Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 September 02

AM

Alexey Matveev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
У вас этот vlan совсем изолирован? Или данные куда-то передаются?
Он выделен исключительно для связи ПЛК с Сервером SCADA
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот так?
источник

AM

Alexey Matveev in RUSCADASEC community: Кибербезопасность АСУ ТП
Да
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
А что из этого зокии?
источник

AM

Alexey Matveev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
А что из этого зокии?
То, что слева
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Matveev
То, что слева
Тогда то, что справа тоже. Потому что может повлиять на то что слева. И при желании, можно ввести иткс из коммутатора, которая тоже зокии будет. Лучше физически разделить.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Но это имхо и "лечение по интернету"
источник

S

Soniczz in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, а кто-нибудь соглашался на бесплатную услугу от ФСБ на проведение контрольно-технических мероприятий по оценке защищенности?
Интересен опыт, чем закончилась эта работа?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Тогда то, что справа тоже. Потому что может повлиять на то что слева. И при желании, можно ввести иткс из коммутатора, которая тоже зокии будет. Лучше физически разделить.
если бумажки писать умеете - поставьте ещё один коммутатор
источник

AM

Alexey Matveev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Тогда то, что справа тоже. Потому что может повлиять на то что слева. И при желании, можно ввести иткс из коммутатора, которая тоже зокии будет. Лучше физически разделить.
Да, верно не успел дописать ))) дело в том что передавать с удаленного ПЛК планируется дополнительные параметры процесса  которые ранее не собирались Для данного КИИ
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Matveev
Да, верно не успел дописать ))) дело в том что передавать с удаленного ПЛК планируется дополнительные параметры процесса  которые ранее не собирались Для данного КИИ
Тогда схема другая будет, сложнее?)))
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Matveev
Да, верно не успел дописать ))) дело в том что передавать с удаленного ПЛК планируется дополнительные параметры процесса  которые ранее не собирались Для данного КИИ
Вы ещё 239 смотрите для вашей категории, а то может и нет смысла. Если у вас есть коммутатор в асу  в котором выделены вланы для подсетей, есть жёсткий правила ацл+ если вы маршрутизацию пропишите через какой нить МСЭ и на нем будете забирать алерты по подключениям то в принципе это норм
источник

AM

Alexey Matveev in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Вы ещё 239 смотрите для вашей категории, а то может и нет смысла. Если у вас есть коммутатор в асу  в котором выделены вланы для подсетей, есть жёсткий правила ацл+ если вы маршрутизацию пропишите через какой нить МСЭ и на нем будете забирать алерты по подключениям то в принципе это норм
Спасибо!
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Matveev
Спасибо!
Кстати, у вас медь или оптика?
источник

AM

Alexey Matveev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Кстати, у вас медь или оптика?
Оптика
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
@AlexeyJk , да, действительно, на практике  не бывает изолированных систем почти никогда. Как будете наблюдать её?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Кстати, у вас медь или оптика?
тогда в принципе може оставить тока передачу и все
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Matveev
Оптика
Оптику прослушать нельзя, по идее
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
не получится в средину подключиться, тем более, если всё проходит внутри КЗ
источник