Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 July 13

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Такого не видел
Да ладно, много где циски энд оф суппорт стоят ))
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Да ладно, много где циски энд оф суппорт стоят ))
Потому, что они никому не нужны :) Я имел ввиду, что бюджет почти всегда есть.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
"Почти" - если не брать котельные и т.п.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Да ладно, много где циски энд оф суппорт стоят ))
ви фсё врёти
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Да ладно, много где циски энд оф суппорт стоят ))
Правильно говорить в самом расцвете сил 😀
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
ви фсё врёти
Я вот помню, что ну совсем они старые были, то ли 2900 серии.. но точно не помню, какие.. сейчас посмотрел специально, а 2900 до 22 года пока поддерживается.. и узнать уже не могу. (( Но прямо вот реально гробики стояли в шкафах..
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Я вот помню, что ну совсем они старые были, то ли 2900 серии.. но точно не помню, какие.. сейчас посмотрел специально, а 2900 до 22 года пока поддерживается.. и узнать уже не могу. (( Но прямо вот реально гробики стояли в шкафах..
Потому, что всё было сделано по ФСКшным требованиям, которые потом заменили на ФСТЭКовские
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Есть заказчики, которые Cisco Pix до сих используют. А он уже лет 10 как снят с производства
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Есть заказчики, которые Cisco Pix до сих используют. А он уже лет 10 как снят с производства
Главное, что работает видимо :)))
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Да. В определенной среде с определенными ограничениями. Не на периметре
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Есть заказчики, которые Cisco Pix до сих используют. А он уже лет 10 как снят с производства
Есть которые 4 года назад начали процесс обновления с 3750x на 3850 все ещё меняют, а новые устройства уже тоже скоро в закат
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Слободчиков
Коллеги, приветствую!
Есть интересный вопрос, хотелось бы услышать мнение тех кто действительно в бою с ним знаком:
Как оцениваете текущую IT- безопасность крупных и малых компаний энергетической отрасли?
Можно просто разделить на компании где ничего нет, и где что-то есть. С теми у кого ничего нет всё и так понятно-заходи кто хочет бери что хочешь. С тем у кого что-то сделано тоже не сложно. У подавляющего большинства это что-то сделано в основнов в корпоративном сегменте инфраструктуры. Технологические сегменты практически голые . Их только второй год  стали хоть как-то бумажками обкладывать под 187 ФЗ. До технической реализации защиты и более-менее адекватных орг мер ещё не дошло.
источник
2020 July 14

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
ICL Техно представил решение для кибербезопасности
https://www.it-world.ru/news-company/releases/154877.html
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Кто-то уже пробовал эту штуку?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Интересное решение .. задекларирован и шлюзовой антивирус (Clam чтоли?) и VPN (что по идее является нарушением российского законодательства без сертификата)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Интересное решение .. задекларирован и шлюзовой антивирус (Clam чтоли?) и VPN (что по идее является нарушением российского законодательства без сертификата)
«Продукт без сертификата» - это не нарушение. Использование его госами без сертификата - вот это нарушение
источник

P

Piggi in RUSCADASEC community: Кибербезопасность АСУ ТП
10 и 10 опасность.
источник

P

Piggi in RUSCADASEC community: Кибербезопасность АСУ ТП
Крупный производитель корпоративного ПО SAP исправил в своих продуктах опасную уязвимость, затрагивающую большую часть его клиентов. По словам специалистов компании Onapsis, уязвимость CVE-2020-6287, получившая название RECON, делает организации уязвимыми к простой кибератаке. Исследователи Onapsis обнаружили проблему в мае нынешнего года и в установленном порядке уведомили о ней производителя.    
Уязвимость в SAP позволяет похищать конфиденциальные данные компаний
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
«Продукт без сертификата» - это не нарушение. Использование его госами без сертификата - вот это нарушение
почему только госами? ) ПКЗ-2005 п.3: "3. Настоящим Положением необходимо руководствоваться ... если информация конфиденциального характера подлежит защите в соответствии с законодательством Российской Федерации; ... если обязательность защиты информации конфиденциального характера возлагается законодательством Российской Федерации на лиц, имеющих доступ к этой информации или наделенных полномочиями по распоряжению сведениями, содержащимися в данной информации;"
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
почему только госами? ) ПКЗ-2005 п.3: "3. Настоящим Положением необходимо руководствоваться ... если информация конфиденциального характера подлежит защите в соответствии с законодательством Российской Федерации; ... если обязательность защиты информации конфиденциального характера возлагается законодательством Российской Федерации на лиц, имеющих доступ к этой информации или наделенных полномочиями по распоряжению сведениями, содержащимися в данной информации;"
А государство установило такую обязанность для госов, лицензиатов (в рамках дицензионной деятельности), БКИ и парочки других случаев
источник