Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 October 02

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
ViPNet Endpoint protection - это решение для защиты рабочих станций и серверов, работает под ОС Windows, закрывает соответствующие меры 17,21,31 и 239 Приказов ФСТЭК
Ничего личного, просто шутка про российский рынок решений ИБ

"Наше решение защищает от основных современных кибер угроз таких как Приказы ФСТЭК 17, 21, 31, 239"
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Ничего личного, просто шутка про российский рынок решений ИБ

"Наше решение защищает от основных современных кибер угроз таких как Приказы ФСТЭК 17, 21, 31, 239"
К сожалению, это самые актуальные угрозы для заказчиков 😔
Надо менять эту парадигму
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Karpenko
К сожалению, это самые актуальные угрозы для заказчиков 😔
Надо менять эту парадигму
Ну это не тольно российская история. Безопасность это риски и деньги. А претензии регуляторов это конкретные риски деньгам, отсюда и стремление эти риски побороть. Реальные же риски кибербезопасности могут остаться.
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Ничего личного, просто шутка про российский рынок решений ИБ

"Наше решение защищает от основных современных кибер угроз таких как Приказы ФСТЭК 17, 21, 31, 239"
Вы как то меряете все бинарно чёрное-белое. Реальность же иная, есть реализованный конкретный функционал, он закрывает ряд мер соответствующих приказов. Среда функционирования  зафиксирована. Если в среда функционирования описывает защищаемому объекту и СЗИ удовлетворяет ряду нефункциональных показателей, то не важно какая функциональная область объекта.
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Если рассматривать оперативно-диспетчерский уровнь АСУ, то реализаций АРМов огромное количество, поэтому конкретное СЗИ в одном случае может использоваться, а в другом нет.
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
И для меня лично, как и для моих коллег, ситуация, когда ты сделал функционал  в продукте - отлично, а доказал регулятору, что функционал отличный и сделан хорошо - дважды отлично
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Антон просто переживает за другие EPP на рынке)))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
И для меня лично, как и для моих коллег, ситуация, когда ты сделал функционал  в продукте - отлично, а доказал регулятору, что функционал отличный и сделан хорошо - дважды отлично
Осталось проверить его против примеров реальных техник (например MITRE ATT&CK) и будет трижды отлично
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Не Метрой единой. как говорится.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Антон просто переживает за другие EPP на рынке)))
Да как же мне не переживать, покуда угроз в стране столько. Хочется лучшего Родине
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
а в случае с АСУ ТП эту матрицу ещё бы накладывать на модель производственных рисков, иначе безопаснику никаких бюджетов не светит. матрица митрэ техники и векторы которые она может описать ещё нужно верифицировать с рисками.  только в этом случае   руководство поверит что это не хиромантия, а практика.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Не Метрой единой. как говорится.
NSS labs ещё есть и другие качественные независимые тесты эффективности механизмов защиты
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
для производственника и руководства что модель угроз по фстэк, что матрица митрэ не являются руководствами к действию.
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
для производственника и руководства что модель угроз по фстэк, что матрица митрэ не являются руководствами к действию.
Хорошее сравнение!
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
для производственника и руководства что модель угроз по фстэк, что матрица митрэ не являются руководствами к действию.
Я тебе про качество выполнения решением своих функций, ты мне про руководство действию
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
чудесно, говорим о нескольких темах сразу! это же замечательно!)))
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
если хочешь про качество. то для отечественно рынка способность мапить свою функциональность на матрицу митрэ не является показателем качества. к сожалению или к счастью - собственно кому как.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
если хочешь про качество. то для отечественно рынка способность мапить свою функциональность на матрицу митрэ не является показателем качества. к сожалению или к счастью - собственно кому как.
Здорово ты щас один за всех ответил
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
модбас. эт хорошо.
источник