Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 July 22

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
ну вот так в регионе. одна из грэс
Аяйяй фотки с щита управления постить
источник

ПА

Петухов Алексей... in RUSCADASEC community: Кибербезопасность АСУ ТП
Со своей стороны хочу заметить, что одно дело сервис по разьору инцидентов от KICS/KATA/KES, где мы даём вам очищенную информацию есть ли на вас атака, подсказыаем с реагированием на неё и самое главное это достаточно анонимно, а другое дело передать все знания о вас кому-то. Вы к этому готовы? У вас есть категория кии?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Вот в этой детали--получить данные из источников и скорректировать - вся суть и есть. Сервисных платформ много, только с источниками данных беда)
ну как беда. если уровень АРМов брать то почти все ОС которые работают это МС. сервера где хранятся данные это почти всегда БД (SQL,oracel и что то подобное). вся сетевка давно умеет отдавать логи. есть проблемы по части PLC логирования здесь согласен, но всегда можно как то вытянуть буфер внутренний+ ну и SCADA тоже логирование событий ведет.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Айяйяй это тем кто в интернет это выложил. Видимо ваши коллеги)
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Эх коллеги...
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
другой вопрос кто уже делали парсеры и коннекторы для всего этого (
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Делаем, и уже есть
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
ну значит ждем в ближайшее время сервисов )
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
тока  не со стоимостью с крыло самолета ))
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
спс, презу посмотрю
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
правда странно что они смотрят в дверь, но с визуализацией всё норм)))))))))
Может не на дверь смотрят, а на часы над дверью.
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
за сервисами будущее, никто не будет содержать команду только для мониторинга редких событий. Но пока много "но"
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
ну как беда. если уровень АРМов брать то почти все ОС которые работают это МС. сервера где хранятся данные это почти всегда БД (SQL,oracel и что то подобное). вся сетевка давно умеет отдавать логи. есть проблемы по части PLC логирования здесь согласен, но всегда можно как то вытянуть буфер внутренний+ ну и SCADA тоже логирование событий ведет.
Вендор наверное не все готов вытянуть
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
Может ошибаюсь
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну у вендора больше шансов нанять толковых спецов чем у каждого иметь на предприятии такого спеца
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
а если будет специализированный сок для АСу то ваще круть, чтобы опыт был о подключении разных девайсов на мониторинг
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Ну у вендора больше шансов нанять толковых спецов чем у каждого иметь на предприятии такого спеца
толковых нанять каждый может, но обосновать их загрузку - нет.
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
но как продукт пока никто не сделал.. тут все-таки не продал и забыл, а что напроектировал, то и обслуживаешь, а если все это криво, то никто и не купит.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Согласен, схема должна быть рабочей  и про тестированной ни на одном заказчике.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
ага, только где ж тогда заказчиков брать. если все хотят уже готовое и протестированное))
источник