PT Industrial Security Incident Manager (PT ISIM) позволяет комплексно решать задачи обеспечения киберустойчивости технологических инфраструктур и инженерных систем промышленных и иных предприятий, помогает обнаруживать актуальные киберугрозы, таргетированные кибератаки, опасные или неправомерные действия внутреннего нарушителя.
PT ISIM радикально ускоряет анализ кибератак и расследование инцидентов. За счёт автоматического объединения тысяч разрозненных инцидентов в целостные цепочки событий, что сразу раскрывает направление атаки и цели злоумышленника.
Трехкомпонентный механизм разбора трафика позволяет PT ISIM собрать максимум информации о промышленной сети: ресурсах, структуре, сетевых взаимодействиях – и мгновенно выявлять аномалии, изменение технологических параметров, активность ВПО и попытки эксплуатации уязвимостей
PT ISIM создаёт единое информационное пространство для ИБ, ИТ и производства. Система подтягивает события и данные со всей технологической среды, вовлекая все технические подразделения в управление безопасностью и предоставляя им инструменты для совместного предотвращения инцидентов.
PT ISIM гарантирует, что ни один хост в промышленном сегменте не останется неучтённым, даже в децентрализованных системах. Решение выявляет и инвентаризирует активы, их конфигурации, состав и версии ПО, используя комбинированный сбор данных из копии сетевого трафика, с агентов и путём активного опроса.
Нужно создать реальный security-ландшафт
Нет возможности нанять команду ИБ или управлять сложными средствами защиты
Нет прозрачности технологических сетей и понимания, что в них происходит
Непонятно, на какие действия в сети нужно реагировать
Важно отслеживать состояние технологических процессов