Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 September 07

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Предлагаю раз в неделю обсуждать оффтопную тему :)
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
На этой неделе лимит исчерпан видимо
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Сами же пишете, что аномиалии выявляются независимо от причин. Но продукт причины возникновения аномалий не устанавливает. Собственно я об этом и говорю. ваш продукт можно использовать как источник  для обнаружения аномалий и событий кибербезопасности. наравне с хисториан или  системой прогнозирования отказов оборудования. Позиционировать свою систему вы можете как угодно, имеете полное право. но это не средство ИБ, это другой класс систем.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Сами же пишете, что аномиалии выявляются независимо от причин. Но продукт причины возникновения аномалий не устанавливает. Собственно я об этом и говорю. ваш продукт можно использовать как источник  для обнаружения аномалий и событий кибербезопасности. наравне с хисториан или  системой прогнозирования отказов оборудования. Позиционировать свою систему вы можете как угодно, имеете полное право. но это не средство ИБ, это другой класс систем.
Еще раз, система может использоваться для выявления аномалий - последствий даже самых малых и ранних, как в результате атак так и других причин. Для того чтобы определять источники, события MLAD коррелирууются с событиями KICS. Поэтому это средство ИБ. Вот пример результатов определения атак на исследовательском стенде Сингапуре
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
ни о чём не говорит. что это? каких атак, где их описание...это кибер атака, кто-то отвёрткой ткнул не туда или просто заслонку на трубе заклинило...
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
А еще, тем кому любопытно, можно сходить почитать сам патент 🎓

https://yandex.ru/patents/doc/RU2724716C1_20200625
yandex.ru
RU2724716C1 - Система и способ формирования данных для мониторинга кибер-физической системы с целью раннего определения аномалий в системе графического интерфейса пользователя - Яндекс.Патенты
Патент RU2724716C1: Изобретение относится к области компьютерной безопасности. Технический результат заключается в обеспечении автоматизированного контроля кибер-физической системы для раннего определения аномалий. Такой результат достигается тем, что с помощью элемента графического интерфейса пользователя (ГИП) для выбора признака, содержащего, в частности, список признаков кибер-физической системы (КФС), принимают информацию о выбранном пользователем по меньшей мере одном признаке КФС из списка признаков, принимают информацию о выбранном пользователем периоде времени мониторинга за выбранными признаками КФС, формируют за период времени мониторинга прогноз значений признаков КФС с помощью модели прогнозирования значений выбранных признаков КФС, определяют за период времени мониторинга общую ошибку прогноза для всех признаков КФС из списка признаков и ошибки прогноза для каждого выбранного признака КФС, формируют за период времени мониторинга графики для значений данных, сформированных средством прогнозирования…
а зачем решили вообще получать патент в РФ? кроме пафоса и отчётности по Результатам интеллектуальной деятельности
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Антон. мне одному кажется что это офтоп что ли?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Антон. мне одному кажется что это офтоп что ли?
Мне кажется да, поэтому что много про Лабораторию Касперского с утра. А тебе наверное это неприятно. Но я могу ошибаться
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Прочитал патент. Ни хрена не понял, причем тут ИБ 😊  Куча "частных примеров", но ни одного про ИБ
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
значит не мне одному)))
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Еще раз, система может использоваться для выявления аномалий - последствий даже самых малых и ранних, как в результате атак так и других причин. Для того чтобы определять источники, события MLAD коррелирууются с событиями KICS. Поэтому это средство ИБ. Вот пример результатов определения атак на исследовательском стенде Сингапуре
Это KICS коррелируют В ТОМ ЧИСЛЕ данные от MLAD, а не наоборот. Поэтому это не ИБ
источник

a

assasinfil in RUSCADASEC community: Кибербезопасность АСУ ТП
А разве не все равно, как оно называется? Главное, что работает
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
А упомянутый в патенте удаленный сервер, который повышает качество обнаружения, расположен где? В KSN?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Мне кажется да, поэтому что много про Лабораторию Касперского с утра. А тебе наверное это неприятно. Но я могу ошибаться
дело не в том сколько вас. а в том, что ты сам нарушаешь правила своего же чата....ну, хозяин барин.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
дело не в том сколько вас. а в том, что ты сам нарушаешь правила своего же чата....ну, хозяин барин.
Ну если бы было продемонстрировано, как этот патент ловит угрозы, то нарушения нет. Но это пока и непонятно
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
наверняка ловит, только не ИБ аномалии, а процессные...в инцидентых это всё заворачивает другой продукт...
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
дело не в том сколько вас. а в том, что ты сам нарушаешь правила своего же чата....ну, хозяин барин.
Нет
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
я не спорю, твой чат-твои правила))))
источник