Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 December 06

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Да вот это интересный подход, но опять тока на бумаге (
Скоро увижу в железе, отчитаюсь
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
Скоро увижу в железе, отчитаюсь
Да мечта перфикциониста )
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
И попробуй обоснуй бизнесу что нужно резервирование почти всего
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Да вот это интересный подход, но опять тока на бумаге (
Но я был неприятно поражён увидев части i/o компонентов в nessus отчёте
источник

AZ

Alex Zahar in RUSCADASEC community: Кибербезопасность АСУ ТП
ProPlus один на всё : SIS на SLS и SIS CSLS + BPCS. То есть все в один node!
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Zahar
ProPlus один на всё : SIS на SLS и SIS CSLS + BPCS. То есть все в один node!
И как с таким бороться?
источник

AZ

Alex Zahar in RUSCADASEC community: Кибербезопасность АСУ ТП
Даже если ставить отдельно инженириг стэйшон от оперэйшэн все равно все связи в одном узле ведут к одному ПроПласу. Избегать надо SLS их уже с версии 13+ не рекомендует сам Емерсон. Идеально было каждое СУ со своим узлом. Но это $$$.
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
но все равно это полумеры с зашареной с контрол сетью
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
взгляд производителя
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
DeltaV Product Update Cybersecurity and Network Products
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
To protect this information this public version only provides the manual’s Table of Content.
A full copy of this document is available in the Resources section of Emerson’s Guardian Support Portal.
вот за что я люблю сименс и не люблю америкосов
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
security by obscurity во всей красе
У Honeywell также если взглянуть на их как бы https://www.honeywellprocess.com/en-US/support/Pages/security-updates.aspx то вообще можно подумать что вообще никаких проблем
но если зайти с клиенстким то логином
или поправив урл глянуть на заголовки нотификейшенов 😡🤬🥵
https://www.honeywellprocess.com/en-US/support/_layouts/honeywell/hps/support-product.aspx?column=Releases&PN=
источник

AZ

Alex Zahar in RUSCADASEC community: Кибербезопасность АСУ ТП
Лицензии Гуардиана надо постоянно обновлять по количеству DST, на сколько я помню.
источник

AZ

Alex Zahar in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Zahar
ProPlus один на всё : SIS на SLS и SIS CSLS + BPCS. То есть все в один node!
но у них вроде есть запасной ход: ставить сторонний https://www.emerson.com/documents/automation/white-paper-independent-deltav-domain-controller-en-3737926.pdf
источник

AZ

Alex Zahar in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
но у них вроде есть запасной ход: ставить сторонний https://www.emerson.com/documents/automation/white-paper-independent-deltav-domain-controller-en-3737926.pdf
14.3+ не опробовали ещё.  Может быть, но должно появится и в сертифиции как как-то
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
To protect this information this public version only provides the manual’s Table of Content.
A full copy of this document is available in the Resources section of Emerson’s Guardian Support Portal.
вот за что я люблю сименс и не люблю америкосов
Гардиан портал как и сам сервис только облачный. Православные нефтяники никогда в американское облако не пойдут за Гардиан сервисами. Мы делали с российским эмерсоном года 4 назад упражнение по тому сервису.
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Гардиан портал как и сам сервис только облачный. Православные нефтяники никогда в американское облако не пойдут за Гардиан сервисами. Мы делали с российским эмерсоном года 4 назад упражнение по тому сервису.
а как же апдейты
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
В РФ только локал апдейт.
источник