Перейти к основному разделу

Kaspersky ICS
Security Assessment

Выявляем реальные риски и уязвимости в OT-среде до того,
как ими воспользуются злоумышленники

О сервисе

Мы проводим комплексную оценку защищенности промышленной инфраструктуры, от технологических сегментов и производственных сетей АСУ ТП до корпоративной сетевой инфраструктуры. Выполняем анализ архитектуры, конфигураций и механизмов разграничения доступа, выявляем критичные уязвимости и потенциальные сценарии атак, без нарушения непрерывности технологических процессов

Предотвращение простоев
Снижаем риск атак, способных остановить производство или вывести из строя оборудование
Защита интеллектуальной собственности
Предотвращаем кражу технологических данных, рецептур и проектной документации
Целостность продукции
Выявляем сценарии, влияющие на качество продукции и безопасность производства
Безопасность персонала
Усиливаем контроль за технологическими процессами, снижаем риски для сотрудников на площадке
ОПИСАНИЕ

Основные этапы анализа защищенности АСУ ТП

Анализ защищенности АСУ ТП выходит за рамки стандартных аудитов безопасности и включает работы непосредственно на площадке клиента без вмешательства в технологический процесс. Такой подход позволяет оценивать защищенность промышленных сред с учетом реальных сценариев атак

  • Определяем объем работ, цели и ограничения проекта.
  • Согласуем формат взаимодействия и состав артефактов

ВОЗМОЖНОСТИ

Оценка защищенности промышленных систем

Анализ сетевого трафика
Сбор и анализ сетевого трафика OT-среды в пассивном режиме для выявления небезопасных протоколов и ошибок во взаимодействии систем
Анализ хостов АСУ ТП
Оценка механизмов сетевого доступа, управление обновлениями и актуальностью ПО, aнализ привилегированных учетных записей, проверка настройки портов и полноты регистрации событий
Промышленное прикладное ПО
Анализ данных из открытых источников (OSINT), проверка механизмов аутентификации, оценка управления обновлениями, поиск возможности обхода ограничений, включая kiosk-режимы
Анализ сетевой инфраструктуры
Анализ L2/L3-архитектуры, сегментации сети, настроек сетевых устройств
Анализ устройств базового уровня
Анализ конфигурации ПО, прошивок и аппаратной платформы, оценка процессов обновления
Оценка
уязвимостей
Демонстрация и эксплуатация выявленных уязвимостей, оценка потенциального влияния на технологические процессы

Поможем оценить текущие риски в промышленной системе

Модель Purdue

Наш подход к анализу защищенности промышленных систем опирается на модель Purdue. Это позволяет выявлять потенциальные векторы атак на разных уровнях IT и OT и управлять рисками

РЕЗУЛЬТАТЫ

Практические рекомендации для бизнеса

По итогам оценки защищенности заказчик получает краткое резюме для руководства и отчет для технических специалистов. Это помогает выявить потенциальные угрозы и уязвимости в IT и OT-среде и принять меры по их устранению

Моделирование угроз и приоритизация рисков
Выявленные уязвимости ранжируются по значимости с точки зрения воздействия на технологические процессы
Обнаружение поверхности атаки
Определение возможных точек входа и путей развития атаки, оценка возможных последствий для производства
Данные для мониторинга и реагирования
Предоставление детальной информации об уязвимостях в системе для повышения эффективности обнаружения и реагирования
Рекомендации по безопасности конфигураций
Рекомендации по проверенным мерам по усилению защиты и повышению устойчивости систем для безопасной эксплуатации
ДОПОЛНИТЕЛЬНЫЕ СЕРВИСЫ

Ознакомьтесь с другими нашими сервисами – от устранения уязвимостей в приложениях до повышения киберустойчивости

Kaspersky Penetration Testing
Имитация атаки для выявления реальных путей эксплуатации в контролируемой среде
Kaspersky Red Teaming
Имитация действий злоумышленников (с учетом разных целей и сценариев) для проверки возможностей обнаружения и реагирования
Kaspersky Application Security Assessment
Экспертная оценка защищенности приложений, которая обнаружит эксплуатируемые уязвимости, ошибки в бизнес-логике и критические ошибки в конфигурации приложений
Kaspersky Managed Detection and Response
Непрерывный поиск, обнаружение и устранение угроз, направленных на вашe предприятие
Kaspersky Incident Response
Реагирование на инциденты и помощь в устранении последствий нарушения системы безопасности
Kaspersky SOC Consulting
Создайте собственный SOC или улучшите существующие операции по мониторингу и реагированию

Узнайте больше

Найдите уязвимости в своей инфраструктуре прежде, чем это сделают злоумышленники, – свяжитесь с нами