Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 June 08

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Бедный тот человек, кто сидит за такими интерфейсом
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
1+1
Dallas Lock, Secret Net с предварительным тестированием на стенде либо подтверждением от Вендора.
А вы пробовали расчет хеша на PLC? или только расчет локальных файлов которые хранятся на ПК?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
мы поднимали экспорт логов на контроллерах, а так же в водервари и пцс сименса. ведём работы ещё по нескольким вендорам. скрипты не пишем. делаем нормалицию на сием
Дмитрий, а можно контакт  (в личку) с кем пообщаться по теме как забирали логи с вандервари со скады более подробно? а то есть очень большое желание забирать с SMC вандервари себе именно системыне логи скады.
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
А вы пробовали расчет хеша на PLC? или только расчет локальных файлов которые хранятся на ПК?
Локальных только
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Бедный тот человек, кто сидит за такими интерфейсом
Ужас какой, так пикассо ненароком станешь
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
А как оперативные сообщения со скады забирать? Нам как то предлагали копировать их в систем журнал ос, а потом с него стандартным парсером вытягивать.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Азат
А как оперативные сообщения со скады забирать? Нам как то предлагали копировать их в систем журнал ос, а потом с него стандартным парсером вытягивать.
Ну по идеи можно сделать кастомный журнал  в ОС, тока надо источник указывать откуда события будут в него падать , еще если конечно формат подойдет и вы занете место файла куда пишется логи
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
А еще по идеи можно с БД забирать, если у вас все сообщения со скады пишутся в БД и хранятся (обычно это SQL) но тогда надо вытягивать нужные вам события из БД (а это как то скриптами вытягивать).
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
чисто теоретически )
источник

DD

Duck Darkwing in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Бедный тот человек, кто сидит за такими интерфейсом
каждый может настроить интерфейс так, как он хочет, и перестать быть бедным :) Это как раз и есть адаптация под заказчика без изменения кода, о которой идет речь в презентации
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Антон, мы уже по пробовали этот механизм , все работает. Но хотелось бы услышать всех, кто чем пользуется (может опенсорс).
Если опенсурс, то aide
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Азат
А как оперативные сообщения со скады забирать? Нам как то предлагали копировать их в систем журнал ос, а потом с него стандартным парсером вытягивать.
Никто не пробовал OPC Alarms and events? Где-то слышал про такую реализацию, но деталей не знаю
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Опц не очень хорош, когда надо посылать что-то реально часто
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Duck Darkwing
каждый может настроить интерфейс так, как он хочет, и перестать быть бедным :) Это как раз и есть адаптация под заказчика без изменения кода, о которой идет речь в презентации
Перевожу на русский - мы понятия не имеем что такое АСУ ТП и не собираемся разбираться, поэтому сделаем так, чтобы все миллион "фич" заказчик мог конфигурировать вручную. К сожалению, на это многие ведуться.
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Поэтому a&e не больно-то распространена
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Перевожу на русский - мы понятия не имеем что такое АСУ ТП и не собираемся разбираться, поэтому сделаем так, чтобы все миллион "фич" заказчик мог конфигурировать вручную. К сожалению, на это многие ведуться.
Поясню: конкретно на картинке приведен дэшборд, сделанный по требованиям конкретного заказчика
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Если ему так удобнее - что ж...
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Домуховский
Поясню: конкретно на картинке приведен дэшборд, сделанный по требованиям конкретного заказчика
Задача интегратора же не просто продать, а еще и послветовать заказчику, как удобнее и правильнее. В даннос случае нарушены принципы визуализации и создания дашбордов (независимо от того, что там хотел заказчик)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Да ну, нафиг дашборды, сразу в Эксель пусть грузит данные
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Да ну, нафиг дашборды, сразу в Эксель пусть грузит данные
Почти истину сказал! :)))
источник