NEXT GENERATION IDS
DLA ZAKŁADÓW PRZEMYSŁOWYCH
NEXT GENERATION IDS
DLA ZAKŁADÓW PRZEMYSŁOWYCH
SCADVANCE XP pozwala wykryć anomalie oraz cyberzagrożenia w czasie rzeczywistym w sieciach automatyki przemysłowej. Informuje niepożądanym zdarzeniu, wskazując miejsce wystąpienia zagrożenia, cel ataku i jego prawdopodobną przyczynę.
DLACZEGO SCADVANCE XP?
Systemy OT/SCADA zostały zaprojektowane na długo przed rozwojem bezprzewodowego Internetu
czy zdalnego dostępu do systemów i sieci. Dynamiczny rozwój technologii nie objął w swoim zakresie bezpieczeństwa sieci OT.
Główne wyzwania przed jakimi stoją dziś zakłady przemysłowe to:
Podatność na cyberzagrożenia, która jest spowodowana:
Wypełnienie obowiązków wynikających z Ustawy o Krajowym Systemie Cyberbezpieczeństwa oraz Ustawy o zarządzaniu kryzysowym.
MOCNE STRONY
MONITORING SIECI
SCADVANCE XP monitoruje sieci przemysłowe nie na ich brzegach, jak robią to standardowe systemy informatyczne, ale zbiera informacje bezpośrednio z ich środka, analizując cały przesyłany ruch pakietów. Zastosowane interfejsy sprzętowe pozwalają na monitoring i podłączenie do wszystkich sieci automatyki przemysłowej, dzięki czemu osoby odpowiedzialne za bezpieczeństwo w organizacji mają wizualizację wszystkich istniejących połączeń oraz urządzeń w czasie rzeczywistym. Tym samym widzą niepożądaną komunikację w sieci OT.
RUCH SIECIOWY
System SCADVANCE XP umożliwia wizualizację statystyk ruchu w chronionej sieci OT/IT za pomocą wbudowanego i konfigurowalnego dashboardu.
ZARZĄDZANIE AKTYWAMI
System SCADVANCE XP wykrywa urządzenia podłączone do chronionej sieci na podstawie obserwowanego ruchu. W ten sposób powstaje mapa chronionej sieci w postaci grafu połączeń pomiędzy urządzeniami sieci na poziomie urządzeń logicznych sieci.
ANOMALIE I CYBERATAKI
SCADVANCE XP - dzięki analizie pakietów, charakterystyk NetFlow i korelacjom - pozwala na wykrycie anomalii, czyli niepożądanej pracy systemów sterowania i sieci połączeń, w tym najbardziej niebezpiecznych cyberataków (np.: zero day, man in the middle, black hole attack). System posiada mechanizmy pozwalające na zbudowanie modeli predykcyjnych dedykowanych dla monitorowanej sieci, nie korzystając z gotowych modeli dostarczanych przez producentów, co pozwala na wyeliminowanie błędów false positive.
Machine Learning oraz Artificial Intelligence
System oparty jest o moduły analityczne uczenia maszynowego (ML) odpowiedzialne za wykrywanie sytuacji odbiegających od normy.
MONITORING PROCESÓW
SCADVANCE XP posiada moduł pozwalający na przechwycenie wartości zmiennych fizycznych występujących w procesach rzeczywistych, a także pozwala na śledzenie ich zmian niezależnie od systemu SCADA.
Ta strona korzysta z ciasteczek aby świadczyć usługi na najwyższym poziomie. Dalsze korzystanie ze strony oznacza, że zgadzasz się na ich używanie. Pełna treść znajduje się w podstronie polityce prywatności.