19.11.2025 11:47
Консультации.
Просмотров всего: 660; сегодня: 7.

UDV DATAPK Industrial Kit 3.0: видимость состояния защищенности АСУ ТП

ИТ- и ИБ-руководители крупных и средних промышленных предприятий с геораспределенной инфраструктурой находятся в режиме постоянного цейтнота. В условиях ужесточения требований регуляторов, роста числа кибератак, сокращения бюджетов на информационную безопасность и нехватки ИБ-кадров они решают критически важные задачи — в том числе, связанные с киберзащитой АСУ ТП. О том, как легче контролировать работу удаленных площадок и быстрее принимать верные управленческие решения с помощью Supervision — нового компонента в составе недавно вышедшей версии 3.0 флагманского решения UDV Group, рассказывает менеджер продукта UDV DATAPK Industrial Kit Федор Маслов.

Что такое Supervision и почему он появился в UDV DATAPK Industrial Kit

При наличии у промышленного предприятия разветвленной сети подразделений и филиалов его директора по ИТ и ИБ практически всегда сталкиваются со следующими вызовами:

ИТ-инфраструктура производства вкупе с усиленной цифровизацией процессов производства приводит к появлению масштабных геораспределённых систем. Это увеличивает поверхность возможных кибератак.На геораспределенных площадках сложнее контролировать эффективность деятельности штатных сотрудников. Особенно сложно осуществлять контроль, если политики безопасности исключают применение ИТ-инструментов для централизованного управления.

Предлагая заказчикам новую версию UDV DATAPK Industrial Kit 3.0 – нашего комплексного решения для обеспечения кибербезопасности АСУ ТП, мы позаботились, чтобы лица, ответственные за распределённую или геораспределённую инфраструктуру АСУ ТП, получили удобный инструмент для обеспечения видимости и контроля. Новый компонент Supervision дает такую возможность.

Supervision является «верхушкой» в иерархии компонентов UDV DATAPK Industrial Kit. Он позволяет отслеживать состояние киберзащищенности всего ландшафта АСУ ТП и работоспособность компонентов системы более низкого уровня в «едином окне», агрегировать данные о состоянии защищенности удаленных технологических площадок, централизованно управлять пользовательскими учетными записями уровней Management и самого Supervision, что особенно важно в отсутствие штатных средств управления доменом. Удобные панели мониторинга помогают отслеживать тренды и получать ценные инсайты, чтобы фокусироваться на том, что действительно важно для ИБ в текущий момент времени.

Как Supervision изменяет подход к контролю защищённости АСУ ТП

Отчасти Supervision – преемник «уровня предприятия» предыдущих версий UDV DATAPK Industrial Kit. Но есть серьезные концептуальные отличия. В новых версиях UDV DATAPK Industrial Kit мы пересмотрели архитектуру продукта и перераспределили различные функции между тремя компонентами, чтобы решение лучше соответствовало современным потребностям пользователей. Теперь все функции уникальны и разнесены по трем компонентам:

Компонент Sensor получает копию сетевого трафика и взаимодействует с активами, собирает данные;Компонент Management получает данные от Sensor, анализирует их, трансформирует, а затем предоставляет результаты анализа в веб-интерфейсе, с которым взаимодействуют пользователи: инженеры по ИБ и АСУ ТП;Компонент Supervision получает данные от Management, формирует метрики и превращает их в информативные виджеты, размещенные на панелях мониторинга, а также позволяет централизованно управлять уникальными функциями, ранее не представленными в решении. С его веб-интерфейсом взаимодействуют руководители и ведущие специалисты подразделений по ИБ и АСУ ТП.

Supervision появился в недавно выпущенной версии UDV DATAPK Industrial Kit 3.0. Компонент был спроектирован с нуля, а его ключевые цели – предоставлять руководителям и ведущим инженерам аналитические данные и помогать принимать обоснованные управленческие решения, а владельцам системы – дать возможность сокращать расходы на эксплуатацию.

Типичный кейс – предприятие запускает новую удаленную промышленную площадку, внедряет там средства защиты информации. Руководитель нанимает команду, которая будет обеспечивать защищённость этой площадки. Из веб-интерфейса Supervision управленец получит всю информацию о том, что происходит на удаленной площадке, какое количество уязвимостей было устранено, с достаточной ли скоростью разбираются инциденты и подозрения на них удаленными сотрудниками. При запуске новой площадки и увеличении количества активов сразу будет виден рост количества уязвимостей, что вполне логично для данной ситуации. Supervision помогает выявлять процессные проблемы, требующие внимания руководителей и отследить эффективность их устранения.

Что могут ИТ- и ИБ-директора с помощью Supervision

ИБ-доменов в АСУ ТП достаточно много, каждый из них имеет свою специфику. Supervision позволяет контролировать все направления, покрываемые UDV DATAPK Industrial Kit: анализ сетевого трафика, управление уязвимостями и конфигурациями, выявление аномалий в программируемых логических контроллерах (ПЛК), контроль исходного кода проектов ПЛК, управление внешними событиями. Нередки случаи, когда на предприятии всё хорошо с управлением уязвимостями, но плохо контролируется сетевой трафик, присутствуют нелегитимные сетевые соединения и «теневые активы». Supervision позволяет отслеживать весь объем такой информации на единой панели мониторинга и принимать решения по улучшению ситуации.

Что именно «умеет» Supervision?

Даёт общую статистическую информацию по всем поддерживаемым доменным направлениям, связанным с ИБ АСУ ТП.Показывает все данные не только в виде статистической информации, но и в динамике. В решении есть графики, которые позволяют отслеживать тот или иной параметр, изменение его значений с течением времени.Подсвечивает некоторые явные проблемы – например, показывает площадки с наибольшим количеством открытых инцидентов; инциденты, которые наибольшее время находятся в работе и до сих пор не решены.Сортирует инциденты по категориям, показывает, какие именно категории встречаются в том или ином ландшафте чаще всего.Отслеживает состояние защищённости активов: с помощью Supervision можно выявлять, например, площадки, где инциденты устраняются особенно быстро относительно среднего времени, а затем – премировать ответственных сотрудников. Или, наоборот, видеть, на каких площадках работа проводится медленно, своевременно принимать необходимые управленческие меры.Отслеживает доступность компонентов системы: показывает, какие компоненты уровня Management и Sensor были недоступны, когда это происходило и сколько времени продолжалось.

Помимо этого, в Supervision есть отдельная панель мониторинга для нового модуля контроля версий (Version Control), который позволяет централизованно управлять исходным кодом проектов ПЛК. С помощью данной панели можно проверять, исходный код каких ПЛК не защищен, как часто происходит сбор данных с ПЛК, а также убедиться, что версии ПО на ПЛК соответствуют ожидаемым. Также панель отображает все изменения, которые производились в исходном коде проектов сотрудниками, которые используют UDV DATAPK Industrial Kit в процессе безопасной разработки программного обеспечения для ПЛК. При этом в Supervision агрегируются данные со всех удалённых площадок, со всех компонентов уровня Management.

Кроме того, Supervision является альтернативной точкой хранения исходного кода проектов ПЛК – данные из существующих репозиториев исходного кода на Management непрерывно реплицируются на Supervision. Это позволяет организациям оперативно восстанавливать версии исходного кода проектов даже в критических ситуациях, например, когда компонент Management был утерян, и восстанавливать технологические процессы за минимальное время.

Подсвечивать критичные проблемы на площадках, требующие внимания, помогают специализированные виджеты на панелях мониторинга – так называемые топ-виджеты. Они подсвечивают самые проблемные места внутри того или иного домена АСУ ТП. Пример - виджет, который показывает удалённые площадки, отсортированные по среднему времени на устранение инцидентов. Разумеется, мы предусмотрели аналогичные виджеты и для других данных о состоянии ИБ.

Преимущества централизованного управления пользователями и ролями

В UDV DATAPK Industrial Kit изначально была реализована ролевая модель, всегда была возможность классического управления пользователями. На уровне Management, согласно ролевой модели, можно наделять пользователей правами, устанавливать парольные политики и так далее. Но мы сталкивались с тем, что на удалённых площадках зачастую нет программных средств для управления доменом, а это делает невозможным централизованное управление пользователями в контексте всей организации, что приводит к дополнительным рискам для информационной безопасности.

Supervision даёт организациям инструмент для централизованного управления пользователями всей системы, если заказчик не готов отдавать управление на места в удалённые филиалы и площадки. Организация может активировать соответствующую опцию и централизовано создавать пользователей, управлять их доступом. Причём для одной и той же учётной записи можно назначить различные права доступа для разных промышленных площадок.

При централизованном управлении пользователями снижаются ИБ-риски, поскольку управление осуществляется малым количеством авторизованных людей. Процесс управления не только становится централизованным, но и упрощается: не требуется создавать пользователей вручную на разных серверах, сокращаются трудозатраты.

Если же организация заинтересована в децентрализованном управлении пользователями, она может просто не включать данную опцию и продолжить управлять пользователями системы индивидуально на каждом из компонентов Management.

Взаимодействие Supervision с другими компонентами UDV DATAPK Industrial Kit

Supervision не взаимодействует с уровнем Sensor, который устанавливается непосредственно производстве, чаще всего в сегменте АСУ ТП.

Supervision и Management взаимодействуют напрямую, по аналогии со связкой Sensor и Management, канал связи между этими компонентами защищен встроенным в решение VPN, что позволяет организовать надежную передачу данных в условиях сегментации сети.

Отмечу интересный момент: именно Supervision инициирует подключение к Management. Чтобы авторизовать Management для подключения, пользователь должен выполнить определенные действия, которые позволяют гарантировать легитимность обоих компонентов.

Какие предприятия могут быть пользователями Supervision

При проектировании Supervision мы ориентировались на крупные организации промышленного сегмента с геораспределёнными площадками на всей территории РФ. Однако решение также можно использовать и в компаниях, которые не имеют такой сложной инфраструктуры, но желают использовать те же возможности, что и крупные организации. Supervision можно развернуть даже в рамках одного завода или небольшой производственной площадки – на это нет никаких технических ограничений.

Резюмируя все сказанное выше, подчеркну: руководителям, участвующим в обеспечении кибербезопасности любого промышленного предприятия, Supervision уже сегодня может помочь принимать обоснованные управленческие решения на базе аналитических данных, полезных панелей мониторинга, повысить защищенность благодаря централизованному управлению пользователями всей системы.

В дальнейшем мы планируем продолжить развитие в Supervision функций централизованного мониторинга ИБ АСУ ТП и управления, дать нашим клиентам больше инструментов для того, чтобы эффективнее отслеживать защищенность промышленного ландшафта в «едином окне» и управлять артефактами, которые присутствуют в UDV DATAPK Industrial Kit, тем самым повышая уровень безопасности промышленного производства, при этом экономя расходы на эксплуатацию.

Тематические сайты: Автоматизация, Безопасность, Информтехнологии, связь, Интернет, Промышленность
Сайты субъектов РФ: Москва, Московская область
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия
Сайты объединений стран: БРИКС (BRICS)

Ньюсмейкер: UDV Group — 33 публикации
Сайт: ict-online.ru/it_class/UDV-DATA-PK-Industrial-Kit-3-0-vidimost-sostoyaniya-zashchishchennosti-ASU-TP-na-ladoni-316584
Поделиться:

Интересно:

«Вам письмо!» Как в России появилась почта
15.12.2025 17:11 Аналитика
«Вам письмо!» Как в России появилась почта
Передавать друг другу письменные сообщения на Руси начали более тысячи лет назад. На протяжении нескольких веков почта играла ключевую роль в общении людей на расстоянии – другого способа поделиться важной информацией фактически не было. Сейчас, в эпоху всеобщей цифровизации, понятие «почта» стало куда более разнообразным и сложным, но не исчезло и продолжает развиваться уже по новым законам. Обратившись к истории почты, мы увидим, что она неразрывно связана с самыми важными событиями, происходившими в нашей стране. Ордынское наследие Как ни удивительно, развитию почтового дела на Руси способствовало монгольское нашествие. В то время, когда разрозненные русские княжества попали в зависимость от Золотой Орды, появились так называемые ямы. Этим словом татаро-монголы обозначали станции, где гонец или слуга мог сменить лошадь и двигаться дальше. Человека, доставляющего письмо или посылку, в...
Как прошла первая в истории посадка на Венеру - адскую планету
15.12.2025 12:11 Аналитика
Как прошла первая в истории посадка на Венеру - адскую планету
55 лет назад, 15 декабря 1970 года, советская автоматическая межпланетная станция "Венера-7" впервые в истории совершила мягкую посадку на планету Венера и отправила с нее на Землю радиосигналы. Это достижение стало итогом десятилетней работы, начатой в ОКБ-1 главным конструктором Сергеем Королевым и продолженной на Машиностроительном заводе имени С. А. Лавочкина под руководством Георгия Бабакина. Надо сказать, что в СССР к Венере было запущено 18 космических аппаратов. Совершено 10 успешных посадок на адскую, как называют сами ученые, планету. Никто до нас на Венеру не садился. И, заметим, после нас - тоже. В 1975 году советские космические аппараты "Венера-9" и "Венера-10" передали на Землю первые фотографии поверхности. В 1982 году "Венера-13" и "Венера-14" - уже цветные изображения. Впрочем, как говорят планетологи, условия на поверхности Венеры такие, что ни один из космических...
От лекарства против головной боли до народного напитка
12.12.2025 17:14 Аналитика
От лекарства против головной боли до народного напитка
А я, проспавши до полудни, Курю табак и кофей пью; Преображая в праздник будни, Кружу в химерах мысль мою… Г.Р. Державин, ода «Фелица» Впервые наши соотечественники попробовали кофе в годы царствования Алексея Михайловича… и остались недовольны! Любимый многими в наши дни напиток четыре столетия назад пили нехотя, как горькое лекарство. Европейский лекарь прописал царю кофе «от главоболения», и чудодейственный отвар, по-видимому, помогал справиться с тяжелой мигренью. Кофе против водки Первым русским правителем, «распробовавшим» кофе, стал Петр Великий. Во время открытия Кунсткамеры в 1714 году он приказал «…не только всякого пускать сюда даром, но если кто приедет с компаниею смотреть редкости, то угощать их на мой счет чашкою кофе либо рюмкою водки…». Увы, доподлинно неизвестно, кто из посетителей выбрал «беленькую», а кто – заграничный напиток. Сам государь пристрастился к кофе во...
UDV Group и Innostage объединяют усилия в сфере кибербезопасности
10.12.2025 21:17 Новости
UDV Group и Innostage объединяют усилия в сфере кибербезопасности
Российский разработчик решений для эффективного и безопасного использования современных технологий UDV Group и провайдер киберустойчивости Innostage на форуме Kazan Digital Week заключили Меморандум о сотрудничестве. Innostage становится стратегическим партнером UDV Group и добавляет решения разработчика в свой продуктовый портфель. UDV Group – один из ведущих российских ИБ-вендоров, предоставляющий экосистему решений для защиты технологических и корпоративных сетей, а также физического периметра объектов.  Продукты UDV Group сертифицированы ФСТЭК России и входят в Реестр российского ПО, успешно внедряются с 2014 года в крупнейших компаниях нефтегазового сектора, промышленных предприятиях, банках, телеком-операторах и государственных структурах России. Помимо этого, в активе UDV Group находится собственная R&D-лаборатория – центр современных технологий обработки данных и...
Картины "Арт-убежища" будут представлены в особняке Брюллова
08.12.2025 23:12 Мероприятия
Картины "Арт-убежища" будут представлены в особняке Брюллова
В историческом особняке А. П. Брюллова (Санкт-Петербург, наб. Лейтенанта Шмидта, 37) до 10-го января будет открыта выставка московских художников «Соединяя берега». Этот яркий проект стал возможен благодаря деятельности мастерской "Арт-убежище", которая под своим знаменем объединила четырнадцать авторов, работающих в разных живописных техниках. Творческая мастерская основана профессиональным художником Галиной Утиной. Выставка предлагает прислушаться к беседе двух городов - Москвы и Петербурга, когда главным языком общения является визуальный карнавал творческих взглядов, радостных и задумчивых состояний, отраженных в более чем восьми десятках живописных и графических работ, объединённых темой города как живой метафоры человеческого чувства. Петербург в проекте мастерской предстаёт классическим и современным, в сиянии куполов и в отражениях дождя, в туманных перспективах, в мягкой...