Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 October 05

AL

Alexey Lebedev in RUSCADASEC community: Кибербезопасность АСУ ТП
Азат
Прошу подсказки: cisco 4000 серии со snort, который умеет разбирать МЭК-104, будет считаться МСЭ типа Д?
прошедшим оценку соответствия в форме обязательной сертификации - конечно нет. А в форме испытаний - пожалуйста! Собственно весь здравый народ так и делает, осознавая монополизм "брендовых решений", использующих SNORT в нарушение GPLv3, выдавая его как собственную разработку, что конечно в РФ не считается как "нарушение авторских прав".
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Не, у меня не ЗОКИИ.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lebedev
прошедшим оценку соответствия в форме обязательной сертификации - конечно нет. А в форме испытаний - пожалуйста! Собственно весь здравый народ так и делает, осознавая монополизм "брендовых решений", использующих SNORT в нарушение GPLv3, выдавая его как собственную разработку, что конечно в РФ не считается как "нарушение авторских прав".
По-моему, буквально за $1-2 можно "купить" snort со всеми потрахами и делать с ним всё, что угодно. С сурикатой - точно.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
По-моему, буквально за $1-2 можно "купить" snort со всеми потрахами и делать с ним всё, что угодно. С сурикатой - точно.
С потрАхами можно и бесплатно. Если для собственного использования, то тоде бесплатно. Можно докупить получение сигнатур быстрее, чем выкладывается в community. Если хочется встроить Snort в свой продукт и потом продавать его, то можно, при соблюдении GPL и выкладывании всех потрОхов, то есть исходников полученного решения
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Азат
Не, у меня не ЗОКИИ.
А тогда зачем вам МСЭ типа Д?
источник

AL

Alexey Lebedev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
С потрАхами можно и бесплатно. Если для собственного использования, то тоде бесплатно. Можно докупить получение сигнатур быстрее, чем выкладывается в community. Если хочется встроить Snort в свой продукт и потом продавать его, то можно, при соблюдении GPL и выкладывании всех потрОхов, то есть исходников полученного решения
покажите хотя бы одного вендора из замечательного реестра фстэк, кто так сделал?)))
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
А тогда зачем вам МСЭ типа Д?
В проекте так заложено
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lebedev
покажите хотя бы одного вендора из замечательного реестра фстэк, кто так сделал?)))
Есть, поэтому и говорю
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lebedev
покажите хотя бы одного вендора из замечательного реестра фстэк, кто так сделал?)))
Вот поэтому и хотят таких молодцов гасить за несоблюдение условий лицензии GPL.. буквально сегодня новость видел
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Есть, поэтому и говорю
Кто-то продает средства защиты в исходниках?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Азат
В проекте так заложено
Тогда да
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Кто-то продает средства защиты в исходниках?
Организация "купила" (не знаю как это правильно сформулировать) все прова на опенсорсный продукт. Т.е. есть бумажка, что имеет права использовать в любых продуктах, вносить любые изменения и ГПЛ соблюдать не нужно
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Сейчас идёт ежегодное plenary meeting IEC62443 около 100 присутствующих, но ни одной русской фамилии... не интересно? или юридические барьеры?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Сейчас идёт ежегодное plenary meeting IEC62443 около 100 присутствующих, но ни одной русской фамилии... не интересно? или юридические барьеры?
Да как-то мимо внимание прошло, а что это за встреча?
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Сейчас идёт ежегодное plenary meeting IEC62443 около 100 присутствующих, но ни одной русской фамилии... не интересно? или юридические барьеры?
Не смог. Ограничение по времени...
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Да как-то мимо внимание прошло, а что это за встреча?
Обсуждают планы развития стандарта и текущую ситуацию + Q&A
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Обсуждают планы развития стандарта и текущую ситуацию + Q&A
Это публичное мероприятие (есть ссылка?) или закрытая встреча?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Организация "купила" (не знаю как это правильно сформулировать) все прова на опенсорсный продукт. Т.е. есть бумажка, что имеет права использовать в любых продуктах, вносить любые изменения и ГПЛ соблюдать не нужно
Ну история с АЛМИ и Алтерофис показывает, что все решается и можно любой чужой продукт выдать за свой
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Ну история с АЛМИ и Алтерофис показывает, что все решается и можно любой чужой продукт выдать за свой
Я правда не знаю подробностей, сам был удивлен, что опен сорс можно купить... Как я понял, если разрабы организовали какой-то фонд или что-то подобное, то это реально.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Только GPL это все равно запрещает
источник