Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 September 07

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
где-то есть мл. где-то нет...у коллег он есть..
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
на сколько это нужно для кибербезопасности - время и маркетинговые бюджеты коллег покажут)))
источник

CR

Chris Rob in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
ну чего вы опять путаете предиктив по оборудованию с предиктивом по процессу))))
Мне показалось, поправьте меня если ошибаюсь, что когда я написал про predix вы сфокусировались на "predictive maintenance". Это важный, но далеко не единственный юзкейс платформы и её сервисов.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
так МЛ учится на тегах а это чисто технологические параметры, то есть аномалия процесса или технологии, но если МЛАД проводит параллель что в трафике к тэгам которые он задетектил  обращался кто нить и может смотреть ретроспективу с анализом трафика и привязкой ну или выводом логов с устройств которые были связанны с тэгом то это хорошо.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Chris Rob
Завтра еду в Лабораторию SPPA обязательно спрошу про реальное состояние дел =) Спасибо за наводку.
сообщите, если чего интересного скажут, я думаю у них тоже МЛ тока для каждого агрегата свой сценарий который основан на большем опте поведения и телеметрии с многих устройств
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
у сименса на моделях объектов и процессов можно тренироваться: Real-life training environment, customized to specific needs: The SPPA-S3000 Individual Plant Simulator replicates your power plant in a 1:1 simulation, using the original SPPA-T3000 engineering data and process model of your plant. During operation, the simulator behaves just like the real power plant. All details on the operator screen match the original details in the control room. As a result, your power plant personnel can be trained to precisely meet the requirements. In addition, you can support and optimize your power plant’s startup/operation through virtual commissioning even before the plant is put into operation. You gain valuable information that accelerates commissioning of the real plant.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AL

Andrey Lavrentyev in RUSCADASEC community: Кибербезопасность АСУ ТП
В MLAD можно подавать данные и из цифровых двойников, но это нужно если у вас есть кейс для такого сравнения.  ML-модель  в самом MLAD в некотором смысле и есть такой цифровой двойник техпроцесса и его предсказания и сравниваются с наблюдениями.
источник

AL

Andrey Lavrentyev in RUSCADASEC community: Кибербезопасность АСУ ТП
События MLAD по техпоцессам умеют коррелироваться в KICS с событиями по сетевой безопасности. Так можно проследить цепочку инцидента , если это был хакерский инцидент
источник

AB

Alexandr Baitov in RUSCADASEC community: Кибербезопасность АСУ ТП
Занятная история, не знаю насколько правдивая, но с точки зрения ИБ в АСУ ТП интересная)
источник

AB

Alexandr Baitov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrey Lavrentyev
В MLAD можно подавать данные и из цифровых двойников, но это нужно если у вас есть кейс для такого сравнения.  ML-модель  в самом MLAD в некотором смысле и есть такой цифровой двойник техпроцесса и его предсказания и сравниваются с наблюдениями.
А вы случайно еще не тестировали цифровых двойников самих PLC , а то интересный кейс мог бы получиться, если бы вытягивали еще буфер самого контролера и передавали в МЛ то можно было бы просчитывать влияние на контролер с помощью двойника и моделировать какие последствия для технологии будут
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
А вы случайно еще не тестировали цифровых двойников самих PLC , а то интересный кейс мог бы получиться, если бы вытягивали еще буфер самого контролера и передавали в МЛ то можно было бы просчитывать влияние на контролер с помощью двойника и моделировать какие последствия для технологии будут
Так можно и вендором АСУ ТП стать)
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
А вы случайно еще не тестировали цифровых двойников самих PLC , а то интересный кейс мог бы получиться, если бы вытягивали еще буфер самого контролера и передавали в МЛ то можно было бы просчитывать влияние на контролер с помощью двойника и моделировать какие последствия для технологии будут
Интересно, есть ли какие-то требования к уровню соответствия цифрового двойника реальному устройству
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Нужно ли реализовать, например, конфигурационные протоколы, среду исполнения ПУ и т.д.?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну по идеи должна быть сохранена логика самого ПЛК, а по сути они все равно запускают ОС внутри ПЛК, по идеи ее можно запускать на симуляторе только нужно занть условия и иметь договоренности с вендором ну или симулятор от вендора
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Интересно, как вы запустите ОС ПЛК внутри симулятора...)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
ну QNX запускается на виртуалке при определенных танцах )
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Это очень нетривиально, и никто с вами не будет делиться информацией, которая это позволит сделать
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
ну QNX запускается на виртуалке при определенных танцах )
QNX редко используется в АСУТП
источник