tgindex
PT ICS News

Официальный канал новостей о PT ISIM и OT Security от Positive Technologies Positive Technologies: https://www.ptsecurity.com PT ICS: https://www.ptsecurity.com/ru-ru/solutions/ics/ PT ISIM: https://www.ptsecurity.com/ru-ru/products/isim/

Последний пост
6 авг.
Последнее чтение
18:41
Постов за неделю
0
Всего постов
26
Тип
открытый
Язык
русский
Категория
Новости и СМИ
В каталоге с
12 авг.
Подписчики
252
+2 за 6 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
820
26 постов
Вовлечённость
325,4%
к подписчикам
Постов в день
0,0
всего 26
Упоминаний
3
каналов
Охват размещения
оценка
1/24сутки в ленте
1 176
1/48двое суток
1 347
1/72трое суток
1 453

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 6 авг.1 32698

    Ты не можешь защитить то, что не контролируешь. Ты не можешь защитить то, о чем не знаешь. Об этом говорим в видеораспаковке 🏭 PT ISIM 6 на AM Live. В технологической инфраструктуре промышленных предприятий полная наблюдаемость невозможна без данных из разных источников. Помимо сетевого трафика, событий ИБ на конечных узлах и информации об активах необходимо учитывать данные промышленных протоколов, изолированных сегментов и оборудования, где невозможно установить агент. Только так можно получить целостную картину происходящего и обеспечить наблюдаемость технологической инфраструктуры без слепых зон. В видео Антон Кутепов, руководитель Центра промышленной экспертизы Positive Technologies, рассказывает: ⚫️почему полная наблюдаемость — основа результативной защиты технологической инфраструктуры; ⚫️какие технологии необходимы для ее достижения; ⚫️как PT ISIM учитывает специфику технологической инфраструктуры и объединяет данные из разных источников в единую картину; ⚫️ в каком направлении будет развиваться PT ISIM.   Смотрите полную «Распаковку» AM Live: 📺 YouTube 📺 RuTube 📺 VK #PTISIM

  • 15 июл.1 407811

    PT ISIM 6: новое поколение продукта с безагентным сбором событий 🏭 PT ISIM 6.0 открывает шестое поколение продукта: новая архитектура, новые возможности защиты технологической инфраструктуры. Ключевая новинка — безагентный сбор событий из журналов событий Windows и по протоколу Syslog.   Теперь PT ISIM централизованно собирает события ИБ с серверов, рабочих станций и сетевого оборудования без установки дополнительного ПО, в том числе там, где нет возможности установить агент: в силу специфики или ограничений эксплуатации оборудования. Корреляция на правилах промышленной экспертизы помогает быстрее выявлять атаки на АСУ ТП и сокращает время расследования инцидентов.   Что ещё появилось в PT ISIM 6.0: 🔵интеграция с MaxPatrol VM — для централизованного анализа защищенности активов и контроля устранения уязвимостей; 🔵 поддержка записи сетевого трафика на уровне L2 и гибкое управление PCAP-файлами: настройка расположения и объема хранилища PCAP-файлов, отображение объема накопленных данных и возможность скачивания дампов за произвольный период.   Подробнее о безагентном сборе событий в нашем пресс-релизе Детали релиза PT ISIM 6.0 👉 на портале

  • 9 июл.46434из EduPtsecurity

    🔽Обновили обучение и сертификацию до релиза PT ISIM 5.12. (PT-ISIM-CS)!  Уже доступна новая линейка курсов по продукту PT ISIM 5.12 — проходите обучение, освежайте знания и сдавайте сертификацию PT-ISIM-СS (Certified Specialist), чтобы настраивать и использовать продукт на все 100%.   🗣Для кого курс: — Пресейл инженеры и архитекторы — Инженеры, выполняющие проектирование и внедрение PT ISIM на предприятиях — Архитекторы систем АСУ ТП и ИБ — Специалисты по мониторингу ИБ на промышленных предприятиях ▫️Что нового в обучении: — Компоненты теперь разделены на две группы: обязательные и опциональные. Функционал каждого описан теперь более подробно — Обновили поддержку сетевых протоколов — Актуализированы варианты решения для: локальных производственных площадок с несколькими локальными АСУ ТП и распределенных производственных инфраструктур с размещением сенсоров на каждой отдельной площадке — Добавили схемы: выполнения требований законодательства и интеграции с существующими подсистемами кибербезопасности — Добавили видео по управлению уязвимостями и по работе с антивирусом в интерфейсе PT ISIM После прохождения всех курсов сдайте обновленный тест и получите сертификат Certified Specialist (PT-ISIM-CS). Начать обучение >> Записаться на сертификацию >> Больше новостей по PT ISIM доступны в официальном канале о PT ISIM и OT Security от Positive Technologies. По вопросам обучения и сертификации обращайтесь в чат-бот поддержки @PT_portal_help_bot

  • PT ISIM 5.12 научился сканировать сетевые устройства Что изменилось? 🔬 ➔ Сканирование сетевых устройств PT ISIM теперь собирает данные о сетевом оборудовании, включая конфигурацию, программное и аппаратное обеспечение, параметры служб и учетные записи. Это помогает контролировать изменения в сети, выявлять несанкционированные подключения и быстрее диагностировать проблемы связанности. ➔ Новые возможности анализа событий Появилась группировка событий по одному или нескольким атрибутам с подсчетом количества событий в каждой группе. Это позволяет быстрее находить взаимосвязи между событиями, собирать контекст и выявлять признаки атак. ➔ Поддержка протокола DNP3 Добавлена поддержка протокола DNP3, который широко используется во многих странах мира в электроэнергетике и системах автоматизации ЖКХ. Также в релиз вошли новые возможности резервного копирования инцидентов, улучшения интерфейса и сохранение пользовательских настроек фильтрации в PT ISIM Overview Center. Подробнее возможностях версии PT ISIM 5.12 👉 на справочном портале

  • 11 июн.19233из ptproductupdate

    В промышленности кибератака может привести к изменению температуры, давления и других параметров технологического процесса, остановке оборудования и последствиям в физическом мире. Поэтому ОТ-инфраструктуру нельзя защищать теми же методами, что и ИТ. PT ISIM 5 прошел путь от сетевого сенсора до системы, которая покрывает технологическую инфраструктуру целиком: управление поверхностью атаки, защита конечных устройств, контроль техпроцесса. Пятое поколение за плечами. Пора двигаться дальше ➡️ к PT ISIM 6. На Product BackStage расскажем, каким будет PT ISIM 6: почему встроенный SIEM стал одним из ключевых направлений и как исследования уязвимостей, анализ актуальных векторов атак и моделей угроз для ОТ превращаются в механизмы защиты продукта. 🚀 Присоединяйтесь 18 июня к Product BackStage и загляните за кулисы разработки PT ISIM 6. Узнайте первыми, как будет развиваться защита технологической инфраструктуры: Зарегистрироваться @PTproductUpdate

  • 9 июн.564912

    🏭 Антивирусная технология в составе PT ISIM сертифицирована ФСТЭК России 🔄 PT ISIM 5.9 получил обновленный сертификат ФСТЭК России № 4182 и расширил перечень подтверждённых функций безопасности. Теперь PT ISIM сертифицирован сразу как: ⚫️ система обнаружения вторжений (СОВ) для технологических сетей; ⚫️ средство антивирусной защиты (САВЗ); ⚫️ средство обнаружения и реагирования на уровне узла (СОР/EDR); ⚫️ средство выявления (контроля) уязвимостей (промышленный VM). PT ISIM стал первым продуктом Positive Technologies, в котором встроенная антивирусная технология подтвердила соответствие требованиям ФСТЭК России к защите конечных устройств от вредоносного ПО. Таким образом, PT ISIM закрывает сразу несколько классов средств защиты в рамках единого продукта и помогает выполнять требования регуляторов без внедрения отдельных решений. Подробнее о сертификации в нашем пресс-релизе Все обновления PT ISIM 👉 на портале

  • 22 мая1 605916

    🏗Positive Technologies представили исследование по киберугрозам в промышленности на ЦИПР-2026: Основные результаты в цифрах: • 1 место в России занимает промышленная отрасль по количеству кибератак за последние два года (16% в 2024 году, 19% в 2025 году). • чаще всего кибератакам подвергались предприятия энергетики и топливно-энергетического комплекса (ТЭК) - 22%. • 33% атак заканчивались нарушением основной деятельности организаций. • 52% объявлений в дарквебе связаны с бесплатной раздачей скомпрометированных данных. • российскую промышленность атаковали 55 группировок (кибершпионские - 47%, хактивисты 28%, финансово-мотивированные - 25%). • в 83% случаях применялось ВПО. Более половины из них - для удаленного управления, что может говорить об интересе злоумышленников к длительному скрытому присутствию в системах. • 300 тыс. $ - самая высокая заявленная стоимость украденной информации на дарквебе. «В условиях активной цифровизации промышленности растут и киберриски: тесная связь ИТ‑ и OT‑контуров расширяет поверхность атаки, а устаревшие системы годами остаются уязвимыми для известных киберугроз. При этом эффективно защититься с помощью точечных мер или классических ИТ‑инструментов невозможно, тут сказываются особенности среды: специализированные протоколы, требования к непрерывности процессов и высокая цена реализации недопустимого события. Поэтому промышленная инфраструктура требует специализированных решений и комплексного подхода к защите. Только так можно обеспечить киберустойчивость и провести цифровую трансформацию без инцидентов», - комментирует Антон Кутепов, руководитель центра промышленной экспертизы Positive Technologies. Защита ОТ-сегмента включает: управление активами и уязвимостями, контроль целостности сети, защиту конечных узлов, SCADA‑систем и промышленных контроллеров. Для этого можно использовать PT ISIM, который обеспечит сквозную видимость системы с единым контекстом событий.

  • 🏭 Обновления экспертной базы PT ISTI за период с 13.03.2026 по 15.05.2026: 👨‍💻Основные показатели: ⚫️ + 303 новых индикаторов атак на сетевую инфраструктуру. ⚫️ - 25 устаревших сигнатуры удалено для снижения ложных срабатываний. 🔥Новое для промышленных систем: ⚫️Обнаружение процедуры обновления прошивки ЦПУ контроллера SIMATIC S7-400 ⚫️ Обнаружение попытки эксплуатации уязвимости CVE-2012-1803 в RuggedCom ROS ⚫️Обнаружение попытки эксплуатации уязвимости CVE-2020-7589 Siemens LOGO! 8 ⚫️Обнаружение попытки эксплуатации уязвимости CVE-2022-34753 для ПЛК Schneider Electric SpaceLogic

  • 13 мая20252из Positive_Technologies

    PT ISIM — диспетчер по кибербезопасности промышленных и автоматизированных систем Пулково Представьте себе аэропорт в современном мегаполисе. Это не только огромные здания, самолеты и спешащие пассажиры, но и сложная ИТ-инфраструктура, состоящая из десятков, а то и сотен инженерных систем. Например, в Пулково в нее входят системы управления багажом, водо- и электроснабжения, водоотведения, отопления, вентиляции, кондиционирования и другие. Но там, где есть умные системы, всегда существует риск вмешательства извне. Еще несколько лет назад такая опасность могла грозить и Пулково: несмотря на сегментацию индустриальной инфраструктуры, взаимодействие ее элементов и аномалии в сетевом трафике не отслеживались. В 2022 году Пулково запустил масштабный проект по созданию системы кибербезопасности. Обязательным требованием было обеспечить киберустойчивость инженерных и технологических систем, а также наладить мониторинг подозрительной активности в трафике АСУ ТП. Оставалось лишь выбрать подходящее решение. 💡 Что было важно Аэропорт искал российское решение с сертификатом ФСТЭК, которое соответствовало бы требованиям регуляторов и стандартам безопасности, отслеживало промышленную инфраструктуру и контролировало ее для бесперебойной работы критически важных систем в условиях интенсивных кибератак. От системы требовались высокая точность результатов и минимальное число ложных срабатываний в специфической индустриальной среде, а также удобство, легкость использования и интуитивно понятный интерфейс. К делу подошли серьезно: провели пилотные проекты с несколькими вендорами и выбрали для внедрения PT ISIM. Система привлекла тем, что может максимально подстроиться под существующие и будущие потребности Пулково. Эксперты отметили высокий уровень отказоустойчивости PT ISIM, его результативную работу в сложных производственных инфраструктурах, простоту и скорость развертывания и настройки. 🏭 Как действует диспетчер по кибербезопасности PT ISIM Уже три года сотрудники подразделения кибербезопасности Пулково могут отслеживать большую часть индустриальной инфраструктуры, ее состав и цифровые коммуникации между элементами, а также выявлять неучтенные сетевые узлы и внутренних нарушителей без влияния на технологические процессы. И все это благодаря сенсорам PT ISIM, которые развернуты в десяти технологических сегментах. Каждый из них в среднем обрабатывает 10 млн событий в сутки. Они контролируют электроснабжение, водоснабжение, водоотведение и другие важные системы аэропорта. PT ISIM собирает события ИБ из всех источников (от узконаправленного ПО, техники, коммутаторов и контроллеров до конечных устройств) передает их в SIEM-систему и незамедлительно сообщает операторам о любых аномалиях. 👍 Промышленные системы аэропорта под защитой, а топ-менеджмент может быть уверен, что предприятию не будет причинен непоправимый ущерб. #PTISIM @Positive_Technologies

  • 12 мая1 418105

    🏭 PT ISIM 5.11: новый подход к поиску и анализу событий   Что изменилось? 🔬   ➔   Переработан раздел событий: добавили возможность составлять поисковые запросы по параметрам событий с подсказками и автодополнением по названию параметра и коллекциям значений. Это упрощает разбор и анализ событий.   ➔   Сохранение фильтров под сценарии пользователя: система запоминает последние примененные фильтры и другие настройки представления для быстрого возврата в контекст.   ➔   Резервное копирование исключений: в PT ISIM View Sensor добавлена возможность экспорта и импорта исключений как из пользовательских, так и из системных правил.   ➔   Обновление интерфейса: переработали вид меню, таблиц и карточек, добавили подсказки к иконкам для лучшего пользовательского опыта.   И это не все — в релизе есть и другие изменения, которые упрощают повседневную работу с системой. Подробнее 👉 на справочном портале

  • 🎥 Запись вебинара о реверс-инжиниринге промышленных систем уже доступна ➡️Показали и обсудили: ⚫️зачем реверс-инжиниринг нужен в промышленной кибербезопасности; ⚫️почему проприетарность не означает защищенность; ⚫️какова специфика реверс-инжиниринга в промышленном сегменте; ⚫️как реверс-инжиниринг помогает развивать экспертизу и функциональность продуктов для промышленности. Если не успели на эфир, запись доступна 👉 по ссылке

  • 13 апр.1 41027

    Как выявлять атаки на АСУ ТП по трафику — онлайн-практикум с 20 апреля 🏭Positive Education запускает 20 апреля онлайн-практикум «Предотвращение атак на АСУ ТП», который поможет выстроить системный подход к анализу трафика промышленных сетей. Для организации это означает более стабильное производство, меньшую вероятность простоев и быструю реакцию на инциденты 🎯 Что внутри 🔴 сетевые основы и промышленная специфика 🔴 техника атак и выявление в трафике (включая MITRE) 🔴 ретроанализ атак и практика на стенде 🔴 поддержка преподавателей и кураторов в телеграм-чате 📅 Старт: 20 апреля 2026 ⏱️ Длительность: 4 недель 💻 Формат: онлайн 📩 Стоимость: по запросу 👉 Подробности и регистрация на сайте Positive Education

  • 🏭 PT ISIM 5.10: сетевое сканирование ПЛК и расширенный анализ трафика Вышло обновление релиза 5.10. Напомним, что в версии: Активный сканер для ПЛК Siemens и Schneider Electric Сканирование выполняется безопасно — через родные протоколы или SNMP. Это позволяет собирать сведения, необходимые для определения уязвимостей. Сетевой сканер на коллекторе Теперь можно безопасно собирать данные с узлов, расположенных за диодом данных. Браузер активов Позволяет просматривать конфигурационные данные узлов сразу по всей инфраструктуре. Например, можно с помощью одного запроса найти учетные записи, пароль которых давно не менялся. И это не все — в релизе есть и другие важные изменения. Подробнее 👉 на справочном портале.

  • Positive Technologies на RuSCADASec conf 2026 🗓 7 апреля в РГУ нефти и газа (НИУ) имени И. М. Губкина пройдет RuSCADASec conf 2026 — конференция по кибербезопасности в области промышленной автоматизации. Positive Technologies выступит партнером мероприятия и примет участие в деловой программе конференции. С докладом «Безопасность современного и самого распространенного в отечественном нефтегазе американского ПЛК» выступит Кирилл Кутаев, эксперт Центра промышленной экспертизы Positive Technologies. В треке #НеКонференция выступит Дмитрий Даренский, руководитель практики промышленной кибербезопасности Positive Technologies, с темой «Хакеры и бетон. Вызовы кибербезопасности в капитальном строительстве». RuSCADASec conf — площадка для профессионального обмена опытом в сфере ИБ АСУ ТП. Участие бесплатное, регистрация 👉 на сайте конференции

  • 26 мар.1 583218

    Реверс-инжиниринг промышленных систем. Кейс Yokogawa Приглашаем вас на вебинар «Реверс-инжиниринг промышленных систем. Кейс Yokogawa», где эксперт PT ISIM расскажет: ⚫️зачем реверс-инжиниринг нужен в промышленной кибербезопасности; ⚫️почему проприетарность не означает защищенность; ⚫️какова специфика реверс-инжиниринга в промышленном сегменте; ⚫️как реверс-инжиниринг помогает развивать экспертизу и функциональность продуктов для промышленности. Кому будет полезно ➡️ Специалистам по ИБ в промышленных сетях, администраторам АСУ ТП, архитекторам защищенных решений Когда ➡️ 02 апреля в 14:00 Регистрируйтесь 👉 по ссылке

  • 25 мар.21954из Positive_Technologies

    🔎 PT ISIM 5.10 научился сканировать промышленные контроллеры И это действительно важное обновление, ведь для того, чтобы обеспечивать безопасность предприятия, экспертам необходимо видеть полную картину всей инфраструктуры и регулярно проводить инвентаризацию активов. Но на практике сегменты с промышленными контроллерами часто изолированы от внешней сети, и данные о размещенном там оборудовании недоступны для стандартных средств сбора данных. Каждый программируемый логический контроллер (ПЛК) — это специализированное устройство, управляющее оборудованием или технологическим процессом на производстве. От корректной работы и защищенности ПЛК зависит выпуск продукции и безопасность всего предприятия. 👀 Мы добавили в новую версию PT ISIM специальный модуль PT ISIM Collector, который может получать информацию об активах даже в закрытых контурах, включая сегменты с ПЛК, чтобы наши клиенты могли контролировать состояние всех устройств без исключения. Он собирает всю информацию, которая необходима, чтобы вовремя выявлять уязвимости и не допускать сбоев в технологических процессах: данные о моделях и модулях контроллеров, версиях их прошивок и текущих параметрах защиты. А также анализирует трафик и передает в PT ISIM события безопасности и информацию о соединениях. ➡️ Фишка модуля еще и в том, что он может получать информацию с узлов даже при ее однонаправленной передаче из защищенного контура наружу. Такая архитектура нужна для максимальной изоляции критически значимой инфраструктуры. Она гарантирует, что при компрометации внешней сети злоумышленник не сможет проникнуть во внутренний сегмент. Работа модуля не нарушает изоляцию защищенного контура. 👀 PT ISIM 5.10 агрегирует информацию обо всех активах в общей базе данных. Это позволяет видеть конфигурацию любого устройства в едином интерфейсе, независимо от того, в каком сегменте сети оно находится и каким коллектором обслуживается. Контроллеры под контролем (за тавтологию не извиняемся), а предприятия — под защитой. Больше о том, что еще нового в PT ISIM, читайте на страничке продукта. #PTISIM @Positive_Technologies

  • Обновление экспертной базы PT ISTI 🏭 👨‍💻Основные показатели: ⚫️ + 308 новых индикаторов атак на сетевую инфраструктуру ⚫️ - 28 устаревших сигнатур удалено для снижения ложных срабатываний 🔥Новое для промышленных систем: ⚫️ Обнаружение попытки эксплуатации уязвимостей ПЛК Delta Electronics серии AS ⚫️ Обнаружение попытки эксплуатации уязвимости CVE-2019-10915 в Siemens TIA Portal ⚫️Обнаружение попытки эксплуатации уязвимости CVE-2015-5698 контроллеров Simatic S7-1200 ⚫️Обнаружение попытки эксплуатации уязвимости CVE-2017-9946 для Siemens Следите за обновлениями PT ISTI, чтобы всегда быть на шаг впереди потенциальных угроз!

  • 4 мар.1 836111

    https://edu.ptsecurity.com/attacks_on_apcs/?utm_source=tg_pt&utm_medium=edu&utm_campaign=04_03

  • 🎥 Запись вебинара о новых функциях PT ISIM 5 уже на сайте ➡️Показали и обсудили: 🔴 как собственный антивирус в PT ISIM 5 защищает от наиболее распространенных угроз в промышленной среде; 🔴как система управления уязвимостями помогает выявлять и оценивать значимые проблемы безопасности до того, как ими воспользуются злоумышленники; 🔴как новая архитектура сбора данных позволяет получать информацию с изолированных объектов, которые раньше были недоступны для непрерывного мониторинга. Если не успели на эфир, запись доступна 👉 по ссылке

  • 14 февр.3101из Positive_Technologies

    Как получить доступ ко всему: реверс-инжиниринг 😎 У нас важный анонс: мы сняли первый в мире научно-популярный фильм о реверсе и приглашаем вас на его премьеру в Москве! Это документальное кино о том, как люди учатся понимать внутреннее устройство сложных технологических систем, разбирая их по частям. Ведь только так можно получить ключ и к сути вещей, и к замыслам их создателей — по сути, ко всему. В фильме мы с интересом и любовью рассказываем о развитии реверса за последние 100 лет — от промышленности после Первой мировой и больших ЭВМ до ИИ и «киберпанка, который мы заслужили» в ближайшем будущем. Трейлер прикрепили к посту и добавили на Rutube. В проекте приняли участие практики и исследователи из Positive Technologies, «Лаборатории Касперского», Т-Банка, «Иви», SR Space, Музея криптографии, «Росатома», Elverils, интернет-проекта «Я помню» и другие неравнодушные люди и организации. Премьерные показы пройдут 27 и 28 февраля, и у нас есть 30 пар билетов, которые мы хотим подарить вам (не больше двух в одни руки) 🍿 Все гости показов не только первыми увидят кино, но и смогут посетить специальные экскурсии по фиджитал-пространству проекта Кибердом с тематическими инсталляциями — Музеем истории реверса и «Лабораторией реверсеров». 🎫 Как получить билет? Мы решили пойти по простому пути и разыграть их с помощью рандомайзера. Поэтому просто нажимайте кнопку «Участвую!» под этим постом, а 19 февраля в 17:00 мы объявим победителей. Если выиграть билет или приехать в Москву на премьеру не получится, не расстраивайтесь: скоро фильм можно будет бесплатно посмотреть в стриминговых сервисах. @Positive_Technologies