Новое сравнение промышленных средств обнаружения вторжений проведенное «Инфосистемы Джет», Виталием Сияновым @Siyanov84 и Антоном Елизаровым @Toha_Elizarov
- PT ISIM - KICS for Networks - Guardian - DATAPK - InfoWatch ARMA Industrial Firewall
Хорошая работа, тока это не реально, обычно PLC от арма находится за 2-3 коммутатора и сервера Хисториана тоже далеко и не всегда там можно SPAN брать. А вот детекты изменения тэгов интересно посмотреть реакцию оператора СЗИ который офигеет от кол-ва сработок во время работы реальной системы т.к. почти все данные скачут в реальном процессе. Но работу сделали большую.