Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 December 06

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Не помню ссылку но у Шнайдера есть портал по кибербезопасности, виртуальный типа кампуса и там есть библиотека (щас поищу может найду выложу)
На схемах модиконы, их выбрасывают шкафами даже не разбирая
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
На схемах модиконы, их выбрасывают шкафами даже не разбирая
Ну что сказать мы отстали, но как говориться "Кесарю кесарево .."
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Но спасибо за линки, покажу шнайдеровским, они наверное сами не в курсе
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну идея виртализации кампуса в качестве обучения и общения очень неплоха
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
а если это дело все поддерживать то ваще был бы отличный ресурс. но судя по библиотеке которая там содержится они не так часто ее дополняют
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Кстати вопрос по сути:
У нас сейчас война с Emerson с заинтерированым по самое не хочу ПАЗ контроллером, через один домен контролер. На что Emerson тычет нам сертификат isasecure типа мы единственная система (именно  система а не компоненты) с level 2, отстаньте проклятые со своим воздушным зазором, это утопия.
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Но если дожмём, то у нас будет 2 домен контроллера и 2 сети 😂
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
один домен в системе это вобще то не отказо устойчиво в принципе
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
один домен в системе это вобще то не отказо устойчиво в принципе
Но есть печать и метка и всё
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну это теперь вопрос как они эту печать получили и прошли сертификацию
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Я думаю эффективно было бы от контролера ПАЗ иметь 2 сетевухи с разными сподсетями или сетями и в этих сетях хотя бы по одному DC, но это как я понял не достижимая мечта резервирования
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
В реальном производстве такого не видел ни разу
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Я думаю эффективно было бы от контролера ПАЗ иметь 2 сетевухи с разными сподсетями или сетями и в этих сетях хотя бы по одному DC, но это как я понял не достижимая мечта резервирования
физически там 2 сетевые и есть на самом контроллере
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
И у honeywell похожее с их fault tolerant ethernet
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
физически там 2 сетевые и есть на самом контроллере
Да у меня тоже на производстве есть PLC c 2 интерфейсами eth но так устроенно что их ни кто не использует с физическим разделением сетей и DC
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
У honewell safety manager sc даже с интегрированым фаерволом
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
кстати про Honeywell
непонятно почему этой ссылки нету в российском отделении
там же можно накликать слайды предыдущих годов
https://www.honeywellprocess.com/en-US/online_campaigns/russian-technology-summit/Pages/presentation2019.html
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Да вот это интересный подход, но опять тока на бумаге (
источник