Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 May 28

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Не уверен ))
Вы делаете? Неужели Чебоксары созрели?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Сегодня кстати завершилось очередное международное совещание по развитию стандарта МЭК 62351. Некоторые части будут серьезно перерабатываться. Уже серьезно проработана часть с логированием и  передачей сообщений с использованием syslog. Будет актуализация по используемым стандартам TLS.
Владимир, а зачем сислог? Наверху не понимают, что ресурсы терминала РЗА ограничены? Почему не использовать логический узел LN GSAL? А SIEM пусть допиливают коллекторы под MMS? А протокол ведь хорош, можно целиком журналы выкачивать..
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Вы делаете? Неужели Чебоксары созрели?
Под гуся пока нет ((
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Владимир, а зачем сислог? Наверху не понимают, что ресурсы терминала РЗА ограничены? Почему не использовать логический узел LN GSAL? А SIEM пусть допиливают коллекторы под MMS? А протокол ведь хорош, можно целиком журналы выкачивать..
Наверху это где? Участники WG 15 это в основном вендоры РЗА, есть совсем немного вендоров из безопасности , например, Nozomi и совсем чуть чуть академическая среда. Не помню есть ли представители заказчиков.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
То есть все вендоры РЗА дружно согласились добавлять ещё одну службу, писать сервисы, вносить изменения в часто монолитные прошивки ради того, чтобы половину чайной ложки событий может быть передавать в SIEM? В то время как в 61850 уже есть необходимое и, более того, ABB, например, реализовало передачу событий безопасности по MMS.
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
То есть все вендоры РЗА дружно согласились добавлять ещё одну службу, писать сервисы, вносить изменения в часто монолитные прошивки ради того, чтобы половину чайной ложки событий может быть передавать в SIEM? В то время как в 61850 уже есть необходимое и, более того, ABB, например, реализовало передачу событий безопасности по MMS.
Что значит согласились. Они и пишут стандарт. Насчет монолитности - это вопрос инжиниринга и особенностей реализации. Подозреваю, что отечественный. Разве нет?
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Вы делаете? Неужели Чебоксары созрели?
Мне кажется, что вот сейчас уже можно вполне начать говорить про реализацию.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Что значит согласились. Они и пишут стандарт. Насчет монолитности - это вопрос инжиниринга и особенностей реализации. Подозреваю, что отечественный. Разве нет?
Что есть, то есть. А вообще отдача событий ИБ по MMS рассматривалась или сразу SYSLOG решили делать?
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Что есть, то есть. А вообще отдача событий ИБ по MMS рассматривалась или сразу SYSLOG решили делать?
Если есть интерес давай я посмотрю драфт стандарта и напишу. На память не помню. MoM еще не писали.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Если есть интерес давай я посмотрю драфт стандарта и напишу. На память не помню. MoM еще не писали.
Было бы здорово! Спасибо большое!
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Было бы здорово! Спасибо большое!
Нет проблем.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Было бы здорово! Спасибо большое!
Тебе что мешает войти в рабочую группу? Стесняешься? Пришел бы и предложил, раз такой умный
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Тебе что мешает войти в рабочую группу? Стесняешься? Пришел бы и предложил, раз такой умный
Блин, да кто я такой?))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Блин, да кто я такой?))
Все ограничения у тебя в голове. Чего ты тут умничаешь? Просись в рабочую группу и умничай там. Вон Владимир Геннадьевич не стесняется
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Все ограничения у тебя в голове. Чего ты тут умничаешь? Просись в рабочую группу и умничай там. Вон Владимир Геннадьевич не стесняется
CTO NOZOMI год назад вошел в состав группы.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
CTO NOZOMI год назад вошел в состав группы.
Ну если он вошёл то и @Jaspimo сможет :)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Ну если он вошёл то и @Jaspimo сможет :)
Где я и где CTO Nozomi?)) Тем более там одни корифеи.
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Где я и где CTO Nozomi?)) Тем более там одни корифеи.
Давайте уговорим Алексея :)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Должен ли @Jaspimo войти в состав рабочей группы WG15 of IEC TC57?
Анонимный опрос
67%
Да!
33%
Нет, да кто он такой?
Проголосовало: 51
источник

МГ

Михаил Горбачёв... in RUSCADASEC community: Кибербезопасность АСУ ТП
жжжесть. не могли пароль посложнее чтоли на рдпшку выставить
источник