📢 При внедрении СКДПУ НТ не нужно устанавливать никакого программного агента или допол... — 9 апреля 2026 г. в 10:57:21.680
📢 При внедрении СКДПУ НТ не нужно устанавливать никакого программного агента или дополнительного ПО. PAM работает как шлюз — пользователь идёт к целевому устройству через него. Плюсы такого подхода очевидны: не нужно ничего устанавливать и следить за обновлениями, нет зависимости от ОС целевого устройства, а ещё — легко масштабировать инфраструктуру. Однако в этом кроется риск для сетей АСУ ТП 🌆: если кто-то подключится к целевому ресурсу в такой сети напрямую, минуя шлюз — СКДПУ НТ не увидит нарушителя. Агента, который докладывал бы о каждом нелегитимном проникновении, нет — да его и не поставить: часто в таких сетях оборудование старше нашей PAM-системы. С учётом цены инцидента в этой отрасли, контроль за тем, кто и как подключается к таким устройствам, должен быть серьёзнее, чем где-либо ещё. Кажется, здесь отличное место для неудобного вопроса — как тогда защищаться? Мы реализуем это через интеграции с системами обнаружения вторжений (СОВ). Такие решения подключаются через SPAN-порт и видят весь трафик в сети АСУ ТП — не только то, что проходит через шлюз. Мы сравниваем два источника: то, что видит СОВ, и то, что проходит через СКДПУ НТ. Если СОВ фиксирует соединение пользователя с целевым сервером, а в нашей системе такой сессии нет — будет автоматически создан инцидент. 🕸️ Минимум ручных проверок и рисков — за этим и нужна мультивендорная экосистема. СКДПУ НТ поддерживает интеграцию с СОВ разработки Kaspersky, Positive Technologies, Infowatch и Cyber Lympha.

