PT ISIM
Industrial Security Incident Manager

PT ISIM امنیت شبکه OT را تضمین می‌کند و امکانات نظارتی برای زیرساخت‌های OT
و IIoT در تأسیسات صنعتی و ساختمانی فراهم می‌سازد.

OT Security Solution

Positive Technologies - OT Security

PT ISIM یک سیستم تحلیل عمیق ترافیک برای شبکه‌های OT است که بازرسی دقیق ترافیک را برای پروتکل‌های عمومی و خاص شبکه صنعتی انجام می‌دهد. با نظارت بر ترافیک در محیط خارجی و داخل شبکه کنترل صنعتی، این محصول منحصر به فرد شرکت پازتیو تکنولوژی عملیات مخربی را که ممکن است برای فرآیندهای عملیاتی خطرناک باشند شناسایی کرده و اطلاعات ضروری برای بررسی رخدادهای امنیتی را فراهم می‌کند. PT ISIM به پایگاه داده اختصاصی خود از تهدیدات سایبری صنعتی، یعنی شاخص‌های تهدید امنیت صنعتی PT (PT ISTI) متکی است. این دانش تخصصی از پیش آماده، امکان شروع نظارت و شناسایی تهدیدات را بدون نیاز به تنظیمات زمان‌بر یک سنسور شبکه فراهم می‌سازد.

PT ISIM بیش از ۱۳۰ پروتکل شبکه را شناسایی می‌کند و می‌تواند در هر زیرساخت صنعتی یا محیط IIoT، مانند سیستم‌های مدیریت ساختمان و تجهیزات بهداشتی مبتنی بر DICOM استفاده شود.

PT ISIM تمامی ارتباطات داخل شبکه OT را کنترل کرده و ناهنجاری‌ها، تهدیدات، نقص‌های پیکربندی OT و حتی دستورات کنترلی خطرناک را شناسایی می‌کند؛ این امر برای هر شرکت صنعتی حیاتی است.

PT ISIM دارایی‌های پنهان IT را در زیرساخت OT آشکار می‌سازد. درک واضح ساختار شبکه OT برای اطمینان از عملکرد قوی OT ضروری است.

بدون هیچ تغییری در شبکه های حساس صنعتی

چگونه عمل میکند؟

PT ISIM یک کپی از ترافیک شبکه OT را از پورت SPAN یک سوئیچ صنعتی دریافت کرده aتمامی بسته‌ها و ارتباطات ضبط‌شده را تحلیل می‌کند. این سیستم توپولوژی شبکه را با نمایش تمامی میزبان‌ها و ارتباطات شبکه تجسم می‌کند. در صورت شناسایی عملیات مخرب یا ناهنجاری، PT ISIM یک هشدار ایجاد کرده و ترافیک خام را برای بررسی‌های بعدی ذخیره می‌کند. سپس می‌تواند سیستم SIEM در SOC، مانند MaxPatrol SIEM، را مطلع سازد.

0 +

رولهای امنیتی آماده به کار

0 +

تجهیزات رایانه ای قابل رصد

0 +

تجهیزات صنعتی قابل رصد

0 +

مگابایت ترافیک صنعتی قابل تحلیل

Our Target

Monitoring & Detection

PT ISIM به تمامی خدمات فنی و بخش‌هایی که از مشاهده‌پذیری و پیش‌بینی زیرساخت OT و نظارت امنیتی بهره می‌برند، کمک می‌کند !

  • پرسنل امنیتی : می‌توانند زیرساخت‌های حساس OT را در برابر تهدیدات سایبری واقعی ایمن کنند.
  • پرسنل نگهداری OT : می‌توانند مقاومت زیرساخت OT و عملیات بدون وقفه فرآیندهای حساس را تضمین کنند
  • مدیران OT و پرسنل اعزام : می‌توانند کارخانه را با خیال راحت راه‌اندازی کرده و با کاهش کافی ریسک‌های سایبری به KPI تولید دست یابند

SCADA Attack Detection

شناسایی بدافزار و صدور فایل‌های مشکوک برای تحلیل آماری و رفتاری کامل در PT Sandbox

Compliance Check

تطبیق با الزامات مقرراتی

Detection

شناسایی تلاش بهره‌برداری از آسیب‌پذیری‌ها و سایر تکنیک‌های مخرب

M/L Based

شناسایی ناهنجاری‌ها، دستورات مخرب و خطرناک

اجزای اصلی سیستم که ترافیک شبکه OT را ضبط و ذخیره می‌کنند. سنسورها در داخل زیرساخت OT مستقر شده و به شبکه OT متصل می‌شوند که شامل PLCها، سرورهای SCADA، و ایستگاه‌های کاری مهندسی و اپراتوری است.

رابط یکپارچه برای نظارت، مدیریت و به‌روزرسانی مرکزی چندین سنسور ISIM View متصل. معمولاً در سطح SOC یا مرکز داده مستقر می‌شود. مرکز Overview رخدادها را از تمامی سنسورهای متصل دریافت می‌کند.