Ssylka

Обнаружение аномалий в АСУ ТП с помощью гибридных автоматов

Защита операционных технологий (OT) в автоматизированных системах управления технологическими процессами (АСУ ТП) является критически важной задачей. Атаки на OT-инфраструктуру могут приводить к серьёзным сбоям и финансовым потерям.
Обнаружение аномалий в АСУ ТП с помощью гибридных автоматов
Изображение носит иллюстративный характер

Для выявления аномалий в промышленных сетях предлагается использовать гибридные автоматы. Этот подход позволяет моделировать как дискретные, так и непрерывные процессы, что повышает точность обнаружения отклонений от нормального поведения системы. Гибридные автоматы строятся на основе анализа исторических данных и дополняются экспертными знаниями.

В качестве данных для тестирования был использован датасет CIC Modbus 2023, содержащий записи реального трафика промышленного протокола Modbus, а также имитацию различных кибератак. Разработанная система продемонстрировала высокую точность и полноту обнаружения аномалий, включая разведку, флуд запросами, подбор параметров, манипуляции с длиной пакетов и внедрение ложных данных.

Дополнительные детекторы, контролирующие специфические параметры протокола Modbus (области памяти, соединения, ошибки, задержки), повышают эффективность выявления атак. Система показала низкий уровень ложных срабатываний (менее 0,5% на одном из тестовых устройств).


Новое на сайте

15389Подземное таяние под фундаментом северной Америки 15388NASA показала астероид Doughaldjohanson с формой булавы 15387Запрет восьми искусственных красителей в продуктах США: план Роберта Кеннеди-младшего 15386Как зловредный Docker-модуль использует Teneo Web3 для добычи криптовалюты через... 15385Влияние плана 529 на размер финансовой помощи в вузах 15384Первое свидетельство социального потребления алкоголя среди шимпанзе 15383Возвращение беверли Найт на родную сцену Веллингтона 15382«Череп» Марса: неожиданная находка ровера Perseverance в кратере Джезеро 15381Внутренние угрозы безопасности: браузеры как слабое звено в корпоративной защите 15380Тайна столкновения в скоплении персея раскрыта 15379Уязвимость ConfusedComposer в GCP Cloud Composer открывает путь к эскалации привилегий 15378Как когнитивные тесты помогают воспитать послушного щенка 15377Почему астероид Дональджонсон удивляет геологов всей сложностью? 15376Почему забыть отравление едой невозможно? 15375Стальная гнездовая коробка на мосту: надежная защита для орланов и автомобилистов