Синоникс в промышленности

[ Синоникс ]

Информационная безопасность в промышленности требует особого подхода из-за наличия раздельных контуров - корпоративного ИТ и производственного (АСУ ТП). Их взаимодействие создает дополнительные риски: при недостаточном контроле доступ из офисной сети может быть использован для проникновения в производственную среду и воздействия на технологические процессы.

Злоумышленники используют уязвимости в сетевом взаимодействии и скомпрометированные учетные записи, чтобы перемещаться между сегментами: из корпоративной сети в производственную. В результате даже локальный инцидент может привести к сбоям в работе оборудования, нарушению технологических процессов и даже к остановке производства.

В таких ситуациях критически важно не только контролировать взаимодействие между контурами, но и выстраивать безопасный и управляемый обмен данными между ними. Решение, обеспечивающее изоляцию АСУ ТП и автоматизированную защищенную передачу данных между системами, позволяет исключить ручные операции и проверки, снизить влияние человеческого фактора и ограничить распространение угроз, повышая устойчивость промышленной инфраструктуры.

[ 01 ]
Риски
Прямой финансовый ущерб. Блокировка систем злоумышленниками с целью получения выкупа или остановки технологических процессов может привести к значительным финансовым потерям.

Аварии на предприятиях. Перехват управления или внедрение вредоносного ПО способны привести не только к остановке производства, но и к масштабным техногенным катастрофам.

Негативное влияние на отрасль. Остановка работы одного крупного предприятия может повлечь за собой сбои и на других производствах, связанных с ним технологическими или логистическими процессами.

Потеря корпоративных секретов. При атаках на промышленные организации злоумышленники все чаще используют вредоносное ПО для промышленного шпионажа и кражи коммерческой информации.

Для предупреждения подобных рисков во многих организациях используется изоляция производственных сегментов сети, в том числе на разных уровнях. Такая архитектура получила название «воздушный зазор». Однако наличие изоляции не отменяет необходимости обмена информацией, который в подобных условиях существенно осложняется. Один из наиболее распространенных способов преодоления «воздушного зазора» - использование доверенных съемных носителей. Однако такой способ передачи имеет ряд недостатков:

1. Задержки в выполнении процессов из-за неравномерного поступления информации и отложенной доставки данных;
2. Рутинность процесса, которая может привести к ошибкам при записи или проверке накопителя, а также к намеренному игнорированию регламента, вследствие чего вредоносное ПО способно попасть в изолированный сегмент;
3. Ошибки при протоколировании переданных данных, увеличивающие трудозатраты на расследование инцидентов;
4. Создание персоналом обходных или неучтенных каналов связи между сегментами.

Быстро и безопасно организовать обмен данными между изолированными системами позволяет система контроля информационного обмена «Синоникс». Она автоматизирует передачу данных и файлов между сетями без нарушения их изоляции, снижая влияние человеческого фактора и повышая защищенность промышленной инфраструктуры.

[ 02 ]
Концепция
Изоляция на физическом уровне. Архитектура и технологии решения обеспечивают автоматизированную контролируемую передачу данных в режиме «точка-точка» как в одну, так и в обе стороны по протоколам TCP и UDP без прямой связности узлов.

Разграничение зон ответственности. Встречный контроль, реализованный через управление двумя ответственными для подтверждения прохождения данных. Несогласованные с обеих сторон правила игнорируются.

Проверка файлов перед передачей. Проверка размера и маски, а также целостности передаваемых объектов. Решение имеет встроенные механизмы дополнительной верификации объектов во внешних системах средствами ICAP-протокола.

Физический контроль передачи. Физическая блокировка передачи «пусковыми» ключами и возможность запрета удаленного управления с доступом к конфигурированию только через консоль RS-232.

[ 03 ]
Решение
1. Передача данных и файлов в одну или обе стороны в режиме реального времени.
2. Встречный контроль любой передаваемой информации.
3. Автоматическая отправка журналов передачи данных в корпоративный SOC или SIEM в любом желаемом сегменте без искажений.
4. Строгое ограничение передачи информации между изолированными системами.

Записаться на пробный период

Поле обязательно для заполнения
Поле обязательно для заполнения
Поле обязательно для заполнения
Поле обязательно для заполнения
Поле обязательно для заполнения
Мы используем файлы cookie, чтобы сделать работу с сайтом удобнее. Продолжая находиться на сайте, вы соглашаетесь с этим. Подробную информацию о файлах cookie можно прочитать здесь.
Я согласен