Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 September 04

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
А что нынче нельзя просто шнурок вытащить из коммутатора?надо ещё придумать рубильник отключения оператора, чтобы не косячил и не тыкал куда попала
А если шнурков много. А дежурный - дедушка.?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Evgeniy
Поэтому авто пишет. вполне возможно, в каких-то случаях действительно проще использовать такое решение, чем, например, повысить квалификацию персонала и научить его выдёргивать правильный кабель или гасить порт на коммутаторе.
+1
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:0
Немного про физические "отключатели сети" +опрос https://zlonov.ru/cut-the-internet/
Так подпиши а ещё лучше должен быть сетевик который ведёт кроссовый журнал где все нормально по человечьи. Все равно эту штуку ставить в разрыв и кого то нужно просить включить в случаи чего,так почему просто не подписать в шкафу в случаи чего выдернуть вот этот патч а ещё лучше его цветом выделить среди остальных
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Evgeniy
Поэтому авто пишет. вполне возможно, в каких-то случаях действительно проще использовать такое решение, чем, например, повысить квалификацию персонала и научить его выдёргивать правильный кабель или гасить порт на коммутаторе.
Евгений, на ЭКРА подобное делали с МЭ mGuard - "изоляция РЗА" кулачковым переключателем. Включалось правило deny all. )) Получила тема дальнейшее развитие?
источник

E

Evgeniy in RUSCADASEC community: Кибербезопасность АСУ ТП
С другой стороны, если на объекте есть люди, которые смогли определить подозрительную активность из вне, то и положить правильно порт /шнурок выдернуть не должно проблемой стать.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Не знаю по мне так деньги на ветер, хотя у кого бюджет есть то можно и на каждый порт такую ставить типо мол жёсткая сегментация в случаи его отрубили тока этот сегмент
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Evgeniy
С другой стороны, если на объекте есть люди, которые смогли определить подозрительную активность из вне, то и положить правильно порт /шнурок выдернуть не должно проблемой стать.
Не всегда. А позвонить и сказать Михалыч, нет времени объяснять, нажми красную кнопку
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Этот функционал есть в коммутаторах, а если управления коммутатора уже потерянно то проще по питанию его рубануть
источник

E

Evgeniy in RUSCADASEC community: Кибербезопасность АСУ ТП
Михалыч скажет: я это не умею, не знаю приезжай и делай.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Этот функционал есть в коммутаторах, а если управления коммутатора уже потерянно то проще по питанию его рубануть
И попутно уронить ещё много чего
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Evgeniy
Михалыч скажет: я это не умею, не знаю приезжай и делай.
+1 если честно, так и будет
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Так коммутатор уже не твой ты все равно так и так его будешь отключать тк сеть скомпрометирована
источник

B

BulDoug in RUSCADASEC community: Кибербезопасность АСУ ТП
Evgeniy
Михалыч скажет: я это не умею, не знаю приезжай и делай.
+. Причём даже если будет положение, о том, что Михалыч должен выдернуть красный патчкорд.
И даже если будут проведены учения и тренировки. Михалыч позвонит своему руководителю, тот твоему, ну а далее сценарий известен
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
За себя проголосовал, я бы не стал ставить, цена этой штуке 1тр максимум просто на схеме физические рх тх разорвать в дорожке
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Так подпиши а ещё лучше должен быть сетевик который ведёт кроссовый журнал где все нормально по человечьи. Все равно эту штуку ставить в разрыв и кого то нужно просить включить в случаи чего,так почему просто не подписать в шкафу в случаи чего выдернуть вот этот патч а ещё лучше его цветом выделить среди остальных
Я тоже бывает ошибаюсь при выдергивании разъёма, особенно на патч панелях большой плотности
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
EtherCut, по моему, уместен в  нормально разомкнутом состоянии, когда по запросу нужно поднять сигнал и через некоторое время отсоеденить.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Я тоже бывает ошибаюсь при выдергивании разъёма, особенно на патч панелях большой плотности
Ну так все это уже проходили все патч панели должны быть четко подписаны и вестись кроссовый журнал, а центральные каналы так ещё хорошо цветом разным выделять. Я так по опыту скажу что красным патчами выделял каналы которые к ядро или выше идут, а синими, желтыми определенные подсети важные а простые белые использовали для не критичных подсетей и сразу становилась легче ориентироваться а если ещё шильдик есть на патче с номером и ведётся кроссовый журналу вообще загляденье, но это все после того происходит как начинаешь наводить порядок на своих объектах.
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Ну так все это уже проходили все патч панели должны быть четко подписаны и вестись кроссовый журнал, а центральные каналы так ещё хорошо цветом разным выделять. Я так по опыту скажу что красным патчами выделял каналы которые к ядро или выше идут, а синими, желтыми определенные подсети важные а простые белые использовали для не критичных подсетей и сразу становилась легче ориентироваться а если ещё шильдик есть на патче с номером и ведётся кроссовый журналу вообще загляденье, но это все после того происходит как начинаешь наводить порядок на своих объектах.
Это все правильно в теории, но мне проще отдать 10ку за размыкатель и научить оператора когда его включать
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
А есть такой же выключатель, но с дистанционным управлением, к примеру, для организации удаленного доступа к оборудованию при необходимости? Или смысл обеспечения ИБ в этом случае теряется?
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
источник