Rhebo Industrial Protector для электроэнергетической компании

Дополнительная информация

Источник: Web-сайт производителя

Проект был сдан в срок

Бюджет не был превышен

Функциональность соответствует задаче

Описание

В компанию Rhebo обратился ведущий немецкий оператор по распределению электроэнергии. Его промышленная сеть требовала обновления безлпасности. Необходимо было, чтобы предлагаемое обеспечение соответствовало основным требованиям современной стратегии безопасности для системы управления сетью, могло обозревать все управляющие и контролирующие сетевые технологии, обеспечивать соответствие немецкому Закону об информационной безопасности, а также поддерживать инициативы ISO 27000. Еще одним требованием была поддержка протокола IEC 60870-5-104 для полного мониторинга содержимого передачи в управляющей сети, а также гибкая интеграция с их существующими
центры управления.

Задачи

  • Получить полную прозрачность технологии управления сетью. Все коммуникации, настройки и коммуникационные отношения, а также любые изменения в их контроле и контрольной сети должны быть полностью видимы, в то время как брандмауэры только контролируют периметр доступа.
  • Обнаружение неправильного использования удаленной точки доступа. О неправильном использование точки доступа VPN или неверных записях во время удаленного обслуживания следует немедленно сообщить в центр управления для эффективного решения неисправностей.
  • Минимизировать оставшиеся риски кибератаки. Постоянный мониторинг состояния сети должен снизить уровень опасности от угроз, которые остаются из-за неполных баз данных службы безопасности провайдеров (т.е. провайдеров брандмауэров), отложенных обновлений.

Решение

Rhebo Industrial Protector всесторонне и неинтрузивно контролирует связь в системах управления с процессами и сетями. Обнаруживается любое событие, которое может привести к сбоям и об аномалии сообщается автоматически. Такие аномалии включают в себя как инциденты безопасности, так и технические неисправности, возникающие в повседневных операциях управления.

В конечном счете, Rhebo Industrial Protector обеспечивает доступность оборудования, целостность данных и, следовательно, долгосрочную безопасность операций снабжения. Автоматическая запись всех коммуникационных данных при возникновении аномалии позволяет проводить подробный анализ инцидентов. Кроме того, Rhebo Industrial Protector поддерживает соблюдение обязательств по отчетности согласно Немецкому закону об информационной безопасности.

 

Rhebo Industrial Protector был установлен в сети оператора на четыре центральные точки доступа к контрольной и диспетчерской сетям для предоставления полной картины всех коммуникационных процессов между системой управления и всеми системами телеуправления в каждой из подстанций. Были  установлены датчики для неинтрузивного сбора данных с помощью сетевых отводов. Развертывание происходило  без перерывания работы.

Результат

Через использование Rhebo Industrial Protector компания достигла полной прозрачности коммуникаций  и видимости  взаимодействия устройств в рамках сетей управления и контроля. Как интегральная часть ISMS, обнаружение промышленных аномалий не только повышает кибербезопасность сети, но предоставляет средства для соблюдения правовых и нормативных требований в соответствии с немецким законопроектом об информационной безопасности, а также DIN ISO 27001, DIN ISO 27002 и стандарты ISO / IEC 27019.

Подробности

Проблемы

Несоответствие требованиям ИТ безопасности

Простои ИТ-систем

Отсутствие централизованного контроля состояния ИТ-систем

Бизнес задачи

Сокращение затрат

Безопасность и непрерывность бизнеса

Соответствие требованиям

Схожие внедрения

prev
next