Select Page

Produtos

Sistema de Deteção de Anomalias e Vulnerabilidades (iSID)

Plataforma automatizada de monitorização, deteção de ameaças e anomalias em redes ICS OT

Conheça o estado de cibersegurança da sua infraestrutura em tempo real

  • Análise passiva real do tráfego de redes industriais
  • Deteção de anomalias no comportamento das comunicações
  • Cálculo da conformidade com a norma IEC 62443

O iSID, plataforma de Industrial Cybersecurity Awareness, monitoriza as redes OT de forma distribuída, não intrusiva, para detetar possíveis ameaças que possam afetar o seu bom comportamento. Também cria um padrão das comunicações e comportamentos anómalos dos equipamentos.

Dispõe de vários mecanismos para criar o modelo: visibilidade de dispositivos IT e OT, protocolos, sessões, deteção de ataques, monitorização de políticas e validação de parâmetros de operação.

Objetivos e benefícios

O iSID possibilita uma monitorização do tráfego que circula por uma determinada rede ICS OT não intrusiva para detetar alterações na sua topologia ou comportamento:

  • Visibilidade de rede: Usando técnicas passivas de rastreio da rede, o iSID cria um modelo visual para todos os dispositivos, protocolos e sessões, gerando alertas em caso de alterações.
  • Ameaças de cibersegurança: a ferramenta de monitorização deteta ameaças gerais e específicas de redes ICS OT.
  • Deteção de anomalias: o iSID cria um modelo de comportamento da rede utilizando múltiplos parâmetros para detetar alterações que possam indicar ações maliciosas.
  • Monitorização de políticas: define políticas a cada ligação de rede para validar comandos específicos que possam afetar o bom funcionamento do processo.

Características chave

Autoaprendizagem

Geração do perfil e do modelo de comportamento das redes, incluindo os dispositivos e as ligações.

Monitorização de PLC

Supervisão contínua de alterações em PLC e outros equipamentos de rede.

Análise não intrusiva

Análise DPI dos fluxos de comunicação mediante PortMirror, SPAN ports ou sondas iSAP. Sem afetar o tráfego de operação.

Análise do vetor de ataque

Deteção de vetores de ataque em função das vulnerabilidades de cibersegurança detetadas e da interoperatibilidade dos dispositivos.

Desdobramento local ou central

Arquitetura modular de múltiplos iSID com gestão centralizada com iCEN.

Preparado para MSSP

Gestão centralizada com iCEN, preparado para ser usado em SOC.

Arquitetura

Quer saber mais?

Nossas soluções e produtos são ferramentas complexas que exigem amplo conhecimento, muitas vezes a partir de abordagens e áreas diferentes.
Você pode contar conosco.

Produtos
Sistema de Deteção de Anomalias e Vulnerabilidades (iSID)

Contacte um especialista

Informe seus dados e entraremos em contato com você.