Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 April 17

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
Если средства мониторинга стоят правильно или являются частью защищённого взаимодействия, то и шифрование не помешает.
Если соблюсти правильные если, то конечно. Но это своеобразные если. Вот например
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Опубликован и доступен для продажи IEC TR 62351-90-2: Technical Report on Deep Packer Inspection (DPI) of encrypted communications in power systems

Технический отчет демонстрирует возможные техники глубокого анализа (DPI) шифрованного сетевого трафика (в том для целей мониторинга безопасности) в системах автоматизации энергетических объектов, их возможнее риски и затраты на применение

https://webstore.iec.ch/publication/61818
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну вот, как всегда все платно..
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Когда кто того говорит "нужно"/"не нужно" мы с @viewpnt думаем "кому?"
:))))
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
Шифрование нужно только там, где нужна конфиденциальность. А вот от навязывания и нарушения целостности, подмены проактивно больше ничего кроме крипты не поможет.
Шифрование может помочь, когда преступник уже получил доступ непосредственно в сети и слушает трафик, например для составления примерной топологии сети
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
А мне вот интересно, почему кроме коллег из инфотекс никто не говорит про крипту в АСУ ТП. Неужели на рынке нет решений кроме SIES Core?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
Шифрование может помочь, когда преступник уже получил доступ непосредственно в сети и слушает трафик, например для составления примерной топологии сети
А может навредить, когда он получил доступ к одной стороне туннеля. И его сетевая активность в туннеле не видна мониторингу
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
А может навредить, когда он получил доступ к одной стороне туннеля. И его сетевая активность в туннеле не видна мониторингу
Конечно может, риск ориентированный подход никто не отменял
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
А может навредить, когда он получил доступ к одной стороне туннеля. И его сетевая активность в туннеле не видна мониторингу
Ага. И типа доверенная..
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
А мне вот интересно, почему кроме коллег из инфотекс никто не говорит про крипту в АСУ ТП. Неужели на рынке нет решений кроме SIES Core?
Наверно потому что просто других не видишь, а они есть
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
У нас в АСУ ТП секретов, чтобы шифровать, нет ©
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
Шифрование может помочь, когда преступник уже получил доступ непосредственно в сети и слушает трафик, например для составления примерной топологии сети
Шифрование от разведки слабо помогает. Адреса и порты не шифруются
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Наверно потому что просто других не видишь, а они есть
Что, Касперский?!)))
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Наверно потому что просто других не видишь, а они есть
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
У нас в АСУ ТП секретов, чтобы шифровать, нет ©
Сейчас напомню, у меня все заиндексировано )
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Запись доклада коллег из Израиля Matan Dobrushin и Yoav Flint Rosenfeld с CS3STHLM 2019 о том, как критически важная информация о технологических процессах появляется в Интернет.  Может быть DLP в АСУ ТП не такая уж плохая идея?

https://www.youtube.com/watch?v=Q6vp_orsAK0
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
А мне вот интересно, почему кроме коллег из инфотекс никто не говорит про крипту в АСУ ТП. Неужели на рынке нет решений кроме SIES Core?
Потому, что не нужна специализированная, имхо. Строится обычный туннель и не более
источник