Российская программная платформа для сложной инфраструктуры

Сложная инфраструктура —
под наблюдением.
Каждое решение — проверяемо.

ТАКТ объединяет технические события, данные оборудования, заявки, наряды и действия сотрудников в единую причинно-временную картину. Платформа показывает, что произошло, кто действовал, на каком основании и насколько достоверен вывод.

Работа внутри контура заказчика Без активного управления оборудованием Решение подтверждает человек Полный журнал событий и действий
КОНТУР · ОБЪЕКТ-17 Карта связей инцидента
Наблюдение
Событие Объект Заявка / наряд Оператор Решение ПАКЕТ
РискСредний3 фактора
Уверенность0,885 источников
ВердиктЛегитимноокно работ подтверждено
Действие подтверждено

Изменение параметра совпало с нарядом и разрешённым окном работ. Исполнитель соответствует наряду.

Иллюстративный экран. Карта связей строится на данных пилотного объекта.

01Работа внутри контураданные не покидают инфраструктуру
02Без активного управленияне отправляет команды оборудованию
03Решение подтверждает человекалгоритм предлагает — человек решает
04Полный журналсобытия, действия и основания
Проблема

Инцидент редко начинается
с одного сигнала

Современный объект состоит из оборудования, контроллеров, сетей, информационных систем, подрядчиков, заявок и регламентов. Данные распределены между разными журналами и службами. При отклонении специалисту приходится вручную выяснять, что произошло, на каком объекте, кто выполнял действия, была ли заявка и попадало ли действие в разрешённое окно.

01 / ДАННЫЕ

Разрозненные данные

Журналы оборудования, ИБ-систем и Service Desk не связаны. Общая причина становится видна слишком поздно.

02 / КОНТЕКСТ

Невидимый организационный контекст

Техническая система видит команду, но не знает, была ли она разрешена, кто её дал и на каком основании.

03 / НАБЛЮДАЕМОСТЬ

Неполная наблюдаемость

Отсутствие части данных может привести к ошибочному выводу. Системы создают ложное чувство безопасности.

04 / РАССЛЕДОВАНИЕ

Сложное расследование

Трудно доказать последовательность событий и основание решения. Разные службы, разные журналы, разные форматы.

05 / АВТОМАТИЗАЦИЯ

Риск непрозрачной автоматизации

На критическом объекте нельзя передавать необратимые действия алгоритму. Ответственность должен нести человек.

ТАКТ не добавляет ещё один поток тревог. Он собирает разрозненные сигналы в объяснимую картину.

Как работает ТАКТ

ТАКТ наблюдает,
связывает и объясняет

Система получает данные из согласованных источников, приводит их к единой модели, строит причинно-временную карту и формирует проверяемый вывод. Работает пассивно и не вмешивается в технологический процесс.

01НАБЛЮДАЕТ

Собирает данные

Получает данные из АСУ ТП, SCADA, сетевых журналов, SIEM, SOC, Service Desk, заявок, нарядов, реестров объектов и датчиков. Работает пассивно.

02НОРМАЛИЗУЕТ

Приводит к единой модели

Событие, объект, актив, источник, оператор, время, действие, критичность, ссылка на исходную запись и контрольная сумма.

03СВЯЗЫВАЕТ

Строит причинно-временную карту

Что произошло до и после, какие узлы связаны, была ли заявка, попадало ли действие в окно работ, совпадал ли исполнитель с нарядом.

04ОЦЕНИВАЕТ

Раздельно показывает риск

Уровень риска, уверенность вывода, качество данных, состояние наблюдаемости. При неполных данных — статус «частичная» или «критически неполная наблюдаемость».

05ФИКСИРУЕТ

Формирует карточку и пакет

Карточка инцидента, формальный вердикт, причины совпадения и несовпадения, история действий, журнал подтверждений, доказательный пакет и отчёт.

Не чёрный ящик. В карточке видно, какие правила сработали и какие данные повлияли на оценку.

Не автопилот. ТАКТ не изменяет технологический процесс и не исполняет команды на оборудовании.

Проверяется на истории. Пороги и полезность измеряются бэктестом на данных заказчика.

Главная функция

ТАКТ связывает техническое событие
с правом человека действовать

Обычная система мониторинга отвечает на вопрос «Что произошло?». ТАКТ помогает дополнительно понять: было ли действие разрешено, кто имел право его выполнить, на каком основании принято решение и можно ли независимо проверить собранные материалы.

Событие
Объект
Организационный документ
Исполнитель
Полномочие
Решение

Техническое событие + контекст объекта + человек + полномочие + основание действия = проверяемое решение

Легитимное

Действие совпадает с нарядом, окном работ и полномочиями исполнителя. Вывод подтверждён.

Нелегитимное

Отсутствует разрешение, несовпадение исполнителя, действие вне окна работ или без заявки.

Неопределённое

Недостаточно данных для уверенного вывода. Показаны причины нехватки и условия, при которых вывод мог бы измениться.

Возможности

Один контур —
несколько задач

01

Единая модель событий

02

Причинно-динамическая карта

03

Контекст заявок и нарядов

04

Сопоставление исполнителя и утверждающего

05

Контроль окна работ

06

Риск и уверенность

07

Частичная наблюдаемость

08

Формальный вердикт

09

Human-in-the-loop

10

Журнал действий

11

Доказательный пакет

12

Режим соответствия

13

Локальное развёртывание

14

Интеграция с Service Desk, SIEM, SOC и промышленными источниками

Сферы применения

ТАКТ работает там, где
цена ошибки выше цены сигнала

01КИИ

Объекты критической информационной инфраструктуры

Энергетика и теплоэнергетика, нефтегазовый комплекс, химическая промышленность, металлургия, транспорт, связь, финансовая инфраструктура, здравоохранение, государственные информационные системы.

  • выявление нештатного изменения
  • проверка организационного основания
  • материалы расследования
02Город

Городская инфраструктура

Котельные, ТЭЦ, ЦТП, тепловые сети, водоснабжение, освещение, дорожная и светофорная инфраструктура, насосные станции, диспетчерские центры, инженерные системы зданий, ЖКХ.

03Промышленность

Промышленность и АСУ ТП

Заводы, производственные линии, компрессорные и насосные станции, склады, логистические комплексы, горнодобывающие объекты. Контроль причинно-временных связей и технологического ритма.

04Корпоративная

Корпоративная инфраструктура

Дата-центры, филиалы, корпоративные сети, Service Desk, SOC, системы управления доступом, инфраструктура подрядчиков. Объединение ИБ-событий, заявок и действий администраторов.

05Эксплуатация

Эксплуатация и сервисное обслуживание

Подрядные организации, техническое обслуживание, ремонтные бригады, регламентные работы, аварийно-диспетчерские службы. Проверка: кто, когда, на каком основании и в каких пределах выполнял действия.

Пример сценария

От сигнала до
проверяемого решения

1

На объекте зафиксировано изменение параметра контроллера.

2

ТАКТ связывает событие с оборудованием, оператором и временем.

3

Платформа ищет заявку, наряд и окно работ.

4

Обнаруживает отсутствие разрешения или несовпадение исполнителя.

5

Показывает риск, уверенность и полноту наблюдаемости.

6

Оператор изучает первоисточники и подтверждает решение.

7

ТАКТ формирует карточку, журнал и проверяемый пакет.

Алгоритм предлагает вывод. Ответственность принимает человек.

Границы продукта

Наблюдает и объясняет.
Не управляет оборудованием.

ТАКТ
  • Наблюдает
  • Анализирует
  • Сопоставляет
  • Объясняет
  • Документирует
  • Поддерживает решение человека
ТАКТ не
  • Останавливает оборудование
  • Переключает режимы
  • Блокирует узлы
  • Отправляет команды на ПЛК
  • Заменяет SCADA, SIEM, SOAR или Service Desk
  • Является СКЗИ
  • Принимает критичные решения самостоятельно

При необходимости криптографические операции выполняются внешними согласованными средствами через адаптер.

Безопасность и внедрение

Встраивается в контур,
не ломая его

01АСУ ТП / SCADAпараметры и команды
02Сетевые журналыпотоки и топология
03SIEM / SOCдоступ и изменения
04Service Desk / заявкинаряды и контекст
05Датчики и реестрыобъекты и значения
только чтение
Аналитическое ядро
  • нормализация событий
  • причинно-временная карта
  • риск и уверенность
  • контроль наблюдаемости
  • формальный вердикт
  • доказательный пакет
объяснение
АРМ операторариск, причины, вердикт
Журнал действийподтверждения и статус
Доказательный пакетаудит и расследование

Локальное развёртывание Данные не обязаны покидать инфраструктуру заказчика.

Адаптерная архитектура Подключение без изменения логики промышленного оборудования.

Ролевой доступ и аудиторский след Секреты вне кода и открытых логов.

Деградированный режим При недоступности источников система показывает, каких данных не хватает.

Эффект

Не больше тревог.
Больше ясности.

Сокращение времени сбора контекста

Уменьшение ручного сопоставления журналов

Снижение потери информации между службами

Более быстрая квалификация события

Прозрачность действий сотрудников и подрядчиков

Воспроизводимость расследования

Готовность материалов для аудита

Контроль неполной наблюдаемости

Повышение доверия к решению оператора

Фактический эффект измеряется в пилоте относительно согласованной базовой линии.

Пилотное тестирование

Начните с одного объекта
и одного сценария

Один объект, один типовой инцидент, согласованные источники и границы доступа. Конкретный сценарий и критерии приёмки фиксируются вместе с техническим заказчиком.

1

Выбрать объект и типовой инцидент

2

Согласовать источники и границы доступа

3

Зафиксировать базовый процесс

4

Подключить адаптеры без активного воздействия

5

Воспроизвести сценарий

6

Сравнить время, ручные действия и полноту контекста

7

Подготовить отчёт и план масштабирования

РЕЗУЛЬТАТ ПИЛОТА
Работающий прототип на данных заказчика
Карта событий и связей
Формальный вердикт
Журнал действий
Доказательный пакет
Отчёт по эффекту
Рекомендации по внедрению
Доверие

Российская инженерная
разработка

01

Собственное аналитическое ядро

Не сборка чужих компонентов. Архитектура и алгоритмы разработаны в РФ.

02

Патентная проработка

Правовая охрана ключевых решений доказательного контура.

03

Научная и инженерная база

Методологическая экспертиза при участии профильных специалистов.

04

Модульная архитектура

Адаптеры, нормализация, аналитическое ядро и формирователь отчётов — независимые слои.

05

Локальное развёртывание

Возможность работы внутри контура заказчика без обязательной передачи данных наружу.

06

Подготовка к применению на объектах КИИ

Архитектура проектируется с учётом требований к объектам КИИ. Ведётся подготовка документации.

Границы применимости уточняются с заказчиком и профильной лабораторией. Криптографический контур при необходимости реализуется внешними сертифицированными средствами.

Команда

Кто создаёт ТАКТ

Александр Таймаскин

Александр Таймаскин

Основатель и руководитель проекта

Автор концепции ТАКТ. Отвечает за продукт, стратегию, работу с заказчиками и формирование подхода к аналитическому контуру для сложной инфраструктуры.

Павел Хорев

Павел Хорев

Научный консультант · профессор НИУ «МЭИ»

Методологическая экспертиза в информационной безопасности и проверяемости аналитических подходов.

Российская разработкаисходный код и поддержка в РФ
Научная базапри участии профессора НИУ «МЭИ»
Правовая охранапатентная заявка по доказательному контуру
Финальный призыв

Покажем ТАКТ
на вашем сценарии

Выберите один объект, один тип события и один организационный процесс. Мы покажем, как связать технические данные, действия сотрудников и основания решений в единую проверяемую картину.

Почтаinfo@ralta.ru Телефон+7 901 361-79-97
ЛокацияМосква · Россия
ЗАПРОС НА ДЕМОНСТРАЦИЮОтветим в течение рабочего дня