Поиск по сайту

UDV DATAPK Industrial Kit

Комплексное решение для кибербезопасности любых АСУ ТП, предоставляющее полную видимость ландшафта АСУ ТП, выявляющее атаки и скрытые угрозы до момента их реализации и позволяющее выполнить требования законодательства.

Описание

UDV DATAPK Industrial Kit — комплексное решение для кибербезопасности любых АСУ ТП, предоставляющее полную видимость ландшафта АСУ ТП, выявляющее атаки и скрытые угрозы до момента их реализации и позволяющее выполнить требования законодательства.

Продукт помогает экспертам по ИБ и АСУ ТП справляться с современными вызовами кибербезопасности и не беспокоиться о влиянии на технологические процессы. Благодаря полной видимости ландшафта, комплексному подходу к выявлению атак и скрытых угроз до момента их реализации и возможности закрыть требования законодательства, с UDV DATAPK Industrial Kit промышленные предприятия могут быть уверены в киберустойчивости своего производства.

Решаемые задачи

  • Инвентаризация и идентификация активов и ПО.
  • Выявление кибератак и скрытых действий злоумышленников.
  • Выявление отклонений параметров технологических процессов.
  • Проверка соответствия требованиям ИБ.
  • Выявление угроз и контроль их устранения.
  • Сбор и обработка событий ИБ.
  • Расследование инцидентов ИБ.
  • Выявление аномалий в поведении ПЛК.
  • Централизованное управление проектами ПЛК и восстановление исходного кода проектов.
  • Контроль неизменности программ на ПЛК и аудит изменений.
  • Централизованный контроль защищённости АСУ ТП и управление распределёнными отделами по ИБ АСУ ТП.
  • Выполнение требований законодательства и реализация мер приказов ФСТЭК России N 31 и N 23.

Ключевые возможности

  • Анализ промышленного сетевого трафика — позволяет находить устройства внутри сети и сетевые взаимодействия между ними, быстро выявлять атаки и проводить расследования, а также контролировать параметры технологических процессов на основе данных из копии промышленного сетевого трафика.
  • Управление конфигурациями — позволяет инженерам АСУ ТП и специалистам по ИБ контролировать соответствие конфигурационных параметров IT-устройств и устройств АСУ ТП необходимым значениям, отслеживать изменения, проводить аудит и оперативно реагировать.
  • Управление уязвимостями — неинвазивный аудит защищённости компонентов АСУ ТП методом белого ящика (White Box), выявление и устранение угроз безопасности, проверка соответствия требованиям ИБ.
  • Управление внешними событиями — инструменты для обработки и анализа событий ИБ, собранных с внешних источников: сбор, нормализация, корреляция, поиск и визуализация данных с возможностью отправки в сторонние системы.
  • Контроль версий — централизованное отказоустойчивое хранение проектов ПЛК, аудит изменений, резервирование и восстановление, отслеживание неизменности программ непосредственно на ПЛК.
  • Обнаружение и реагирование для ПЛК — безагентный поведенческий анализ на основе запатентованных методов машинного обучения для выявления аномалий в поведении ПЛК.

Возможности модулей

  • Анализ копии сетевого трафика (SPAN, RSPAN, ERSPAN, TAP).
  • Автоматическое создание правил сессий.
  • Выявление и инвентаризация всех активов.
  • Визуализация карты устройств в сети и сетевых соединений.
  • Обнаружение вторжений сигнатурными методами (IDS).
  • Глубокая инспекция сетевых пакетов (DPI).
  • Контроль параметров технологических процессов с помощью настраиваемых пользовательских правил.
  • Обнаружение атак, нелегитимных устройств в сети, несанкционированных сетевых соединений.
  • Выявление скрытых угроз ИБ, включая туннели и домены, сгенерированные алгоритмами (DGA), с помощью алгоритмов машинного обучения (ML).
  • Определение техник и тактик, применяемых злоумышленником при реализации атаки.
  • Обнаружение файлов, передаваемых по сети, с возможностью их выгрузки для анализа.
  • Обновление правил обнаружения вторжений (IDS rules) без модификации программного кода.
  • Сбор данных посредством общедоступных протоколов и интерфейсов компонентов АСУ ТП.
  • Контроль безопасных настроек и их неизменности, аудит изменений.
  • Контроль установленного на активах ПО.
  • Неинвазивный аудит информационной безопасности.
  • Технологии OVAL и CPE.
  • Возможность создания справочников сопоставления ПО.
  • Поддержка различных БДУ, включая БДУ ФСТЭК России.
  • Получение событий ИБ от различных источников, нормализация и корреляция.
  • Ретроспективный анализ событий ИБ.
  • Возможность настройки правил корреляции событий ИБ пользователем.
  • Преднастроенные и настраиваемые панели мониторинга.
  • Гибкие возможности для поиска и фильтрации внешних и внутренних событий ИБ.
  • Централизованное хранение исходного кода проектов ПЛК.
  • Контроль неизменности исходного кода проектов ПЛК.
  • Аудит изменений в исходном коде проектов ПЛК.
  • Отображение различий в исходном коде проектов ПЛК.
  • Восстановление версий исходного кода проектов ПЛК.
  • Непрерывная репликация проектов ПЛК на компонент Supervision.
  • Приложение, устанавливающееся на инженерную станцию.
  • Автоматизированное формирование эталонной модели поведения ПЛК на базе копии сетевого трафика.
  • Локальное обучение модели и возможность дообучения.
  • Выявление аномалий в поведении ПЛК, которые не могут быть определены классическими DPI и SCADA-системами.
  • Формирование инцидентов ИБ.
  • Возможность отправки событий и/или инцидентов ИБ в сторонние системы.

Преимущества

  • Не оказывает негативного влияния на АСУ ТП и технологические процессы.
  • Сочетает функции нескольких классов решений ИБ: системы обнаружения вторжений, средства управления событиями ИБ и средства анализа защищённости (Приказ N 235 ФСТЭК России).
  • Может быть адаптирован под индивидуальные потребности, в том числе непосредственными пользователями.
  • Совместим с компонентами АСУ ТП российских и зарубежных производителей, наличие расширяемого списка сертификатов о совместимости.
  • Неинвазивный безагентный подход к анализу защищённости.
  • Сертифицирован ФСТЭК России в соответствии с Приказом N 76 от 2 июня 2020 г.
  • Техническая поддержка российского вендора, включая расширенную 24/7.
  • Возможность изменений под потребности заказчика, непрерывное развитие функциональных и нефункциональных возможностей.
  • Модульная архитектура позволяет сократить расходы при ограниченных бюджетах.
  • Точное обнаружение и локализация инцидентов — быстрое определение места проблемы благодаря анализу используемых протоколов и действий устройств.
  • Полная видимость сети — отслеживание всех устройств как в реальном времени, так и исторически.
  • Раннее выявление угроз — обнаружение скрытых каналов передачи данных и новых, ранее неизвестных атак.
  • Поддержка технологических процессов — бесперебойная работа производства с помощью гибких правил контроля технологических параметров.
  • Быстрое реагирование и расследование — метаданные, файлы и копии трафика доступны в два клика.
  • Оптимизация ресурсов — хранение только важных для организации данных.
  • Простая интеграция и настройка — автоматическое обучение создаёт эталонные правила работы сети одним кликом.
  • Поддержка непрерывности производства — повышение уровня защиты ключевых компонентов АСУ ТП без простоев.
  • Независимость от производителя и версии ПЛК.
  • Неинвазивный подход — отсутствие дополнительной нагрузки на контроллеры.
  • Конфиденциальность данных — обучающие процессы выполняются локально.
  • Автоматизация обучения и обнаружения — использование алгоритмов машинного обучения.
  • Снижение рисков простоев и быстрое восстановление после сбоев.
  • Защита от уязвимостей и экономия на хранении данных.
  • Гибкость работы с разными системами — поддержка западных и российских ОС.
  • Поддержка управленческих решений и единое окно наблюдения за ИБ АСУ ТП.
  • Контроль работы распределённых ИБ-отделов.
  • Экономия за счёт автоматизации и снижение затрат на интеграцию.

Архитектура

  • Компонент Sensor — получает трафик со SPAN-портов коммутаторов, взаимодействует с компонентами АСУ ТП для получения данных о конфигурациях и установленном ПО, принимает внешние события ИБ от сторонних источников, отправляет обработанные данные на компонент Management. Чаще всего устанавливается в сети АСУ ТП.
  • Компонент Management — агрегирует данные с Sensor'ов, осуществляет хранение и представление обработанной информации, предоставляет веб-интерфейс и REST API, осуществляет централизованное управление доступом и отправку событий ИБ в сторонние системы. Осуществляет централизованное и защищённое хранение исходного кода проектов ПЛК. Чаще всего устанавливается в сети АСУ ТП.
  • Компонент Supervision — агрегирует данные с Management'ов, предоставляет централизованную аналитику, мониторинговые данные и функции управления всей системой в «едином окне». Чаще всего устанавливается в корпоративном сегменте сети.
  • Компонент Desktop App — приложение, предоставляющее пользовательский интерфейс модуля Version Control для взаимодействия с Management и управления версиями проектов ПЛК. Устанавливается на инженерные станции в сети АСУ ТП.
  • Архитектура включает компоненты трёх уровней, разделённых на модули.
  • Централизованные панели мониторинга и расширенная аналитика.
  • REST API для интеграции со сторонними системами и автоматизации процессов ИБ.
  • Отправка событий в сторонние системы (Syslog).
  • Уведомления по электронной почте и через сервер OPC UA.
  • Ролевая модель и централизованное управление УЗ пользователей.
  • Централизованное управление секретами для активного сбора данных.

Что нового

  • Улучшенный модуль анализа сетевого трафика.
  • Новый модуль обнаружения и реагирования для программируемых логических контроллеров.
  • Новый модуль контроля версий.
  • Новый компонент Supervision.
  • REST API 1.0.
  • Модульная архитектура с дополнительными возможностями ИБ.
  • Механизм централизованного контроля версий проектов ПЛК.
  • Поддержка REST API и улучшения пользовательского интерфейса.
  • Улучшение анализа промышленного сетевого трафика с применением машинного обучения.

Применение

  • Киберзащита АСУ ТП на промышленных предприятиях любого масштаба.
  • Защита объектов критической информационной инфраструктуры (КИИ).
  • Выполнение требований законодательства и приказов ФСТЭК России N 31, N 23 и N 235.
  • Построение единого центра мониторинга ИБ АСУ ТП.
  • Контроль распределённых отделов по ИБ АСУ ТП.
  • Расследование инцидентов ИБ в промышленных сетях.
  • Импортозамещение зарубежных решений для защиты АСУ ТП.

Основные характеристики

  • Сертифицированные версии: DATAPK Industrial Kit 1.19.0.4 (сертификат ФСТЭК № 4451 по 6 УД, техподдержка до 20.09.2028) и DATAPK Industrial Kit 3.0 (сертификат ФСТЭК № 4719 по 4 УД, техподдержка до 28.09.2028).
  • Операционная система: отечественная сертифицированная ОС Альт Линукс 10 СП «сервер».
  • Лицензирование: по количеству компонентов каждого уровня (Sensor, Management, Supervision) и модулям в составе каждого из компонентов.
  • Типы лицензий: срочные и бессрочные, с различными условиями по сроку и технической поддержке.
  • Техническая поддержка: стандартная и расширенная 24/7.
  • Интеграции: REST API, Syslog, OPC UA, электронная почта.
  • Продукция в реестре российского ПО.
  • 200+ разработчиков в штате, 10+ патентов на изобретения, 1000+ инсталляций.

Документация

  • UDV DATAPK — листовка о продукте (PDF, 4455 KB).
  • UDV DATAPK — презентация продукта (PDF, 4596 KB).
  • Что нового? UDV DATAPK Industrial Kit 3.1 (PDF, 7638 KB).
  • Выписка из Реестра российских программ и БД Минцифры России.
  • Кейс внедрения — Пермский завод «Машиностроитель» (PDF, 2108 KB).

Экосистема UDV Group

  • UDV DATAPK Industrial Kit — комплексная киберзащита АСУ ТП.
  • UDV DATAPK Version Control — централизованное хранение проектов ПЛК и отслеживание изменений.
  • UDV ITM — система зонтичного мониторинга автоматизированных и информационных систем.
  • UDV NTA — интеллектуальная система анализа сетевого трафика для раннего обнаружения кибератак.
  • UDV SIEM — система сбора и корреляции событий безопасности.
  • UDV ePass — единая автоматизированная система обеспечения пропускного режима.
Мы используем файлы 'cookie', чтобы обеспечить максимальное удобство пользователям.