Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 September 07

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
хочешь соблюдаешь, хочешь- нет)))
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
лучше правда, определи время когда можно обсждуть спорные с точки зрения тематики чата темы
источник

ПА

Петухов Алексей... in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, давайте уже закончим про MLAD)))
Дмитрий скорее всего не сможет его официально потестировать)))
Но повторюсь, лучше один раз попробовать, чем читать эти обсуждения.
MLAD для ИБ или нет😉
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Петухов Алексей
Коллеги, давайте уже закончим про MLAD)))
Дмитрий скорее всего не сможет его официально потестировать)))
Но повторюсь, лучше один раз попробовать, чем читать эти обсуждения.
MLAD для ИБ или нет😉
MLAD кстати входит в программу сотрудничества с исследовательскими лабораториями и университетами про промышленной кибербезопасности. Если есть такие, обращайтесь

https://safe.cnews.ru/news/line/2020-08-21_laboratoriya_kasperskogo
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ох, Алексей.  Не хочется тебя расстраивать, но когда ваши клиенты придут к нам, чтобы MLAD подключить к нашему SIEM в качестве источника, тогда и посмотрим, потестируем. Но скорее всего вам придётся своими руками всё делать. Я прям настаиваю, чтоб Алексей лично меня восхитил этим продуктом.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
наверняка ловит, только не ИБ аномалии, а процессные...в инцидентых это всё заворачивает другой продукт...
Ну вот генерит сетевое оборудование Netflow. Если он используется для поиска аномалий в сети - это не ИБ, а если для угроз - то ИБ
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
а если для аномалий и угроз не сети и не иб?....ИБ что ли?))))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Ну вот генерит сетевое оборудование Netflow. Если он используется для поиска аномалий в сети - это не ИБ, а если для угроз - то ИБ
Да, вот генеририт Zeek логи с метаданными из трафика. И это тоже ИБ
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Буквоедство какое-то, простите
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну тогда и NMS системы ИБ... и OSS/BSS ИБ так то....что у ж там, у нас всё небо в попугаях..
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Буквоедство какое-то, простите
Если бы были примеры про ИБ, вопросов не было. А то... а вот запарафинился датчик и число фолсов выросло. МЛАД это ловит. И чо? ИБ тут причем? Если только хакер специально не повлиял на свойства нефтепродукта, чтобы увеличить объем парафина в нем
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Если бы были примеры про ИБ, вопросов не было. А то... а вот запарафинился датчик и число фолсов выросло. МЛАД это ловит. И чо? ИБ тут причем? Если только хакер специально не повлиял на свойства нефтепродукта, чтобы увеличить объем парафина в нем
да, только млад же не определит причину...аномалию выловит, источник, ну возможно.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
но иб ту вообще с какого боку?
источник

ПА

Петухов Алексей... in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Ох, Алексей.  Не хочется тебя расстраивать, но когда ваши клиенты придут к нам, чтобы MLAD подключить к нашему SIEM в качестве источника, тогда и посмотрим, потестируем. Но скорее всего вам придётся своими руками всё делать. Я прям настаиваю, чтоб Алексей лично меня восхитил этим продуктом.
😂😂😂
Посмотрим, кстати, на этот момент у нас есть Мидори KUMA
источник

AL

Andrey Lavrentyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Если система кибер-физическая, трафик этой системы содержит телеметрию, по которой можно много сказать о «здоровье» физической части. Разве не стоит это использовать? Телеметрия - разве это не информация?
источник

ПА

Петухов Алексей... in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

NN

Nishonali NARALIYEV in RUSCADASEC community: Кибербезопасность АСУ ТП
Добрый день, интересно аспирантов туда берут?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Nishonali NARALIYEV
Добрый день, интересно аспирантов туда берут?
Как написано мы даём свои технологии и помогаем экспертизой, для существующих лабораторий. А берут ли аспирантов в лаборатории, лучше узнавать у них. Подробнее можно узнать в личке или по контактам в новости
источник

NN

Nishonali NARALIYEV in RUSCADASEC community: Кибербезопасность АСУ ТП
Ок, спасибо
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
да, только млад же не определит причину...аномалию выловит, источник, ну возможно.
Большинство средств защиты не говорит причину
источник