Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 September 07

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Объясняют совсем на пальцах...
Скада нужна чтобы управлять тп, тп нужен для производства, производство нужно чтобы приносить бабки...
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Не понятно?
источник

CR

Chris Rob in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо =)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, понедельник бодрый ) в чате. Это все супер но кто будет основным потребителем данной системы? Это хорошо что есть продукт который может находит аномалии в столь большем объеме данных. Понятно что Скада будет детектить тока те теги которые важны для технологов чтобы управлять процессом ( и она обычно детектит тока диапазон значений). Это все хорошо но кто будет смотреть все сообщения от системы -оператору откровенно не до этого - ему главное смотреть за технологией, ИБ смотрит свои алерты которые по их мнению важны. А кто будет оперировать данными от МЛАД? и вопрос что дальше.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Chris Rob
Тут проще перечислить что она может. Грубо (грубо) говоря 3 вещи: 1) собирать данные с контроллеров, 2) класть их в хисториан, 3) Отображать часть данных на мнемокадрах.
ну тогда уж лучше PI OSI Soft. с их тулами анализа и визуализации оперативных и исторических данных. Делают то же самое, но средством ИБ себя никогда не называют
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Да, понедельник бодрый ) в чате. Это все супер но кто будет основным потребителем данной системы? Это хорошо что есть продукт который может находит аномалии в столь большем объеме данных. Понятно что Скада будет детектить тока те теги которые важны для технологов чтобы управлять процессом ( и она обычно детектит тока диапазон значений). Это все хорошо но кто будет смотреть все сообщения от системы -оператору откровенно не до этого - ему главное смотреть за технологией, ИБ смотрит свои алерты которые по их мнению важны. А кто будет оперировать данными от МЛАД? и вопрос что дальше.
Оператор, конечно, так с мл и взятки гладки..
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
ну тогда уж лучше PI OSI Soft. с их тулами анализа и визуализации оперативных и исторических данных. Делают то же самое, но средством ИБ себя никогда не называют
Ву вот каждый сам решил что ему лучше
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
при чём тут это?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
ты хочешь сказать что вы сделали хисториан с мл?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
при чём тут это?
При том что надо уточнять кому "лучше"
источник

CR

Chris Rob in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
ну тогда уж лучше PI OSI Soft. с их тулами анализа и визуализации оперативных и исторических данных. Делают то же самое, но средством ИБ себя никогда не называют
Меня просили привести пример. Предпочитаю рассуждать о системах по которым я сертифицирован и которые налаживал много лет. С названной тобой не сталкивался.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Кстати еще данный подход называют "Process Variable Anomaly Detection"

https://www.linkedin.com/pulse/ics-incident-detection-new-technique-process-variable-dale-peterson/
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Лучше посмотреть в патент
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Chris Rob
Тут проще перечислить что она может. Грубо (грубо) говоря 3 вещи: 1) собирать данные с контроллеров, 2) класть их в хисториан, 3) Отображать часть данных на мнемокадрах.
Об этом и речь, что реальное применение не так просто указать
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Оператор, конечно, так с мл и взятки гладки..
Ну получил оператор что датчик некий выходит за свои диапазоны от МЛАД, а на Скаде у него все в рамках допустимого. и что он будет делать? и оператор видит в основном события онлайн с минимальной задержкой (это если мы о производстве чего либо) а МЛАД будет давать решения по историческим данным которые записаны в хисториан ну или еще куда нить. Вроде технология понятна но не понятно кто будет основным потребителем? Если развивать МЛАД как продукт не тока ИБ а аналитики для производства то есть шанс находить ранние поломки и все такое
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Ну получил оператор что датчик некий выходит за свои диапазоны от МЛАД, а на Скаде у него все в рамках допустимого. и что он будет делать? и оператор видит в основном события онлайн с минимальной задержкой (это если мы о производстве чего либо) а МЛАД будет давать решения по историческим данным которые записаны в хисториан ну или еще куда нить. Вроде технология понятна но не понятно кто будет основным потребителем? Если развивать МЛАД как продукт не тока ИБ а аналитики для производства то есть шанс находить ранние поломки и все такое
Не подсказывай 😊
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Ну получил оператор что датчик некий выходит за свои диапазоны от МЛАД, а на Скаде у него все в рамках допустимого. и что он будет делать? и оператор видит в основном события онлайн с минимальной задержкой (это если мы о производстве чего либо) а МЛАД будет давать решения по историческим данным которые записаны в хисториан ну или еще куда нить. Вроде технология понятна но не понятно кто будет основным потребителем? Если развивать МЛАД как продукт не тока ИБ а аналитики для производства то есть шанс находить ранние поломки и все такое
Ранние поломки - это тренд. Сейчас встроен или встраивается во все продукты
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Причем, с инсайдами от самих железок
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Просто бизнес будет более благодарен (в деньгах они теряют больше от аварий агрегатов) если вы по аномалии  сможете спрогнозировать выход из строя ТП или какого то агрегата, а если эта штука сможет еще по модели спроектированной работать для каждого ТП или агрегата то можно и оптимизировать до кучи или так сказать обратить внимания на то что возможно вызовет остановку производства )
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Читаю патент удивляюсь "К способу контроля корректности ТП можно отнести мониторинг отдельных агрегатов.есмотря на очевидные достоинства таких систем, например, учет специфики функционирования того или иного агрегата, разработка поставщиком оборудования и т.д., имеется ряд очевидных недостатков. К последним можно отнести упомянутые проблемы КИП, на которых строятся отдельные системы самоконтроля. Другой недостаток таких систем - их локальность и оторванность от мониторинга процессов во всей их полноте"
Притянуто
источник