Mitsubishi Electric Технология киберзащиты для подключенных автомобилей

Продукт
Разработчики: Mitsubishi Electric
Дата премьеры системы: 2019/02/04
Отрасли: Транспорт
Технологии: ИБ - Управление информацией и событиями в системе безопасности (SIEM),  Системы безопасности и контроля автотранспорта

2019: Основные характеристики технологии

4 февраля 2019 года корпорация Mitsubishi Electric объявила о создании технологии многоуровневой защиты от кибератак для подключенных к информационным сетям автомобилей (Connected Cars), реализуемой через головное устройство автомобиля. По мнению разработчика, в условиях растущей популярности автомобилей с возможностью подключения к внешним информационным сетям разработка компании позволит обеспечить безопасное использование таких машин.

Mitsubishi Electric Технология киберзащиты для подключенных автомобилей

Как отметили в Mitsubishi Electric, транспортные средства, обладающие функцией сетевого подключения, могут подключаться к сети Интернет и/или мобильным устройствам, например, смартфонам, что делает их потенциально уязвимыми для кибератак. В худшем случае злоумышленник может удаленно перехватить управление машиной. Технология многоуровневой защиты Mitsubishi Electric предотвращает кибератаки, используя надежные инструменты защиты от вторжений, не нагружающие систему и функцию безопасной загрузки, оперативно проверяющую целостность программного обеспечения.

Основные характеристики, отмеченные разработчиком:

  • Технология позволяет выявить кибератаки на систему управления и головное устройство автомобиля. Разработанная Mitsubishi Electric технология безопасности позволяет оптимизировать процесс анализа данных, выделяя лишь подозрительные действия.
  • Функция быстрой загрузки (Fast Secure Boot) работает на 10% быстрее по сравнению с традиционной последовательностью и обеспечивает быструю и безопасную загрузку данных, которая проверяет целостность программного обеспечения встроенного в головное устройство автомобиля.
  • Разработанная технология многоуровневой защиты обеспечивает надежный уровень безопасности благодаря повышению уровня защищённости головного устройства автомобиля, которое является основным каналом связи автомобиля с Интернетом. Разработчики взяли за основу технологию обнаружения кибератак для критически важных инфраструктурных объектов энергоснабжения, газообеспечения, водоснабжения, химической и топливной промышленности и адаптировали её для применения в сфере автотранспорта.

Подробнее:

  • Зачастую кибератаки формируют вредоносные команды, которые практически невозможно отличить от команд системы управления. Существующие методы обнаружения атак, основанные на сравнении входящего трафика с известными примерами подозрительных событий, требуют значительного времени и перегружают систему. Mitsubishi Electric разработала технологию обнаружения кибератак для ИТ-систем, распознающую только потенциально вредоносные команды. Данная технология была применена на автомобилях без дополнительных требований к вычислительным мощностям систем автомобиля, пояснили в Mitsubishi Electric.
  • Функция оперативной защищенной загрузки данных (Fast Secure Boot) позволяет проверять целостность программного обеспечения в процессе загрузки. Со слов разработчика, подобный метод применяется давно, но недостаток обычной защищенной загрузки заключается в том, что на обработку данных уходит значительное время, поскольку необходимо проверить все элементы программного обеспечения. Чтобы решить эту проблему, Mitsubishi Electric сократила объем требующих проверки данных, сосредоточившись на основных частях программного обеспечения. В результате разработанная технология требует меньше 10% от времени традиционной загрузки.



Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  ITOB (АЙТОБ) (143)
  Русские навигационные технологии (РНТ) (96)
  Единая Национальная Диспетчерская Система (ЕНДС) (90)
  Omnicomm (50)
  М2М телематика (45)
  Другие (659)

  Лаборатория умного вождения (ЛУВ) (2)
  Умная Логистика (2)
  Cognitive Pilot (Когнитив Роботикс) (2)
  Мобильные ТелеСистемы (МТС) (1)
  Сбербанк Лизинг (СберЛизинг) (1)
  Другие (7)

  1С-Рарус (2)
  Казань-Телематика (2)
  НИС ГЛОНАСС - Навигационно-информационные системы (1)
  Радиус НВИЦ (1)
  СофтТелематика (1)
  Другие (8)

  1С-Рарус (4)
  Simetra (ранее А+С Транспроект) (4)
  Урбантех (3)
  Швабе (Shvabe) (1)
  ГЛОНАСС АО (1)
  Другие (4)

  Simetra (ранее А+С Транспроект) (9)
  1С-Рарус (2)
  САТЕЛ (1)
  Другие (2)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Единая Национальная Диспетчерская Система (ЕНДС) (4, 175)
  ITOB (АЙТОБ) (1, 144)
  Omnicomm (10, 120)
  Русские навигационные технологии (РНТ) (5, 106)
  М2М телематика (8, 71)
  Другие (345, 534)

  Умная Логистика (2, 2)
  Лаборатория умного вождения (ЛУВ) (2, 2)
  Cognitive Pilot (Когнитив Роботикс) (1, 2)
  Gurtam (Гуртам, Гуртсофт) (1, 2)
  BaseTracK (Бейстрек) (1, 2)
  Другие (3, 4)

  Фабрика Информационных Технологий (ФИТ) (1, 2)
  1С-Рарус (1, 2)
  YaCuAi (1, 1)
  ГЛОНАСС АО (1, 1)
  Cognitive Technologies (Когнитивные технологии) (1, 1)
  Другие (6, 6)

  1С-Рарус (1, 4)
  Simetra (ранее А+С Транспроект) (1, 4)
  Технологии безопасности дорожного движения (ТБДД) (1, 3)
  Содействие развитию и использованию навигационных технологий (НП ГЛОНАСС) (1, 1)
  Умная Логистика (1, 1)
  Другие (4, 4)

  Simetra (ранее А+С Транспроект) (1, 9)
  1С-Рарус (1, 3)
  Айкон Софт (Icon Soft) (1, 1)
  Содействие развитию и использованию навигационных технологий (НП ГЛОНАСС) (1, 1)
  ГЛОНАСС АО (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Навигатор-С - 158
  1С:Центр спутникового мониторинга ГЛОНАСС/GPS - 144
  АвтоТрекер - 106
  Omnicomm LLS: контроль расхода топлива и мониторинг транспорта - 64
  Omnicomm Online - 53
  Другие 526

  BaseTracK Logistics SF - 2
  Cognitive Agro Pilot Система автоматического вождения - 2
  Wialon - 2
  Лаборатория умного вождения: Концепция подключения городского общественного транспорта - 1
  Hikvision DS-PR-серия Охранные радары - 1
  Другие 4

  1С:Транспортная логистика, экспедирование и управление автотранспортом Корп - 2
  АСВГК Автоматизированная система весогабаритного контроля - 2
  ЭРА-ГЛОНАСС ГАИС - 1
  RITM3 - Real time integration transport measurements modelling managemet - 1
  RealTrac Антинаезд (бывший RealTrac Предотвращение столкновений) - 1
  Другие 3

  1С:Транспортная логистика, экспедирование и управление автотранспортом Корп - 4
  RITM3 - Real time integration transport measurements modelling managemet - 4
  ТБДД: Азимут Комплексы фотовидеофиксации - 3
  Газпром межрегионгаз инжиниринг: Мобильное приложение для мониторинга передвижения автотранспорта - 1
  Умная Логистика Карго - 1
  Другие 2

  RITM3 - Real time integration transport measurements modelling managemet - 9
  1С:Транспортная логистика, экспедирование и управление автотранспортом Корп - 3
  ЭРА-ГЛОНАСС ГАИС - 1
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (92)
  Positive Technologies (Позитив Текнолоджиз) (23)
  SearchInform (СёрчИнформ) (16)
  Инфосистемы Джет (16)
  Softline (Софтлайн) (14)
  Другие (140)

  Интеллектуальная безопасность ГК (бренд Security Vision) (6)
  R-Vision (Р-Вижн) (3)
  Softline (Софтлайн) (3)
  Ngenix (Современные сетевые технологии, ССТ) (2)
  Positive Technologies (Позитив Текнолоджиз) (2)
  Другие (10)

  Интеллектуальная безопасность ГК (бренд Security Vision) (13)
  Positive Technologies (Позитив Текнолоджиз) (6)
  CyberOK (СайберОК) (4)
  InnoSTage (Инностейдж) (4)
  SearchInform (СёрчИнформ) (2)
  Другие (11)

  SearchInform (СёрчИнформ) (3)
  Softline (Софтлайн) (2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Лаборатория Касперского (Kaspersky) (2)
  МТС RED (Серенити Сайбер Секьюрити) ранее МТС Кибербезопасность (2)
  Другие (11)

  SearchInform (СёрчИнформ) (8)
  Softline (Софтлайн) (5)
  Positive Technologies (Позитив Текнолоджиз) (4)
  Перспективный мониторинг (2)
  ARinteg (АРинтег) (1)
  Другие (11)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (13, 92)
  Positive Technologies (Позитив Текнолоджиз) (17, 39)
  SearchInform (СёрчИнформ) (2, 17)
  Лаборатория Касперского (Kaspersky) (8, 13)
  Micro Focus (5, 13)
  Другие (276, 110)

  Интеллектуальная безопасность ГК (бренд Security Vision) (4, 6)
  Positive Technologies (Позитив Текнолоджиз) (2, 3)
  R-Vision (Р-Вижн) (1, 3)
  Инфосекьюрити (Infosecurity) (2, 2)
  IBM (2, 2)
  Другие (7, 8)

  Интеллектуальная безопасность ГК (бренд Security Vision) (3, 13)
  InnoSTage (Инностейдж) (2, 4)
  Positive Technologies (Позитив Текнолоджиз) (2, 3)
  SearchInform (СёрчИнформ) (1, 2)
  Уральский центр систем безопасности (УЦСБ) (1, 2)
  Другие (5, 5)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SearchInform (СёрчИнформ) (1, 3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
  Инфосекьюрити (Infosecurity) (1, 1)
  Киберполигон (1, 1)
  Другие (9, 9)

  SearchInform (СёрчИнформ) (1, 9)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Перспективный мониторинг (1, 3)
  Лаборатория Касперского (Kaspersky) (3, 2)
  Русием (RuSIEM) (1, 2)
  Другие (6, 6)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Security Vision Security Operation Center (SOC) - 37
  MaxPatrol SIEM - 33
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 28
  СёрчИнформ SIEM - 17
  HPE ArcSight ESM (Security Information and Event Management, SIEM) - 11
  Другие 155

  R‑Vision SOAR (ранее R-Vision IRP) - 3
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 2
  Ngenix Облачная платформа - 2
  Security Vision: Центр интеллектуального мониторинга и управления информационной безопасностью - 2
  MaxPatrol SIEM - 2
  Другие 13

  Security Vision: Центр интеллектуального мониторинга и управления информационной безопасностью - 9
  CyberART Сервисная служба киберзащиты - 4
  Innostage SOAR (ранее Innostage IRP) - 4
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 4
  PT Network Attack Discovery (PT NAD) - 2
  Другие 13

  СёрчИнформ SIEM - 3
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 2
  Jet CyberCamp - 1
  Kaspersky Endpoint Detection and Response (KEDR) - 1
  CloudLinux Imunify360 - 1
  Другие 11

  СёрчИнформ SIEM - 9
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 3
  Перспективный мониторинг: Ampire Киберполигон - 3
  RuSIEM Система сбора информации и событий от ИТ-систем - 2
  MaxPatrol SIEM - 2
  Другие 10