IBM X-Force Red: Тестирование безопасности решений для автомобильной индустрии и IIoT

Продукт
Название базовой системы (платформы): IBM Watson Internet of Things (IoT)
Разработчики: IBM
Дата премьеры системы: 2017/08/03
Технологии: ИБ - Предотвращения утечек информации,  ИБ - Система обнаружения мошенничества (фрод),  ИБ - Управление информацией и событиями в системе безопасности (SIEM),  Интернет вещей Internet of Things (IoT)

Услуги по тестированию безопасности решений, ориентированных на автомобильную индустрию и интернет вещей (IoT) предоставляют исследователи подразделения IBM X-Force Red — специалисты в области тестирования backend-процессов, приложений и оборудования, используемых для контроля над доступом и управления «умными» системами.

Услуги в сфере интернета вещей будут предоставляться как дополнение к платформе Watson IoT Platform. Таким образом, компании-разработчики IoT-решений для разных отраслей получат возможность на этапе дизайна учитывать требования по информационной безопасности.

Навыки и опыт команды X-Force Red в комбинации с возможностями Watson IoT Platform позволят обеспечить заказчиков всеми необходимыми компонентами для полного цикла разработки IoT-решения: от проектирования до внедрения.

Особенности подхода IBM X-Force Red

Сотрудничество с производителями автомобилей и поставщиками комплектующих позволило IBM X-Force Red накопить необходимую экспертизу и программно подойти к услугам тестирования и консультирования. Основными целями автомобильной практики являются подготовка и обмен лучшими кейсами в отрасли и стандартизация протоколов безопасности.

Количество взаимосвязанных компонентов и систем в транспортном средстве может насчитывать сотни или тысячи единиц. При этом каждый элемент имеет свою систему управления безопасностью и возможные уязвимости. Когда эти компоненты комбинируются и подключаются к мобильным приложениям и внешним серверам, общее число потенциальных уязвимостей для автомобиля превышает сумму уязвимостей каждой ее части. Принимая во внимание этот факт, IBM X-Force Red проводит отдельное тестирование системы безопасности для каждого элемента и системное тестирование для всего транспортного средства.

Особенности Watson IoT Platform

Watson IoT Platform придерживается подхода security by design, когда требования системы безопасности учитываются на этапе проектирования и разработки продукта, что подразумевает встроенные инструменты защиты данных. Платформа предоставляется в качестве облачного сервиса и соответствует принятым в отрасли стандартам ISO27001.

Watson IoT Platform оптимизировала возможности безопасности IoT-сервисов благодаря подключению к платформе решения Threat Intelligence for IoT. Предлагаемые функции позволяют заказчикам визуализировать критические риски в IoT-среде и настроить процессы автоматизации с учетом политики использования. Таким образом, специалисты смогут распределять по приоритетности операционные отклики на инциденты, связанные с интернетом вещей.

2017: Анонс услуг

3 августа подразделение IBM Security объявило о создании двух отделений практики по тестированию безопасности решений, ориентированных на автомобильную индустрию и интернет вещей (IoT).

Вероятность привнесения уязвимостей в существующие системы остается недопустимо высокой, поскольку 58% организаций тестируют свои приложения интернета вещей только на этапе реализации, отметили в IBM. Использование Watson IoT Platform позволит настроить конфигурацию и управление IoT-средами, а сервисы IBM X-Force Red добавляют дополнительный этап тестирования системы безопасности и защиты от несанкционированного доступа.

«
По нашим наблюдениям, за последний год тестирование систем безопасности стало ключевым компонентом, который заказчики включают в программы информационной безопасности, — сказал Чарльз Хендерсон, руководитель подразделения IBM X-Force Red. — Намного выгоднее обнаружить ошибки в продуктах и сервисах еще на стадии их проектирования, чем нести убытки от использования киберпреступниками уязвимостей системы. Наши собственные инвестиции в персонал, разработку инструментов и расширение экспертизы увеличили масштаб системы тестирования более чем в три раза только за первый год существования IBM X-Force Red. Такие упреждающие меры — лучший способ защиты заказчиков.
»

IBM X-Force Red трансформировало подход к тестированию защищенности продуктов, обратив внимание на очевидные недочеты в системе безопасности таких технологий, как IoT и «подключенные» автомобили. Программные проверки и тестирование по запросу на протяжении всего жизненного цикла продуктов становятся оптимальными способами поиска уязвимостей, считают в компании. Пользователи платформы Watson IoT Platform теперь могут задействовать экспертизу подразделения IBM X-Force Red в сфере безопасности для собственной разработки и развертывания приложений и сервисов.

«
IBM является надежным ИТ-партнером в сфере IoT-решений. Речь идет не только о технологии, но и о глобальном охвате, инвестициях и сотрудничестве, — сказал Джеймс Мерфи, менеджер по предложениям IBM Watson IoT Platform. — Интернет вещей проникает в самые разные сегменты отрасли, поэтому IBM объединяет возможности Watson IoT Platform и талантливых специалистов по безопасности X-Force Red для решения текущих и будущих проблем.
»

Смотрите также

Контроль и блокировки сайтов

Анонимность

Критическая инфраструктура

Импортозамещение


Информационная безопасность и киберпреступность

* Регулирование интернета в Казахстане, KZ-CERT






Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Инфосистемы Джет (66)
  Softline (Софтлайн) (56)
  SearchInform (СёрчИнформ) (52)
  ДиалогНаука (44)
  Информзащита (39)
  Другие (918)

  Инфосистемы Джет (5)
  Softline (Софтлайн) (4)
  Национальный аттестационный центр (НАЦ) (4)
  Солар (ранее Ростелеком-Солар) (4)
  R-Vision (Р-Вижн) (4)
  Другие (62)

  Солар (ранее Ростелеком-Солар) (8)
  SearchInform (СёрчИнформ) (4)
  Информзащита (3)
  А-Реал Консалтинг (3)
  Makves (Маквес) (2)
  Другие (44)

  Инфосистемы Джет (7)
  Softline (Софтлайн) (4)
  Compliance Control (Комплаенс контрол) (3)
  Inspect (3)
  МСС Международная служба сертификации (3)
  Другие (42)

  SearchInform (СёрчИнформ) (13)
  Уральский центр систем безопасности (УЦСБ) (5)
  Инфосистемы Джет (4)
  Softline (Софтлайн) (4)
  МСС Международная служба сертификации (2)
  Другие (37)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  SearchInform (СёрчИнформ) (19, 56)
  InfoWatch (ИнфоВотч) (14, 49)
  Солар (ранее Ростелеком-Солар) (4, 48)
  FalconGaze (Фалконгейз) (1, 38)
  Positive Technologies (Позитив Текнолоджиз) (8, 37)
  Другие (406, 309)

  R-Vision (Р-Вижн) (1, 4)
  Солар (ранее Ростелеком-Солар) (2, 2)
  Инфосекьюрити (Infosecurity) (2, 2)
  Makves (Маквес) (1, 2)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  Другие (10, 13)

  Солар (ранее Ростелеком-Солар) (2, 7)
  SearchInform (СёрчИнформ) (2, 4)
  А-Реал Консалтинг (1, 3)
  Makves (Маквес) (1, 2)
  Softscore UG (1, 2)
  Другие (5, 6)

  SearchInform (СёрчИнформ) (2, 2)
  ARinteg (АРинтег) (1, 1)
  Cloud4Y (ООО Флекс) (1, 1)
  CyberPeak (СайберПик) (1, 1)
  R-Vision (Р-Вижн) (1, 1)
  Другие (8, 8)

  SearchInform (СёрчИнформ) (2, 14)
  Перспективный мониторинг (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  Makves (Маквес) (1, 1)
  Другие (3, 3)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 52 (50, 2)
  InfoWatch Traffic Monitor Enterprise (IWTM) - 47 (46, 1)
  FalconGaze SecureTower - 38 (38, 0)
  MaxPatrol SIEM - 33 (33, 0)
  DeviceLock Endpoint DLP Suite - 31 (31, 0)
  Другие 306

  R-Vision SGRC Центр контроля информационной безопасности (ЦКИБ) - 4 (4, 0)
  Kickidler Система учета рабочего времени - 2 (2, 0)
  SETERE: ПК ИСУ Терминал (Интегрированная система управления терминалами защищенного доступа) - 2 (2, 0)
  MaxPatrol SIEM - 2 (2, 0)
  Makves DCAP (Data-Centric Audit and Protection) - 2 (2, 0)
  Другие 11

  Solar Dozor DLP-система - 4 (4, 0)
  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 4 (4, 0)
  Solar JSOC - 3 (3, 0)
  А-Реал Консалтинг: Интернет-шлюз ИКС - 3 (3, 0)
  MaxPatrol SIEM - 2 (2, 0)
  Другие 9

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2 (2, 0)
  Cloud4Y Стахановец аренда и хостинг - 1 (1, 0)
  ARinteg: 1С УПДН. Учет персональных данных (расширение для 1С:ЗУП) - 1 (1, 0)
  Перспективный мониторинг: Ampire Киберполигон - 1 (1, 0)
  Softscore UG: Anwork Бизнес-коммуникатор - 1 (1, 0)
  Другие 8

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 14 (14, 0)
  SearchInform FileAuditor - 4 (4, 0)
  Перспективный мониторинг: Ampire Киберполигон - 3 (3, 0)
  MaxPatrol SIEM - 2 (2, 0)
  Makves DCAP (Data-Centric Audit and Protection) - 1 (1, 0)
  Другие 3

Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  ИндаСофт (102)
  Мобильные ТелеСистемы (МТС) (58)
  М2М телематика (45)
  Цифра (39)
  АйТиПроект (ITProject) (30)
  Другие (573)

  РИР (Росатом Инфраструктурные решения) (7)
  Цифра (5)
  ИндаСофт (4)
  Orange Business Services (Оранж Бизнес Сервисез, Эквант) (3)
  Лаборатория умного вождения (ЛУВ) (3)
  Другие (42)

  Мобильные ТелеСистемы (МТС) (9)
  Цифра (7)
  Датапакс (4)
  РИР (Росатом Инфраструктурные решения) (3)
  Юникорн (3)
  Другие (30)

  Simetra (ранее А+С Транспроект) (4)
  Цифра (3)
  Юникорн (3)
  РИР (Росатом Инфраструктурные решения) (3)
  Ситроникс (Sitronics) (2)
  Другие (24)

  Simetra (ранее А+С Транспроект) (9)
  Softline (Софтлайн) (3)
  РИР (Росатом Инфраструктурные решения) (2)
  Цифра (2)
  Юникорн (2)
  Другие (15)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  OSIsoft (1, 108)
  М2М телематика (16, 74)
  Мобильные ТелеСистемы (МТС) (15, 44)
  Цифра (8, 44)
  РИР (Росатом Инфраструктурные решения) (2, 34)
  Другие (669, 416)

  РИР (Росатом Инфраструктурные решения) (1, 7)
  Цифра (2, 5)
  Ростелеком (2, 4)
  OSIsoft (1, 4)
  Лаборатория умного вождения (ЛУВ) (3, 3)
  Другие (18, 23)

  Мобильные ТелеСистемы (МТС) (3, 8)
  Цифра (1, 7)
  Датапакс (1, 4)
  РИР (Росатом Инфраструктурные решения) (1, 4)
  Юникорн (1, 3)
  Другие (12, 13)

  Цифра (2, 6)
  РИР (Росатом Инфраструктурные решения) (2, 4)
  Simetra (ранее А+С Транспроект) (1, 4)
  Юникорн (1, 3)
  МегаФон (2, 2)
  Другие (7, 7)

  Simetra (ранее А+С Транспроект) (1, 9)
  Цифра (2, 3)
  РИР (Росатом Инфраструктурные решения) (1, 3)
  Юникорн (1, 2)
  AirBit (АирБит) (2, 1)
  Другие (13, 13)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2021 год
2022 год
2023 год
Текущий год

  PI System - 108 (108, 0)
  M2M-Cyber GLX - 51 (50, 1)
  Цифра: Диспетчер Система мониторинга промышленного оборудования и персонала - 36 (36, 0)
  Росатом Умный город - 33 (33, 0)
  ITProject RFID Platform - 31 (29, 2)
  Другие 391

  Росатом Умный город - 7 (7, 0)
  ZIIoT Платформа для работы с промышленными данными - 4 (4, 0)
  PI System - 4 (4, 0)
  EcoStruxure - 3 (1, 2)
  Ростелеком: Умный дом Видеонаблюдение - 3 (3, 0)
  Другие 22

  Цифра: Диспетчер Система мониторинга промышленного оборудования и персонала - 7 (7, 0)
  МТС Цельсиум - 5 (5, 0)
  Росатом Умный город - 4 (4, 0)
  Датапакс: Сервис мониторинга пассажиропотока - 4 (4, 0)
  Ujin OS Платформа для создания умных домов и зданий (ранее MySmartFlat и Sapfir) - 3 (3, 0)
  Другие 11

  RITM3 - Real time integration transport measurements modelling managemet - 4 (4, 0)
  Цифра: Диспетчер Система мониторинга промышленного оборудования и персонала - 4 (4, 0)
  Ujin OS Платформа для создания умных домов и зданий (ранее MySmartFlat и Sapfir) - 3 (3, 0)
  Росатом Умный город - 3 (3, 0)
  ZIIoT Платформа для работы с промышленными данными - 2 (2, 0)
  Другие 8

  RITM3 - Real time integration transport measurements modelling managemet - 9 (9, 0)
  Росатом Умный город - 3 (3, 0)
  Ujin OS Платформа для создания умных домов и зданий (ранее MySmartFlat и Sapfir) - 2 (2, 0)
  ZIIoT Платформа для работы с промышленными данными - 2 (2, 0)
  Proteqta: Atom умная каска - 1 (1, 0)
  Другие 10