Honeywell ICS Shield

Продукт
Разработчики: Honeywell
Дата последнего релиза: 2018/06/18
Технологии: ИБ - Межсетевые экраны,  ИБ - Управление информацией и событиями в системе безопасности (SIEM)

Honeywell ICS Shield осуществляет централизованное управление защитой эксплуатационных технологий для обеспечения безопасности подключенных промышленных систем управления, охватывающих несколько физических площадок и различные средства автоматизации. Система также обеспечивает безопасное управление удалёнными активами через единый операционный центр безопасности.

Бизнес-логика

  • Видимость и обнаружение
    • Авто-обнаружение активов
    • Сбор конфигураций
    • Классификация активов
    • Управление изменениями
    • Визуализация активов

  • Надежность и подключение

    • AAA — удаленный доступ
    • Хранилище паролей
    • Защищенные распределение файлов и передача данных

  • Соответствие требованиям и защита

    • Исправления и обновления
    • Сбор логов событий
    • Белые/черные списки портов и сервисов
    • Резервное копирование и восстановление
    • Создание специальных правил
    • Отчеты о соответствии требованиям (комплаенс)

Инфраструктура и сервисы

  • Защищенный канал
  • Распределенная архитектура
  • Менеджер политик
  • Генератор отчетов

Программные пакеты

  • Essential — Обнаружить и соединить при помощи защищенного удаленного доступа
    • Защищенный удаленный доступ
    • Двух-факторная аутентификация
    • Хранилище паролей
    • Аудит: отчеты и проигрывание видео
    • Первичное обнаружение активов (опциональное ПО/сервис)

  • Enhanced — Защитить при помощи обновлений безопасности и передача данных. Включает пакет Essential и следующие способности:

    • Защищенная раздача файлов и передача данных
    • Обновления
    • Сбор логов

  • Premium — Поднять уровень защиты при помощи мониторинга и сканирования. Включает пакет Enhanced и следующие способности:

    • Непрерывное автоматическое обнаружение активов (пассивное обнаружение — опционально)
    • Отчеты/предупреждения
    • Мониторинг
    • Сканирование уязвимостей
    • Проверка соответствия требованиям

Архитектура и развертывание

Распределенная архитектура и защищенный канал между заводами и операционным центром

  • Установка Центра защиты (SC) в операционном центре
  • Установка виртуальных движков защиты (VSE) на каждом заводе
  • Настройка исходящего защищенного канала по порт 443 с шифрованием TLS
  • Одно правило межсетевого экрана (МЭ) для всех удаленных соединений[1]

2018: Решение для защиты от киберугроз промышленных компаний

18 июня 2018 года корпорация Honeywell объявила о выпуске программного решения для защиты от киберугроз. Технология предназначена для промышленных заказчиков, эксплуатирующих на разных площадках разные системы и сети управления технологическими процессами от разных производителей.

Представленное решение для управления распределенными средствами киберзащиты основано на системе Honeywell ICS Shield, которая осуществляет централизованное управление защитой эксплуатационных технологий (ЭТ) для обеспечения безопасности подключенных промышленных систем управления (ПСУ), охватывающих несколько физических площадок и различные средства автоматизации. Система также обеспечивает безопасное управление удаленными активами через единый операционный центр безопасности.

«
«Стремясь повысить свою эффективность, промышленные компании соединяют воедино операции по всему миру. В связи с этим существует реальная потребность в технологиях распределенной киберзащиты, разработанных специально для промышленных систем управления».

Руслан Стефанов, консультант по защите АСУ ТП Honeywell в России и странах СНГ
»

Компании, испытывающие недостаток собственных навыков и ресурсов в области киберзащиты, могут воспользоваться услугами управления защитой Honeywell. Подразделение услуг управления защитой налаживает защищенный удаленный доступ, автоматическую установку пакетов исправлений, непрерывный мониторинг и принятие ответных мер в случае возникновения инцидентов, а также управление межсетевыми экранами и системами обнаружения вторжений. Данные услуги расширяют возможности промышленных компаний по устранению серьезных пробелов в системах безопасности, и, в отличие от чистых ИТ-решений, предполагают участие профильных экспертов, которые тщательно изучают ситуацию и находят оптимальный баланс между производственными приоритетами и требованиями безопасности, считают в компании Honeywell.

Примечания



Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Softline (Софтлайн) (146)
  ESET (ИСЕТ Софтвеа) (65)
  Инфосистемы Джет (64)
  ДиалогНаука (58)
  Информзащита (44)
  Другие (1231)

  Солар (ранее Ростелеком-Солар) (8)
  А-Реал Консалтинг (6)
  Softline (Софтлайн) (3)
  Сторм системс (StormWall) (2)
  Лаборатория Касперского (Kaspersky) (2)
  Другие (55)

  UserGate, Юзергейт (ранее Entensys) (5)
  Инфосистемы Джет (5)
  Уральский центр систем безопасности (УЦСБ) (4)
  МСС Международная служба сертификации (3)
  Национальный аттестационный центр (НАЦ) (3)
  Другие (52)

  Уральский центр систем безопасности (УЦСБ) (6)
  Positive Technologies (Позитив Текнолоджиз) (5)
  ИВК (4)
  Инфосистемы Джет (4)
  Сторм системс (StormWall) (3)
  Другие (64)

  ДиалогНаука (2)
  Информзащита (2)
  Softline (Софтлайн) (2)
  UserGate, Юзергейт (ранее Entensys) (2)
  ИСО Консалтинг (1)
  Другие (19)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Лаборатория Касперского (Kaspersky) (22, 171)
  ESET (ИСЕТ Софтвеа) (11, 79)
  Positive Technologies (Позитив Текнолоджиз) (13, 70)
  Смарт-Софт (Smart-Soft) (5, 47)
  Доктор Веб (Dr.Web) (7, 45)
  Другие (725, 514)

  Солар (ранее Ростелеком-Солар) (3, 7)
  А-Реал Консалтинг (3, 6)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Лаборатория Касперского (Kaspersky) (2, 4)
  ТрансТелеКом (ТТК) (1, 1)
  Другие (12, 12)

  UserGate, Юзергейт (ранее Entensys) (3, 8)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
  Лаборатория Касперского (Kaspersky) (1, 3)
  А-Реал Консалтинг (1, 2)
  CloudLinux (1, 1)
  Другие (6, 6)

  UserGate, Юзергейт (ранее Entensys) (6, 10)
  Positive Technologies (Позитив Текнолоджиз) (4, 5)
  ИВК (1, 4)
  А-Реал Консалтинг (2, 3)
  Сторм системс (StormWall) (1, 3)
  Другие (7, 9)

  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  Ideco (Айдеко) (1, 2)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 2)
  SpamTitan Technologies (1, 1)
  ВАС Экспертс (VAS Experts) (1, 1)
  Другие (4, 4)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Kaspersky Endpoint Security - 83 (83, 0)
  ESET NOD32 Business Edition - 51 (51, 0)
  Dr.Web антивирус - 48 (12, 36)
  MaxPatrol SIEM - 37 (35, 2)
  Kaspersky Enterprise Space Security - 34 (34, 0)
  Другие 581

  Solar JSOC - 3 (3, 0)
  А-Реал Консалтинг: Интернет-шлюз ИКС - 3 (3, 0)
  Solar MSS - 3 (3, 0)
  Kaspersky Endpoint Security - 3 (3, 0)
  MaxPatrol SIEM - 2 (2, 0)
  Другие 19

  UserGate UTM - 4 (4, 0)
  UserGate C-серия Межсетевые экраны - 3 (3, 0)
  Kaspersky Endpoint Security - 3 (3, 0)
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3 (3, 0)
  А-Реал Консалтинг: Межсетевой экран ИКС - 2 (2, 0)
  Другие 7

  ИВК Кольчуга - 4 (4, 0)
  А-Реал Консалтинг: Межсетевой экран ИКС - 3 (3, 0)
  UserGate UTM - 3 (3, 0)
  UserGate Next-Generation Firewall (NGFW) - 3 (3, 0)
  StormWall: Многоуровневая распределенная система фильтрации - 3 (3, 0)
  Другие 20

  MaxPatrol SIEM - 2 (2, 0)
  Ideco UTM - 2 (0, 2)
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 2 (2, 0)
  UserGate Next-Generation Firewall (NGFW) - 1 (1, 0)
  SpamTitan - 1 (1, 0)
  Другие 1

Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (93)
  Positive Technologies (Позитив Текнолоджиз) (25)
  Инфосистемы Джет (16)
  SearchInform (СёрчИнформ) (16)
  Softline (Софтлайн) (16)
  Другие (154)

  Интеллектуальная безопасность ГК (бренд Security Vision) (13)
  Positive Technologies (Позитив Текнолоджиз) (6)
  CyberOK (СайберОК) (4)
  InnoSTage (Инностейдж) (4)
  R-Vision (Р-Вижн) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (3)
  Positive Technologies (Позитив Текнолоджиз) (2)
  RED Security (Прикладная техника) ранее МТС RED (2)
  Softline (Софтлайн) (2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (8)
  Softline (Софтлайн) (6)
  Positive Technologies (Позитив Текнолоджиз) (4)
  Перспективный мониторинг (3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (15)

  Лаборатория Касперского (Kaspersky) (2)
  IT Expertise (ИТ-Экспертиза) (1)
  Positive Technologies (Позитив Текнолоджиз) (1)
  RED Security (Прикладная техника) ранее МТС RED (1)
  Softline (Софтлайн) (1)
  Другие (3)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (13, 93)
  Positive Technologies (Позитив Текнолоджиз) (17, 42)
  Лаборатория Касперского (Kaspersky) (9, 17)
  SearchInform (СёрчИнформ) (2, 17)
  R-Vision (Р-Вижн) (8, 13)
  Другие (280, 118)

  Интеллектуальная безопасность ГК (бренд Security Vision) (3, 13)
  InnoSTage (Инностейдж) (2, 4)
  Positive Technologies (Позитив Текнолоджиз) (2, 3)
  R-Vision (Р-Вижн) (1, 2)
  SearchInform (СёрчИнформ) (1, 2)
  Другие (5, 6)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SearchInform (СёрчИнформ) (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (2, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
  Инфосекьюрити (Infosecurity) (1, 1)
  Другие (9, 9)

  SearchInform (СёрчИнформ) (1, 9)
  Лаборатория Касперского (Kaspersky) (3, 4)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Перспективный мониторинг (1, 4)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2, 2)
  Другие (8, 9)

  Лаборатория Касперского (Kaspersky) (2, 2)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  IT Expertise (ИТ-Экспертиза) (1, 1)
  RED Security (Прикладная техника) ранее МТС RED (1, 1)
  Нота (Холдинг Т1) (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 92 (0, 92)
  MaxPatrol SIEM - 35 (35, 0)
  СёрчИнформ SIEM - 17 (17, 0)
  HPE ArcSight ESM (Security Information and Event Management, SIEM) - 12 (11, 1)
  R‑Vision SOAR (ранее R-Vision IRP) - 11 (11, 0)
  Другие 32

  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 15 (0, 15)
  Innostage SOC CyberART Сервисная служба киберзащиты - 4 (4, 0)
  Innostage SOAR (ранее Innostage IRP) - 4 (4, 0)
  СёрчИнформ SIEM - 2 (2, 0)
  MaxPatrol SIEM - 2 (2, 0)
  Другие -6

  СёрчИнформ SIEM - 3 (3, 0)
  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 2 (0, 2)
  Kaspersky Anti Targeted Attack Platform (KATA) - 1 (1, 0)
  МТС Центр информационной безопасности (SOC) - 1 (1, 0)
  R-Vision Threat Intelligence Platform (TIP) - 1 (1, 0)
  Другие 8

  СёрчИнформ SIEM - 9 (9, 0)
  Перспективный мониторинг: Ampire Киберполигон - 4 (4, 0)
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 3 (3, 0)
  Kaspersky Endpoint Detection and Response (KEDR) - 3 (3, 0)
  MaxPatrol SIEM - 2 (2, 0)
  Другие 13

  MaxPatrol SIEM - 2 (2, 0)
  RED Security SOC (ранее МТС RED SOC) - 1 (1, 0)
  Нота Купол - 1 (1, 0)
  Kaspersky Container Security - 1 (1, 0)
  ИТ-Экспертиза: Сакура Комплекс информационной безопасности - 1 (1, 0)
  Другие 0