Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 July 22

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
ну да. там разные регламенты на разные случаи)))
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Разбить стекло и вытащить кабелЯ ))
Кабель)))
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
ну вот так в регионе. одна из грэс
Это не Сургутская ли )
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
хотя их таких до фига  думаю
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Соки идут в АСУ ТП. ожидаемо. что не может не радовать.
А какая разница, если события все равно будет сок отрабатывать большую часть однотипных. И вряд ли они будут в реале смотреть превышение каких пороговых значений в технологии как инцидент.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
смотреть пороговые значения полезны больше при расследовании ,нежели при мониторинге
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
и я об этом же
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
а смену уставок полезно мониторить...
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
обычно на это и упор, логирование, изменение чего либо что не должно меняться просто так без согласования. Ну еще можно допустим иметь список сотрудников которые  входят в систему и просто смотреть логирование (успешные, не успешные ) но все это не требует опыта в АСУ это все к ИБ относится
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
при респонсе тоже полехно бывает чтоб отследить всю цепочку событий. в принципе никто никто не мешает писать корреляционные правила чтоб увязать телеметрию, действия пользователей, системные и сетевые события
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
просто все эти данные должны приходить в одно место)))
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, было бы не плохо получать со всего оборудования логи и на одном источнике уже придумывать правила (данные с PLC, сетевка, сервера, АРМы)
источник

ПА

Петухов Алексей... in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
ну вот так в регионе. одна из грэс
А это SOC? То есть те кто на фото про ИБ все?)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
неее, алексей. это другая сторона барикады)))
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
ну вот так в регионе. одна из грэс
Вот такая же картина была в главной операторной, а когда пошёл в полевое ЗРУ, то увидел что похожее на мой мем
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Нет конечно это операторы смены на ГРЭС
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Да, было бы не плохо получать со всего оборудования логи и на одном источнике уже придумывать правила (данные с PLC, сетевка, сервера, АРМы)
Это уже можно делать. например (реклама) и в ISIM и в MP SIEM
источник

ПА

Петухов Алексей... in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
ну у нас был проект где просили просто светофор в диспетчерской повесит. типа критичное ИБ событие- загорается красный. нет -зелёный. в случае опасности позвонить куда следует, выбить окно и проследовать в пункт эвакуации))))
С такими проектами (продуктами) вам в регулирование дорожного движения надо😂😂😂
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Закир ты прав, если смотреть ЦУС или РДу у них там так и есть, а уровнем 2 ниже полная жопа, но для энергосистемы пофиг что там на каждой ПС им картина в целом важна
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
правда странно что они смотрят в дверь, но с визуализацией всё норм)))))))))
Они не дверь смотрят, а наблюдают за операторами 👆
источник