Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 September 07

AL

Andrey Lavrentyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Насчет причины:  в большинстве случаев  MLAD правильно определяет тот тег, с которого началась развиваться аномалия.  Зная тег оператору/технологу достаточно легко понять истинную причину:  датчик барахлит,  странная команда с ПЛК,  уставку сменили и тд
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrey Lavrentyev
Насчет причины:  в большинстве случаев  MLAD правильно определяет тот тег, с которого началась развиваться аномалия.  Зная тег оператору/технологу достаточно легко понять истинную причину:  датчик барахлит,  странная команда с ПЛК,  уставку сменили и тд
Стесняюсь спросить, скада это делает хуже?
источник

CR

Chris Rob in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Стесняюсь спросить, скада это делает хуже?
Смотря какая. SCADA2000 хуже
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Стесняюсь спросить, скада это делает хуже?
Стесняюсь спросить, а зачем так много вендоров SCADA, каждый думает что другая работает хуже?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Chris Rob
Смотря какая. SCADA2000 хуже
Например?
источник

AL

Andrey Lavrentyev in RUSCADASEC community: Кибербезопасность АСУ ТП
скада не отслеживает корреляции всех сигналов.  обычно ограничивается коридорами  для значений.  при аномалии корридор может быть и не нарушен.  да и важно заметить отклонениие как можно раньше - значит нужна корреляция и ML
источник

CR

Chris Rob in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Например?
Я привёл пример. Areva SCADA2000
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrey Lavrentyev
скада не отслеживает корреляции всех сигналов.  обычно ограничивается коридорами  для значений.  при аномалии корридор может быть и не нарушен.  да и важно заметить отклонениие как можно раньше - значит нужна корреляция и ML
Термина аномалия в асу тп нет,
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrey Lavrentyev
скада не отслеживает корреляции всех сигналов.  обычно ограничивается коридорами  для значений.  при аномалии корридор может быть и не нарушен.  да и важно заметить отклонениие как можно раньше - значит нужна корреляция и ML
Из чего следует что какие-то отклонения надо замечать раньше.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Пример приведите
источник

CR

Chris Rob in RUSCADASEC community: Кибербезопасность АСУ ТП
Привожу: она этого не делает. Совсем
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Chris Rob
Привожу: она этого не делает. Совсем
Что она не делает? Корреляции всех сигналов? Правильно, скаде это нужно как козе баян, поэтому и не делает. Приведите пример конкретной проблемы и решения, который обеспечивает система.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Как она полезна вам - это очевидно, чем это полезно для производства - не понятно
источник

VS

Vitaliy Siyanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, вот вы загнались.
Касперский молодцы, разработали продукт, запатентовали. Как продать ещё не придумали, да и рынка пока нет. Все равно пока это не купит.
Свяжут они все свои продукты в связку и будет вам ИБ, и интеграция с KICSом, KSC и KUMA.
ML же популярная тема и они пытаются ее под себя застолбить. Деньги на это есть, почему бы не попробовать "поставить тапки" на зарождающийся рынок.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Лично я еду калуга - Москва и мне не хрен делать, поэтому имею право загоняться. Тем более, мне производители попкорна отстегивают...
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
☺️
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
та никто ж с этим не спорит.... про  применимость МЛАД к ИБ не убедительно пока.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
А если честно, то как проектировщику мне интересны новые тенденции. Коллеги придумали, вступили в дискуссию - я не виноват
источник

CR

Chris Rob in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Что она не делает? Корреляции всех сигналов? Правильно, скаде это нужно как козе баян, поэтому и не делает. Приведите пример конкретной проблемы и решения, который обеспечивает система.
Тут проще перечислить что она может. Грубо (грубо) говоря 3 вещи: 1) собирать данные с контроллеров, 2) класть их в хисториан, 3) Отображать часть данных на мнемокадрах.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Chris Rob
Тут проще перечислить что она может. Грубо (грубо) говоря 3 вещи: 1) собирать данные с контроллеров, 2) класть их в хисториан, 3) Отображать часть данных на мнемокадрах.
Объясняют совсем на пальцах...
источник