Добавить новость




Новости сегодня

Новости от TheMoneytizer

Киберэксперт Лимарев: SIEM повышает уровень кибербезопасности критически важного оборудования

Киберэксперт Лимарев: SIEM повышает уровень кибербезопасности критически важного оборудования

В условиях растущего числа кибератак решения SIEM (Security Information and Event Management) и SOAR (Security Orchestration, Automation and Response) становятся критически важными инструментами защиты организаций любого размера. Так, правительства разных стран всё чаще призывают организации усилить свою кибербезопасность путём внедрения этих решений.

Александр Лимарев, руководитель отдела систем мониторинга компании «Газинформсервис», предупреждает, что даже при наличии других систем защиты злоумышленники могут получить доступ к критическому оборудованию, поэтому SIEM и SOAR становятся важными инструментами для защиты организаций любого размера. SIEM-системы собирают и анализируют данные безопасности из различных источников, помогая выявлять угрозы и реагировать на них. SOAR-решения автоматизируют процессы реагирования на инциденты, повышая эффективность работы специалистов по безопасности.

Киберэксперт поясняет, что интеграция SIEM с критическим оборудованием решает определённые цели, которые однозначно дополняют использование сторонних СрЗИ и повышают общий уровень защищённости:

1. Отслеживание подозрительных действий, попыток несанкционированного доступа, аномалий в работе АСУ ТП, SCADA и т. д.;

2. Соответствие требованиям НПА и регуляторов;

3. Корреляция событий с данными из других систем улучшит выявление инцидентов.

«SIEM и SOAR позволяют обнаруживать сложные атаки, сокращать время реагирования и минимизировать ущерб от инцидентов. Если злоумышленник получит доступ к оборудованию, обойдя другие СрЗИ, это может повлиять на безопасность всей компании. Без мониторинга SIEM доступ злоумышленника может остаться незамеченным. Также SIEM, в отличии от СрЗИ, позволяет детектировать события, связанные с работой оборудования: запуск, остановка, завершение работы (успешное или с ошибками), ошибки и сбои при работе, аномалии в работе (например, неожиданные перезагрузки, зависания, некорректные результаты), запуск и работу оборудования в нештатное время, запуск без авторизированного пользователя (если это не по расписанию), необычно высокая нагрузка на системы и т. д.», — отметил Лимарев.

Руководитель отдела систем мониторинга отметил, что решение, такое как Ankey SIEM NG, позволит собрать, проанализировать и коррелировать данные безопасности из различных источников, предоставляя полную картину происходящего в инфраструктуре компании. Оставлять ПО без мониторинга и киберугрозы без своевременного реагирования — серьёзный риск.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media










Топ новостей на этот час

Rss.plus