SlideShare a Scribd company logo
1 of 26
Download to read offline
10.12.2015
Антон Ёркин
Руководитель направления
УЦСБ
Система анализа и
мониторинга состояния ИБ в
АСУ ТП
Содержание
1. Актуальные угрозы ИБ АСУ ТП
2. Направления обеспечения ИБ АСУ ТП
3. Назначение, архитектура и функции САМСИБ
2
Предпосылки угроз ИБ в АСУ ТП
1. Применение современных сетевых технологий
2. Применение незащищенных промышленных протоколов (MODBUS,
PROFIBUS и т.д.) поверх традиционных сетевых (TCP/IP)
OSI Протокол
7 Modbus
6 -
5 -
4 -
3 -
2 Modbus
1 RS-485, RS-232
OSI Протокол
7 Modbus
6 -
5 -
4 TCP
3 IP
2
Ethernet
1
3
Предпосылки угроз ИБ в АСУ ТП
3. Применение традиционных ИТ-решений
4. Исследования безопасности АСУ ТП
2010
StuxnetГод Уязвимости
2005-2
010
20
Год Уязвимости
2011-2
015
>300
4
Протоколы, в рамках которых произошел
инцидент в АСУ ТП*
5
* - Репозиторий инцидентов безопасности в АСУ ТП (RISI, США), данные из
статьи http://lukatsky.blogspot.ru/2014/03/blog-post_26.html
5 из 30
Распределение уязвимостей по уровням АСУ ТП*
Уровень диспетчерского
управления –
41,6%
Верхний уровень
управления –
58,1%
Средний уровень
управления –
0,3%
Нижний (полевой) уровень
управления –
0%
* - результаты исследования RED TIGER Security (США) по заданию АНБ США 6
Актуальные угрозы ИБ АСУ ТП*
1. Несанкционированное использование технологий удаленного доступа
2. Атаки через офисную (корпоративную) сеть передачи данных
3. Атаки на традиционные IT-компоненты, применяемые в АСУ ТП
4. (D)DoS атаки
5. Человеческие ошибки и злонамеренные действия персонала
6. Распространение вредоносного ПО с помощью съемных носителей
информации и устройств, подключаемых к сети АСУ ТП
7. Перехват, искажение и передача информации, циркулирующей в сети
АСУ ТП
8. Неавторизованный доступ к компонентам АСУ ТП
9. Атаки на сеть передачи данных АСУ ТП
10.Отказы оборудования, форс-мажор
* - «BSI-Publications on Cyber-Security | Industrial Control System Security – Top 10 Threats
and Countermeasures»
7
Актуальные направления защиты
Класс мер по обеспечению ИБ
Превентивные Детектирующие Корректирующие
Обеспечение сетевой безопасности Применение средств
резервного копирования
и восстановления
Безопасная настройка
компонентов
Управление
конфигурациями и
изменениями
Управление доступом Регистрация и сбор
событий безопасности
Защита от вредоносного
ПО
Контроль защищенности
Организационные меры (Политика ИБ, обучение персонала, расследования)
Физическая безопасность и ИТСО
8
Актуальные направления защиты
Класс мер по обеспечению ИБ
Превентивные Детектирующие Корректирующие
Обеспечение сетевой безопасности Применение средств
резервного копирования
и восстановления
Безопасная настройка
компонентов
Управление
конфигурациями и
изменениями
Управление доступом Регистрация и сбор
событий безопасности
Защита от вредоносного
ПО
Контроль защищенности
Организационные меры (Политика ИБ, обучение персонала, расследования)
Физическая безопасность и ИТСО
Допускает
унифицированную
реализацию
Большая
разнообразность и
зависимость от
конечной системы
Целесообразно
реализовывать как
элемент АСУ ТП
9
Актуальные направления защиты
Класс мер по обеспечению ИБ
Превентивные Детектирующие Корректирующие
Обеспечение сетевой безопасности Применение средств
резервного копирования
и восстановления
Безопасная настройка
компонентов
Управление
конфигурациями и
изменениями
Управление доступом Регистрация и сбор
событий безопасности
Защита от вредоносного
ПО
Контроль защищенности
Организационные меры (Политика ИБ, обучение персонала, расследования)
Физическая безопасность и ИТСО
Допускает
унифицированную
реализацию
Большая
разнообразность и
зависимость от
конечной системы
Целесообразно
реализовывать как
элемент АСУ ТП
САМСИБ -
система
анализа и
мониторинга
состояния ИБ
9
Основные функции САМСИБ
10
Сбор и обработка 

событий ИБ
Основные функции САМСИБ
• Сбор событий ИБ
• Корреляция событий ИБ
• Выявление инцидентов ИБ
10
Сбор и обработка 

событий ИБ
Основные функции САМСИБ
• Сбор событий ИБ
• Корреляция событий ИБ
• Выявление инцидентов ИБ
Обнаружение 

сетевых атак и аномалий
• Обнаружение атак
• Выявление сетевых аномалий
10
Сбор и обработка 

событий ИБ
Основные функции САМСИБ
• Сбор событий ИБ
• Корреляция событий ИБ
• Выявление инцидентов ИБ
Контроль состояния ИБ
Контроль конфигураций
• Сбор конфигураций
• Выявление изменений конфигураций
Инвентаризация ОЗ
• Определение текущего состава ОЗ
• Выявление изменений в составе ОЗ
• Передача информации об ОЗ в КСУИБ
Контроль соответствия 

требованиям ИБ и контроль
защищенности
• Проверка ОЗ на наличие уязвимостей
• Оценка выполнения требований
безопасной конфигурации
• Формирование отчетов
• Передача отчетов в КСУИБ
Обнаружение 

сетевых атак и аномалий
• Обнаружение атак
• Выявление сетевых аномалий
10
АСУ ТП
Уровень филиала
Уровень площадки/комплекса
Уровень Администрации
Функциональная структура САМСИБ
СДКУ, СППДР
СДКУ, СЛТМ
АСУ ТП, 

САУ
11
Функциональные блоки САМСИБ
Блок Функции блока
Размещение в иерархии АСУ
ТП
Пользователь
блока
Блок
мониторинга
• Сбор событий ИБ
• Обнаружение атак
• Выявление сетевых аномалий
• Сбор конфигураций
• Определение текущего состава ОЗ
• Выявление изменений в составе
ОЗ
• Проверка ОЗ на наличие
уязвимостей
Нет
Блок
корреляции
• Корреляция событий ИБ
• Выявление изменений
конфигураций Администратор
ИБ
Блок оценки • Выявление инцидентов ИБ
• Оценка выполнения требований
безопасной конфигурации
• Формирование отчетов
• Интеграция с КСУИБ
Отдел ИБ
Уровень Администр.
Уровень филиала
Уровень площадки
Уровень Администр.
Уровень филиала
Уровень площадки
Уровень Администр.
Уровень филиала
Уровень площадки
12
Режимы функционирования блока мониторинга
Функции блока мониторинга
Пассивный
мониторинг
Активный
мониторинг
Сканирование
защищенности
Сбор событий ИБ
Обнаружение атак
Выявление сетевых аномалий
Сбор конфигураций
Определение текущего состава ОЗ
Выявление изменений в составе ОЗ
Проверка ОЗ на наличие
уязвимостей
Пассивный мониторинг:
однонаправленное получение информации, мониторинг на основе анализа сетевого
трафика, без воздействия на компоненты АСУ ТП
Сканирование защищенности:
выявление уязвимостей компонентов АСУ ТП
Активный мониторинг:
взаимодействие с компонентами АСУ ТП (запрос-ответ), сбор конфигураций и событий
13
Варианты реализации САМСИБ
Комплекс
традиционных
средств
Комплекс
специализирован
ных средств
отечественной
разработки
Комплекс
специализирова
нных средств
иностранной
разработки
Контроль конфигураций компонентов АСУ
ПТК
Max Patrol DATAPK
Industrial
Defender
Инвентаризация объектов защиты
Max Patrol DATAPK
Industrial
Defender
Управление событиями безопасности
ArcSight DATAPK
Industrial
Defender
Обеспечение сетевой безопасности
(выявление комп. атак)
Check
Point
DATAPK
Industrial
Defender
Автоматизация контроля соответствия
требованиям ИБ и контроля
защищенности
Max Patrol DATAPK
Industrial
Defender
Мероприятия по
обеспечению ИБ
Вариант реализации
14
Сравнение вариантов реализации
Комплекс
традиционных средств
Комплекс
специализированных
средств отечественной
разработки
Комплекс
специализированных
средств иностранной
разработки
Требования к
вычислительной
инфраструктуре
Требуется
установка агентов
на СВТ АСУ ТП
Безагентная
система
Требуется установка
агентов на СВТ АСУ
ТП
Возможности по
контролю за
нагрузкой на каналы
связи
• Расписание
использования
каналов связи
• Ограничение
полосы
пропускания
• Расписание
использования
каналов связи
• Ограничение
полосы
пропускания
• Расписание
использования
каналов связи
• Ограничение
полосы
пропускания
Объем
передаваемых
данных между
уровнями иерархии
Значительный Минимальный Значительный
Параметр
сравнения
Вариант
15
Сравнение вариантов реализации (2)
Комплекс традиционных
средств
Комплекс
специализированных
средств отечественной
разработки
Комплекс
специализированных
средств иностранной
разработки
Требования к
инженерной
инфраструктуре
• Монтажный шкаф
• Кондиционирование
• Гарантированное
электроснабжение
Соответствуют
требованиям
компонентов
защищаемой
АСУ ТП
• Монтажный шкаф
• Кондиционирование
• Гарантированное
электроснабжение
Степень
реализации
функций системы
Избыточная Достаточная Достаточная
Порядок
стоимости
Параметр
сравнения
Вариант
16
Реализация САМСИБ
Программно-технические средства
Реализуемые
функциональные блоки
Обозначение Наименование Производитель
DATAPK (уровня
предприятия)
ООО «УЦСБ»
• Блок анализа
• Блок корреляции
• Блок мониторинга
DATAPK (уровня
филиала)
ООО «УЦСБ
• Блок корреляции
• Блок мониторинга
DATAPK (уровня
технологического
комплекса)
ООО «УЦСБ
• Блок мониторинга
17
Результаты применения Системы анализа и
мониторинг состояния ИБ
САМСИБ
• Раннее	выявление	попыток	осуществления	атак	
• Предоставление	полной	информации	для	
предотвращения	реализации	угрозы	ИБ	
• Выявление	имеющихся	уязвимостей	
• Эффективный	контроль	состояния	ИБ	
18
Результаты применения Системы анализа и
мониторинг состояния ИБ
Подготовка Реализация Завершение
Время
САМСИБ
• Раннее	выявление	попыток	осуществления	атак	
• Предоставление	полной	информации	для	
предотвращения	реализации	угрозы	ИБ	
• Выявление	имеющихся	уязвимостей	
• Эффективный	контроль	состояния	ИБ	
18
Результаты применения Системы анализа и
мониторинг состояния ИБ
Подготовка Реализация Завершение
Время
Stuxnet	
Больше	1	года
САМСИБ
• Раннее	выявление	попыток	осуществления	атак	
• Предоставление	полной	информации	для	
предотвращения	реализации	угрозы	ИБ	
• Выявление	имеющихся	уязвимостей	
• Эффективный	контроль	состояния	ИБ	
18
Результаты применения Системы анализа и
мониторинг состояния ИБ
Подготовка Реализация Завершение
Время
Stuxnet	
Больше	1	года
САМСИБ
• Раннее	выявление	попыток	осуществления	атак	
• Предоставление	полной	информации	для	
предотвращения	реализации	угрозы	ИБ	
• Выявление	имеющихся	уязвимостей	
• Эффективный	контроль	состояния	ИБ	
18
Благодарю за внимание!
Антон Ёркин



ООО «УЦСБ»

620026, Екатеринбург, ул. Ткачей, д.6

Тел.: +7 (343) 379-98-34

Факс: +7 (343) 382-05-63

ayorkin@ussc.ru

www.USSC.ru


More Related Content

What's hot

ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной б...
ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной б...ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной б...
ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной б...Компания УЦСБ
 
Действительно комплексный подход к защите АСУ ТП
Действительно комплексный подход к защите АСУ ТПДействительно комплексный подход к защите АСУ ТП
Действительно комплексный подход к защите АСУ ТПDialogueScience
 
Подходы к выполнению требований Приказа №31 ФСТЭК России
Подходы к выполнению требований Приказа №31 ФСТЭК РоссииПодходы к выполнению требований Приказа №31 ФСТЭК России
Подходы к выполнению требований Приказа №31 ФСТЭК РоссииКомпания УЦСБ
 
Построение системы анализа и мониторинга состояния информационной безопасност...
Построение системы анализа и мониторинга состояния информационной безопасност...Построение системы анализа и мониторинга состояния информационной безопасност...
Построение системы анализа и мониторинга состояния информационной безопасност...Компания УЦСБ
 
ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...
ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...
ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...Компания УЦСБ
 
Вебинар ИБ АСУ ТП NON-STOP. Серия №11
Вебинар ИБ АСУ ТП NON-STOP. Серия №11Вебинар ИБ АСУ ТП NON-STOP. Серия №11
Вебинар ИБ АСУ ТП NON-STOP. Серия №11Компания УЦСБ
 
Кибербезопасность АСУ ТП АЭС
Кибербезопасность АСУ ТП АЭСКибербезопасность АСУ ТП АЭС
Кибербезопасность АСУ ТП АЭСVadim Podolniy
 
Аудит информационной безопасности АСУ ТП
Аудит информационной безопасности АСУ ТПАудит информационной безопасности АСУ ТП
Аудит информационной безопасности АСУ ТПКомпания УЦСБ
 
Реальная защищенность АСУ ТП. Результаты аудитов ИБ.
Реальная защищенность АСУ ТП. Результаты аудитов ИБ.Реальная защищенность АСУ ТП. Результаты аудитов ИБ.
Реальная защищенность АСУ ТП. Результаты аудитов ИБ.Компания УЦСБ
 
Типовые уязвимости компонентов АСУ ТП
Типовые уязвимости компонентов АСУ ТПТиповые уязвимости компонентов АСУ ТП
Типовые уязвимости компонентов АСУ ТПКомпания УЦСБ
 
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...Компания УЦСБ
 
Программно-аппаратный комплекс оперативного мониторинга и контроля защищеннос...
Программно-аппаратный комплекс оперативного мониторинга и контроля защищеннос...Программно-аппаратный комплекс оперативного мониторинга и контроля защищеннос...
Программно-аппаратный комплекс оперативного мониторинга и контроля защищеннос...Компания УЦСБ
 
Предложение на проведение аудита ИБ АСУ ТП
Предложение на проведение аудита ИБ АСУ ТППредложение на проведение аудита ИБ АСУ ТП
Предложение на проведение аудита ИБ АСУ ТПКомпания УЦСБ
 
Пять причин провести аудит информационной безопасности АСУ ТП в этом году
Пять причин провести аудит информационной безопасности АСУ ТП в этом годуПять причин провести аудит информационной безопасности АСУ ТП в этом году
Пять причин провести аудит информационной безопасности АСУ ТП в этом годуAlexey Komarov
 
Приказ ФСТЭК №31 по защите АСУ ТП и решения Cisco
Приказ ФСТЭК №31 по защите АСУ ТП и решения CiscoПриказ ФСТЭК №31 по защите АСУ ТП и решения Cisco
Приказ ФСТЭК №31 по защите АСУ ТП и решения CiscoCisco Russia
 
Обеспечение информационной безопасности при эксплуатации АСУ ТП
Обеспечение информационной безопасности при эксплуатации АСУ ТПОбеспечение информационной безопасности при эксплуатации АСУ ТП
Обеспечение информационной безопасности при эксплуатации АСУ ТПAlexey Komarov
 
Нюансы проведения аудита ИБ АСУ ТП
Нюансы проведения аудита ИБ АСУ ТПНюансы проведения аудита ИБ АСУ ТП
Нюансы проведения аудита ИБ АСУ ТПКомпания УЦСБ
 
ИБ Решения для АСУ ТП
ИБ Решения для АСУ ТПИБ Решения для АСУ ТП
ИБ Решения для АСУ ТПAlexey Komarov
 

What's hot (20)

ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной б...
ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной б...ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной б...
ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной б...
 
Действительно комплексный подход к защите АСУ ТП
Действительно комплексный подход к защите АСУ ТПДействительно комплексный подход к защите АСУ ТП
Действительно комплексный подход к защите АСУ ТП
 
Подходы к выполнению требований Приказа №31 ФСТЭК России
Подходы к выполнению требований Приказа №31 ФСТЭК РоссииПодходы к выполнению требований Приказа №31 ФСТЭК России
Подходы к выполнению требований Приказа №31 ФСТЭК России
 
Брошюра DATAPK
Брошюра DATAPKБрошюра DATAPK
Брошюра DATAPK
 
Построение системы анализа и мониторинга состояния информационной безопасност...
Построение системы анализа и мониторинга состояния информационной безопасност...Построение системы анализа и мониторинга состояния информационной безопасност...
Построение системы анализа и мониторинга состояния информационной безопасност...
 
ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...
ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...
ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...
 
Вебинар ИБ АСУ ТП NON-STOP. Серия №11
Вебинар ИБ АСУ ТП NON-STOP. Серия №11Вебинар ИБ АСУ ТП NON-STOP. Серия №11
Вебинар ИБ АСУ ТП NON-STOP. Серия №11
 
Кибербезопасность АСУ ТП АЭС
Кибербезопасность АСУ ТП АЭСКибербезопасность АСУ ТП АЭС
Кибербезопасность АСУ ТП АЭС
 
Обеспечение ИБ АСУ ТП
Обеспечение ИБ АСУ ТПОбеспечение ИБ АСУ ТП
Обеспечение ИБ АСУ ТП
 
Аудит информационной безопасности АСУ ТП
Аудит информационной безопасности АСУ ТПАудит информационной безопасности АСУ ТП
Аудит информационной безопасности АСУ ТП
 
Реальная защищенность АСУ ТП. Результаты аудитов ИБ.
Реальная защищенность АСУ ТП. Результаты аудитов ИБ.Реальная защищенность АСУ ТП. Результаты аудитов ИБ.
Реальная защищенность АСУ ТП. Результаты аудитов ИБ.
 
Типовые уязвимости компонентов АСУ ТП
Типовые уязвимости компонентов АСУ ТПТиповые уязвимости компонентов АСУ ТП
Типовые уязвимости компонентов АСУ ТП
 
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
 
Программно-аппаратный комплекс оперативного мониторинга и контроля защищеннос...
Программно-аппаратный комплекс оперативного мониторинга и контроля защищеннос...Программно-аппаратный комплекс оперативного мониторинга и контроля защищеннос...
Программно-аппаратный комплекс оперативного мониторинга и контроля защищеннос...
 
Предложение на проведение аудита ИБ АСУ ТП
Предложение на проведение аудита ИБ АСУ ТППредложение на проведение аудита ИБ АСУ ТП
Предложение на проведение аудита ИБ АСУ ТП
 
Пять причин провести аудит информационной безопасности АСУ ТП в этом году
Пять причин провести аудит информационной безопасности АСУ ТП в этом годуПять причин провести аудит информационной безопасности АСУ ТП в этом году
Пять причин провести аудит информационной безопасности АСУ ТП в этом году
 
Приказ ФСТЭК №31 по защите АСУ ТП и решения Cisco
Приказ ФСТЭК №31 по защите АСУ ТП и решения CiscoПриказ ФСТЭК №31 по защите АСУ ТП и решения Cisco
Приказ ФСТЭК №31 по защите АСУ ТП и решения Cisco
 
Обеспечение информационной безопасности при эксплуатации АСУ ТП
Обеспечение информационной безопасности при эксплуатации АСУ ТПОбеспечение информационной безопасности при эксплуатации АСУ ТП
Обеспечение информационной безопасности при эксплуатации АСУ ТП
 
Нюансы проведения аудита ИБ АСУ ТП
Нюансы проведения аудита ИБ АСУ ТПНюансы проведения аудита ИБ АСУ ТП
Нюансы проведения аудита ИБ АСУ ТП
 
ИБ Решения для АСУ ТП
ИБ Решения для АСУ ТПИБ Решения для АСУ ТП
ИБ Решения для АСУ ТП
 

Viewers also liked

ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7Компания УЦСБ
 
ИБ АСУ ТП NON-STOP. Серия 1. Архитектура и основные компоненты АСУ ТП с точки...
ИБ АСУ ТП NON-STOP. Серия 1. Архитектура и основные компоненты АСУ ТП с точки...ИБ АСУ ТП NON-STOP. Серия 1. Архитектура и основные компоненты АСУ ТП с точки...
ИБ АСУ ТП NON-STOP. Серия 1. Архитектура и основные компоненты АСУ ТП с точки...Компания УЦСБ
 
Современные средства обеспечения кибербезопасности АСУ ТП
Современные средства обеспечения кибербезопасности АСУ ТПСовременные средства обеспечения кибербезопасности АСУ ТП
Современные средства обеспечения кибербезопасности АСУ ТПAlexander Dorofeev
 
Cisco IPS 4300. Информационный бюллетень
Cisco IPS 4300. Информационный бюллетеньCisco IPS 4300. Информационный бюллетень
Cisco IPS 4300. Информационный бюллетеньCisco Russia
 
Криптография в АСУ ТП: необходимость, дань моде или желание заработать
Криптография в АСУ ТП: необходимость, дань моде или желание заработатьКриптография в АСУ ТП: необходимость, дань моде или желание заработать
Криптография в АСУ ТП: необходимость, дань моде или желание заработатьCisco Russia
 
Система видеоконференцсвязи холдинга "Аэропорты регионов"
Система видеоконференцсвязи холдинга "Аэропорты регионов"Система видеоконференцсвязи холдинга "Аэропорты регионов"
Система видеоконференцсвязи холдинга "Аэропорты регионов"Компания УЦСБ
 
Инновации в построении систем защиты информации АСУ ТП
Инновации в построении систем защиты информации АСУ ТПИнновации в построении систем защиты информации АСУ ТП
Инновации в построении систем защиты информации АСУ ТПЭЛВИС-ПЛЮС
 
Вебинар ИБ АСУ ТП NON-STOP_Серия №9
Вебинар ИБ АСУ ТП NON-STOP_Серия №9Вебинар ИБ АСУ ТП NON-STOP_Серия №9
Вебинар ИБ АСУ ТП NON-STOP_Серия №9Компания УЦСБ
 
Вебинар ИБ АСУ ТП NON-STOP_Серия №10
Вебинар ИБ АСУ ТП NON-STOP_Серия №10Вебинар ИБ АСУ ТП NON-STOP_Серия №10
Вебинар ИБ АСУ ТП NON-STOP_Серия №10Компания УЦСБ
 
Siem от positive technologies maxpatrol siem (система мониторинга и корреляци...
Siem от positive technologies maxpatrol siem (система мониторинга и корреляци...Siem от positive technologies maxpatrol siem (система мониторинга и корреляци...
Siem от positive technologies maxpatrol siem (система мониторинга и корреляци...SIEM Analytics
 

Viewers also liked (10)

ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
 
ИБ АСУ ТП NON-STOP. Серия 1. Архитектура и основные компоненты АСУ ТП с точки...
ИБ АСУ ТП NON-STOP. Серия 1. Архитектура и основные компоненты АСУ ТП с точки...ИБ АСУ ТП NON-STOP. Серия 1. Архитектура и основные компоненты АСУ ТП с точки...
ИБ АСУ ТП NON-STOP. Серия 1. Архитектура и основные компоненты АСУ ТП с точки...
 
Современные средства обеспечения кибербезопасности АСУ ТП
Современные средства обеспечения кибербезопасности АСУ ТПСовременные средства обеспечения кибербезопасности АСУ ТП
Современные средства обеспечения кибербезопасности АСУ ТП
 
Cisco IPS 4300. Информационный бюллетень
Cisco IPS 4300. Информационный бюллетеньCisco IPS 4300. Информационный бюллетень
Cisco IPS 4300. Информационный бюллетень
 
Криптография в АСУ ТП: необходимость, дань моде или желание заработать
Криптография в АСУ ТП: необходимость, дань моде или желание заработатьКриптография в АСУ ТП: необходимость, дань моде или желание заработать
Криптография в АСУ ТП: необходимость, дань моде или желание заработать
 
Система видеоконференцсвязи холдинга "Аэропорты регионов"
Система видеоконференцсвязи холдинга "Аэропорты регионов"Система видеоконференцсвязи холдинга "Аэропорты регионов"
Система видеоконференцсвязи холдинга "Аэропорты регионов"
 
Инновации в построении систем защиты информации АСУ ТП
Инновации в построении систем защиты информации АСУ ТПИнновации в построении систем защиты информации АСУ ТП
Инновации в построении систем защиты информации АСУ ТП
 
Вебинар ИБ АСУ ТП NON-STOP_Серия №9
Вебинар ИБ АСУ ТП NON-STOP_Серия №9Вебинар ИБ АСУ ТП NON-STOP_Серия №9
Вебинар ИБ АСУ ТП NON-STOP_Серия №9
 
Вебинар ИБ АСУ ТП NON-STOP_Серия №10
Вебинар ИБ АСУ ТП NON-STOP_Серия №10Вебинар ИБ АСУ ТП NON-STOP_Серия №10
Вебинар ИБ АСУ ТП NON-STOP_Серия №10
 
Siem от positive technologies maxpatrol siem (система мониторинга и корреляци...
Siem от positive technologies maxpatrol siem (система мониторинга и корреляци...Siem от positive technologies maxpatrol siem (система мониторинга и корреляци...
Siem от positive technologies maxpatrol siem (система мониторинга и корреляци...
 

Similar to ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информационной безопасности (САМСИБ) АСУ ТП

Краткий обзор курса: Создание автоматизированных систем в защищенном исполнении.
Краткий обзор курса: Создание автоматизированных систем в защищенном исполнении.Краткий обзор курса: Создание автоматизированных систем в защищенном исполнении.
Краткий обзор курса: Создание автоматизированных систем в защищенном исполнении.Вячеслав Аксёнов
 
2. От аудита ИБ к защите АСУ ТП
2. От аудита ИБ к защите АСУ ТП2. От аудита ИБ к защите АСУ ТП
2. От аудита ИБ к защите АСУ ТПКомпания УЦСБ
 
Концепция активной обороны
Концепция активной обороныКонцепция активной обороны
Концепция активной обороныAleksey Lukatskiy
 
ITSF 2014 ICS Security
ITSF 2014 ICS SecurityITSF 2014 ICS Security
ITSF 2014 ICS SecurityIlya Karpov
 
Безопаность SAP-систем
Безопаность SAP-системБезопаность SAP-систем
Безопаность SAP-системAlexey Kachalin
 
Защита АСУ ТП средствами Cisco IPS
Защита АСУ ТП средствами Cisco IPSЗащита АСУ ТП средствами Cisco IPS
Защита АСУ ТП средствами Cisco IPSCisco Russia
 
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...Компания УЦСБ
 
Аксёнов_Разработка_общей_схемы_СЗИ.pdf
Аксёнов_Разработка_общей_схемы_СЗИ.pdfАксёнов_Разработка_общей_схемы_СЗИ.pdf
Аксёнов_Разработка_общей_схемы_СЗИ.pdftrenders
 
3. Типовые задачи и решения по ИБ
3. Типовые задачи и решения по ИБ3. Типовые задачи и решения по ИБ
3. Типовые задачи и решения по ИБКомпания УЦСБ
 
Анализ ИБ и расследование инцидентов ИБ (учебный семинар)
Анализ ИБ и расследование инцидентов ИБ (учебный семинар)Анализ ИБ и расследование инцидентов ИБ (учебный семинар)
Анализ ИБ и расследование инцидентов ИБ (учебный семинар)Alexey Kachalin
 
Upd pci compliance
Upd pci compliance Upd pci compliance
Upd pci compliance BAKOTECH
 
Обзор решений по управлению и мониторингу сетей предприятий. Cisco Prime Inf...
 Обзор решений по управлению и мониторингу сетей предприятий. Cisco Prime Inf... Обзор решений по управлению и мониторингу сетей предприятий. Cisco Prime Inf...
Обзор решений по управлению и мониторингу сетей предприятий. Cisco Prime Inf...Cisco Russia
 
Threat intelligence в процессах SOC
Threat intelligence в процессах SOC Threat intelligence в процессах SOC
Threat intelligence в процессах SOC Positive Hack Days
 
Использование передовых возможностей кибербезопасности.pdf
Использование передовых возможностей кибербезопасности.pdfИспользование передовых возможностей кибербезопасности.pdf
Использование передовых возможностей кибербезопасности.pdftrenders
 
MID_AppChangeContol_Andrey_Bezverkhiy_RU
MID_AppChangeContol_Andrey_Bezverkhiy_RUMID_AppChangeContol_Andrey_Bezverkhiy_RU
MID_AppChangeContol_Andrey_Bezverkhiy_RUVladyslav Radetsky
 
Обзор возможностей Prime Infrastructure по управлению ИТ инфраструктурой
Обзор возможностей Prime Infrastructure по управлению ИТ инфраструктуройОбзор возможностей Prime Infrastructure по управлению ИТ инфраструктурой
Обзор возможностей Prime Infrastructure по управлению ИТ инфраструктуройCisco Russia
 
Экосистема промышленной кибербезопасности.pdf
Экосистема промышленной кибербезопасности.pdfЭкосистема промышленной кибербезопасности.pdf
Экосистема промышленной кибербезопасности.pdftrenders
 

Similar to ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информационной безопасности (САМСИБ) АСУ ТП (20)

Краткий обзор курса: Создание автоматизированных систем в защищенном исполнении.
Краткий обзор курса: Создание автоматизированных систем в защищенном исполнении.Краткий обзор курса: Создание автоматизированных систем в защищенном исполнении.
Краткий обзор курса: Создание автоматизированных систем в защищенном исполнении.
 
2. От аудита ИБ к защите АСУ ТП
2. От аудита ИБ к защите АСУ ТП2. От аудита ИБ к защите АСУ ТП
2. От аудита ИБ к защите АСУ ТП
 
Концепция активной обороны
Концепция активной обороныКонцепция активной обороны
Концепция активной обороны
 
ITSF 2014 ICS Security
ITSF 2014 ICS SecurityITSF 2014 ICS Security
ITSF 2014 ICS Security
 
Безопаность SAP-систем
Безопаность SAP-системБезопаность SAP-систем
Безопаность SAP-систем
 
Защита АСУ ТП средствами Cisco IPS
Защита АСУ ТП средствами Cisco IPSЗащита АСУ ТП средствами Cisco IPS
Защита АСУ ТП средствами Cisco IPS
 
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
 
Аксёнов_Разработка_общей_схемы_СЗИ.pdf
Аксёнов_Разработка_общей_схемы_СЗИ.pdfАксёнов_Разработка_общей_схемы_СЗИ.pdf
Аксёнов_Разработка_общей_схемы_СЗИ.pdf
 
IBM Proventia IPS
IBM Proventia IPSIBM Proventia IPS
IBM Proventia IPS
 
3. Типовые задачи и решения по ИБ
3. Типовые задачи и решения по ИБ3. Типовые задачи и решения по ИБ
3. Типовые задачи и решения по ИБ
 
Анализ ИБ и расследование инцидентов ИБ (учебный семинар)
Анализ ИБ и расследование инцидентов ИБ (учебный семинар)Анализ ИБ и расследование инцидентов ИБ (учебный семинар)
Анализ ИБ и расследование инцидентов ИБ (учебный семинар)
 
Upd pci compliance
Upd pci compliance Upd pci compliance
Upd pci compliance
 
Обзор решений по управлению и мониторингу сетей предприятий. Cisco Prime Inf...
 Обзор решений по управлению и мониторингу сетей предприятий. Cisco Prime Inf... Обзор решений по управлению и мониторингу сетей предприятий. Cisco Prime Inf...
Обзор решений по управлению и мониторингу сетей предприятий. Cisco Prime Inf...
 
Barabanov_Markov it-std
Barabanov_Markov it-stdBarabanov_Markov it-std
Barabanov_Markov it-std
 
Threat intelligence в процессах SOC
Threat intelligence в процессах SOC Threat intelligence в процессах SOC
Threat intelligence в процессах SOC
 
Evgeniy gulak sherif
Evgeniy gulak sherifEvgeniy gulak sherif
Evgeniy gulak sherif
 
Использование передовых возможностей кибербезопасности.pdf
Использование передовых возможностей кибербезопасности.pdfИспользование передовых возможностей кибербезопасности.pdf
Использование передовых возможностей кибербезопасности.pdf
 
MID_AppChangeContol_Andrey_Bezverkhiy_RU
MID_AppChangeContol_Andrey_Bezverkhiy_RUMID_AppChangeContol_Andrey_Bezverkhiy_RU
MID_AppChangeContol_Andrey_Bezverkhiy_RU
 
Обзор возможностей Prime Infrastructure по управлению ИТ инфраструктурой
Обзор возможностей Prime Infrastructure по управлению ИТ инфраструктуройОбзор возможностей Prime Infrastructure по управлению ИТ инфраструктурой
Обзор возможностей Prime Infrastructure по управлению ИТ инфраструктурой
 
Экосистема промышленной кибербезопасности.pdf
Экосистема промышленной кибербезопасности.pdfЭкосистема промышленной кибербезопасности.pdf
Экосистема промышленной кибербезопасности.pdf
 

More from Компания УЦСБ

Практика классификации АСУ ТП по требованиям защиты информации
Практика классификации АСУ ТП по требованиям защиты информацииПрактика классификации АСУ ТП по требованиям защиты информации
Практика классификации АСУ ТП по требованиям защиты информацииКомпания УЦСБ
 
3. Первый. Сертифицированный. DATAPK
3. Первый. Сертифицированный. DATAPK3. Первый. Сертифицированный. DATAPK
3. Первый. Сертифицированный. DATAPKКомпания УЦСБ
 
1. УЦСБ и ИБ АСУ ТП. Всё только начинается!
1. УЦСБ и ИБ АСУ ТП. Всё только начинается!1. УЦСБ и ИБ АСУ ТП. Всё только начинается!
1. УЦСБ и ИБ АСУ ТП. Всё только начинается!Компания УЦСБ
 
Проект Федерального закона о безопасности КИИ
Проект Федерального закона о безопасности КИИПроект Федерального закона о безопасности КИИ
Проект Федерального закона о безопасности КИИКомпания УЦСБ
 
5. Автоматизация процессов по обеспечению целостности объектов ИТ-инфраструкт...
5. Автоматизация процессов по обеспечению целостности объектов ИТ-инфраструкт...5. Автоматизация процессов по обеспечению целостности объектов ИТ-инфраструкт...
5. Автоматизация процессов по обеспечению целостности объектов ИТ-инфраструкт...Компания УЦСБ
 
4. Обнаружение необнаруживаемого
4. Обнаружение необнаруживаемого4. Обнаружение необнаруживаемого
4. Обнаружение необнаруживаемогоКомпания УЦСБ
 
2. Приветственное слово - Газинформсервис
2. Приветственное слово - Газинформсервис2. Приветственное слово - Газинформсервис
2. Приветственное слово - ГазинформсервисКомпания УЦСБ
 
1. Приветственное слово - УЦСБ, РЦЗИ
1. Приветственное слово - УЦСБ, РЦЗИ1. Приветственное слово - УЦСБ, РЦЗИ
1. Приветственное слово - УЦСБ, РЦЗИКомпания УЦСБ
 
Кибербезопасность КИИ в свете новой доктрины ИБ России
Кибербезопасность КИИ в свете новой доктрины ИБ РоссииКибербезопасность КИИ в свете новой доктрины ИБ России
Кибербезопасность КИИ в свете новой доктрины ИБ РоссииКомпания УЦСБ
 
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...Компания УЦСБ
 
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...Компания УЦСБ
 
Обзор новой СХД EMC Unity. Планирование обновления с VNX\VNX2, Тимофей Григор...
Обзор новой СХД EMC Unity. Планирование обновления с VNX\VNX2, Тимофей Григор...Обзор новой СХД EMC Unity. Планирование обновления с VNX\VNX2, Тимофей Григор...
Обзор новой СХД EMC Unity. Планирование обновления с VNX\VNX2, Тимофей Григор...Компания УЦСБ
 
Преимущества перехода к стратегии хранения на флэш, Фидан Мифтахов, УЦСБ
Преимущества перехода к стратегии хранения на флэш, Фидан Мифтахов, УЦСБПреимущества перехода к стратегии хранения на флэш, Фидан Мифтахов, УЦСБ
Преимущества перехода к стратегии хранения на флэш, Фидан Мифтахов, УЦСБКомпания УЦСБ
 
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Компания УЦСБ
 

More from Компания УЦСБ (15)

Практика классификации АСУ ТП по требованиям защиты информации
Практика классификации АСУ ТП по требованиям защиты информацииПрактика классификации АСУ ТП по требованиям защиты информации
Практика классификации АСУ ТП по требованиям защиты информации
 
4. ePlat4m Security GRC
4. ePlat4m Security GRC4. ePlat4m Security GRC
4. ePlat4m Security GRC
 
3. Первый. Сертифицированный. DATAPK
3. Первый. Сертифицированный. DATAPK3. Первый. Сертифицированный. DATAPK
3. Первый. Сертифицированный. DATAPK
 
1. УЦСБ и ИБ АСУ ТП. Всё только начинается!
1. УЦСБ и ИБ АСУ ТП. Всё только начинается!1. УЦСБ и ИБ АСУ ТП. Всё только начинается!
1. УЦСБ и ИБ АСУ ТП. Всё только начинается!
 
Проект Федерального закона о безопасности КИИ
Проект Федерального закона о безопасности КИИПроект Федерального закона о безопасности КИИ
Проект Федерального закона о безопасности КИИ
 
5. Автоматизация процессов по обеспечению целостности объектов ИТ-инфраструкт...
5. Автоматизация процессов по обеспечению целостности объектов ИТ-инфраструкт...5. Автоматизация процессов по обеспечению целостности объектов ИТ-инфраструкт...
5. Автоматизация процессов по обеспечению целостности объектов ИТ-инфраструкт...
 
4. Обнаружение необнаруживаемого
4. Обнаружение необнаруживаемого4. Обнаружение необнаруживаемого
4. Обнаружение необнаруживаемого
 
2. Приветственное слово - Газинформсервис
2. Приветственное слово - Газинформсервис2. Приветственное слово - Газинформсервис
2. Приветственное слово - Газинформсервис
 
1. Приветственное слово - УЦСБ, РЦЗИ
1. Приветственное слово - УЦСБ, РЦЗИ1. Приветственное слово - УЦСБ, РЦЗИ
1. Приветственное слово - УЦСБ, РЦЗИ
 
Кибербезопасность КИИ в свете новой доктрины ИБ России
Кибербезопасность КИИ в свете новой доктрины ИБ РоссииКибербезопасность КИИ в свете новой доктрины ИБ России
Кибербезопасность КИИ в свете новой доктрины ИБ России
 
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
 
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
 
Обзор новой СХД EMC Unity. Планирование обновления с VNX\VNX2, Тимофей Григор...
Обзор новой СХД EMC Unity. Планирование обновления с VNX\VNX2, Тимофей Григор...Обзор новой СХД EMC Unity. Планирование обновления с VNX\VNX2, Тимофей Григор...
Обзор новой СХД EMC Unity. Планирование обновления с VNX\VNX2, Тимофей Григор...
 
Преимущества перехода к стратегии хранения на флэш, Фидан Мифтахов, УЦСБ
Преимущества перехода к стратегии хранения на флэш, Фидан Мифтахов, УЦСБПреимущества перехода к стратегии хранения на флэш, Фидан Мифтахов, УЦСБ
Преимущества перехода к стратегии хранения на флэш, Фидан Мифтахов, УЦСБ
 
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
 

ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информационной безопасности (САМСИБ) АСУ ТП

  • 1. 10.12.2015 Антон Ёркин Руководитель направления УЦСБ Система анализа и мониторинга состояния ИБ в АСУ ТП
  • 2. Содержание 1. Актуальные угрозы ИБ АСУ ТП 2. Направления обеспечения ИБ АСУ ТП 3. Назначение, архитектура и функции САМСИБ 2
  • 3. Предпосылки угроз ИБ в АСУ ТП 1. Применение современных сетевых технологий 2. Применение незащищенных промышленных протоколов (MODBUS, PROFIBUS и т.д.) поверх традиционных сетевых (TCP/IP) OSI Протокол 7 Modbus 6 - 5 - 4 - 3 - 2 Modbus 1 RS-485, RS-232 OSI Протокол 7 Modbus 6 - 5 - 4 TCP 3 IP 2 Ethernet 1 3
  • 4. Предпосылки угроз ИБ в АСУ ТП 3. Применение традиционных ИТ-решений 4. Исследования безопасности АСУ ТП 2010 StuxnetГод Уязвимости 2005-2 010 20 Год Уязвимости 2011-2 015 >300 4
  • 5. Протоколы, в рамках которых произошел инцидент в АСУ ТП* 5 * - Репозиторий инцидентов безопасности в АСУ ТП (RISI, США), данные из статьи http://lukatsky.blogspot.ru/2014/03/blog-post_26.html 5 из 30
  • 6. Распределение уязвимостей по уровням АСУ ТП* Уровень диспетчерского управления – 41,6% Верхний уровень управления – 58,1% Средний уровень управления – 0,3% Нижний (полевой) уровень управления – 0% * - результаты исследования RED TIGER Security (США) по заданию АНБ США 6
  • 7. Актуальные угрозы ИБ АСУ ТП* 1. Несанкционированное использование технологий удаленного доступа 2. Атаки через офисную (корпоративную) сеть передачи данных 3. Атаки на традиционные IT-компоненты, применяемые в АСУ ТП 4. (D)DoS атаки 5. Человеческие ошибки и злонамеренные действия персонала 6. Распространение вредоносного ПО с помощью съемных носителей информации и устройств, подключаемых к сети АСУ ТП 7. Перехват, искажение и передача информации, циркулирующей в сети АСУ ТП 8. Неавторизованный доступ к компонентам АСУ ТП 9. Атаки на сеть передачи данных АСУ ТП 10.Отказы оборудования, форс-мажор * - «BSI-Publications on Cyber-Security | Industrial Control System Security – Top 10 Threats and Countermeasures» 7
  • 8. Актуальные направления защиты Класс мер по обеспечению ИБ Превентивные Детектирующие Корректирующие Обеспечение сетевой безопасности Применение средств резервного копирования и восстановления Безопасная настройка компонентов Управление конфигурациями и изменениями Управление доступом Регистрация и сбор событий безопасности Защита от вредоносного ПО Контроль защищенности Организационные меры (Политика ИБ, обучение персонала, расследования) Физическая безопасность и ИТСО 8
  • 9. Актуальные направления защиты Класс мер по обеспечению ИБ Превентивные Детектирующие Корректирующие Обеспечение сетевой безопасности Применение средств резервного копирования и восстановления Безопасная настройка компонентов Управление конфигурациями и изменениями Управление доступом Регистрация и сбор событий безопасности Защита от вредоносного ПО Контроль защищенности Организационные меры (Политика ИБ, обучение персонала, расследования) Физическая безопасность и ИТСО Допускает унифицированную реализацию Большая разнообразность и зависимость от конечной системы Целесообразно реализовывать как элемент АСУ ТП 9
  • 10. Актуальные направления защиты Класс мер по обеспечению ИБ Превентивные Детектирующие Корректирующие Обеспечение сетевой безопасности Применение средств резервного копирования и восстановления Безопасная настройка компонентов Управление конфигурациями и изменениями Управление доступом Регистрация и сбор событий безопасности Защита от вредоносного ПО Контроль защищенности Организационные меры (Политика ИБ, обучение персонала, расследования) Физическая безопасность и ИТСО Допускает унифицированную реализацию Большая разнообразность и зависимость от конечной системы Целесообразно реализовывать как элемент АСУ ТП САМСИБ - система анализа и мониторинга состояния ИБ 9
  • 12. Сбор и обработка 
 событий ИБ Основные функции САМСИБ • Сбор событий ИБ • Корреляция событий ИБ • Выявление инцидентов ИБ 10
  • 13. Сбор и обработка 
 событий ИБ Основные функции САМСИБ • Сбор событий ИБ • Корреляция событий ИБ • Выявление инцидентов ИБ Обнаружение 
 сетевых атак и аномалий • Обнаружение атак • Выявление сетевых аномалий 10
  • 14. Сбор и обработка 
 событий ИБ Основные функции САМСИБ • Сбор событий ИБ • Корреляция событий ИБ • Выявление инцидентов ИБ Контроль состояния ИБ Контроль конфигураций • Сбор конфигураций • Выявление изменений конфигураций Инвентаризация ОЗ • Определение текущего состава ОЗ • Выявление изменений в составе ОЗ • Передача информации об ОЗ в КСУИБ Контроль соответствия 
 требованиям ИБ и контроль защищенности • Проверка ОЗ на наличие уязвимостей • Оценка выполнения требований безопасной конфигурации • Формирование отчетов • Передача отчетов в КСУИБ Обнаружение 
 сетевых атак и аномалий • Обнаружение атак • Выявление сетевых аномалий 10
  • 15. АСУ ТП Уровень филиала Уровень площадки/комплекса Уровень Администрации Функциональная структура САМСИБ СДКУ, СППДР СДКУ, СЛТМ АСУ ТП, 
 САУ 11
  • 16. Функциональные блоки САМСИБ Блок Функции блока Размещение в иерархии АСУ ТП Пользователь блока Блок мониторинга • Сбор событий ИБ • Обнаружение атак • Выявление сетевых аномалий • Сбор конфигураций • Определение текущего состава ОЗ • Выявление изменений в составе ОЗ • Проверка ОЗ на наличие уязвимостей Нет Блок корреляции • Корреляция событий ИБ • Выявление изменений конфигураций Администратор ИБ Блок оценки • Выявление инцидентов ИБ • Оценка выполнения требований безопасной конфигурации • Формирование отчетов • Интеграция с КСУИБ Отдел ИБ Уровень Администр. Уровень филиала Уровень площадки Уровень Администр. Уровень филиала Уровень площадки Уровень Администр. Уровень филиала Уровень площадки 12
  • 17. Режимы функционирования блока мониторинга Функции блока мониторинга Пассивный мониторинг Активный мониторинг Сканирование защищенности Сбор событий ИБ Обнаружение атак Выявление сетевых аномалий Сбор конфигураций Определение текущего состава ОЗ Выявление изменений в составе ОЗ Проверка ОЗ на наличие уязвимостей Пассивный мониторинг: однонаправленное получение информации, мониторинг на основе анализа сетевого трафика, без воздействия на компоненты АСУ ТП Сканирование защищенности: выявление уязвимостей компонентов АСУ ТП Активный мониторинг: взаимодействие с компонентами АСУ ТП (запрос-ответ), сбор конфигураций и событий 13
  • 18. Варианты реализации САМСИБ Комплекс традиционных средств Комплекс специализирован ных средств отечественной разработки Комплекс специализирова нных средств иностранной разработки Контроль конфигураций компонентов АСУ ПТК Max Patrol DATAPK Industrial Defender Инвентаризация объектов защиты Max Patrol DATAPK Industrial Defender Управление событиями безопасности ArcSight DATAPK Industrial Defender Обеспечение сетевой безопасности (выявление комп. атак) Check Point DATAPK Industrial Defender Автоматизация контроля соответствия требованиям ИБ и контроля защищенности Max Patrol DATAPK Industrial Defender Мероприятия по обеспечению ИБ Вариант реализации 14
  • 19. Сравнение вариантов реализации Комплекс традиционных средств Комплекс специализированных средств отечественной разработки Комплекс специализированных средств иностранной разработки Требования к вычислительной инфраструктуре Требуется установка агентов на СВТ АСУ ТП Безагентная система Требуется установка агентов на СВТ АСУ ТП Возможности по контролю за нагрузкой на каналы связи • Расписание использования каналов связи • Ограничение полосы пропускания • Расписание использования каналов связи • Ограничение полосы пропускания • Расписание использования каналов связи • Ограничение полосы пропускания Объем передаваемых данных между уровнями иерархии Значительный Минимальный Значительный Параметр сравнения Вариант 15
  • 20. Сравнение вариантов реализации (2) Комплекс традиционных средств Комплекс специализированных средств отечественной разработки Комплекс специализированных средств иностранной разработки Требования к инженерной инфраструктуре • Монтажный шкаф • Кондиционирование • Гарантированное электроснабжение Соответствуют требованиям компонентов защищаемой АСУ ТП • Монтажный шкаф • Кондиционирование • Гарантированное электроснабжение Степень реализации функций системы Избыточная Достаточная Достаточная Порядок стоимости Параметр сравнения Вариант 16
  • 21. Реализация САМСИБ Программно-технические средства Реализуемые функциональные блоки Обозначение Наименование Производитель DATAPK (уровня предприятия) ООО «УЦСБ» • Блок анализа • Блок корреляции • Блок мониторинга DATAPK (уровня филиала) ООО «УЦСБ • Блок корреляции • Блок мониторинга DATAPK (уровня технологического комплекса) ООО «УЦСБ • Блок мониторинга 17
  • 22. Результаты применения Системы анализа и мониторинг состояния ИБ САМСИБ • Раннее выявление попыток осуществления атак • Предоставление полной информации для предотвращения реализации угрозы ИБ • Выявление имеющихся уязвимостей • Эффективный контроль состояния ИБ 18
  • 23. Результаты применения Системы анализа и мониторинг состояния ИБ Подготовка Реализация Завершение Время САМСИБ • Раннее выявление попыток осуществления атак • Предоставление полной информации для предотвращения реализации угрозы ИБ • Выявление имеющихся уязвимостей • Эффективный контроль состояния ИБ 18
  • 24. Результаты применения Системы анализа и мониторинг состояния ИБ Подготовка Реализация Завершение Время Stuxnet Больше 1 года САМСИБ • Раннее выявление попыток осуществления атак • Предоставление полной информации для предотвращения реализации угрозы ИБ • Выявление имеющихся уязвимостей • Эффективный контроль состояния ИБ 18
  • 25. Результаты применения Системы анализа и мониторинг состояния ИБ Подготовка Реализация Завершение Время Stuxnet Больше 1 года САМСИБ • Раннее выявление попыток осуществления атак • Предоставление полной информации для предотвращения реализации угрозы ИБ • Выявление имеющихся уязвимостей • Эффективный контроль состояния ИБ 18
  • 26. Благодарю за внимание! Антон Ёркин
 
 ООО «УЦСБ»
 620026, Екатеринбург, ул. Ткачей, д.6
 Тел.: +7 (343) 379-98-34
 Факс: +7 (343) 382-05-63
 ayorkin@ussc.ru
 www.USSC.ru