ЖУРНАЛ СТА 3/2019

специализированная область, за счёт внешних сервисных служб. Привлечение экспертов в области безопасности, кото- рые могут понимать различные виды угроз и принимать быстрые меры по смягчению и ликвидации последствий атак, должно быть приоритетным на- правлением для предприятий, идущих по пути конвергенции ИТ/ОТ. Наличие полного стека защиты, предварительно встроенного в различные уровни реали- зации IIoT, от устройств, сетей и до обла- ков, позволило бы предприятиям без- опасно осуществлять свою деятельность. Уровень безопасности устройств обычно включает в себя устройства и приложения IIoT, представленные раз- личными производителями и постав- щиками услуг. При внедрении IIoT раз- работчики должны знать, как произво- дители и поставщики услуг передают и хранят данные, с точки зрения требова- ний систем безопасности. А в случае возникновения каких-либо проблем с безопасностью производители и по- ставщики услуг должны иметь возмож- ность активно уведомлять предприятия об угрозах и оперативно устранять воз- никшие уязвимости. В сетевой архитектуре есть шлюзы, ко- торые собирают данные с устройств. Это та часть, где предприятия должны иметь системы предотвращения вторжений следующего поколения (IPS – Intrusion Prevention System), чтобы они могли от- слеживать и обнаруживать потенциаль- ные атаки. Шлюзы необходимы там, где обычно находится центр управления, который выдаёт команды различным устройствам. Центр управления является наиболее важным местом, где организа- ции должны внедрить усиленные меры безопасности для обеспечения защиты от заражения вредоносным ПО или ха- керов, которые получают контроль над базовыми сетевыми устройствами. Наконец, в облаке поставщики долж- ны иметь средства обеспечения без- опасности, которые запускают защиту на основе облачных сервисов, чтобы снизить риск того, что хакеры восполь- зуются существующими уязвимостями в облачных хранилищах данных. Это необходимый компонент серьёзного подхода к защите облачных данных, подтверждающий тот факт, что в орга- низациях действуют соответствующие службы и методы по защите данных. Поэтому для защиты систем IIoT тре- буется защита от угроз и сквозная за- щита, от шлюза до конечной точки, ко- торые способны обеспечить: ● регулярный мониторинг и обнаруже- ние угроз в случае заражения вредо- носным ПО; ● лучшую видимость угрозы и раннее обнаружение аномалий; ● проактивное предотвращение угроз и атак между ИТ и ОТ; ● безопасную передачу данных; ● IPS следующего поколения для пред- отвращения атак вследствие уязвимо- стей; ● защиту серверов и приложений в цент- ре обработки данных и в облаке. ● Л ИТЕРАТУРА 1. Top Strategic IoT Trends and Technologies Through 2023 [Электронный ресурс] // Ре- жим доступа : https://www.gartner.com/en/ documents/3890506. Автор – сотрудник фирмы ПРОСОФТ Телефон: (495) 234-0636 E-mail: info@prosoft.ru ОБ ЗОР / Т Е Х НОЛОГ ИИ СТА 3/2019 12 www.cta.ru ОФИЦИАЛЬНЫЙ ДИСТРИБЬЮТОР УЗНАТЬ БОЛЬШЕ

RkJQdWJsaXNoZXIy MTQ4NjUy