Mitsubishi Electric Технология киберзащиты для подключенных автомобилей

Продукт
Разработчики: Mitsubishi Electric
Дата премьеры системы: 2019/02/04
Отрасли: Транспорт
Технологии: ИБ - Управление информацией и событиями в системе безопасности (SIEM),  Системы безопасности и контроля автотранспорта

2019: Основные характеристики технологии

4 февраля 2019 года корпорация Mitsubishi Electric объявила о создании технологии многоуровневой защиты от кибератак для подключенных к информационным сетям автомобилей (Connected Cars), реализуемой через головное устройство автомобиля. По мнению разработчика, в условиях растущей популярности автомобилей с возможностью подключения к внешним информационным сетям разработка компании позволит обеспечить безопасное использование таких машин.

Mitsubishi Electric Технология киберзащиты для подключенных автомобилей

Как отметили в Mitsubishi Electric, транспортные средства, обладающие функцией сетевого подключения, могут подключаться к сети Интернет и/или мобильным устройствам, например, смартфонам, что делает их потенциально уязвимыми для кибератак. В худшем случае злоумышленник может удаленно перехватить управление машиной. Технология многоуровневой защиты Mitsubishi Electric предотвращает кибератаки, используя надежные инструменты защиты от вторжений, не нагружающие систему и функцию безопасной загрузки, оперативно проверяющую целостность программного обеспечения.

Основные характеристики, отмеченные разработчиком:

  • Технология позволяет выявить кибератаки на систему управления и головное устройство автомобиля. Разработанная Mitsubishi Electric технология безопасности позволяет оптимизировать процесс анализа данных, выделяя лишь подозрительные действия.
  • Функция быстрой загрузки (Fast Secure Boot) работает на 10% быстрее по сравнению с традиционной последовательностью и обеспечивает быструю и безопасную загрузку данных, которая проверяет целостность программного обеспечения встроенного в головное устройство автомобиля.
  • Разработанная технология многоуровневой защиты обеспечивает надежный уровень безопасности благодаря повышению уровня защищённости головного устройства автомобиля, которое является основным каналом связи автомобиля с Интернетом. Разработчики взяли за основу технологию обнаружения кибератак для критически важных инфраструктурных объектов энергоснабжения, газообеспечения, водоснабжения, химической и топливной промышленности и адаптировали её для применения в сфере автотранспорта.

Подробнее:

  • Зачастую кибератаки формируют вредоносные команды, которые практически невозможно отличить от команд системы управления. Существующие методы обнаружения атак, основанные на сравнении входящего трафика с известными примерами подозрительных событий, требуют значительного времени и перегружают систему. Mitsubishi Electric разработала технологию обнаружения кибератак для ИТ-систем, распознающую только потенциально вредоносные команды. Данная технология была применена на автомобилях без дополнительных требований к вычислительным мощностям систем автомобиля, пояснили в Mitsubishi Electric.
  • Функция оперативной защищенной загрузки данных (Fast Secure Boot) позволяет проверять целостность программного обеспечения в процессе загрузки. Со слов разработчика, подобный метод применяется давно, но недостаток обычной защищенной загрузки заключается в том, что на обработку данных уходит значительное время, поскольку необходимо проверить все элементы программного обеспечения. Чтобы решить эту проблему, Mitsubishi Electric сократила объем требующих проверки данных, сосредоточившись на основных частях программного обеспечения. В результате разработанная технология требует меньше 10% от времени традиционной загрузки.



Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  ITOB (АЙТОБ) (143)
  Русские навигационные технологии (РНТ) (96)
  Единая Национальная Диспетчерская Система (ЕНДС) (90)
  Omnicomm (50)
  М2М телематика (45)
  Другие (648)

  Лаборатория умного вождения (ЛУВ) (2)
  Умная Логистика (2)
  Cognitive Pilot (Когнитив Роботикс) (2)
  Мобильные ТелеСистемы (МТС) (1)
  Сбербанк Лизинг (СберЛизинг) (1)
  Другие (7)

  Казань-Телематика (2)
  1С-Рарус (2)
  НИС ГЛОНАСС - Навигационно-информационные системы (1)
  Радиус НВИЦ (1)
  СофтТелематика (1)
  Другие (9)

  Simetra (ранее А+С Транспроект) (4)
  1С-Рарус (3)
  Урбантех (3)
  Швабе (Shvabe) (1)
  ГЛОНАСС АО (1)
  Другие (4)

  1С-Рарус (1)
  Simetra (ранее А+С Транспроект) (1)
  САТЕЛ (1)
  Другие (1)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Единая Национальная Диспетчерская Система (ЕНДС) (4, 175)
  ITOB (АЙТОБ) (1, 144)
  Omnicomm (10, 120)
  Русские навигационные технологии (РНТ) (5, 106)
  М2М телематика (8, 71)
  Другие (343, 513)

  Лаборатория умного вождения (ЛУВ) (2, 2)
  Умная Логистика (2, 2)
  BaseTracK (Бейстрек) (1, 2)
  Cognitive Technologies (Когнитивные технологии) (1, 2)
  Cognitive Pilot (Когнитив Роботикс) (1, 2)
  Другие (3, 4)

  Айкон Софт (Icon Soft) (1, 2)
  Содействие развитию и использованию навигационных технологий (НП ГЛОНАСС) (1, 2)
  ГЛОНАСС АО (1, 2)
  Фабрика Информационных Технологий (ФИТ) (1, 2)
  1С-Рарус (1, 2)
  Другие (6, 6)

  Simetra (ранее А+С Транспроект) (1, 4)
  Технологии безопасности дорожного движения (ТБДД) (1, 3)
  1С-Рарус (1, 3)
  Фабрика Информационных Технологий (ФИТ) (1, 1)
  Газпром межрегионгаз инжиниринг (1, 1)
  Другие (4, 4)

  1С-Рарус (1, 2)
  Simetra (ранее А+С Транспроект) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Навигатор-С - 158
  1С:Центр спутникового мониторинга ГЛОНАСС/GPS - 144
  АвтоТрекер - 106
  Omnicomm LLS: контроль расхода топлива и мониторинг транспорта - 64
  Omnicomm Online - 53
  Другие 515

  BaseTracK Logistics SF - 2
  Cognitive Agro Pilot Система автоматического вождения - 2
  Wialon - 2
  Лаборатория умного вождения: Элемент - 1
  1С:Транспортная логистика, экспедирование и управление автотранспортом Корп - 1
  Другие 4

  ЭРА-ГЛОНАСС ГАИС - 2
  1С:Транспортная логистика, экспедирование и управление автотранспортом Корп - 2
  АСВГК Автоматизированная система весогабаритного контроля - 2
  RealTrac Антинаезд (бывший RealTrac Предотвращение столкновений) - 1
  YaCuAi Робот Unit - 1
  Другие 3

  RITM3 - Real time integration transport measurements modelling managemet - 4
  1С:Транспортная логистика, экспедирование и управление автотранспортом Корп - 3
  ТБДД: Азимут Комплексы фотовидеофиксации - 3
  АСВГК Автоматизированная система весогабаритного контроля - 1
  ЭРА-ГЛОНАСС ГАИС - 1
  Другие 2

  1С:Транспортная логистика, экспедирование и управление автотранспортом Корп - 2
  RITM3 - Real time integration transport measurements modelling managemet - 1
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (91)
  Positive Technologies (Позитив Текнолоджиз) (20)
  Инфосистемы Джет (16)
  SearchInform (СёрчИнформ) (11)
  Softline (Софтлайн) (11)
  Другие (132)

  Интеллектуальная безопасность ГК (бренд Security Vision) (6)
  R-Vision (Р-Вижн) (3)
  Softline (Софтлайн) (3)
  Инфосекьюрити (Infosecurity) (2)
  Инфосистемы Джет (2)
  Другие (10)

  Интеллектуальная безопасность ГК (бренд Security Vision) (13)
  Positive Technologies (Позитив Текнолоджиз) (6)
  CyberOK (СайберОК) (4)
  InnoSTage (Инностейдж) (4)
  Уральский центр систем безопасности (УЦСБ) (2)
  Другие (11)

  SearchInform (СёрчИнформ) (3)
  Лаборатория Касперского (Kaspersky) (2)
  МТС RED (Серенити Сайбер Секьюрити) ранее МТС Кибербезопасность (2)
  Softline (Софтлайн) (2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (11)

  SearchInform (СёрчИнформ) (3)
  Softline (Софтлайн) (2)
  Лаборатория Касперского (Kaspersky) (1)
  ARinteg (АРинтег) (1)
  Angara Security (Ангара Технолоджиз Груп, АТ Груп) ранее Angara Technologies Group (1)
  Другие (3)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (11, 91)
  Positive Technologies (Позитив Текнолоджиз) (15, 36)
  Лаборатория Касперского (Kaspersky) (7, 13)
  ArcSight (5, 13)
  Micro Focus (5, 13)
  Другие (255, 101)

  Интеллектуальная безопасность ГК (бренд Security Vision) (4, 6)
  Positive Technologies (Позитив Текнолоджиз) (2, 3)
  R-Vision (Р-Вижн) (1, 3)
  Инфосекьюрити (Infosecurity) (2, 2)
  IBM (2, 2)
  Другие (7, 8)

  Интеллектуальная безопасность ГК (бренд Security Vision) (3, 13)
  InnoSTage (Инностейдж) (2, 4)
  Positive Technologies (Позитив Текнолоджиз) (2, 3)
  SearchInform (СёрчИнформ) (1, 2)
  Уральский центр систем безопасности (УЦСБ) (1, 2)
  Другие (5, 5)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SearchInform (СёрчИнформ) (1, 3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
  Инфосекьюрити (Infosecurity) (1, 1)
  Киберполигон (1, 1)
  Другие (9, 9)

  SearchInform (СёрчИнформ) (1, 3)
  Лаборатория Касперского (Kaspersky) (3, 2)
  Positive Technologies (Позитив Текнолоджиз) (1, 1)
  Газинформсервис (ГИС) (1, 1)
  Перспективный мониторинг (1, 1)
  Другие (1, 1)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Security Vision Security Operation Center (SOC) - 37
  MaxPatrol SIEM - 31
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 28
  СёрчИнформ SIEM - 11
  Security Vision: Центр интеллектуального мониторинга и управления информационной безопасностью - 11
  Другие 144

  R‑Vision SOAR (ранее R-Vision IRP) - 3
  MaxPatrol SIEM - 2
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 2
  Ngenix Облачная платформа - 2
  Security Vision: Центр интеллектуального мониторинга и управления информационной безопасностью - 2
  Другие 13

  Security Vision: Центр интеллектуального мониторинга и управления информационной безопасностью - 9
  CyberART Сервисная служба киберзащиты - 4
  Innostage IRP - 4
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 4
  PT Network Attack Discovery (PT NAD) - 2
  Другие 13

  СёрчИнформ SIEM - 3
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 2
  Spacebit X-Config Решение для управления уязвимостями конфигураций - 1
  Киберполигон Мультифункциональный программно-аппаратный комплекс для проведения киберучений - 1
  R-Vision Threat Intelligence Platform (TIP) - 1
  Другие 11

  СёрчИнформ SIEM - 3
  Kaspersky Endpoint Detection and Response (KEDR) - 1
  Efros Config Inspector - 1
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 1
  Kaspersky Anti Targeted Attack Platform (KATA) - 1
  Другие 3