NEXT GENERATION IDS
DLA ZAKŁADÓW PRZEMYSŁOWYCH

SCADVANCE XP pozwala wykryć anomalie oraz cyberzagrożenia w czasie rzeczywistym  w sieciach automatyki przemysłowej. Informuje niepożądanym zdarzeniu, wskazując miejsce wystąpienia zagrożenia, cel ataku i jego prawdopodobną przyczynę.

DLACZEGO SCADVANCE XP?

Systemy OT/SCADA zostały zaprojektowane na długo przed rozwojem bezprzewodowego Internetu
czy zdalnego dostępu do systemów i sieci. Dynamiczny rozwój technologii nie objął  w swoim zakresie bezpieczeństwa sieci OT.
​​​​​​​Główne wyzwania przed jakimi stoją dziś zakłady przemysłowe to: 
Podatność na cyberzagrożenia, która jest spowodowana:


  • brakiem znajomości aktualnej mapy sieci,
  • komunikacją sieci przestarzałymi protokołami,
  • brakiem całkowitego oddzielenia sieci OT od IT,
  • nieprawidłową aktualizacją sterowników

Wypełnienie obowiązków wynikających z Ustawy o Krajowym Systemie Cyberbezpieczeństwa oraz Ustawy o zarządzaniu kryzysowym.

MOCNE STRONY

  • PEŁNA PASYWNOŚĆ
  • SKALOWALNOŚĆ SYSTEMU
  • KRÓTKI CZAS WDROŻENIA
  • POLSKA WERSJA JĘZYKOWA
  • POLSKI ZESPÓŁ WSPARCIA
  • ODPORNOŚĆ SONDY NA CZYNNIKI ZEWNĘTRZNE
  • INTEGRACJA  
  • Z SYSTEMAMI ZEWNĘTRZNYMI
  • PRZEWAGA SONDY NAD KOMPUTERAMI PRZEMYSŁOWYMI

MONITORING SIECI

SCADVANCE XP monitoruje sieci przemysłowe nie na ich brzegach, jak robią to standardowe systemy informatyczne, ale zbiera informacje bezpośrednio z ich środka, analizując cały przesyłany ruch pakietów. Zastosowane interfejsy sprzętowe pozwalają na monitoring  i podłączenie do wszystkich sieci automatyki przemysłowej, dzięki czemu osoby odpowiedzialne za bezpieczeństwo w organizacji mają  wizualizację wszystkich istniejących połączeń oraz urządzeń w czasie rzeczywistym. Tym samym widzą niepożądaną komunikację w sieci OT.


RUCH SIECIOWY

System SCADVANCE XP umożliwia wizualizację statystyk ruchu w chronionej sieci OT/IT   za pomocą wbudowanego i konfigurowalnego dashboardu.

ZARZĄDZANIE AKTYWAMI

System SCADVANCE XP wykrywa urządzenia podłączone do chronionej sieci na podstawie obserwowanego ruchu. W ten sposób powstaje mapa chronionej sieci w postaci grafu połączeń pomiędzy urządzeniami sieci na poziomie urządzeń logicznych sieci.

ANOMALIE I CYBERATAKI

SCADVANCE XP - dzięki analizie pakietów, charakterystyk NetFlow  i korelacjom - pozwala na wykrycie anomalii, czyli niepożądanej pracy systemów sterowania i sieci połączeń, w tym najbardziej niebezpiecznych cyberataków (np.:  zero day, man in the middle, black hole attack). System posiada mechanizmy pozwalające na zbudowanie modeli predykcyjnych dedykowanych dla monitorowanej sieci, nie korzystając z gotowych modeli dostarczanych przez producentów, co pozwala  na wyeliminowanie błędów false positive.


Machine Learning oraz Artificial Intelligence

System oparty jest o moduły analityczne uczenia maszynowego (ML) odpowiedzialne za wykrywanie sytuacji odbiegających od normy. 


MONITORING PROCESÓW
SCADVANCE XP posiada moduł pozwalający  na przechwycenie wartości zmiennych fizycznych występujących w procesach rzeczywistych, a także pozwala na śledzenie ich zmian niezależnie od systemu SCADA.

  • temperatura,
  • ciśnienie pary,
  • napięcie,
  • stan urządzenia, 
  • stężenie gazów,
  • wilgotność,
  • prędkość,
  • waga