Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 April 17

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Я разве утверждал обратное? Я говорю именно про шифрование. Помешать мониторингу сетевой активности
Так со стороны Schneider, Siemens, Honeywell и Ко это как раз и может быть стимулом к покупке фирменного мониторинга. 😊 А то ставят сторонние решения.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Потому, что не нужна специализированная, имхо. Строится обычный туннель и не более
Чем мне реализовать имитозащиту гуся, например? Обычный туннель... Ну-ну. И даже для верхнего уровня гигантские накладные расходы. А в АСУ ТП задержки критичны. А тут тебе и плата под несколько шин, и готовая инфраструктура, и протокол крисп с малыми накладными расходами. Ткните в альтернативу, пожалуйста!
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Чем мне реализовать имитозащиту гуся, например? Обычный туннель... Ну-ну. И даже для верхнего уровня гигантские накладные расходы. А в АСУ ТП задержки критичны. А тут тебе и плата под несколько шин, и готовая инфраструктура, и протокол крисп с малыми накладными расходами. Ткните в альтернативу, пожалуйста!
Ещё раз - если шифрование используется на объектовом уровне - как-то самим нужно думать. Я сразу оговорился, что оно применимо для связи между объектами.
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, Алех прав, есть много вариантов, когда VPN (любой) не подходит
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Ещё раз - если шифрование используется на объектовом уровне - как-то самим нужно думать. Я сразу оговорился, что оно применимо для связи между объектами.
Я лично видел каналы шириной 128 кбит/с. Там уже даже телемеханика с задержками.
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Сейчас много стало LPWAN, узкие каналы, вопросы энергоэффективности. VPN там не работает нормально
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Я лично видел каналы шириной 128 кбит/с. Там уже даже телемеханика с задержками.
Я и 64 видел :) Только шифрование объем трафика особо не увеличивает
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Я и 64 видел :) Только шифрование объем трафика особо не увеличивает
Где-то был слайд где наглядно показано, сколько сжирает инкапсуляция..
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Где-то был слайд где наглядно показано, сколько сжирает инкапсуляция..
один заголовок, сколько же ещё?
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Я и 64 видел :) Только шифрование объем трафика особо не увеличивает
Увы нет, совсем нет
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
И что делать с тем же гусем, он же не TCP/IP
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
И SV вдобавок
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
зачем их шифровать?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
один заголовок, сколько же ещё?
Там заголовок вроде бы был чуть ли не как блок данных..
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
зачем их шифровать?
Не знаю, я думаю, из не надо шифровать. А вот обеспечить подлинность надо.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
И я не знаю. Поэтому мы такие решения ни разу не внедряли :)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
А канал ПС - ЦУС/РДУ/... шифруется во всех проектах
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
А канал ПС - ЦУС/РДУ/... шифруется во всех проектах
А ЦУС-ПС у Вас по 104 или mms?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
104
источник