Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 August 10

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну т.е. я правильно понял, что для защиты подстанций есть 2 варианта:
1. Тянуть свои провода до ЦППС
2. Ставить криптомаршрутизаторы на подстанциях
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Слободчиков
Ну т.е. я правильно понял, что для защиты подстанций есть 2 варианта:
1. Тянуть свои провода до ЦППС
2. Ставить криптомаршрутизаторы на подстанциях
Будете тянуть провода, не забудьте их тянуть внутри контролируемой зоны. Иначе Вдоль линий пустите казачьи разъезды, сам провод в трубе с газом, чтобы сигнализировать о несанкционированном подключении.
источник

LS

Le Max Sec in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
Коллеги, а кто-нибудь забирает события KICS4Network/Nods в SIEM? Интересует сбор геолокации контроллеров.
Контроллеры с GPS/Глонасс?
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
Le Max Sec
Контроллеры с GPS/Глонасс?
Нет. Как мне объяснили, в KICS можно прописать description и указать где физически стоит контроллер и кто за него отвечает. Чтобы в случае с инцидентом операторы не тратили время на поиски местоположения и отвественных сотрудников я хотел бы доставать этот description.
источник

LS

Le Max Sec in RUSCADASEC community: Кибербезопасность АСУ ТП
=передавать данные с дополнительного поля
источник

АГ

Анастасия Гончарова... in RUSCADASEC community: Кибербезопасность АСУ ТП
Доброго дня, для кого нибудь сейчас актуальна тема удаленного доступа в организации?
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
Le Max Sec
=передавать данные с дополнительного поля
а опыт у кого-нибудь есть сбора такой информации?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:70650905
Коллеги, добрый день!
Никто не сталкивался с проблемой защиты канала связи АИИСКУЭ и подстанций (ТП, КТП и т.д.)?
По идее устройства, находящиеся на подстанции (с помощью, которых можно удаленно управлять подачей электричества) тоже входят в состав АИИСКУЭ т.к. с неё можно управлять подачей электроэнергии.
Вопрос в общем следующий: какими способами можно защитить управляемые подстанции? Ставить туда криптомаршрутизатор и опечатывать всю подстанцию? Или есть какие-то решения без необходимости физической установки на подстанции?
Сталкивались все. И все применяли в том или ином виде крипту :)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
АИИСКУЭ - это в 99% GSM, следовательно, договор с провайдером.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
АИИСКУЭ - это в 99% GSM, следовательно, договор с провайдером.
APN?
источник

LS

Le Max Sec in RUSCADASEC community: Кибербезопасность АСУ ТП
А есть другие способы?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Это не замена крипте
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
мы криптошлюзы использовали :)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, операторский VPN
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник
2020 August 11

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Всем привет. Хотел бы узнать ваше мнение по поводу ноутбука ACER ASPIRE 5 - как считаете хороший laptop ?
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
Хороший оффтоп))
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
Группа про безопасность АСУ ТП, вам на этот вопрос здесь не ответят
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Парсер Zeek для протокола GOOSE (IEC61850)

GOOSE is a communication protocol defined in the IEC61850 standard. It is used by Intelligent Electronic Devices (IEDs) in electrical substations to facilitate information exchange between devices. A GOOSE parser has been developed to enable detailed analysis of the transmitted data and allow rule-based identification of anomalies related to cybersecurity attacks. It is compatible with an older instance of Zeek Network Security Monitor (v2.6).

https://github.com/smartgridadsc/Goose-protocol-parser-for-Zeek-IDS
источник