Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

В PT ICS расширились возможности для контроля за соблюдением требований ИБ на предприятиях

09/07/25

PT-Jul-09-2025-08-51-06-0766-AM

Комплексное решение для выявления киберугроз и реагирования на инциденты в промышленных системах PT Industrial Cybersecurity Suite (PT ICS) получило дополнительные возможности для защиты IT-инфраструктуры индустриальных предприятий. Теперь модуль MaxPatrol Host Compliance Control (HCC) внутри системы управления уязвимостями MaxPatrol VM, которая входит в состав PT ICS, позволяет автоматизировать проверку SCADA-систем AVEVA и Siemens на соответствие требованиям информационной безопасности.

По данным исследования Positive Technologies, промышленность — одна из ключевых целей злоумышленников. Наравне с уязвимостями программного обеспечения причиной проникновения в IT-инфраструктуру может стать несоответствие систем промышленной автоматизации[1] требованиям безопасности, например наличие некорректных конфигураций или слабых паролей.

На российском рынке АСУ ТП Siemens является основным поставщиком ПО и оборудования для 25% компаний и используется в производственных процессах у 58%. Популярными остаются и решения компании AVEVA, которые распространяют по всему миру более 6 тысяч ее партнеров.

Эксперты Positive Technologies дополнили набор стандартов, поддерживаемых MaxPatrol VM. Теперь модуль MaxPatrol HCC проверяет на соответствие требованиям ИБ настройки автоматизированных систем управления технологическим процессом AVEVA (Wonderware) InTouch, Siemens SIMATIC Logon и Siemens SIMATIC WinCC.

«Мы продолжаем расширять экспертизу и набор функций внутри PT ICS, чтобы обеспечить компаниям возможность комплексного управления уязвимостями, — отметил Дмитрий Даренский, руководитель практики промышленной кибербезопасности Positive Technologies. — Создание киберустойчивости промышленных предприятий в значительной степени достигается за счет контроля соответствия всех систем требованиям и стандартам ИБ, в том числе по настройкам безопасности, выдвигаемым самими вендорами промышленного ПО. Поэтому мы совершенствуем возможности продуктов в сфере контроля за соблюдением требований ИБ. Обновление позволит компаниям, использующим решения AVEVA и Siemens, предотвращать возможные угрозы на самом раннем этапе».

MaxPatrol HCC контролирует соответствие требованиям информационной безопасности не только прикладного ПО АСУ ТП, но и операционных систем в их основе. Так, в SCADA-системе AVEVA (Wonderware) InTouch среди прочего отслеживаются настройки аутентификации пользователей и автоматического отключения при неактивности. Для защиты ОС модуль контролирует ограничение доступа к критически важным файлам и запуск служб. В Siemens SIMATIC WinCC проверяются ограничение прав пользователей и использование небезопасных программ, а в Logon — напоминание о смене пароля и другие настройки.

Чтобы установить новый пакет экспертизы, необходимо обновить MaxPatrol VM с модулем MaxPatrol HCC в составе PT ICS до последней версии, а затем обратиться в техподдержку для получения пакета экспертизы.

Темы:Пресс-релизPositive TechnologiesОтрасльMAX Patrolкибербезопасность
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

  • Чек-лист: как выбрать результативный SIEM
    Олег Хныков, руководитель группы продуктового маркетинга по инфраструктурной и сетевой безопасности, Positive Technologies
    Как может выглядеть один день из жизни аналитика SOC? Экран завален сотнями событий ИБ, мигают новые алерты, очередные срабатывания правил корреляций. В голове одна мысль: где-то прямо сейчас злоумышленник движется по инфраструктуре, а ты его не видишь, – в этой лавине даже опытный аналитик может пропустить главное.
  • Управление ИТ-активами в АСУ ТП: базовые задачи промышленной кибербезопасности
    Инвентаризация ИТ-активов в промышленных сетях – это фундаментальная задача, важность которой часто недооценивают. Без точных данных об оборудовании и ПО даже самые продвинутые средства защиты – межсетевые экраны, системы обнаружения атак или сканеры уязвимостей – не смогут работать эффективно.
  • Как мониторинг рантайма позволяет снижать риски при использовании контейнеров
    Михаил Бессараб, руководитель продукта PT Container Security в Positive Technologies
    Рост использования контейнеризации в ИТ-продуктах и сервисах сложно опровергнуть, как и гипотезу о важности защиты такой инфраструктуры. Обычно для подтверждения этого приходится опираться на зарубежную статистику, которая, впрочем, не всегда соответствуют отечественной специфике.
  • Щедрость владельцев инфраструктуры не победить! Часть 3
    Денис Гойденко, руководитель PT ESC IR, Positive Technologies
    Киберинциденты – это не всегда про громкие утечки, сложные APT-группировки и технологии будущего. Иногда это про человеческие ошибки, странные управленческие решения и неожиданные повороты, которые могли бы стать отличным сюжетом для комедии, если бы не реальные последствия.
  • Как технологии EDR помогают SOC: теория и практика
    Рассмотрим, почему традиционные SOC могут не справляться с потоком событий ИБ и как современные технологии и продукты класса Endpoint Detection and Response (EDR) способны упростить работу аналитиков.
  • Зачем SIEM-системе машинное обучение: реальные сценарии использования
    Почему хорошая SIEM не может обойтись без машинного обучения? Какие модели уже применяются в реальных продуктах? И что ждет этот симбиоз в будущем?

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...