Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 17

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Что есть отклонение? )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
если у тебя в трафике значение дискрета летает
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
и оно меняется - это отклонение?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Не типичный рост или пики в трафике между конкретными хитами или контроллерами
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
ну вот и начинаются вопросы )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
а какой именно пик  - отклонение? двухкратный? трехкратный? ..
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Дискет может иметь любое значение, но это технология и уровень логики процесса, при чем тут иб?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
а какой именно пик  - отклонение? двухкратный? трехкратный? ..
Не типичный для нормального режима системы.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Дискет может иметь любое значение, но это технология и уровень логики процесса, при чем тут иб?
ну мы же про отклонения трафика .. от некоего "номального" сэмпла
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
я и спрашиваю - что есть отклонение?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Не типичный для нормального режима системы.
а что есть типичный и не типичный трафик? )
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
У тебя меняется значение тега, а не количество тегов в трафе...
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
я таких гост-ов не знаю
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
а что есть типичный и не типичный трафик? )
Конечно
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
я таких гост-ов не знаю
Ну так если гостами защищать, то бедааа, да)
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
У тебя меняется значение тега, а не количество тегов в трафе...
ты тэг в трафике можешь и не найти, т.к. если ты сетевое устройство, то у тебя может быть не вся метаинформация, чтобы трафик правильно распарсить
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
а если она у тебя вся - то ты - часть АСУ ТП )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
встроенный механизм )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
имхо, всё что уже с тэгами работает должно быть частью ПТК АСУ ТП-шного вендора
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ещё раз, не обязательно лезть в теги или поля значений в пакетах чтобы определять типовые параметры трафика в детерминирован ной сети
источник