Ssylka

Обнаружение аномалий в АСУ ТП с помощью гибридных автоматов

Защита операционных технологий (OT) в автоматизированных системах управления технологическими процессами (АСУ ТП) является критически важной задачей. Атаки на OT-инфраструктуру могут приводить к серьёзным сбоям и финансовым потерям.
Обнаружение аномалий в АСУ ТП с помощью гибридных автоматов
Изображение носит иллюстративный характер

Для выявления аномалий в промышленных сетях предлагается использовать гибридные автоматы. Этот подход позволяет моделировать как дискретные, так и непрерывные процессы, что повышает точность обнаружения отклонений от нормального поведения системы. Гибридные автоматы строятся на основе анализа исторических данных и дополняются экспертными знаниями.

В качестве данных для тестирования был использован датасет CIC Modbus 2023, содержащий записи реального трафика промышленного протокола Modbus, а также имитацию различных кибератак. Разработанная система продемонстрировала высокую точность и полноту обнаружения аномалий, включая разведку, флуд запросами, подбор параметров, манипуляции с длиной пакетов и внедрение ложных данных.

Дополнительные детекторы, контролирующие специфические параметры протокола Modbus (области памяти, соединения, ошибки, задержки), повышают эффективность выявления атак. Система показала низкий уровень ложных срабатываний (менее 0,5% на одном из тестовых устройств).


Новое на сайте

18666Почему мы отрицаем реальность, когда искусственный интеллект уже лишил нас когнитивного... 18665Химический след Тейи раскрыл тайну происхождения луны в ранней солнечной системе 18664Раскрывает ли извергающаяся межзвездная комета 3I/ATLAS химические тайны древней... 18663Масштабная кампания ShadyPanda заразила миллионы браузеров через официальные обновления 18662Как помидорные бои и персонажи Pixar помогают лидерам превратить корпоративную культуру 18661Как астероид 2024 YR4 стал первой исторической проверкой системы планетарной защиты и... 18660Агентные ИИ-браузеры как троянский конь новой эры кибербезопасности 18659Многовековая история изучения приливов от античных гипотез до синтеза Исаака Ньютона 18658Как выглядела защита от солнца римских легионеров в Египте 1600 лет назад? 18657Хакеры ToddyCat обновили арсенал для тотального взлома Outlook и Microsoft 365 18656Асимметрия безопасности: почему многомиллионные вложения в инструменты детекции не... 18655Как безопасно использовать репозитории Chocolatey и Winget, не подвергая инфраструктуру... 18654Масштабная утечка конфиденциальных данных через популярные онлайн-форматеры кода 18653Как расширение списка жертв взлома Gainsight связано с запуском вымогателя ShinySp1d3r 18652Как расширение Crypto Copilot незаметно похищает средства пользователей Solana на...