Новая версия системы глубокого анализа трафика в технологических сетях PT Industrial Security Incident Manager упрощает контроль информационной безопасности крупных распределенных производственных структур. В PT ISIM появились новые функции, которые ускоряют доставку правил и индикаторов угроз, а также повышают удобство администрирования системы. Кроме того, в продукт была добавлена поддержка протоколов АВВ и «Энергомеры» для выявления опасных команд и аномалий.

Илья Косынкин, Руководитель разработки продуктов для безопасности промышленных систем Positive Technologies:

«PT ISIM Overview Center1 теперь может автоматически2 скачивать с серверов Positive Technologies обновления PT ISTI (базы экспертных правил Positive Technologies для выявления угроз на промышленные инфраструктуры) и распространять их по защищенным каналам на все подключенные сенсоры PT ISIM. Это дает возможность пользователям сразу же получить доступ к актуальной информации об атаках и способах их выявления».

В новой версии пользователь может входить в любой сенсор PT ISIM в иерархии с помощью учетной записи MaxPatrol SIEM. Для этого необходимо настроить интеграцию PT ISIM Overview Center и всех сенсоров PT ISIM с модулем PT Management and Configuration (PT MC). А если PT MC интегрирован c Active Directory, то можно входить под доменной учетной записью во все подключенные сенсоры PT ISIM.

В PT ISIM 4.5 теперь можно разграничить доступ к функциям PT ISIM Overview Center между аналитиками SOC и ИТ-администраторами. Появилась возможность подключать сенсоры, установленные в нескольких независимых организациях или дочерних зависимых обществах, к одной консоли PT ISIM Overview Center. Все пользователи смогут работать на общем сервере, но им будут доступны данные только от сенсоров своей организации. 

В PT ISIM 4.5 вместе с новым пакетом экспертизы также появилась поддержка протоколов ABB и «Энергомеры». В частности, поддержка протокола CE_A компании «Энергомера», лидера российского рынка приборов для учета электроэнергии, позволяет обнаружить попытки эксплуатации уязвимостей в ее устройстве сбора и передачи информации CE805M.

  1. Overview Center — это компонент PT ISIM, который используется для централизованного обновления группы сенсоров и мониторинга инцидентов.
  2. Обновления по-прежнему можно загрузить вручную в PT ISIM Overview Center и получить PT ISTI через техподдержку для централизованного распространения по всем подключенным сенсорам PT ISIM.