Positive Technologies закрыла «белое пятно» в защите заводских сетей

Share to Telegram Share to VK
clock 26 марта 2026, 20:14
Positive Technologies закрыла «белое пятно» в защите заводских сетей © Сгенерировано ИИ

Версия PT ISIM 5.10 решает задачу, которая годами оставалась нерешённой в промышленной кибербезопасности: как получить достоверную инвентаризацию устройств в сегментах, намеренно отрезанных от любых внешних подключений.

Проблема, которую закрывает обновление

Цеховые сети с программируемыми логическими контроллерами изолируют намеренно — иначе атака на корпоративный периметр грозит остановкой производственной линии или аварией. Но та же изоляция делает ПЛК невидимыми для стандартных инструментов аудита: версии прошивок, состав модулей, параметры защиты — всё это специалистам по ИБ приходилось собирать вручную, обходя каждый узел отдельно. В масштабах крупного завода это означало либо хронические пробелы в картине защищённости, либо колоссальные трудозатраты.

Как работает новый модуль

Ответом на эту проблему стал PT ISIM Collector — программный агент, добирающийся до данных двумя путями. Первый — пассивный: модуль прослушивает трафик и выделяет из него события безопасности и сведения о сетевых соединениях. Второй — активный: сканер опрашивает узлы напрямую либо через endpoint-агенты, собирая детали об установленном оборудовании, версиях прошивок и программном обеспечении. Задания на сканирование формируются централизованно в компоненте proView Sensor и доставляются в каждый изолированный сегмент через файлы конфигурации.

Критически важная деталь: модуль корректно работает в сетях с однонаправленной передачей данных, где поток идёт только изнутри наружу. Именно такая архитектура считается эталоном защиты для объектов КИИ — она гарантирует, что взлом внешнего периметра не откроет злоумышленнику обратный путь к производственным системам. PT ISIM Collector получает данные, не нарушая этого принципа и не создавая никаких входящих каналов.

Что меняется для команды безопасности

Все собранные сведения — с каждого коллектора, из каждого сегмента — стекаются в единую базу на сервере PT ISIM View Sensor. Отныне оператор видит полный реестр активов в одном окне: рабочие станции, серверы, сетевое оборудование и заводские контроллеры отображаются в одном интерфейсе без необходимости переключаться между разрозненными консолями. Это трансформирует рутинный аудит: вместо ручного обхода узлов — автоматическое обнаружение устаревших прошивок, нелегитимного ПО и известных уязвимостей по всему предприятию в режиме реального времени.

Ранее RUБЕЖ списал о том, как российские разработки меняют подход к безопасности на опасных промышленных объектах.

КИИ
промышленная кибербезопасность

Был ли вам полезен данный материал?


В выпуске журнала RUБЕЖ №1 (61) «2026. Прогнозы и тренды» подводятся итоги прошедшего года и исследуются ключевые тенденции в отрасли систем безопасности на предстоящий год.

Подписывайся на наши каналы в Telegram:

Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

RUБЕЖ в telegram+ RUБЕЖ-RSS RUБЕЖ в vk RUБЕЖ на youtube RUБЕЖ на dzen RUБЕЖ на max

Контакты

Адрес: 119270, г. Москва, Фрунзенская набережная, д. 50, пом. IIIа, комн.1

Тел./ф.: +7 (495) 539-30-20

Время работы: 9:00-18:00, понедельник - пятница

E-mail: info@ru-bezh.ru


Для рекламодателей

E-mail: reklama@ru-bezh.ru

тел.: +7 (495) 539-30-20 (доб. 103)

Первый отраслевой маркетплейс систем безопасности SecumarketПартнёр первого маркетплейса систем безопасности secumarket.ru
Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.