Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 February 28

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
Вот тут можно посмотреть % генерации ВИЭ. Вкладка - Карта БР. https://br.so-ups.ru/
Сертификат там свой. Не пугайтесь :)
Сори прочитал поспорить/посмотреть :)
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Андрей, а с каким именно тезисом поспорить? На сколько энергосистема Британии схожа с энергосистемой РФ. Я уж молчу о благосостоянии граждан для того, что реализовать на практике подходы "активного потребителя".
Я не спора для. Ответил на твой первый вопрос про % ВИЭ в РФ.
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
Я не спора для. Ответил на твой первый вопрос про % ВИЭ в РФ.
Да. Понял. Я примерно к этому и вел
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Да. Понял. Я примерно к этому и вел
Хотя сейчас активно ветропарки на Юге и солнечные в Башкирии развиваются.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Андрей, а с каким именно тезисом поспорить? На сколько энергосистема Британии схожа с энергосистемой РФ. Я уж молчу о благосостоянии граждан для того, что реализовать на практике подходы "активного потребителя".
На Западе данная вещь дотационная, причем дважды: субсидии интегратору и льготы потребителю. За полную стоимость никто эту дичь не купит.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Уже 4-5 марта и бесплатно - https://www.sans.org/event/ics-security-summit-2021/summit-agenda
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Статья поверхностная, так как она не отвечает на простой, но главный вопрос, - от чего защищаемся. Ответив на него, станет понятно, какие защитные меры нам понадобятся. А ответив на вопрос, какие технологии/приложения/процессы требуют защиты, станет понятно, какая архитектура доступа нам нужна. И только в финале мы придем к конкретному решению. Приложил картинки из руководств по дизайну Интернет-периметра и построению ДМЗ для промышленного предприятия (как пример)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AR

Andrew Rizhkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Благодарю за предоставленную информацию
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Да не за что, если нужны ссылки на сами документы, то стукнитесь в личку - я скину
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Хорошая статья. Могу только добавить, что для организации DMZ необязательно использовать два МЭ, а если МЭ являются NGFW или UTM, то там ещё и скорее всего СОВ будет на борту, и всякие Син флады будет ловить сам МЭ.
Вариант 5 ересь, имхо. Микросегментация вместо него. Влан на сервер или просто л3 линк с фв на каждый сервер решит все заявленные проблемы. Мутить тунель и перекладывать всю иб на уровень хоста - это возможно, конечно, но в данном случае совершенно не уместно.
источник
2021 March 01

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew Rizhkov
Благодарю за предоставленную информацию
Найдите cisco Safe, даже старый вариант на русском сойдет
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Это инглишь.
Был ходовой файлик на русском. Старый. 2007 года или чуть позже. Не нахожу по быстрому, но где-то должен быть.
Железо развивается конечно, трустсеки там всякие, но основные  классические принципы при этом все примерно те же. Их можно на разном железе реализовывать. Главное - подход.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Не, ну это совсем раритет. Есть и свежее - https://www.cisco.com/c/dam/global/ru_ru/about/brochures/assets/pdfs/crd-internet-edge_design-final_jul2015.pdf
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

G

GHOSTFACE in RUSCADASEC community: Кибербезопасность АСУ ТП
Доброго времени суток, товарищи! Кто-нибудь может поделиться классификацией нарушений в промышленной/финансовой организации? Интересует также типовые нарушения с последующими штрафными санкциями. Допустим: Подключение запрещенного устройства (флешки, телефона) к рабочему компьютеру, например. Или копирование коммерческой информации/персональных данных, либо пересылка этих данных вне допустимой (корпоративной почты) и т.п.
источник