Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 September 06

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Jonas Buchintskiy
Атака сканирования портов tcp .Кто то может помочь в личке?
Узнайте, кто. Сообщите в SOC/нкцки. Сообщите провайдеру.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Jonas Buchintskiy
Атака сканирования портов tcp .Кто то может помочь в личке?
Вам необходимо расследовать? или просто надо блокировать источник ? или до конца просканировать?)
источник
2020 September 07

ПА

Петухов Алексей... in RUSCADASEC community: Кибербезопасность АСУ ТП
Kaspersky запатентовала технологию на базе машинного обучения для MLAD
https://www.anti-malware.ru/news/2020-09-03-111332/33579
источник

a

assasinfil in RUSCADASEC community: Кибербезопасность АСУ ТП
И на чем она обучаться будет?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
На дровах, угле, нефти и газе.... Простите, вырвалось)
источник

AV

Alex Vorsa in RUSCADASEC community: Кибербезопасность АСУ ТП
assasinfil
И на чем она обучаться будет?
так можно пройти по ссылочкам и внимательно прочитать
https://mlad.kaspersky.ru/
источник

a

assasinfil in RUSCADASEC community: Кибербезопасность АСУ ТП
Я имел ввиду кто будет заниматься разметкой датасетов)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
В нейросети не надо размечать ничего
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Вопрос в другом - зачем тут нейросеть и почему нельзя обойтись обычным поиском аномалий на базе статистики?
источник

AV

Alex Vorsa in RUSCADASEC community: Кибербезопасность АСУ ТП
https://mlad.kaspersky.ru/technologies/

За основу прогноза берется совокупность уже поступивших значений технологических параметров за определенное время — окно входных данных.
На основе окна входных данных нейронная сеть из состава ML-модели дает прогноз, какие значения должны принять технологические параметры на некотором определенном отрезке времени (окно прогноза) в определенном недалеком будущем (горизонт прогноза).
По разнице между прогнозируемыми и реально наблюдаемыми значениями технологических параметров Kaspersky MLAD высчитывает ошибки прогноза для каждого технологического параметра.
По совокупности ошибок прогноза Kaspersky MLAD высчитывает среднеквадратическую ошибку (MSE). Каждому технологическому параметру сопоставлен вес, с учетом которого рассчитывается ошибка. Например, для АСУ ТП химического производства показания датчика давления внутри химического реактора важнее, чем показания датчика атмосферного давления в цеху, поэтому отклонение от нормы показаний датчика давления в реакторе будет сильнее влиять на общую ошибку.
Аномалия регистрируется в том случае, если среднеквадратическая ошибка превышает порог, заданный на этапе подготовки ML-модели.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
В обычной офисной сети я еще могу понять применение ML для обнаружения аномалий. Но в технологическом процессе? Там настолько много отклонений в совершенно различных диапазонах, что для них нельзя задать дельту или прописать комбинацию отслеживаемых параметров?
источник

a

assasinfil in RUSCADASEC community: Кибербезопасность АСУ ТП
Возможно, сделано для новых датчиков, чтобы нейронка умела подстраиваться под новые железки
источник

a

assasinfil in RUSCADASEC community: Кибербезопасность АСУ ТП
Основываясь на предыдущем опыте
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Да пофиг вроде, какая там железка. У процесса же есть определенные параметры, включая отклонения от нормы и совсем уж запороговые значения. Их можно описать. Порты, протоколы, приложения известны. Число пользователей ограничено. Информационные потоки тоже. Зачем там ML?
источник

a

assasinfil in RUSCADASEC community: Кибербезопасность АСУ ТП
А, вдруг, можно вывести из строя, не выходя за границы значений
источник

a

assasinfil in RUSCADASEC community: Кибербезопасность АСУ ТП
То есть, при определенной комбинации значений, что-то пойдет не так
источник

a

assasinfil in RUSCADASEC community: Кибербезопасность АСУ ТП
И нейронка сумеет это понять
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот это как раз и хотелось бы понять. Насколько это реальная, а не выдуманная ситуация, и есть ли уже примеры, хотя бы на стенде, сработки MLAD там, где не срабатывают другие механизмы защиты
источник

N

Nobushi in RUSCADASEC community: Кибербезопасность АСУ ТП
SCADA же сама и делается для контроля техпроцессов, в ней уже есть уставки и сигнализация о выходе за пределы допустимых значений и тд. В чем разница тогда и каковы сценарии использования MLAD? Насколько помню, уже несколько похожих систем было, но так и не прижились.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Вот это как раз и хотелось бы понять. Насколько это реальная, а не выдуманная ситуация, и есть ли уже примеры, хотя бы на стенде, сработки MLAD там, где не срабатывают другие механизмы защиты
Хотят люди, чтобы у них аварийные сигналы блокировались - пусть делают 😊
источник