Conheça o estado de cibersegurança da sua infraestrutura em tempo real
- Análise passiva real do tráfego de redes industriais
- Deteção de anomalias no comportamento das comunicações
- Cálculo da conformidade com a norma IEC 62443
O iSID, plataforma de Industrial Cybersecurity Awareness, monitoriza as redes OT de forma distribuída, não intrusiva, para detetar possíveis ameaças que possam afetar o seu bom comportamento. Também cria um padrão das comunicações e comportamentos anómalos dos equipamentos.
Dispõe de vários mecanismos para criar o modelo: visibilidade de dispositivos IT e OT, protocolos, sessões, deteção de ataques, monitorização de políticas e validação de parâmetros de operação.
Objetivos e benefícios
O iSID possibilita uma monitorização do tráfego que circula por uma determinada rede ICS OT não intrusiva para detetar alterações na sua topologia ou comportamento:
- Visibilidade de rede: Usando técnicas passivas de rastreio da rede, o iSID cria um modelo visual para todos os dispositivos, protocolos e sessões, gerando alertas em caso de alterações.
- Ameaças de cibersegurança: a ferramenta de monitorização deteta ameaças gerais e específicas de redes ICS OT.
- Deteção de anomalias: o iSID cria um modelo de comportamento da rede utilizando múltiplos parâmetros para detetar alterações que possam indicar ações maliciosas.
- Monitorização de políticas: define políticas a cada ligação de rede para validar comandos específicos que possam afetar o bom funcionamento do processo.
Características chave
Autoaprendizagem
Geração do perfil e do modelo de comportamento das redes, incluindo os dispositivos e as ligações.
Monitorização de PLC
Supervisão contínua de alterações em PLC e outros equipamentos de rede.
Análise não intrusiva
Análise DPI dos fluxos de comunicação mediante PortMirror, SPAN ports ou sondas iSAP. Sem afetar o tráfego de operação.
Análise do vetor de ataque
Deteção de vetores de ataque em função das vulnerabilidades de cibersegurança detetadas e da interoperatibilidade dos dispositivos.
Desdobramento local ou central
Arquitetura modular de múltiplos iSID com gestão centralizada com iCEN.
Preparado para MSSP
Gestão centralizada com iCEN, preparado para ser usado em SOC.
Arquitetura

Folhas de dados & vídeos
Contacte um especialista
Informe seus dados e entraremos em contato com você.