Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 19

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Домуховский
К сожалению, не приходится ожидать от специалистов ТП знаний из смежных областей
Однако это была линия поддержки ie-2000 что как бы предполагает
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
K.
я у сименса знаю два пути: ручная выгрузка логов через Diagnostic buffer и выгрузка в скаду. Родная программа мониторинга событий предполагает сбор событий только по верхнему уровню. но на самом деле надо почитать поподробнее
Диагностический буфер имеет небольшой размер, и он очень   быстро перезаписывпется. Внешние системы могут просто не успеть считать даные, следовательно нужно пересылать во внешние системы самим plc.
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
K.
Однако это была линия поддержки ie-2000 что как бы предполагает
Да, если честно, я не понимаю, почему ТП не ответили в стандартном стиле:

Restrictions for Configuring PROFINET
The switch does not support isochronous real-time communication channels.

Это из документации на IE2000 - соответственно, формальный повод сказать, что вы используете неподдерживаемую конфигурацию и закрыть обращение.
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Это я видел в документации
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
K.
я у сименса знаю два пути: ручная выгрузка логов через Diagnostic buffer и выгрузка в скаду. Родная программа мониторинга событий предполагает сбор событий только по верхнему уровню. но на самом деле надо почитать поподробнее
Всё  проще. В плк сименса можно просто включить экспорт логов по сислогу на выделенный лог коллектор либо сразу в сием. Тут задача в том чтоб обратавать э и логи и триггериться на события безопасности.
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Всё  проще. В плк сименса можно просто включить экспорт логов по сислогу на выделенный лог коллектор либо сразу в сием. Тут задача в том чтоб обратавать э и логи и триггериться на события безопасности.
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
судя по всему нужно грузить блок в контроллер, создавать программный и аппаратный линк на внешний SQL-сервер
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
небезопасно как-то...
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
У Сименса не все модели поддерживают сислог
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Надо смотреть версии прошивок и железа
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Была таблица где-то
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
K.
небезопасно как-то...
Если лог коллектор внутри периметра лехнологической сетки, то собственно всё м проблема?)))) защищаете так же как и другие хосты в сегменте.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
K.
судя по всему нужно грузить блок в контроллер, создавать программный и аппаратный линк на внешний SQL-сервер
сиквел не нужен для сислога
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
У Сименса не все модели поддерживают сислог
у меня в основном 417 и 410, все H-system. Я просто не припомню штатной опции такой, только вот в саппорте нашел библиотечную.
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Причем если использовать библиотеку, то походу нужно добавлять коммуникационные процессоры, так как на тех что есть задействован MODBUS, а два параллельных соединения на разные адресаты через один CP по-моему сименс не разрешает.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, кто-то может поделиться презентациями ибасутпкво?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Коллеги, кто-то может поделиться презентациями ибасутпкво?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Der Parol?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Der Parol?
Высылают участникам
источник

D

Denis in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Высылают участникам
очевидно, что вопрос не от участника )) Интересно многим, кто не был по той или иной причине
источник