PT ISIM
 
Industrial Security Incident Manager
				PT ISIM امنیت شبکه OT را تضمین میکند و امکانات نظارتی برای زیرساختهای OT
و IIoT در تأسیسات صنعتی و ساختمانی فراهم میسازد.
PT ISIM امنیت شبکه OT را تضمین میکند و امکانات نظارتی برای زیرساختهای OT
و IIoT در تأسیسات صنعتی و ساختمانی فراهم میسازد.
PT ISIM یک سیستم تحلیل عمیق ترافیک برای شبکههای OT است که بازرسی دقیق ترافیک را برای پروتکلهای عمومی و خاص شبکه صنعتی انجام میدهد. با نظارت بر ترافیک در محیط خارجی و داخل شبکه کنترل صنعتی، این محصول منحصر به فرد شرکت پازتیو تکنولوژی عملیات مخربی را که ممکن است برای فرآیندهای عملیاتی خطرناک باشند شناسایی کرده و اطلاعات ضروری برای بررسی رخدادهای امنیتی را فراهم میکند. PT ISIM به پایگاه داده اختصاصی خود از تهدیدات سایبری صنعتی، یعنی شاخصهای تهدید امنیت صنعتی PT (PT ISTI) متکی است. این دانش تخصصی از پیش آماده، امکان شروع نظارت و شناسایی تهدیدات را بدون نیاز به تنظیمات زمانبر یک سنسور شبکه فراهم میسازد.
															PT ISIM یک کپی از ترافیک شبکه OT را از پورت SPAN یک سوئیچ صنعتی دریافت کرده aتمامی بستهها و ارتباطات ضبطشده را تحلیل میکند. این سیستم توپولوژی شبکه را با نمایش تمامی میزبانها و ارتباطات شبکه تجسم میکند. در صورت شناسایی عملیات مخرب یا ناهنجاری، PT ISIM یک هشدار ایجاد کرده و ترافیک خام را برای بررسیهای بعدی ذخیره میکند. سپس میتواند سیستم SIEM در SOC، مانند MaxPatrol SIEM، را مطلع سازد.
PT ISIM به تمامی خدمات فنی و بخشهایی که از مشاهدهپذیری و پیشبینی زیرساخت OT و نظارت امنیتی بهره میبرند، کمک میکند !
شناسایی بدافزار و صدور فایلهای مشکوک برای تحلیل آماری و رفتاری کامل در PT Sandbox
اجزای اصلی سیستم که ترافیک شبکه OT را ضبط و ذخیره میکنند. سنسورها در داخل زیرساخت OT مستقر شده و به شبکه OT متصل میشوند که شامل PLCها، سرورهای SCADA، و ایستگاههای کاری مهندسی و اپراتوری است.
رابط یکپارچه برای نظارت، مدیریت و بهروزرسانی مرکزی چندین سنسور ISIM View متصل. معمولاً در سطح SOC یا مرکز داده مستقر میشود. مرکز Overview رخدادها را از تمامی سنسورهای متصل دریافت میکند.