Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 December 09

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
слить рабочую программу?
Если можно считать что то , то можно и записать недекларированный функционал
источник
2019 December 10

S

Sergey in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Ну этот номер уже проходили ) Все нормально работает с АВЗ если все настроить (даже с бесплатными встроенными в ОС Майкрософта). Сами этой проблемой занялись т.к. АСУ всегда в сторону АВЗ кивали. А после проведения тестовых испытаний все работает
Он в принципе с чем угодно работает, но если что-то пойдет не так и выяснится, что виноват авз, то встанет вопрос: "а какого он тут стоит если не совместим? И кто его поставил?"
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey
Он в принципе с чем угодно работает, но если что-то пойдет не так и выяснится, что виноват авз, то встанет вопрос: "а какого он тут стоит если не совместим? И кто его поставил?"
Для этого его тестируют на всех ОС и ПО которое есть, длительный период  при полном функционале. А сертификат на совместимость это не комне )
У меня маленько другие цели, главное чтобы работало
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey
Он в принципе с чем угодно работает, но если что-то пойдет не так и выяснится, что виноват авз, то встанет вопрос: "а какого он тут стоит если не совместим? И кто его поставил?"
А еще вопрос, если что то пойдет не так - это что? АВЗ заблокирует нужные файлы? Так проводите тестовые испытания и смотрите настройки
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Или есть мнение что в тестовых лабораториях вендоров, делают что то другое?
источник

S

Sergey in RUSCADASEC community: Кибербезопасность АСУ ТП
Есть мнение, что если скада отвалится, а сней потребуется остановить оборудование, то объяснения "ну мне тут главное чтобы работало" не прокатит (зависит, конечно, от сложности производства). А рассказы о том что авз не тестили в лаборатории сименса "потому что это все фигня" явно не прокатит. Тут факт - на совместимость не проверялось и производитель  стабильную работу не гарантирует.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey
Есть мнение, что если скада отвалится, а сней потребуется остановить оборудование, то объяснения "ну мне тут главное чтобы работало" не прокатит (зависит, конечно, от сложности производства). А рассказы о том что авз не тестили в лаборатории сименса "потому что это все фигня" явно не прокатит. Тут факт - на совместимость не проверялось и производитель  стабильную работу не гарантирует.
Скада просто так не отваливается. Если вам нужен сертификат соответствия, то вы покупаете АВЗ который сертифицирован с производителем Скады. Если у вас нет денег но нужно чтобы Скада работала и хоть что то ее защищало то тогда вам нужно сделать все самому.Скада не может просто так отвалиться движок АВЗ может заблокировать системные файлы и библиотеки к которым обращается СКАДа. Снимает полный образ АРМа где стоит СКАДА и разворачиваете его на виртуалке а далее занимаетесь тестированеим и изучением журналов систем и смотрите полную работоспособность системы.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
И тока после этого уже накатываете все копию боевой тачки в железном виде, ставите  систему паралельно и смотрите за работоспособностью. Ни кто не призывает забить на рекомендации производителя, но если вам поставлена задача, чтобы у вас все работало при минимальных вложениях, то вы можете сказать а зачем мне все это и купить, а можете пройти весь путь сами)
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
И тока после этого уже накатываете все копию боевой тачки в железном виде, ставите  систему паралельно и смотрите за работоспособностью. Ни кто не призывает забить на рекомендации производителя, но если вам поставлена задача, чтобы у вас все работало при минимальных вложениях, то вы можете сказать а зачем мне все это и купить, а можете пройти весь путь сами)
И при каждом апдейте софтовой части авз также не забывать проверять
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Подтверждаю, именно для этого и нужны виртуалки, а только потом проверка на железе. Но как любят все говорить, безопасность это процесс, вот и занимаемся этим процессом ))
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
А беспроволочные с беспроводными совместимы?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
И при каждом апдейте софтовой части авз также не забывать проверять
Правда с АВЗ от Майкрософта , есть нюансы они редко сообщают об изменения в движке, но зато сигнатуры меняются очень часто.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Не помню выкладывали уже или нет
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
А беспроволочные с беспроводными совместимы?
У меня таких мало, так что по этому поводу пока не знаю
источник

С

Сергей in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
А беспроволочные с беспроводными совместимы?
Да, через бесконтактные переходники
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Для этого его тестируют на всех ОС и ПО которое есть, длительный период  при полном функционале. А сертификат на совместимость это не комне )
У меня маленько другие цели, главное чтобы работало
А обновления ОС, а  собственные обновления ав? Тоже каждое тестируете долго и в полном боевом режиме и реальном окружении? Симантек, бывало, на ровном месте сеть вообще отключал, касперыч - хттп ломал и вообще, тема стремная. Тут не только ав, вообще не дышат порой на эти системы. В случае беды крайним остаться проще простого.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Скада просто так не отваливается. Если вам нужен сертификат соответствия, то вы покупаете АВЗ который сертифицирован с производителем Скады. Если у вас нет денег но нужно чтобы Скада работала и хоть что то ее защищало то тогда вам нужно сделать все самому.Скада не может просто так отвалиться движок АВЗ может заблокировать системные файлы и библиотеки к которым обращается СКАДа. Снимает полный образ АРМа где стоит СКАДА и разворачиваете его на виртуалке а далее занимаетесь тестированеим и изучением журналов систем и смотрите полную работоспособность системы.
Виртуалка запросто может не выявить проблемы.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну WinCC 7.0 и выше уже протестированно работает с ОС W7ent W7Embedde stan и АВЗ MSE,CSEP. По поводу обновлений ОС тестируем (порядка месяца на виртуалках, там же обновления сигнатур АВЗ). Но мы тока критические, безопапсности и еще некоторые тестируем, нам не нужны все обновления для ОС на АРМах. А вообще интересная тема использовать ОС формата Embedded для АСУ (есть 10 LTSB,LTSC, так же 7 и 8)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
А потом уже пробуем на железе, если с виртуалкой проблем не было то и на жедезе в большинстве своем не бывает но есть исключения (встречали пару раз)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Виртуалка запросто может не выявить проблемы.
Я ни в коем случае не призываю использовать продукты которые не прошли сертификацию с вендором, просто задачи, порой отличаются от возможностей
источник