Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 May 12

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, кто-нибудь слышал про НПП Полигон и продукцию Арлан, Аттика, ИнЗер?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Написано, что Арлан работает на Фактор-ТС :)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Написано, что Арлан работает на Фактор-ТС :)
Ага, так фактор тс - это фактор тс, причем тут какой-то Арлан?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Ага, так фактор тс - это фактор тс, причем тут какой-то Арлан?
Скорее всего, они мезонины и/или ОС поставили. Т.е. крипта от Фактора, а коммутатор от Полигона
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Коллеги, кто-нибудь слышал про НПП Полигон и продукцию Арлан, Аттика, ИнЗер?
Пока удалось поработать только с L2-коммутаторами Инзер. Цисковский cli, на мой взгляд, не очень удобный вэб. Год назад было несколько косяков в прошивках именно по ИБ, типа уязвимого ssh сервера, хранения пароля snmp в открытом виде и т.д. Но все оперативно устраняется
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Азат
Пока удалось поработать только с L2-коммутаторами Инзер. Цисковский cli, на мой взгляд, не очень удобный вэб. Год назад было несколько косяков в прошивках именно по ИБ, типа уязвимого ssh сервера, хранения пароля snmp в открытом виде и т.д. Но все оперативно устраняется
Спасибо!
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
ssh должен быть внутри гостовского туннеля :))
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо, посмотрел. Комментарий по части с Мариной Сорокиной: мы как раз в Астре полностью нацелены на создание встроенных средств защиты и это решение готово к промышленному применению (это к комментарию Владимира Карантаева). Единственное, мы не идем в полноценный embeded, но тут неплохо себя чувствует KOS от Касперского.
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
https://www.securitylab.ru/news/508191.php  "В результате инцидента было повреждено несколько компьютеров" - намек на шифровальщик?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Азат
Пока удалось поработать только с L2-коммутаторами Инзер. Цисковский cli, на мой взгляд, не очень удобный вэб. Год назад было несколько косяков в прошивках именно по ИБ, типа уязвимого ssh сервера, хранения пароля snmp в открытом виде и т.д. Но все оперативно устраняется
А чьи они, не удалось определить? Или прямо отечественные?
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Я даже не задавался этим вопросом
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
Спасибо, посмотрел. Комментарий по части с Мариной Сорокиной: мы как раз в Астре полностью нацелены на создание встроенных средств защиты и это решение готово к промышленному применению (это к комментарию Владимира Карантаева). Единственное, мы не идем в полноценный embeded, но тут неплохо себя чувствует KOS от Касперского.
Роман,  в том числе специализировано для АСУ?  Мы, конечно, закладываемся на Астру, как среду функционирования,  и в продукте для верхнего уровня из решения SIES - ПО ViPNet SIES Unit - поддерживаем работу, но это больше вопросы возможности КС3 для Линукс. Но вот когда начнут реально эксплуатировать - не ясно. Практики пока у партнеров и заказчиков нет с отечественными Линукс системами в АСУ.
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
Роман,  в том числе специализировано для АСУ?  Мы, конечно, закладываемся на Астру, как среду функционирования,  и в продукте для верхнего уровня из решения SIES - ПО ViPNet SIES Unit - поддерживаем работу, но это больше вопросы возможности КС3 для Линукс. Но вот когда начнут реально эксплуатировать - не ясно. Практики пока у партнеров и заказчиков нет с отечественными Линукс системами в АСУ.
для верхнего уровня в основном -  визуализация, диспетчеризация и сбор данных (SCADA)

вот пример: https://www.atomic-energy.ru/news/2019/02/06/92350
Атомная энергия 2.0
Российская ОС Astra Linux внедрена на Тяньваньской АЭС
Astra Linux сообщила о том, что на Тяньваньской АЭС (Китай, провинция Цзянсу) введена в промышленную эксплуатацию система автоматизированной противопожарной защиты энергоблоков №3 и №4. Проект реализован СКБ «Тензор» по заказу «Атомстройэкспорт». В системе автоматического пожаротушения использовано полностью российское программное обеспечение - SCADA-система TRACE MODE («АдАстрА», Москва) для ОС Astra Linux Special Edition. Система автоматического управления противопожарной защитой относится к категории крупных - в ней контролируется более 850.000 сигналов от различных устройств Тяньваньской АЭС. Система обеспечивает автоматическое раннее обнаружение пожара и появления дыма в пожароопасных помещениях и на путях эвакуации персонала. Информирует дежурный персонал на постах о возникновении пожара с расшифровкой зоны возгорания для последующего принятия решений и возможности оповещения сотрудников АЭС.
источник

IB

Ilya Bykovskiy in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
для верхнего уровня в основном -  визуализация, диспетчеризация и сбор данных (SCADA)

вот пример: https://www.atomic-energy.ru/news/2019/02/06/92350
Атомная энергия 2.0
Российская ОС Astra Linux внедрена на Тяньваньской АЭС
Astra Linux сообщила о том, что на Тяньваньской АЭС (Китай, провинция Цзянсу) введена в промышленную эксплуатацию система автоматизированной противопожарной защиты энергоблоков №3 и №4. Проект реализован СКБ «Тензор» по заказу «Атомстройэкспорт». В системе автоматического пожаротушения использовано полностью российское программное обеспечение - SCADA-система TRACE MODE («АдАстрА», Москва) для ОС Astra Linux Special Edition. Система автоматического управления противопожарной защитой относится к категории крупных - в ней контролируется более 850.000 сигналов от различных устройств Тяньваньской АЭС. Система обеспечивает автоматическое раннее обнаружение пожара и появления дыма в пожароопасных помещениях и на путях эвакуации персонала. Информирует дежурный персонал на постах о возникновении пожара с расшифровкой зоны возгорания для последующего принятия решений и возможности оповещения сотрудников АЭС.
И не только там
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Ilya Bykovskiy
И не только там
да, конечно, просто далеко не вся информация доступна в паблике
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
Спасибо, посмотрел. Комментарий по части с Мариной Сорокиной: мы как раз в Астре полностью нацелены на создание встроенных средств защиты и это решение готово к промышленному применению (это к комментарию Владимира Карантаева). Единственное, мы не идем в полноценный embeded, но тут неплохо себя чувствует KOS от Касперского.
Роман, у вас есть ОС или сборки уровня ПЛК или ИЭД в соотвествии с профилями ФСТЭК РФ для ОС РВ и встраиваемых ОС?
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Роман, у вас есть ОС или сборки уровня ПЛК или ИЭД в соотвествии с профилями ФСТЭК РФ для ОС РВ и встраиваемых ОС?
нет
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Про верхний уровень тезис понятен. Вопрос а нужна ли сущностно ролевая модель на верхнем уровне АСУ ТП? В указанных проектах какая версия сборки использоваалась?
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Про верхний уровень тезис понятен. Вопрос а нужна ли сущностно ролевая модель на верхнем уровне АСУ ТП? В указанных проектах какая версия сборки использоваалась?
Мандатка там может быть и не нужна, но это только малая часть реализованного комплекса средств защиты
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
про версию затрудняюсь сказать, возможно, 1.5
источник