Для КИИ-2: энергетика, транспорт, телеком, финансы, «Безопасный город»

Контроль критической инфраструктуры внутри периметра

LanSeMo разворачивается внутри вашей инфраструктуры (on-premise / AirGap): данные и видеопотоки не покидают объект. Независимый контроль состояния видеонаблюдения, сетевой инфраструктуры, СКУД и ОПС, юридически значимый аудит и прогнозирование ремонта — без замены существующего оборудования.

  • AirGapрежим развёртывания
  • 7 летхранение audit log
  • SL-4IEC 62443, Zone 5 (Edge)

Единый ситуационный центр

  • Видеонаблюдение: камеры, NVR/DVR, видеоплатформы
  • Сеть: PoE-коммутаторы, маршрутизаторы, точки доступа, шлюзы, ИБП
  • СКУД и ОПС: контроллеры доступа, охранно-пожарные приборы
  • Домофония, BMS и IoT в ЛВС
  • Вместо нескольких разрозненных панелей разных вендоров — одна карта состояния периметра

Что платформа делает в вашем контуре

  1. Полная инвентаризация активов

    Edge Agent в режиме только чтение находит и классифицирует все устройства в ЛВС: камеры, коммутаторы, шлюзы, СКУД, биометрию, домофоны, шлагбаумы, пожарные панели, ИБП. Без авторизации на устройствах.

  2. Безопасность каналов управления

    Между зонами — только mTLS 1.3. Для управляющих действий по SNMP — только SNMPv3 (v1/v2c исключительно для read-only обнаружения). Контроль целостности edge-узлов, tamper detection, CVE-сканирование в ЛВС.

  3. Прогноз отказов критичных узлов

    Телеметрия (EWMA/MAD, TimescaleDB): деградация дисков, температурные тренды, износ батарей ИБП, сетевые аномалии. Прогнозы MTBF/MTTR — ремонт планируется по состоянию, риск внезапного отказа снижается.

  4. Инциденты по корневой причине

    При каскадном отказе (коммутатор → N камер) строится граф зависимостей: одна запись с диагнозом вместо N алертов. Дежурная смена видит причину, а не следствия.

Юридически значимый аудит

Каждое действие — в неизменяемом журнале: цепочка хешей (hash-chain) с HMAC-подписью по СТБ 34.101.30. Обнаружение подмены — по умолчанию, хранение — минимум 7 лет (КИИ-2).

Независимость

Оценка вне конфликта интересов

Вендор проверяет своё оборудование, подрядчик — сам себя. Платформа — независимая сторона с единым взглядом на парк любого производителя. Пакет документов (акт, журнал ТО, отчёт о соответствии) формируется по запросу.

Развитие

Roadmap

Цифровая копия инфраструктуры (Digital Twin), расширение моделей прогнозирования. Криптография BY (belt-gcm, bash-256, bign) — production-ready.

Сотрудничество

Долгосрочная эксплуатация

Индивидуальная настройка под контур заказчика, прохождение аудита безопасности, поэтапное внедрение, режим Compliance-as-a-Service. Глубокая телеметрия: Hikvision, Dahua, Tiandy, Uniview, Axis; остальные — по ONVIF/GB28181/ISAPI/syslog.

Честно о статусах соответствия

Соответствие требованиям — с ясной границей

Автоматическая проверка и готовность документов по: ТКП 472, СТБ IEC 62443 (включая SL-4, Zone 5), ISO/IEC 27001, СТБ 34.101.30, OWASP ASVS L3, ОАЦ РБ № 66.

  • Агрегированная оценка покрытия контролей — self-assessment и не заменяет независимую сертификацию
  • Криптография BY (belt-gcm, bash-256, bign) — production-ready
  • П. 7.18.3 Приказа ОАЦ № 66 — в стадии внедрения
  • Российский (GOST) и китайский (SM4) профили — в разработке

Развёртывание: on-premise, AirGap (изолированная сеть без интернета), hybrid по критичности сегментов. SLA доступности 99,9%, 10 000+ устройств на инстанс, отклик алертов < 2 сек.

Контролей покрыто
самооценка
Хранение audit log
7+ лет
Подпись журнала
СТБ 34.101.30
Каналы зон
mTLS 1.3

«Пакет для регулятора собирается по запросу: акт, журнал ТО, отчёт о соответствии — из неизменяемого журнала, а не задним числом».

криптографические статусы указаны по состоянию реализации

Обсудим ваш контур

Поэтапное внедрение: аудит безопасности, настройка под ИБ-политики, пилот на одном сегменте. Работаем с режимом неразглашения.

Нажимая кнопку, вы соглашаетесь с обработкой контактных данных для связи по запросу.

Предпочитаете мессенджер? Напишите нам в Telegram.