Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 September 07

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Nobushi
SCADA же сама и делается для контроля техпроцессов, в ней уже есть уставки и сигнализация о выходе за пределы допустимых значений и тд. В чем разница тогда и каковы сценарии использования MLAD? Насколько помню, уже несколько похожих систем было, но так и не прижились.
Видимо, ребята пилят систему, которая на любом объекте самообучится и заменить скаду собой. )))
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Хотят люди, чтобы у них аварийные сигналы блокировались - пусть делают 😊
Да, или оператор даёт команду на управление выключателем а система блочит - типа "никогда не было такого, и вот опять"
источник

N

Nobushi in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Видимо, ребята пилят систему, которая на любом объекте самообучится и заменить скаду собой. )))
Попахивает Скайнетом, особенно с учетом областей применения)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Nobushi
Попахивает Скайнетом, особенно с учетом областей применения)
источник

ПА

Петухов Алексей... in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Вот это как раз и хотелось бы понять. Насколько это реальная, а не выдуманная ситуация, и есть ли уже примеры, хотя бы на стенде, сработки MLAD там, где не срабатывают другие механизмы защиты
Ситуация вполне реальная:

https://ics.kaspersky.ru/media/MLAD-Taneco-Case-Study-RU.pdf
источник

EG

Evgeny Gengrinovich in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Вот это как раз и хотелось бы понять. Насколько это реальная, а не выдуманная ситуация, и есть ли уже примеры, хотя бы на стенде, сработки MLAD там, где не срабатывают другие механизмы защиты
Практически все производители решений типа KICS и ISIM имеют встроенные инструменты ML. Отсюда не совсем понятно, что именно является объектом патентной защиты. А с точки зрения условий применения, обучение выполняет только роль аудита процесса, дальше должны отработать эксперты, с точки зрения соответствия факта, условий эксплуатации и документации и обогатить базу правил, только после этого возможно использование для контроля аномалий. Да и СКАДА, данное решение не заменит в принципе, задачи разные, прогнозы тоже. Хотя результаты могут и совпадать в экстренных ситуациях.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
да, тоже интересно, что именно патентовали. алгоритмы? модели? по поводу практического применения такого решения больше вопросов чем ответов пока. вот когда в промышленности уже по взрослому будут говорить и применять реальные киберфизические системы, то возможно необходимость такого продукта станет более очевидной.
источник

ПА

Петухов Алексей... in RUSCADASEC community: Кибербезопасность АСУ ТП
Искренне не понимаю удивлений и обсуждений возможностей и необходимости применения MLAD.
Какая технология и как она работает, не так важно, если есть результат))) У многих ведущих вендоров автоматизации есть свои системы аналитики и прогнозирования изменений в технологическом процессе, работающие также на машинном обучении.
А вот польза очевидна:
MLAD обучается на данных и формирует образ системы/процессы. Соответственно любое отклонение: барахлящий датчик, ошибка пользователя, подмена команд и т.д. будут выявлены и показан прогноз изменений с этим связанных.
Это современный ответ на вопросы, касающиеся того, что данных много, векторов атак много и настроить систему в ручную всё более сложно.
Сейчас даже KICS Networksдля решения сложностей связанных с первичной настройкой также будет настраивать "контрольные" границы тэгов автоматически по итогам обучения.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Петухов Алексей
Искренне не понимаю удивлений и обсуждений возможностей и необходимости применения MLAD.
Какая технология и как она работает, не так важно, если есть результат))) У многих ведущих вендоров автоматизации есть свои системы аналитики и прогнозирования изменений в технологическом процессе, работающие также на машинном обучении.
А вот польза очевидна:
MLAD обучается на данных и формирует образ системы/процессы. Соответственно любое отклонение: барахлящий датчик, ошибка пользователя, подмена команд и т.д. будут выявлены и показан прогноз изменений с этим связанных.
Это современный ответ на вопросы, касающиеся того, что данных много, векторов атак много и настроить систему в ручную всё более сложно.
Сейчас даже KICS Networksдля решения сложностей связанных с первичной настройкой также будет настраивать "контрольные" границы тэгов автоматически по итогам обучения.
В этом и проблема, что непонимаете 👍
источник

ПА

Петухов Алексей... in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
В этом и проблема, что непонимаете 👍
😂😂😂👍👍👍
источник

ПА

Петухов Алексей... in RUSCADASEC community: Кибербезопасность АСУ ТП
Если есть вопросы к тому насколько качественно работает система, можно организовать пилот.
На нём же и польза будет видна)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Если, например, симен пилит свой мл, то он четко понимает зачем он это делает и что хочет получить на выходе. И любой асутпшник /технолог /рзашник это тоже понимает. Ибо понятны входы, выходы, внутренние зависимости и примерно понятно что будет и как это анализировать. Занимается люди, которые на этом съели и чау-чау, и  сенбернара, и колли и еще много кого.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Весь вопрос в ответственности при внедрении таких решений ... У иб с этим как-то туго...
источник

EG

Evgeny Gengrinovich in RUSCADASEC community: Кибербезопасность АСУ ТП
Петухов Алексей
Искренне не понимаю удивлений и обсуждений возможностей и необходимости применения MLAD.
Какая технология и как она работает, не так важно, если есть результат))) У многих ведущих вендоров автоматизации есть свои системы аналитики и прогнозирования изменений в технологическом процессе, работающие также на машинном обучении.
А вот польза очевидна:
MLAD обучается на данных и формирует образ системы/процессы. Соответственно любое отклонение: барахлящий датчик, ошибка пользователя, подмена команд и т.д. будут выявлены и показан прогноз изменений с этим связанных.
Это современный ответ на вопросы, касающиеся того, что данных много, векторов атак много и настроить систему в ручную всё более сложно.
Сейчас даже KICS Networksдля решения сложностей связанных с первичной настройкой также будет настраивать "контрольные" границы тэгов автоматически по итогам обучения.
Хорошая тема «какая технология и как она работает, не так важно, если есть результат», то есть утверждается, что разработан «чёрный ящик», достаточно его включить и будет «вам хорошо». Не верите, дайте поставить в живую систему на пилот, докажем. Вопрос, что именно докажем, если система и так работала с требуемым уровнем надежности и главное кто будет отвечать, в случае если через год в результате решения принятого на основе рекомендации «чёрного» ящика произойдёт авария, ни слова. Действительно чему тут удивляться, странные люди.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Evgeny Gengrinovich
Хорошая тема «какая технология и как она работает, не так важно, если есть результат», то есть утверждается, что разработан «чёрный ящик», достаточно его включить и будет «вам хорошо». Не верите, дайте поставить в живую систему на пилот, докажем. Вопрос, что именно докажем, если система и так работала с требуемым уровнем надежности и главное кто будет отвечать, в случае если через год в результате решения принятого на основе рекомендации «чёрного» ящика произойдёт авария, ни слова. Действительно чему тут удивляться, странные люди.
Так и есть
источник

ПА

Петухов Алексей... in RUSCADASEC community: Кибербезопасность АСУ ТП
Evgeny Gengrinovich
Хорошая тема «какая технология и как она работает, не так важно, если есть результат», то есть утверждается, что разработан «чёрный ящик», достаточно его включить и будет «вам хорошо». Не верите, дайте поставить в живую систему на пилот, докажем. Вопрос, что именно докажем, если система и так работала с требуемым уровнем надежности и главное кто будет отвечать, в случае если через год в результате решения принятого на основе рекомендации «чёрного» ящика произойдёт авария, ни слова. Действительно чему тут удивляться, странные люди.
Понял в чём вопрос)
Тогда должен добавить что MLAD работает исключительно с данными от системы.
Их можно выгружать из historian или передавать через kics for Networks со span порта.
Никакого воздействия на систему автоматизации/производственный процесс нет.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Петухов Алексей
Понял в чём вопрос)
Тогда должен добавить что MLAD работает исключительно с данными от системы.
Их можно выгружать из historian или передавать через kics for Networks со span порта.
Никакого воздействия на систему автоматизации/производственный процесс нет.
Ох... Сложно с вами 😔
источник

CR

Chris Rob in RUSCADASEC community: Кибербезопасность АСУ ТП
Такое ощущение, что коллеги спрашивающие про mlad не затруднились пройти по ссылкам.
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Chris Rob
Такое ощущение, что коллеги спрашивающие про mlad не затруднились пройти по ссылкам.
Это нормально
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Mikhaylov
Это нормально
На том и порешим...
источник