💻Теперь в PT ISIM от Positive Technologies события безопасности в технологическом сегм... — 17 июля 2026 г. в 06:38:03.275
💻Теперь в PT ISIM от Positive Technologies события безопасности в технологическом сегменте можно собирать без установки агентов В технологическом сегменте часть узлов часто остается вне общей картины: где-то мешают устаревшие ОС, где-то действуют ограничения производителя, а некоторые фрагменты инфраструктуры могут быть труднодоступны. Для промышленности это критично, поскольку недостаток данных усложняет раннее выявление атак и повышает риски для производственного процесса. Как отмечают специалисты Positive Technologies, один из способов контролировать такие участки – безагентный сбор событий, когда данные получают без установки отдельного ПО на каждый узел. Такую технологию компания добавила в шестом поколении продукта PT ISIM 6 для обеспечения киберусточивости промышленных инфраструктур. Система собирает события безопасности из Windows Event Log и по протоколу syslog с серверов, АСУ ТП, рабочих станций и сетевого оборудования. Модуль сбора событий также стоит на коллекторах PT ISIM Collector. За счет этого данные можно получать из распределенных систем управления и изолированных участков инфраструктуры. Для удобства поиска добавили текстовый язык запросов, группировку событий и сохранение настроек в готовых шаблонах. Теперь PT ISIM 6 может передавать сведения о событиях и активах в корпоративные SIEM-системы и data lake. Фактически решение становится источником данных из технологического сегмента, что позволяет специалистам по ИБ отслеживать активность как в промышленной, так и в офисной инфраструктуре и централизованно контролировать защищенность предприятий. ✋ @Russian_OSINT

