Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 October 01

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
По приглашению коллег из ЭКСПО-ЛИНК принял участие в их проекте “Безопасная среда” и прочитал короткий доклад про особенности мониторинга информационной безопасности для АСУ ТП. https://zlonov.com/the-closer-you-look-the-less-you-see
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:0
По приглашению коллег из ЭКСПО-ЛИНК принял участие в их проекте “Безопасная среда” и прочитал короткий доклад про особенности мониторинга информационной безопасности для АСУ ТП. https://zlonov.com/the-closer-you-look-the-less-you-see
вполне близко к реальности получилось..
источник

ПА

Петухов Алексей... in RUSCADASEC community: Кибербезопасность АСУ ТП
Leif
Можно тут глянуть https://gridology.ru/projects
По темам защиты информации для цифровых сетей и анализа угроз
Я посмотрел туда. Слелал фильтр на 2020 год и соответствующую тематику и не нашел ни одного другого ИБ проекта в этом году.
Если вы поделитесь другим участниками, я буду благодарен. Очень интересно какие инновации нас ждут в энергетике.
источник

KS

Konstantin Sakharov in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, нужен ли SOAR в асутп? Какие есть мнения?
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Konstantin Sakharov
Коллеги, нужен ли SOAR в асутп? Какие есть мнения?
Есть подозрение, что нужен, но очень хотелось бы увидеть как это работает на практике.
источник

ПА

Петухов Алексей... in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:0
По приглашению коллег из ЭКСПО-ЛИНК принял участие в их проекте “Безопасная среда” и прочитал короткий доклад про особенности мониторинга информационной безопасности для АСУ ТП. https://zlonov.com/the-closer-you-look-the-less-you-see
Мне кажется отличная тема, почему должны появляться в части ИБ АСУ ТП решения новых классов, типо Mlad, который обсуждали как-то достаточно детально.
Настраивать ИБ, вести сложные корреляции и взаимоувязки всё сложнее и сложнее. Нужно что бы была возможность понимать и анализировать производственный процесс интерактивно.
Хотя сразу оговорюсь, что на сегодняшний день, внедрить тот же млад безусловно займет года пол на систему, что достаточно долго.
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Чтобы был SOAR, нужны безопасники, которых нет.
источник

KS

Konstantin Sakharov in RUSCADASEC community: Кибербезопасность АСУ ТП
А если отталкиваться от объема инцидентов?
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Karpenko
Чтобы был SOAR, нужны безопасники, которых нет.
Это уже другой вопрос.
Но от части согласен, что подобные решения должны применяться там где уже есть комплексная система ИБ ну и вообще культура ИБ выше среднего уровня
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Konstantin Sakharov
Коллеги, нужен ли SOAR в асутп? Какие есть мнения?
Ответ кроется в вопросе: нужно ли снижать нагрузку на ИБ и других специалистов по реагированию на инцидены? Если нужно то SOAR - хорошо
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Konstantin Sakharov
А если отталкиваться от объема инцидентов?
Нет. В АСУ ТП трафик "типизирован"
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Konstantin Sakharov
Коллеги, нужен ли SOAR в асутп? Какие есть мнения?
А еще зависит от того какие операции по ИБ готовы автоматизировать, учитывая осторожное обращение с компонентами АСУ ТП
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Нет. В АСУ ТП трафик "типизирован"
Т.е. если есть безопасник + АСУ ТПшник, то настроят всё за неделю. А если их нет, то и толку не будет :)
источник

KS

Konstantin Sakharov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
А еще зависит от того какие операции по ИБ готовы автоматизировать, учитывая осторожное обращение с компонентами АСУ ТП
Планы реагирования
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Konstantin Sakharov
Планы реагирования
Какими активными автоматизированными действиями они могут оканчиваться?
источник

L

Leif in RUSCADASEC community: Кибербезопасность АСУ ТП
Петухов Алексей
Я посмотрел туда. Слелал фильтр на 2020 год и соответствующую тематику и не нашел ни одного другого ИБ проекта в этом году.
Если вы поделитесь другим участниками, я буду благодарен. Очень интересно какие инновации нас ждут в энергетике.
напоминает letmegoogle4u)) хотя поиск, действительно, не самый лучший.
Несколько примеров:
https://gridology.ru/projects/2811
https://gridology.ru/projects/2489
https://gridology.ru/projects/2330
источник

L

Leif in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Karpenko
Чтобы был SOAR, нужны безопасники, которых нет.
по-моему если безопасников меньше, то это как раз еще один повод для внедрения SOAR? Другой вопрос, как правильно заметил @Anton_Shipulin - какие действия автоматизировать. И тут общего ответа нет. Для офисный сетей классика - запрет IP на МЭ или изоляция ПК. Надо в каждом случае отдельно смотреть, вряд ли общие рекомендации будут.
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Какими активными автоматизированными действиями они могут оканчиваться?
Блокирование изменения уставок, например
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
1+1
Блокирование изменения уставок, например
А если фолспозитив?
источник

KS

Konstantin Sakharov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Какими активными автоматизированными действиями они могут оканчиваться?
Заполнение карточки, план по недопущению повторения инцидентов, корректирующие мероприятия
источник