Вот и я говорю. Хорошо, если периметр закроют АСУ ТПшный с помощью МСЭ. Совсем повезет, если систему обнаружения аномалий/атак в АСУ ТП внедрят в пассивном режиме. И то, многие АСУ ТПшники против, считая, что они влияют на работоспособность системы и бесперебойность процессов. А вот то, что ставится "в разрыв", включая NAC, это уже высший пилотаж. До этого мало кто дорос и внедрение таких решений сильно зависит от процессов и дизайна сети