SlideShare a Scribd company logo
1 of 5
Download to read offline
Информационный документ




         Защита АСУ ТП средствами Cisco IPS
         Защита АСУ ТП: что должен знать каждый заказчик
         Предлагая системы предотвращения вторжений (IPS), Cisco предоставляет заказчикам эффективную защиту систем
         АСУ ТП. Защита АСУ ТП – это узкоспециализированная отрасль сетевой безопасности, в которой последствия
         отказов и сбоев могут быть критическими, а иногда и катастрофическими. Теперь решения Cisco® IPS поддерживают
         лицензируемый набор сигнатур, подготовленных специалистами в области безопасности АСУ ТП для контроля и
         надежной защиты этих критически важных систем промышленных предприятий, предприятий ТЭК и т.д.

         Обзор систем предотвращения вторжений (IPS)
         Сенсоры Cisco IPS обеспечивают высокоэффективное интеллектуальное обнаружение вторжений и точно
         выверенную реакцию на атаки, позволяя реализовать функциональность IPS как на периметре сети, так и в центре
         обработки данных, построенных на базе протокола IP 4-й и 6-й версии.

         Технология интеллектуального обнаружения
         Сенсоры Cisco IPS точно идентифицируют, классифицируют и останавливают вредоносный трафик, прежде чем он
         сможет стать причиной ущерба технологическим и бизнес-процессам.

             ●   Технология Cisco IPS направлена на предотвращение вредоносной активности на протяжении всего
                 жизненного цикла атак и на всех уровнях стека протоколов.
             ●   Модульные средства анализа трафика, основанные на разработанных Cisco инновационных технологиях
                 обеспечения безопасности и интеллектуальных механизмах, способны обнаруживать и предотвращать угрозы
                 для всех уровней стека протоколов, от протокола ARP до сложных приложений корпоративного уровня.
                 Технология Cisco IPS позволяет защититься от самых современных методов обхода систем предотвращения
                 вторжения и может нормализовать даже самый фрагментированный сетевой трафик.
             ●   Технология Cisco IPS обеспечивает адаптивное обнаружение аномалий и фактов использования различных
                 уязвимостей. Cisco сконцентрировала свои усилия на создании сигнатур, позволяющих точно обнаруживать
                 попытки использования потенциальных уязвимостей, поэтому возможность обнаруживать угрозы сохраняется
                 на том же высоком уровне даже при изменении вредоносного кода или эксплойтов. Для защиты от
                 совершенно новых атак («zero-day») сенсор Cisco IPS собирает информацию о сети, обнаруживает аномалии
                 протоколов и поведения, после чего нейтрализует атаки без необходимости обновления сигнатур.
             ●   С появлением технологии глобальной корреляции Cisco стала инициатором использования в отрасли IPS
                 репутационных механизмов. Глобальная информация об угрозах преобразуется в сведения для принятия
                 решений (например, в виде показателей репутации) и может также использоваться для формирования
                 «черных списков» и инициирования динамической реакции на угрозу.




© Cisco и/или ее дочерние компании, 2012. С сохранением всех прав. В данном документе содержится общедоступная информация Cisco.   Стр. 1 из 5
Защита АСУ ТП
         Автоматизированная система управления технологическими процессами (АСУ ТП) – это термин, обозначающий
         нескольких типов систем управления, используемых в критически важных инфраструктурах и в промышленном
         секторе, включая системы диспетчерского управления и сбора данных (SCADA), системы управления
         технологическими процессами (PCS) и другие, менее крупные системы управления, например построенные на базе
         программируемых логических контроллеров (PLC).

             ●   Количество угроз и уязвимостей АСУ ТП постоянно растет. В течение последних 10 лет наблюдался
                 значительный рост количества угроз, уязвимостей и кибер-атак на промышленные объекты, использующие АСУ ТП.
             ●   Уровень доступности АСУ ТП возрос. С появлением технологий «готового продукта для потребительского
                 сектора» (COTS) и расширением взаимосвязей между АСУ ТП и ИТ-инфраструктурами предприятий, системы
                 АСУ ТП стали доступными и уязвимыми перед типовыми и широко распространенными угрозами, ранее не
                 попадавшими в физически изолированные сегменты АСУ ТП.
             ●   Установка обновлений системного и прикладного ПО – трудный и дорогостоящий процесс. Внесение
                 исправлений связано со снижением производительности или остановкой работы системы, либо может повлечь
                 непредусмотренные последствия, в результате которых производственные процессы будут нарушены, а бизнес
                 будет терять деньги. На практике АСУ ТП могут эксплуатироваться без внесения исправлений в течение
                 длительного времени, при этом в производственных системах остаются давно известные уязвимости.

         Рисунок 1. Количество публично раскрытых уязвимостей в системах АСУ ТП по данным CERT




                               Январь-июнь Июль-декабрь        Январь-июнь     Июль-декабрь *(ожидается)

         Статистические данные из архива сводок и отчетов по системам управления Программы безопасности системам управления
         (CSSP) US-CERT, 7 июля 2011 г.

         Рисунок 2. Категории уязвимостей, выявленных в АСУ ТП


                                                                            47 % Неадекватная проверка достоверности входных данных
                                                                            18 % Управление разрешениями, полномочиями и доступом
                                                                            11 % Неправильная аутентификация
                                                                            8 % Недостаточный контроль подлинности данных
                                                                            8 % Низкое качество программного кода
                                                                            5 % Настройка и обслуживание систем безопасности
                                                                            3 % Управление учетными записями



         Статистические данные из отчета US-CERT «Common Cybersecurity Vulnerabilities in Industrial Control Systems» (Распространенные
         уязвимости АСУ ТП в аспекте информационной безопасности), 7 июля 2011 г.

© Cisco и/или ее дочерние компании, 2012. С сохранением всех прав. В данном документе содержится общедоступная информация Cisco.          Стр. 2 из 5
Приоритетные направления
         Промышленное оборудование и системы управления, используемые в разных отраслях, различаются, однако имеют
         некоторые общие черты. Широко используемые в сфере производства протоколы могут скрывать в себе типовые
         уязвимости, в то время как некоторые поставщики таких продуктов могут в значительной степени поддерживать
         проприетарность или предлагать уникальную реализацию стандартизованных продуктов. Результатом этого
         является необходимость обеспечивать защиту как специфических для отрасли, так и общепринятых платформ и
         протоколов.

         Предлагаемый Cisco начальный набор сигнатур для защиты АСУ ТП включает комбинацию средств обнаружения
         для широко распространенных протоколов, используемых в АСУ ТП, и специфические шаблоны атак,
         ориентированных на инструментальные средства и среды, применяемые в нефтегазовой отрасли. Набор этих
         сигнатур будет постоянно расширяться – Cisco будет продолжать формировать сигнатуры для защиты общих
         протоколов АСУ ТП, а также дополнительной защиты систем для нефтегазовой отрасли. Кроме того,
         специализированные пакеты сигнатур и шаблонов обнаружения атак будут ориентированы на другие отрасли,
         в частности, предприятия коммунального хозяйства, производство, транспорт и добычу природных ресурсов.

         Как показано на рис. 3, корректность размещения сенсора IPS в сети предприятия или сети АСУ ТП является
         критически важным фактором для защиты промышленных систем в рамках ИТ-инфраструктуры.

         Рисунок 3. Сценарии защиты АСУ ТП средствами Cisco IPS

                             Корпоративная сеть                                           Корпоративная сеть
                                                                                             Enterprise
                                                                 Рабочие места           Optimization Suite              Сервер
                                                                                                                         сторонних
                                                                                                                         приложений
                             Сеть АСУ ТП                                                                                              Мобильный
                            верхнего уровня                                                                                            оператор

                            Сеть                                    Сервер            Сервер                Сервер                     Рабочее
                                                                  соединений          Historian           приложений                    место
                                                                                                                                      инженера

                            Сеть контроллеров




                        Serial OPC
                       или Fieldbus      Сеть уровня     Резервирование
                                         датчиков и исп. механизмов

                         Сторонние
                       контроллеры,
                       серверы и т. д.
                                                                  HART     Fieldbus   PRQFI BUS         Serial   RS485       OPC




         Лицензирование и готовность
         Предлагаемый Cisco комплект сигнатур для защиты АСУ ТП лицензируется на уровне отдельных устройств
         и поставляется в рамках существующей системы обновления сигнатур. Заказчики могут приобрести лицензию для
         конкретной платформы и получать специализированные обновления при наличии действующего контракта на
         поддержку сенсоров IPS. Для получения более подробных сведений обращайтесь к представителю Cisco.



© Cisco и/или ее дочерние компании, 2012. С сохранением всех прав. В данном документе содержится общедоступная информация Cisco.                  Стр. 3 из 5
Защита посредством сигнатур
         Ниже приведены примеры протоколов и угроз, охваченные в рамках предлагаемого Cisco набора сигнатур для
         защиты систем АСУ ТП.

         Системы: SCADA, DCS, PLC, SIS, RTU, EMS.

         Основные производители АСУ ТП, для которых разработаны сигнатуры: Schneider, Siemens, Rockwell, GE, ABB,
         Yokogawa, Motorola, Emerson, Invensys, Honeywell, SEL.

         Угрозы и защита: известные уязвимости, обеспечение выполнения политики, нормализация трафика протоколов.

         Информация для заказа
         В таблице 1 содержится информация для заказа сигнатур Cisco IPS SCADA.

         Таблица 1. Информация для заказа

          Номер по каталогу (P/N)                              Целевая платформа

         L-ASA5510-SCA=                                        ASA5510–AIP10, ASA5510–AIP20,
         L-ASA5520-SCA=                                        ASA5520–AIP10, ASA5520–AIP20, ASA5520–AIP40
         L-ASA5540-SCA=                                        ASA5540–AIP20, ASA5540–AIP40
         L-ASA5585-10-SCA=                                     ASA5585–SSP10
         L-ASA5585-20-SCA=                                     ASA5585–SSP20
         L-ASA5585-40-SCA=                                     ASA5585–SSP40
         L-ASA5585-60-SCA=                                     ASA5585–SSP60
         L-ASA-AIP5-SCADA=                                     ASA 5505
         L-IPS-4240-SCADA=                                     IPS 4240
         L-IPS-4255-SCADA=                                     IPS 4255
         L-IPS-4260-SCADA=                                     IPS 4260
         L-IPS-4270-SCADA=                                     IPS 4270
         L-IPS-IDSM2-SCADA=                                    IDSM-2


         Требования к версии программного обеспечения
         Для корректной работы сигнатур Cisco для защиты АСУ ТП необходимо, чтобы версия программного обеспечения
         для целевых платформ, перечисленных в таблице 1, поддерживала ядро сигнатур E4. Поддержка Е4 реализована
         в версии программного обеспечения Cisco IPS 7.0 и более поздних версиях.

         Услуги Cisco по поддержке IPS
         Услуги Cisco по поддержке IPS (Cisco Services for IPS) представляют собой комплексный сервис безопасности и
         являются неотъемлемой частью решений Cisco IPS, позволяя заказчикам получать критические по времени
         обновления файлов сигнатур и различные оповещения. Будучи частью портфеля услуг технической поддержки
         Cisco, услуги Cisco по поддержке IPS позволяют обеспечить актуальное состояние системы Cisco IPS для борьбы
         с самыми последними угрозами за счет точной идентификации, классификации и запрета вредоносного трафика.

         В контексте защиты АСУ ТП важно отметить, что единственным средством получения доступа к сигнатурам Cisco
         для защиты АСУ ТП является наличие действующего контракта на услуги Cisco по поддержке IPS, связанного с
         целевой платформой системы предотвращения вторжений.

         Для получения дополнительных сведений об услугах Cisco по поддержке IPS, посетите web-страницу
         http://www.cisco.com/en/US/products/ps6498/index.html.


© Cisco и/или ее дочерние компании, 2012. С сохранением всех прав. В данном документе содержится общедоступная информация Cisco.   Стр. 4 из 5
© Cisco и/или ее дочерние компании, 2012. С сохранением всех прав. В данном документе содержится общедоступная информация Cisco.   Стр. 5 из 5

More Related Content

What's hot

Решения Cisco и их соответствие требованиям 31-го приказа ФСТЭК по защите АСУ ТП
Решения Cisco и их соответствие требованиям 31-го приказа ФСТЭК по защите АСУ ТПРешения Cisco и их соответствие требованиям 31-го приказа ФСТЭК по защите АСУ ТП
Решения Cisco и их соответствие требованиям 31-го приказа ФСТЭК по защите АСУ ТПCisco Russia
 
Arbor, держи марку! Серия №11
Arbor, держи марку! Серия №11Arbor, держи марку! Серия №11
Arbor, держи марку! Серия №11Компания УЦСБ
 
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...Компания УЦСБ
 
ИБ АСУ ТП NON-STOP. Серия 8. Требования по обеспечению ИБ систем автоматическ...
ИБ АСУ ТП NON-STOP. Серия 8. Требования по обеспечению ИБ систем автоматическ...ИБ АСУ ТП NON-STOP. Серия 8. Требования по обеспечению ИБ систем автоматическ...
ИБ АСУ ТП NON-STOP. Серия 8. Требования по обеспечению ИБ систем автоматическ...Компания УЦСБ
 
От SS7 к IP — эволюция безопасности сетей связи
От SS7 к IP — эволюция безопасности сетей связиОт SS7 к IP — эволюция безопасности сетей связи
От SS7 к IP — эволюция безопасности сетей связиPositive Hack Days
 
Вебинар ИБ АСУ ТП NON-STOP_Серия №10
Вебинар ИБ АСУ ТП NON-STOP_Серия №10Вебинар ИБ АСУ ТП NON-STOP_Серия №10
Вебинар ИБ АСУ ТП NON-STOP_Серия №10Компания УЦСБ
 
Secure Diode. Информационный диод. Диод данных.
Secure Diode. Информационный диод. Диод данных.Secure Diode. Информационный диод. Диод данных.
Secure Diode. Информационный диод. Диод данных.cybersecurity1
 
Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...
Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...
Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...Kaspersky
 
Решения Check Point для обеспечения кибербезопасности промышленных систем авт...
Решения Check Point для обеспечения кибербезопасности промышленных систем авт...Решения Check Point для обеспечения кибербезопасности промышленных систем авт...
Решения Check Point для обеспечения кибербезопасности промышленных систем авт...Компания УЦСБ
 
Безопасность АСУ ТП. Добро пожаловать в прошлый век!
Безопасность АСУ ТП. Добро пожаловать в прошлый век!Безопасность АСУ ТП. Добро пожаловать в прошлый век!
Безопасность АСУ ТП. Добро пожаловать в прошлый век!Positive Hack Days
 
Обеспечение информационной безопасности при эксплуатации АСУ ТП
Обеспечение информационной безопасности при эксплуатации АСУ ТПОбеспечение информационной безопасности при эксплуатации АСУ ТП
Обеспечение информационной безопасности при эксплуатации АСУ ТПAlexey Komarov
 
Issp автоматизация операционного центра безопасности банка
Issp автоматизация операционного центра безопасности банкаIssp автоматизация операционного центра безопасности банка
Issp автоматизация операционного центра безопасности банкаNick Turunov
 
Чек-лист ИБ технологических компаний (4CIO 2017)
Чек-лист ИБ технологических компаний (4CIO 2017)Чек-лист ИБ технологических компаний (4CIO 2017)
Чек-лист ИБ технологических компаний (4CIO 2017)Alexey Kachalin
 
Решения Fortinet для обеспечения кибербезопасности промышленных систем автома...
Решения Fortinet для обеспечения кибербезопасности промышленных систем автома...Решения Fortinet для обеспечения кибербезопасности промышленных систем автома...
Решения Fortinet для обеспечения кибербезопасности промышленных систем автома...Компания УЦСБ
 
Александр Коротин. Безопасность систем управления турбинами в электроэнергетике
Александр Коротин. Безопасность систем управления турбинами в электроэнергетикеАлександр Коротин. Безопасность систем управления турбинами в электроэнергетике
Александр Коротин. Безопасность систем управления турбинами в электроэнергетикеKaspersky
 
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...Компания УЦСБ
 
Check point, ДЕРЖИ МАРКУ! Серия №12
Check point, ДЕРЖИ МАРКУ! Серия №12Check point, ДЕРЖИ МАРКУ! Серия №12
Check point, ДЕРЖИ МАРКУ! Серия №12Компания УЦСБ
 
Защита промышленных систем
Защита промышленных системЗащита промышленных систем
Защита промышленных системPositive Hack Days
 
Pavel Volobuev, Alexander Minozhenko, Alexander Polyakov - Practical demonstr...
Pavel Volobuev, Alexander Minozhenko, Alexander Polyakov - Practical demonstr...Pavel Volobuev, Alexander Minozhenko, Alexander Polyakov - Practical demonstr...
Pavel Volobuev, Alexander Minozhenko, Alexander Polyakov - Practical demonstr...DefconRussia
 

What's hot (20)

Решения Cisco и их соответствие требованиям 31-го приказа ФСТЭК по защите АСУ ТП
Решения Cisco и их соответствие требованиям 31-го приказа ФСТЭК по защите АСУ ТПРешения Cisco и их соответствие требованиям 31-го приказа ФСТЭК по защите АСУ ТП
Решения Cisco и их соответствие требованиям 31-го приказа ФСТЭК по защите АСУ ТП
 
Arbor, держи марку! Серия №11
Arbor, держи марку! Серия №11Arbor, держи марку! Серия №11
Arbor, держи марку! Серия №11
 
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
 
Isa 99
Isa 99Isa 99
Isa 99
 
ИБ АСУ ТП NON-STOP. Серия 8. Требования по обеспечению ИБ систем автоматическ...
ИБ АСУ ТП NON-STOP. Серия 8. Требования по обеспечению ИБ систем автоматическ...ИБ АСУ ТП NON-STOP. Серия 8. Требования по обеспечению ИБ систем автоматическ...
ИБ АСУ ТП NON-STOP. Серия 8. Требования по обеспечению ИБ систем автоматическ...
 
От SS7 к IP — эволюция безопасности сетей связи
От SS7 к IP — эволюция безопасности сетей связиОт SS7 к IP — эволюция безопасности сетей связи
От SS7 к IP — эволюция безопасности сетей связи
 
Вебинар ИБ АСУ ТП NON-STOP_Серия №10
Вебинар ИБ АСУ ТП NON-STOP_Серия №10Вебинар ИБ АСУ ТП NON-STOP_Серия №10
Вебинар ИБ АСУ ТП NON-STOP_Серия №10
 
Secure Diode. Информационный диод. Диод данных.
Secure Diode. Информационный диод. Диод данных.Secure Diode. Информационный диод. Диод данных.
Secure Diode. Информационный диод. Диод данных.
 
Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...
Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...
Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...
 
Решения Check Point для обеспечения кибербезопасности промышленных систем авт...
Решения Check Point для обеспечения кибербезопасности промышленных систем авт...Решения Check Point для обеспечения кибербезопасности промышленных систем авт...
Решения Check Point для обеспечения кибербезопасности промышленных систем авт...
 
Безопасность АСУ ТП. Добро пожаловать в прошлый век!
Безопасность АСУ ТП. Добро пожаловать в прошлый век!Безопасность АСУ ТП. Добро пожаловать в прошлый век!
Безопасность АСУ ТП. Добро пожаловать в прошлый век!
 
Обеспечение информационной безопасности при эксплуатации АСУ ТП
Обеспечение информационной безопасности при эксплуатации АСУ ТПОбеспечение информационной безопасности при эксплуатации АСУ ТП
Обеспечение информационной безопасности при эксплуатации АСУ ТП
 
Issp автоматизация операционного центра безопасности банка
Issp автоматизация операционного центра безопасности банкаIssp автоматизация операционного центра безопасности банка
Issp автоматизация операционного центра безопасности банка
 
Чек-лист ИБ технологических компаний (4CIO 2017)
Чек-лист ИБ технологических компаний (4CIO 2017)Чек-лист ИБ технологических компаний (4CIO 2017)
Чек-лист ИБ технологических компаний (4CIO 2017)
 
Решения Fortinet для обеспечения кибербезопасности промышленных систем автома...
Решения Fortinet для обеспечения кибербезопасности промышленных систем автома...Решения Fortinet для обеспечения кибербезопасности промышленных систем автома...
Решения Fortinet для обеспечения кибербезопасности промышленных систем автома...
 
Александр Коротин. Безопасность систем управления турбинами в электроэнергетике
Александр Коротин. Безопасность систем управления турбинами в электроэнергетикеАлександр Коротин. Безопасность систем управления турбинами в электроэнергетике
Александр Коротин. Безопасность систем управления турбинами в электроэнергетике
 
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...
 
Check point, ДЕРЖИ МАРКУ! Серия №12
Check point, ДЕРЖИ МАРКУ! Серия №12Check point, ДЕРЖИ МАРКУ! Серия №12
Check point, ДЕРЖИ МАРКУ! Серия №12
 
Защита промышленных систем
Защита промышленных системЗащита промышленных систем
Защита промышленных систем
 
Pavel Volobuev, Alexander Minozhenko, Alexander Polyakov - Practical demonstr...
Pavel Volobuev, Alexander Minozhenko, Alexander Polyakov - Practical demonstr...Pavel Volobuev, Alexander Minozhenko, Alexander Polyakov - Practical demonstr...
Pavel Volobuev, Alexander Minozhenko, Alexander Polyakov - Practical demonstr...
 

Viewers also liked

Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...Cisco Russia
 
Принципы построения защищенной сети
Принципы построения защищенной сети Принципы построения защищенной сети
Принципы построения защищенной сети Cisco Russia
 
Рекомендации по работе с Cisco TAC
Рекомендации по работе с Cisco TACРекомендации по работе с Cisco TAC
Рекомендации по работе с Cisco TACCisco Russia
 
Побеждать или сойти с дистанции
Побеждать или сойти с дистанцииПобеждать или сойти с дистанции
Побеждать или сойти с дистанцииCisco Russia
 
Цифровое производственное предприятие в Европе
Цифровое производственное предприятие в ЕвропеЦифровое производственное предприятие в Европе
Цифровое производственное предприятие в ЕвропеCisco Russia
 
Рещение Cisco Connected Factory - Security
Рещение Cisco Connected Factory - SecurityРещение Cisco Connected Factory - Security
Рещение Cisco Connected Factory - SecurityCisco Russia
 
Проблема защиты информации в современном ЦОДе и способы ее решения
Проблема защиты информации в современном ЦОДе и способы ее решенияПроблема защиты информации в современном ЦОДе и способы ее решения
Проблема защиты информации в современном ЦОДе и способы ее решенияCisco Russia
 
Empower your Cisco Contact center with 2Ring
Empower your Cisco Contact center with 2RingEmpower your Cisco Contact center with 2Ring
Empower your Cisco Contact center with 2RingCisco Russia
 
ЦОД будущего. VBLOCK – универсальный строительный элемент с единым управлением.
ЦОД будущего. VBLOCK – универсальный строительный элемент с единым управлением. ЦОД будущего. VBLOCK – универсальный строительный элемент с единым управлением.
ЦОД будущего. VBLOCK – универсальный строительный элемент с единым управлением. Cisco Russia
 
iWAN: предсказуемая доставка бизнес-приложений на любой топологии корпоративн...
iWAN: предсказуемая доставка бизнес-приложений на любой топологии корпоративн...iWAN: предсказуемая доставка бизнес-приложений на любой топологии корпоративн...
iWAN: предсказуемая доставка бизнес-приложений на любой топологии корпоративн...Cisco Russia
 
Обзор продуктов Unified Access
Обзор продуктов Unified AccessОбзор продуктов Unified Access
Обзор продуктов Unified AccessCisco Russia
 
Приветственное слово Золотого спонсора (CTI)
 Приветственное слово Золотого спонсора (CTI) Приветственное слово Золотого спонсора (CTI)
Приветственное слово Золотого спонсора (CTI)Cisco Russia
 
Как выбрать сетевое решение для нового ЦОД или расширения существующего?
Как выбрать сетевое решение для нового ЦОД или расширения существующего?Как выбрать сетевое решение для нового ЦОД или расширения существующего?
Как выбрать сетевое решение для нового ЦОД или расширения существующего?Cisco Russia
 
Habilidades de rede na América Latina
Habilidades de rede na América Latina Habilidades de rede na América Latina
Habilidades de rede na América Latina Cisco do Brasil
 
Открытие локального производства в России
Открытие локального производства в РоссииОткрытие локального производства в России
Открытие локального производства в РоссииCisco Russia
 
TrustSec и Identity Services Engine
TrustSec и Identity Services Engine TrustSec и Identity Services Engine
TrustSec и Identity Services Engine Cisco Russia
 
Cisco on Cisco. Defining the NG Cloud & Data Center Services
Cisco on Cisco. Defining the NG Cloud & Data Center ServicesCisco on Cisco. Defining the NG Cloud & Data Center Services
Cisco on Cisco. Defining the NG Cloud & Data Center ServicesCisco Russia
 
Время Больших Данных.
 Время Больших Данных.  Время Больших Данных.
Время Больших Данных. Cisco Russia
 
Вы не забываете про атаки изнутри?
Вы не забываете про атаки изнутри?Вы не забываете про атаки изнутри?
Вы не забываете про атаки изнутри?Cisco Russia
 
Tail-F. Новые возможности для заказчиков Cisco
Tail-F. Новые возможности для заказчиков CiscoTail-F. Новые возможности для заказчиков Cisco
Tail-F. Новые возможности для заказчиков CiscoCisco Russia
 

Viewers also liked (20)

Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...
 
Принципы построения защищенной сети
Принципы построения защищенной сети Принципы построения защищенной сети
Принципы построения защищенной сети
 
Рекомендации по работе с Cisco TAC
Рекомендации по работе с Cisco TACРекомендации по работе с Cisco TAC
Рекомендации по работе с Cisco TAC
 
Побеждать или сойти с дистанции
Побеждать или сойти с дистанцииПобеждать или сойти с дистанции
Побеждать или сойти с дистанции
 
Цифровое производственное предприятие в Европе
Цифровое производственное предприятие в ЕвропеЦифровое производственное предприятие в Европе
Цифровое производственное предприятие в Европе
 
Рещение Cisco Connected Factory - Security
Рещение Cisco Connected Factory - SecurityРещение Cisco Connected Factory - Security
Рещение Cisco Connected Factory - Security
 
Проблема защиты информации в современном ЦОДе и способы ее решения
Проблема защиты информации в современном ЦОДе и способы ее решенияПроблема защиты информации в современном ЦОДе и способы ее решения
Проблема защиты информации в современном ЦОДе и способы ее решения
 
Empower your Cisco Contact center with 2Ring
Empower your Cisco Contact center with 2RingEmpower your Cisco Contact center with 2Ring
Empower your Cisco Contact center with 2Ring
 
ЦОД будущего. VBLOCK – универсальный строительный элемент с единым управлением.
ЦОД будущего. VBLOCK – универсальный строительный элемент с единым управлением. ЦОД будущего. VBLOCK – универсальный строительный элемент с единым управлением.
ЦОД будущего. VBLOCK – универсальный строительный элемент с единым управлением.
 
iWAN: предсказуемая доставка бизнес-приложений на любой топологии корпоративн...
iWAN: предсказуемая доставка бизнес-приложений на любой топологии корпоративн...iWAN: предсказуемая доставка бизнес-приложений на любой топологии корпоративн...
iWAN: предсказуемая доставка бизнес-приложений на любой топологии корпоративн...
 
Обзор продуктов Unified Access
Обзор продуктов Unified AccessОбзор продуктов Unified Access
Обзор продуктов Unified Access
 
Приветственное слово Золотого спонсора (CTI)
 Приветственное слово Золотого спонсора (CTI) Приветственное слово Золотого спонсора (CTI)
Приветственное слово Золотого спонсора (CTI)
 
Как выбрать сетевое решение для нового ЦОД или расширения существующего?
Как выбрать сетевое решение для нового ЦОД или расширения существующего?Как выбрать сетевое решение для нового ЦОД или расширения существующего?
Как выбрать сетевое решение для нового ЦОД или расширения существующего?
 
Habilidades de rede na América Latina
Habilidades de rede na América Latina Habilidades de rede na América Latina
Habilidades de rede na América Latina
 
Открытие локального производства в России
Открытие локального производства в РоссииОткрытие локального производства в России
Открытие локального производства в России
 
TrustSec и Identity Services Engine
TrustSec и Identity Services Engine TrustSec и Identity Services Engine
TrustSec и Identity Services Engine
 
Cisco on Cisco. Defining the NG Cloud & Data Center Services
Cisco on Cisco. Defining the NG Cloud & Data Center ServicesCisco on Cisco. Defining the NG Cloud & Data Center Services
Cisco on Cisco. Defining the NG Cloud & Data Center Services
 
Время Больших Данных.
 Время Больших Данных.  Время Больших Данных.
Время Больших Данных.
 
Вы не забываете про атаки изнутри?
Вы не забываете про атаки изнутри?Вы не забываете про атаки изнутри?
Вы не забываете про атаки изнутри?
 
Tail-F. Новые возможности для заказчиков Cisco
Tail-F. Новые возможности для заказчиков CiscoTail-F. Новые возможности для заказчиков Cisco
Tail-F. Новые возможности для заказчиков Cisco
 

Similar to Защита АСУ ТП средствами Cisco IPS

ITSF 2014 ICS Security
ITSF 2014 ICS SecurityITSF 2014 ICS Security
ITSF 2014 ICS SecurityIlya Karpov
 
Cisco IPS 4300. Информационный бюллетень
Cisco IPS 4300. Информационный бюллетеньCisco IPS 4300. Информационный бюллетень
Cisco IPS 4300. Информационный бюллетеньCisco Russia
 
Платформа Cisco Tetration Analytics
Платформа Cisco Tetration AnalyticsПлатформа Cisco Tetration Analytics
Платформа Cisco Tetration AnalyticsCisco Russia
 
Essential security aspects in heterogenous Data Centers
Essential security aspects in heterogenous Data CentersEssential security aspects in heterogenous Data Centers
Essential security aspects in heterogenous Data CentersNikolay Romanov
 
Макс Патрол - Система комплексного мониторинга информационной безопасности
Макс Патрол - Система комплексного мониторинга информационной безопасностиМакс Патрол - Система комплексного мониторинга информационной безопасности
Макс Патрол - Система комплексного мониторинга информационной безопасностиNatasha Zaverukha
 
Экосистема промышленной кибербезопасности.pdf
Экосистема промышленной кибербезопасности.pdfЭкосистема промышленной кибербезопасности.pdf
Экосистема промышленной кибербезопасности.pdftrenders
 
Будущее для безопасности интернета вещей и встраиваемых систем: Kaspersky Ope...
Будущее для безопасности интернета вещей и встраиваемых систем: Kaspersky Ope...Будущее для безопасности интернета вещей и встраиваемых систем: Kaspersky Ope...
Будущее для безопасности интернета вещей и встраиваемых систем: Kaspersky Ope...Лаборатория Касперского
 
Анализ ИБ и расследование инцидентов ИБ (учебный семинар)
Анализ ИБ и расследование инцидентов ИБ (учебный семинар)Анализ ИБ и расследование инцидентов ИБ (учебный семинар)
Анализ ИБ и расследование инцидентов ИБ (учебный семинар)Alexey Kachalin
 
Безопаность SAP-систем
Безопаность SAP-системБезопаность SAP-систем
Безопаность SAP-системAlexey Kachalin
 
Incident management (part 3)
Incident management (part 3)Incident management (part 3)
Incident management (part 3)Aleksey Lukatskiy
 
SIEM - мониторинг безопасности в Вашей компании
SIEM - мониторинг безопасности в Вашей компанииSIEM - мониторинг безопасности в Вашей компании
SIEM - мониторинг безопасности в Вашей компанииSoftline
 
Система автоматического контроля и мониторинга систем связи
Система автоматического контроля и мониторинга систем связиСистема автоматического контроля и мониторинга систем связи
Система автоматического контроля и мониторинга систем связиguestc05e89
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Cisco Russia
 
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтраИгорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтраKaspersky
 
ARinteg: Защита сетевого периметра
ARinteg: Защита сетевого периметраARinteg: Защита сетевого периметра
ARinteg: Защита сетевого периметраExpolink
 
Устройства Cisco IPS серии 4300
Устройства Cisco IPS серии 4300Устройства Cisco IPS серии 4300
Устройства Cisco IPS серии 4300Cisco Russia
 
Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Cisco Russia
 

Similar to Защита АСУ ТП средствами Cisco IPS (20)

Scada Security Standards
Scada Security StandardsScada Security Standards
Scada Security Standards
 
ITSF 2014 ICS Security
ITSF 2014 ICS SecurityITSF 2014 ICS Security
ITSF 2014 ICS Security
 
Cisco IPS 4300. Информационный бюллетень
Cisco IPS 4300. Информационный бюллетеньCisco IPS 4300. Информационный бюллетень
Cisco IPS 4300. Информационный бюллетень
 
Платформа Cisco Tetration Analytics
Платформа Cisco Tetration AnalyticsПлатформа Cisco Tetration Analytics
Платформа Cisco Tetration Analytics
 
Essential security aspects in heterogenous Data Centers
Essential security aspects in heterogenous Data CentersEssential security aspects in heterogenous Data Centers
Essential security aspects in heterogenous Data Centers
 
Макс Патрол - Система комплексного мониторинга информационной безопасности
Макс Патрол - Система комплексного мониторинга информационной безопасностиМакс Патрол - Система комплексного мониторинга информационной безопасности
Макс Патрол - Система комплексного мониторинга информационной безопасности
 
Evgeniy gulak sherif
Evgeniy gulak sherifEvgeniy gulak sherif
Evgeniy gulak sherif
 
Экосистема промышленной кибербезопасности.pdf
Экосистема промышленной кибербезопасности.pdfЭкосистема промышленной кибербезопасности.pdf
Экосистема промышленной кибербезопасности.pdf
 
Будущее для безопасности интернета вещей и встраиваемых систем: Kaspersky Ope...
Будущее для безопасности интернета вещей и встраиваемых систем: Kaspersky Ope...Будущее для безопасности интернета вещей и встраиваемых систем: Kaspersky Ope...
Будущее для безопасности интернета вещей и встраиваемых систем: Kaspersky Ope...
 
Анализ ИБ и расследование инцидентов ИБ (учебный семинар)
Анализ ИБ и расследование инцидентов ИБ (учебный семинар)Анализ ИБ и расследование инцидентов ИБ (учебный семинар)
Анализ ИБ и расследование инцидентов ИБ (учебный семинар)
 
Безопаность SAP-систем
Безопаность SAP-системБезопаность SAP-систем
Безопаность SAP-систем
 
Incident management (part 3)
Incident management (part 3)Incident management (part 3)
Incident management (part 3)
 
Nexthop lab-v4
Nexthop lab-v4Nexthop lab-v4
Nexthop lab-v4
 
SIEM - мониторинг безопасности в Вашей компании
SIEM - мониторинг безопасности в Вашей компанииSIEM - мониторинг безопасности в Вашей компании
SIEM - мониторинг безопасности в Вашей компании
 
Система автоматического контроля и мониторинга систем связи
Система автоматического контроля и мониторинга систем связиСистема автоматического контроля и мониторинга систем связи
Система автоматического контроля и мониторинга систем связи
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...
 
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтраИгорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
 
ARinteg: Защита сетевого периметра
ARinteg: Защита сетевого периметраARinteg: Защита сетевого периметра
ARinteg: Защита сетевого периметра
 
Устройства Cisco IPS серии 4300
Устройства Cisco IPS серии 4300Устройства Cisco IPS серии 4300
Устройства Cisco IPS серии 4300
 
Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014
 

More from Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 

More from Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Защита АСУ ТП средствами Cisco IPS

  • 1. Информационный документ Защита АСУ ТП средствами Cisco IPS Защита АСУ ТП: что должен знать каждый заказчик Предлагая системы предотвращения вторжений (IPS), Cisco предоставляет заказчикам эффективную защиту систем АСУ ТП. Защита АСУ ТП – это узкоспециализированная отрасль сетевой безопасности, в которой последствия отказов и сбоев могут быть критическими, а иногда и катастрофическими. Теперь решения Cisco® IPS поддерживают лицензируемый набор сигнатур, подготовленных специалистами в области безопасности АСУ ТП для контроля и надежной защиты этих критически важных систем промышленных предприятий, предприятий ТЭК и т.д. Обзор систем предотвращения вторжений (IPS) Сенсоры Cisco IPS обеспечивают высокоэффективное интеллектуальное обнаружение вторжений и точно выверенную реакцию на атаки, позволяя реализовать функциональность IPS как на периметре сети, так и в центре обработки данных, построенных на базе протокола IP 4-й и 6-й версии. Технология интеллектуального обнаружения Сенсоры Cisco IPS точно идентифицируют, классифицируют и останавливают вредоносный трафик, прежде чем он сможет стать причиной ущерба технологическим и бизнес-процессам. ● Технология Cisco IPS направлена на предотвращение вредоносной активности на протяжении всего жизненного цикла атак и на всех уровнях стека протоколов. ● Модульные средства анализа трафика, основанные на разработанных Cisco инновационных технологиях обеспечения безопасности и интеллектуальных механизмах, способны обнаруживать и предотвращать угрозы для всех уровней стека протоколов, от протокола ARP до сложных приложений корпоративного уровня. Технология Cisco IPS позволяет защититься от самых современных методов обхода систем предотвращения вторжения и может нормализовать даже самый фрагментированный сетевой трафик. ● Технология Cisco IPS обеспечивает адаптивное обнаружение аномалий и фактов использования различных уязвимостей. Cisco сконцентрировала свои усилия на создании сигнатур, позволяющих точно обнаруживать попытки использования потенциальных уязвимостей, поэтому возможность обнаруживать угрозы сохраняется на том же высоком уровне даже при изменении вредоносного кода или эксплойтов. Для защиты от совершенно новых атак («zero-day») сенсор Cisco IPS собирает информацию о сети, обнаруживает аномалии протоколов и поведения, после чего нейтрализует атаки без необходимости обновления сигнатур. ● С появлением технологии глобальной корреляции Cisco стала инициатором использования в отрасли IPS репутационных механизмов. Глобальная информация об угрозах преобразуется в сведения для принятия решений (например, в виде показателей репутации) и может также использоваться для формирования «черных списков» и инициирования динамической реакции на угрозу. © Cisco и/или ее дочерние компании, 2012. С сохранением всех прав. В данном документе содержится общедоступная информация Cisco. Стр. 1 из 5
  • 2. Защита АСУ ТП Автоматизированная система управления технологическими процессами (АСУ ТП) – это термин, обозначающий нескольких типов систем управления, используемых в критически важных инфраструктурах и в промышленном секторе, включая системы диспетчерского управления и сбора данных (SCADA), системы управления технологическими процессами (PCS) и другие, менее крупные системы управления, например построенные на базе программируемых логических контроллеров (PLC). ● Количество угроз и уязвимостей АСУ ТП постоянно растет. В течение последних 10 лет наблюдался значительный рост количества угроз, уязвимостей и кибер-атак на промышленные объекты, использующие АСУ ТП. ● Уровень доступности АСУ ТП возрос. С появлением технологий «готового продукта для потребительского сектора» (COTS) и расширением взаимосвязей между АСУ ТП и ИТ-инфраструктурами предприятий, системы АСУ ТП стали доступными и уязвимыми перед типовыми и широко распространенными угрозами, ранее не попадавшими в физически изолированные сегменты АСУ ТП. ● Установка обновлений системного и прикладного ПО – трудный и дорогостоящий процесс. Внесение исправлений связано со снижением производительности или остановкой работы системы, либо может повлечь непредусмотренные последствия, в результате которых производственные процессы будут нарушены, а бизнес будет терять деньги. На практике АСУ ТП могут эксплуатироваться без внесения исправлений в течение длительного времени, при этом в производственных системах остаются давно известные уязвимости. Рисунок 1. Количество публично раскрытых уязвимостей в системах АСУ ТП по данным CERT Январь-июнь Июль-декабрь Январь-июнь Июль-декабрь *(ожидается) Статистические данные из архива сводок и отчетов по системам управления Программы безопасности системам управления (CSSP) US-CERT, 7 июля 2011 г. Рисунок 2. Категории уязвимостей, выявленных в АСУ ТП 47 % Неадекватная проверка достоверности входных данных 18 % Управление разрешениями, полномочиями и доступом 11 % Неправильная аутентификация 8 % Недостаточный контроль подлинности данных 8 % Низкое качество программного кода 5 % Настройка и обслуживание систем безопасности 3 % Управление учетными записями Статистические данные из отчета US-CERT «Common Cybersecurity Vulnerabilities in Industrial Control Systems» (Распространенные уязвимости АСУ ТП в аспекте информационной безопасности), 7 июля 2011 г. © Cisco и/или ее дочерние компании, 2012. С сохранением всех прав. В данном документе содержится общедоступная информация Cisco. Стр. 2 из 5
  • 3. Приоритетные направления Промышленное оборудование и системы управления, используемые в разных отраслях, различаются, однако имеют некоторые общие черты. Широко используемые в сфере производства протоколы могут скрывать в себе типовые уязвимости, в то время как некоторые поставщики таких продуктов могут в значительной степени поддерживать проприетарность или предлагать уникальную реализацию стандартизованных продуктов. Результатом этого является необходимость обеспечивать защиту как специфических для отрасли, так и общепринятых платформ и протоколов. Предлагаемый Cisco начальный набор сигнатур для защиты АСУ ТП включает комбинацию средств обнаружения для широко распространенных протоколов, используемых в АСУ ТП, и специфические шаблоны атак, ориентированных на инструментальные средства и среды, применяемые в нефтегазовой отрасли. Набор этих сигнатур будет постоянно расширяться – Cisco будет продолжать формировать сигнатуры для защиты общих протоколов АСУ ТП, а также дополнительной защиты систем для нефтегазовой отрасли. Кроме того, специализированные пакеты сигнатур и шаблонов обнаружения атак будут ориентированы на другие отрасли, в частности, предприятия коммунального хозяйства, производство, транспорт и добычу природных ресурсов. Как показано на рис. 3, корректность размещения сенсора IPS в сети предприятия или сети АСУ ТП является критически важным фактором для защиты промышленных систем в рамках ИТ-инфраструктуры. Рисунок 3. Сценарии защиты АСУ ТП средствами Cisco IPS Корпоративная сеть Корпоративная сеть Enterprise Рабочие места Optimization Suite Сервер сторонних приложений Сеть АСУ ТП Мобильный верхнего уровня оператор Сеть Сервер Сервер Сервер Рабочее соединений Historian приложений место инженера Сеть контроллеров Serial OPC или Fieldbus Сеть уровня Резервирование датчиков и исп. механизмов Сторонние контроллеры, серверы и т. д. HART Fieldbus PRQFI BUS Serial RS485 OPC Лицензирование и готовность Предлагаемый Cisco комплект сигнатур для защиты АСУ ТП лицензируется на уровне отдельных устройств и поставляется в рамках существующей системы обновления сигнатур. Заказчики могут приобрести лицензию для конкретной платформы и получать специализированные обновления при наличии действующего контракта на поддержку сенсоров IPS. Для получения более подробных сведений обращайтесь к представителю Cisco. © Cisco и/или ее дочерние компании, 2012. С сохранением всех прав. В данном документе содержится общедоступная информация Cisco. Стр. 3 из 5
  • 4. Защита посредством сигнатур Ниже приведены примеры протоколов и угроз, охваченные в рамках предлагаемого Cisco набора сигнатур для защиты систем АСУ ТП. Системы: SCADA, DCS, PLC, SIS, RTU, EMS. Основные производители АСУ ТП, для которых разработаны сигнатуры: Schneider, Siemens, Rockwell, GE, ABB, Yokogawa, Motorola, Emerson, Invensys, Honeywell, SEL. Угрозы и защита: известные уязвимости, обеспечение выполнения политики, нормализация трафика протоколов. Информация для заказа В таблице 1 содержится информация для заказа сигнатур Cisco IPS SCADA. Таблица 1. Информация для заказа Номер по каталогу (P/N) Целевая платформа L-ASA5510-SCA= ASA5510–AIP10, ASA5510–AIP20, L-ASA5520-SCA= ASA5520–AIP10, ASA5520–AIP20, ASA5520–AIP40 L-ASA5540-SCA= ASA5540–AIP20, ASA5540–AIP40 L-ASA5585-10-SCA= ASA5585–SSP10 L-ASA5585-20-SCA= ASA5585–SSP20 L-ASA5585-40-SCA= ASA5585–SSP40 L-ASA5585-60-SCA= ASA5585–SSP60 L-ASA-AIP5-SCADA= ASA 5505 L-IPS-4240-SCADA= IPS 4240 L-IPS-4255-SCADA= IPS 4255 L-IPS-4260-SCADA= IPS 4260 L-IPS-4270-SCADA= IPS 4270 L-IPS-IDSM2-SCADA= IDSM-2 Требования к версии программного обеспечения Для корректной работы сигнатур Cisco для защиты АСУ ТП необходимо, чтобы версия программного обеспечения для целевых платформ, перечисленных в таблице 1, поддерживала ядро сигнатур E4. Поддержка Е4 реализована в версии программного обеспечения Cisco IPS 7.0 и более поздних версиях. Услуги Cisco по поддержке IPS Услуги Cisco по поддержке IPS (Cisco Services for IPS) представляют собой комплексный сервис безопасности и являются неотъемлемой частью решений Cisco IPS, позволяя заказчикам получать критические по времени обновления файлов сигнатур и различные оповещения. Будучи частью портфеля услуг технической поддержки Cisco, услуги Cisco по поддержке IPS позволяют обеспечить актуальное состояние системы Cisco IPS для борьбы с самыми последними угрозами за счет точной идентификации, классификации и запрета вредоносного трафика. В контексте защиты АСУ ТП важно отметить, что единственным средством получения доступа к сигнатурам Cisco для защиты АСУ ТП является наличие действующего контракта на услуги Cisco по поддержке IPS, связанного с целевой платформой системы предотвращения вторжений. Для получения дополнительных сведений об услугах Cisco по поддержке IPS, посетите web-страницу http://www.cisco.com/en/US/products/ps6498/index.html. © Cisco и/или ее дочерние компании, 2012. С сохранением всех прав. В данном документе содержится общедоступная информация Cisco. Стр. 4 из 5
  • 5. © Cisco и/или ее дочерние компании, 2012. С сохранением всех прав. В данном документе содержится общедоступная информация Cisco. Стр. 5 из 5