Вендор: UDV Group
UDV DATAPK Industrial Kit
Комплексное решение для кибербезопасности любых АСУ ТП, предоставляющее полную видимость ландшафта АСУ ТП, выявляющее атаки и скрытые угрозы до момента их реализации и позволяющее выполнить требования законодательства.
Вендор: UDV Group
Описание
UDV DATAPK Industrial Kit — комплексное решение для кибербезопасности любых АСУ ТП, предоставляющее полную видимость ландшафта АСУ ТП, выявляющее атаки и скрытые угрозы до момента их реализации и позволяющее выполнить требования законодательства.
Продукт помогает экспертам по ИБ и АСУ ТП справляться с современными вызовами кибербезопасности и не беспокоиться о влиянии на технологические процессы. Благодаря полной видимости ландшафта, комплексному подходу к выявлению атак и скрытых угроз до момента их реализации и возможности закрыть требования законодательства, с UDV DATAPK Industrial Kit промышленные предприятия могут быть уверены в киберустойчивости своего производства.
Решаемые задачи
- Инвентаризация и идентификация активов и ПО.
- Выявление кибератак и скрытых действий злоумышленников.
- Выявление отклонений параметров технологических процессов.
- Проверка соответствия требованиям ИБ.
- Выявление угроз и контроль их устранения.
- Сбор и обработка событий ИБ.
- Расследование инцидентов ИБ.
- Выявление аномалий в поведении ПЛК.
- Централизованное управление проектами ПЛК и восстановление исходного кода проектов.
- Контроль неизменности программ на ПЛК и аудит изменений.
- Централизованный контроль защищённости АСУ ТП и управление распределёнными отделами по ИБ АСУ ТП.
- Выполнение требований законодательства и реализация мер приказов ФСТЭК России N 31 и N 23.
Ключевые возможности
- Анализ промышленного сетевого трафика — позволяет находить устройства внутри сети и сетевые взаимодействия между ними, быстро выявлять атаки и проводить расследования, а также контролировать параметры технологических процессов на основе данных из копии промышленного сетевого трафика.
- Управление конфигурациями — позволяет инженерам АСУ ТП и специалистам по ИБ контролировать соответствие конфигурационных параметров IT-устройств и устройств АСУ ТП необходимым значениям, отслеживать изменения, проводить аудит и оперативно реагировать.
- Управление уязвимостями — неинвазивный аудит защищённости компонентов АСУ ТП методом белого ящика (White Box), выявление и устранение угроз безопасности, проверка соответствия требованиям ИБ.
- Управление внешними событиями — инструменты для обработки и анализа событий ИБ, собранных с внешних источников: сбор, нормализация, корреляция, поиск и визуализация данных с возможностью отправки в сторонние системы.
- Контроль версий — централизованное отказоустойчивое хранение проектов ПЛК, аудит изменений, резервирование и восстановление, отслеживание неизменности программ непосредственно на ПЛК.
- Обнаружение и реагирование для ПЛК — безагентный поведенческий анализ на основе запатентованных методов машинного обучения для выявления аномалий в поведении ПЛК.
Возможности модулей
- Анализ копии сетевого трафика (SPAN, RSPAN, ERSPAN, TAP).
- Автоматическое создание правил сессий.
- Выявление и инвентаризация всех активов.
- Визуализация карты устройств в сети и сетевых соединений.
- Обнаружение вторжений сигнатурными методами (IDS).
- Глубокая инспекция сетевых пакетов (DPI).
- Контроль параметров технологических процессов с помощью настраиваемых пользовательских правил.
- Обнаружение атак, нелегитимных устройств в сети, несанкционированных сетевых соединений.
- Выявление скрытых угроз ИБ, включая туннели и домены, сгенерированные алгоритмами (DGA), с помощью алгоритмов машинного обучения (ML).
- Определение техник и тактик, применяемых злоумышленником при реализации атаки.
- Обнаружение файлов, передаваемых по сети, с возможностью их выгрузки для анализа.
- Обновление правил обнаружения вторжений (IDS rules) без модификации программного кода.
- Сбор данных посредством общедоступных протоколов и интерфейсов компонентов АСУ ТП.
- Контроль безопасных настроек и их неизменности, аудит изменений.
- Контроль установленного на активах ПО.
- Неинвазивный аудит информационной безопасности.
- Технологии OVAL и CPE.
- Возможность создания справочников сопоставления ПО.
- Поддержка различных БДУ, включая БДУ ФСТЭК России.
- Получение событий ИБ от различных источников, нормализация и корреляция.
- Ретроспективный анализ событий ИБ.
- Возможность настройки правил корреляции событий ИБ пользователем.
- Преднастроенные и настраиваемые панели мониторинга.
- Гибкие возможности для поиска и фильтрации внешних и внутренних событий ИБ.
- Централизованное хранение исходного кода проектов ПЛК.
- Контроль неизменности исходного кода проектов ПЛК.
- Аудит изменений в исходном коде проектов ПЛК.
- Отображение различий в исходном коде проектов ПЛК.
- Восстановление версий исходного кода проектов ПЛК.
- Непрерывная репликация проектов ПЛК на компонент Supervision.
- Приложение, устанавливающееся на инженерную станцию.
- Автоматизированное формирование эталонной модели поведения ПЛК на базе копии сетевого трафика.
- Локальное обучение модели и возможность дообучения.
- Выявление аномалий в поведении ПЛК, которые не могут быть определены классическими DPI и SCADA-системами.
- Формирование инцидентов ИБ.
- Возможность отправки событий и/или инцидентов ИБ в сторонние системы.
Преимущества
- Не оказывает негативного влияния на АСУ ТП и технологические процессы.
- Сочетает функции нескольких классов решений ИБ: системы обнаружения вторжений, средства управления событиями ИБ и средства анализа защищённости (Приказ N 235 ФСТЭК России).
- Может быть адаптирован под индивидуальные потребности, в том числе непосредственными пользователями.
- Совместим с компонентами АСУ ТП российских и зарубежных производителей, наличие расширяемого списка сертификатов о совместимости.
- Неинвазивный безагентный подход к анализу защищённости.
- Сертифицирован ФСТЭК России в соответствии с Приказом N 76 от 2 июня 2020 г.
- Техническая поддержка российского вендора, включая расширенную 24/7.
- Возможность изменений под потребности заказчика, непрерывное развитие функциональных и нефункциональных возможностей.
- Модульная архитектура позволяет сократить расходы при ограниченных бюджетах.
- Точное обнаружение и локализация инцидентов — быстрое определение места проблемы благодаря анализу используемых протоколов и действий устройств.
- Полная видимость сети — отслеживание всех устройств как в реальном времени, так и исторически.
- Раннее выявление угроз — обнаружение скрытых каналов передачи данных и новых, ранее неизвестных атак.
- Поддержка технологических процессов — бесперебойная работа производства с помощью гибких правил контроля технологических параметров.
- Быстрое реагирование и расследование — метаданные, файлы и копии трафика доступны в два клика.
- Оптимизация ресурсов — хранение только важных для организации данных.
- Простая интеграция и настройка — автоматическое обучение создаёт эталонные правила работы сети одним кликом.
- Поддержка непрерывности производства — повышение уровня защиты ключевых компонентов АСУ ТП без простоев.
- Независимость от производителя и версии ПЛК.
- Неинвазивный подход — отсутствие дополнительной нагрузки на контроллеры.
- Конфиденциальность данных — обучающие процессы выполняются локально.
- Автоматизация обучения и обнаружения — использование алгоритмов машинного обучения.
- Снижение рисков простоев и быстрое восстановление после сбоев.
- Защита от уязвимостей и экономия на хранении данных.
- Гибкость работы с разными системами — поддержка западных и российских ОС.
- Поддержка управленческих решений и единое окно наблюдения за ИБ АСУ ТП.
- Контроль работы распределённых ИБ-отделов.
- Экономия за счёт автоматизации и снижение затрат на интеграцию.
Архитектура
- Компонент Sensor — получает трафик со SPAN-портов коммутаторов, взаимодействует с компонентами АСУ ТП для получения данных о конфигурациях и установленном ПО, принимает внешние события ИБ от сторонних источников, отправляет обработанные данные на компонент Management. Чаще всего устанавливается в сети АСУ ТП.
- Компонент Management — агрегирует данные с Sensor'ов, осуществляет хранение и представление обработанной информации, предоставляет веб-интерфейс и REST API, осуществляет централизованное управление доступом и отправку событий ИБ в сторонние системы. Осуществляет централизованное и защищённое хранение исходного кода проектов ПЛК. Чаще всего устанавливается в сети АСУ ТП.
- Компонент Supervision — агрегирует данные с Management'ов, предоставляет централизованную аналитику, мониторинговые данные и функции управления всей системой в «едином окне». Чаще всего устанавливается в корпоративном сегменте сети.
- Компонент Desktop App — приложение, предоставляющее пользовательский интерфейс модуля Version Control для взаимодействия с Management и управления версиями проектов ПЛК. Устанавливается на инженерные станции в сети АСУ ТП.
- Архитектура включает компоненты трёх уровней, разделённых на модули.
- Централизованные панели мониторинга и расширенная аналитика.
- REST API для интеграции со сторонними системами и автоматизации процессов ИБ.
- Отправка событий в сторонние системы (Syslog).
- Уведомления по электронной почте и через сервер OPC UA.
- Ролевая модель и централизованное управление УЗ пользователей.
- Централизованное управление секретами для активного сбора данных.
Что нового
- Улучшенный модуль анализа сетевого трафика.
- Новый модуль обнаружения и реагирования для программируемых логических контроллеров.
- Новый модуль контроля версий.
- Новый компонент Supervision.
- REST API 1.0.
- Модульная архитектура с дополнительными возможностями ИБ.
- Механизм централизованного контроля версий проектов ПЛК.
- Поддержка REST API и улучшения пользовательского интерфейса.
- Улучшение анализа промышленного сетевого трафика с применением машинного обучения.
Применение
- Киберзащита АСУ ТП на промышленных предприятиях любого масштаба.
- Защита объектов критической информационной инфраструктуры (КИИ).
- Выполнение требований законодательства и приказов ФСТЭК России N 31, N 23 и N 235.
- Построение единого центра мониторинга ИБ АСУ ТП.
- Контроль распределённых отделов по ИБ АСУ ТП.
- Расследование инцидентов ИБ в промышленных сетях.
- Импортозамещение зарубежных решений для защиты АСУ ТП.
Основные характеристики
- Сертифицированные версии: DATAPK Industrial Kit 1.19.0.4 (сертификат ФСТЭК № 4451 по 6 УД, техподдержка до 20.09.2028) и DATAPK Industrial Kit 3.0 (сертификат ФСТЭК № 4719 по 4 УД, техподдержка до 28.09.2028).
- Операционная система: отечественная сертифицированная ОС Альт Линукс 10 СП «сервер».
- Лицензирование: по количеству компонентов каждого уровня (Sensor, Management, Supervision) и модулям в составе каждого из компонентов.
- Типы лицензий: срочные и бессрочные, с различными условиями по сроку и технической поддержке.
- Техническая поддержка: стандартная и расширенная 24/7.
- Интеграции: REST API, Syslog, OPC UA, электронная почта.
- Продукция в реестре российского ПО.
- 200+ разработчиков в штате, 10+ патентов на изобретения, 1000+ инсталляций.
Документация
- UDV DATAPK — листовка о продукте (PDF, 4455 KB).
- UDV DATAPK — презентация продукта (PDF, 4596 KB).
- Что нового? UDV DATAPK Industrial Kit 3.1 (PDF, 7638 KB).
- Выписка из Реестра российских программ и БД Минцифры России.
- Кейс внедрения — Пермский завод «Машиностроитель» (PDF, 2108 KB).
Экосистема UDV Group
- UDV DATAPK Industrial Kit — комплексная киберзащита АСУ ТП.
- UDV DATAPK Version Control — централизованное хранение проектов ПЛК и отслеживание изменений.
- UDV ITM — система зонтичного мониторинга автоматизированных и информационных систем.
- UDV NTA — интеллектуальная система анализа сетевого трафика для раннего обнаружения кибератак.
- UDV SIEM — система сбора и корреляции событий безопасности.
- UDV ePass — единая автоматизированная система обеспечения пропускного режима.