Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 August 06

NP

Niko Poko in RUSCADASEC community: Кибербезопасность АСУ ТП
Извините. А где у них вообще dpi? Вы про xfirewall 5?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Нет, Vipnet Coordinator Industrial Gateway
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Потому что не все перечиленные являются FW)))
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Поддержка разбора на трафике ( даже без анализа) пром протоколов вплоть до прикладного уровня это всегда экспертно и ресурсно ёмкая в плане реализации штука. Простой dpi НЕ потребляет много ресурсов железа. Но когда реализуется полноценный анализ и выявление на основе не только сигнатурного но и поведенческого метода, да еще с корреляцияей ( а чтобы коррелировать надо ещё нормализовать трафик в события)  то придётся переезжать на что-то по серьёзнее, чем то на чём работают те же VIP netЫ. Соответственно, о качестве срабатывания продуктов косвенно можно судить по сайзингу аппаратной части. А так, да, серьёзные протоколы, типа CIP, требуют серьёзной экспертной начинки в софте, как и в части разбора, так и в части детекта.
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Поведенческий анализ можно разными способами делать. У того же Dark trace метод в заявке на патент описан - там ничего ресурсоемкого
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Более того, большая часть алгоритмов поиска аномалий на временных будет вычислительно проще, чем разбор трафика до l7
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Правильно настроенные асушные сети должны быть относительно статичными (я сейчас про и сетевые коммуникации, и про активы), так что некоторые аномалии можно относительно дёшево ловить. Если внутри коммуникаций искать аномалии, это чуть дороже
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Когда это будет реализовано в реальном продукте то с удовольствием посмотрим на аппаратную часть
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
А так же на ресурсоёмкость поддержки экспетной части в продукте в актуалном состоянии.
источник

KF

Kung Fury in RUSCADASEC community: Кибербезопасность АСУ ТП
Добрый вечер! Посоветуйте мануалы по claroty)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Может лучше по KICS?
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Ага, как приделать агента 2.6 который ставили через ksc10 к ksc12?
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Нашел костыль, но мне не не нравится
источник

KF

Kung Fury in RUSCADASEC community: Кибербезопасность АСУ ТП
Не работал с касперский. Здесь больше с ним работают ?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну открытых данных по объему рынка нет, но в России это одно из популярных решений
источник

I

Ivan in RUSCADASEC community: Кибербезопасность АСУ ТП
Там модуль есть специальный
источник

I

Ivan in RUSCADASEC community: Кибербезопасность АСУ ТП
Для ksc
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Можно подробнее?
источник

KF

Kung Fury in RUSCADASEC community: Кибербезопасность АСУ ТП
Буду рад, если кто поделится структурой стандартов промышленных сетей (какие есть авторитетные ресурсы). Мне с osi, пока тяжело понять эту область.
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот я соглашусь, в асу все очень статично. Если не пытаться отслеживать поведение, а просто переложить конфигурацию, то все достаточно дёшево получается.
источник