поддержки в последней версии системы MaxPatrol SIEM, которая входит в состав платформы PT ICS. 

Новости

«СКАТ» получил заключения аттестационной комиссии ПАО «Россети» на кабельную арматуру 110 кВ и 330-500 кВ
30 апреля 2026г.

Компания «СКАТ» получила два заключения аттестационной комиссии ПАО «Россети»: на высоковольтную кабельную арматуру 110 кВ и 330-500 кВ. Аттестация проведена по итогам комплекса типовых и ресурсных испытаний, а также проверки производства и системы качества.

«Северсталь Сеть» и «Северсталь Стальные решения» завершили комплексную поставку в Республику Беларусь
18 февраля 2026г.

18 февраля 2026 г., Республика Беларусь — «Северсталь Сеть» совместно с ГК «Северсталь Стальные Решения» завершила комплексную поставку металлоконструкций для расширения производственных площадей одного из крупнейших в Республике Беларусь предприятий по производству мяса птицы на промышленной основе.

InRussia-2025: итоги крупнейшего промышленного форума года
15 октября 2025г.

 С 9 по 10 октября в Минеральных Водах прошел Международный форум-выставка InRussia-2025 — одно из ключевых событий года в сфере промышленности и инноваций России. Мероприятие состоялось на площадке МинводыЭКСПО и объединило представителей федеральных и региональных органов власти, бизнеса, научного и образовательного сообществ.

Все новости

Логин:
Пароль:
Регистрация
Забыли пароль?

Телеграмм канал Все регионы


Объявления

30.04.2026г.
ПРИГЛАШАЕМ НА ВЫСТАВКУ «МЕТАЛЛООБРАБОТКА-2026»

"Накал" – Промышленные печи" ЗАО

Уважаемые коллеги! Приглашаем вас посетить наш стенд на 26-й международной специализированной выставке «МЕТАЛЛООБРАБОТКА-2026» — ведущей отраслевой площадке, которая на протяжении 40 лет объединяет производителей, поставщиков и экспертов в сфере металлообработки и ...
17.04.2026г.
Гайка врезная ГОСТ 16561-76

ООО «РусСпецКрепеж»

Поставим врезную гайку с прямым рифлением ГОСТ 16561-76 номер 1 и номер 2 диаметрами М4 и М6. Гайка изготавливается из сортовой низколегированной и углеродистой стали обыкновенного качества марки Ст.3 или ...
17.04.2026г.
Шплинт ГОСТ 397-79

ООО «РусСпецКрепеж»

Изготавливаем стальной и нержавеющий шплинт ГОСТ 397-79. Диаметры от 0,6 мм до 20 мм. Шплинт представляет собой изогнутую пополам проволоку полукруглого сечения и применяется для предотвращения отвинчивания резьбовых соединений ...
12.04.2026г.
800600-1 клапан зарядный

ООО ВсеКлапана

800600-1 клапан зарядный в наличии Рабочее давление - 22 МПа Рабочая среда - воздух, азот, масло АМГ-10. Масса - 0,07 кг Купить клапан зарядник 800600-1 в Москве. ...
10.04.2026г.
ТД РУССтанкоСбыт

ТД "РУССтанкоСбыт"

ТД РУСстанкоСбыт — строим станки, которые работают на ваш результат Производим токарные станки по индивидуальному техническому заданию. Каждая единица оборудования — это инженерная точность, надёжность и адаптация под конкретные задачи вашего ...
08.04.2026г.
Щетка для КДМ КамаЗ

"Автодор" ООО

Щетка для КДМ КамаЗ Курган Автодор 45 ...
30.03.2026г.
Модульные конструкции для автомобилей

ООО ПромСтоун

Модульные конструкции для автомобилей сервисных служб и мобильных лабораторий для хранения инструментов и оборудования. Предлагаем: - модульные системы шкафов и стеллажей для автофургонов; - верстаки, тумбы, полки, рамы, стенки, столешницы; - элементы крепления груза, ...
17.03.2026г.
Планшайба бакинская НО-240.01.000А

НПП ОПК

Планшайба бакинская НО-240.01.000А является частью устьевой арматуры и предназначена для подвески колонны насосно-компрессорных труб и соединения задвижки с крестовиной, а также установки и присоединения устройств и агрегатов для исследования скважин ...
16.03.2026г.
Купите шнеки в Минске от ООО "БВН-ГРУПП Инжиниринг"

Котел Вауумный

Купите шнеки в Минске от ООО "БВН-ГРУПП Инжиниринг"! Ищете надежные шнеки? ООО "БВН-ГРУПП Инжиниринг" предлагает купить шнеки высокого качества в Минске. Мы являемся ведущим поставщиком шнеков для различных отраслей промышленности. Наша ...
13.03.2026г.
Запасные части экскаваторов SANY SY330H

Николай

Запасные части гусеничного хода, натяжители гусениц, гидравлические цилиндры стрелы, рукояти, коронки, адаптеры, бокорезы ковшей экскаваторов SANY SY330H со склада. Гарантия, наличие на складах или быстрые сроки поставки. Отправка транспортными компаниями. ...
Все объявления