Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 December 19

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
На этом месте был бы к месту представитель ИнфоТеКС с его комментариями
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
А что не так то? Это же VPN. Или кто-то сомневается в надежности OpenVPN?
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Тут скорее вопросы к организации канала в интернет и дмз
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
А что не так то? Это же VPN. Или кто-то сомневается в надежности OpenVPN?
Михаил, а вы какую специализацию представляете? От этого зависит ответ
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
но в статье данный вопрос не обсуждается и будем считать, что по-умолчанию там все ОК
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Мы L2 даже не пытались гуси гонять, там ясно, что долго слишком, а вот для MMS и modbus ничего
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Статья про удаленку
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Или я русский разучил
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
То есть вся это борьба за легковесную криптографию для ICS/IIoT фигня? :) "В целом же работало..."
Нет, не фигня. Просто точка точка на циклоне+ сервак с виртуалкой это одно, а реально масштабируемое управляемое решение - вот где работа.
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Михаил, а вы какую специализацию представляете? От этого зависит ответ
Т.е. от специализации меняется надежность OpenVPN? Какой-то парадокс наблюдателя получается. Квантовые эффекты
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
А что не так то? Это же VPN. Или кто-то сомневается в надежности OpenVPN?
А у кого-то уверенность в надёжности OnenVPN насколько чтобы его использовать даже не просто на периметре, а в непосредственной близости к  PLC?

Вообще эти слова должен говорить не я, а специалист АСУ ТП, беспокоящийся об устройчивости и надеждости коммуникаций и работы
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
Т.е. от специализации меняется надежность OpenVPN? Какой-то парадокс наблюдателя получается. Квантовые эффекты
От специальности меняется мой ответ
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Надежность остаётся на прежнем уровне (невысоком)
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
От специальности меняется мой ответ
Платон мне друг, но истина дороже
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
Платон мне друг, но истина дороже
Не понял при чем тут цитата

Если вы АСУ, ответ: "Как же так вы сами оправдываете ненадежную технологию. И свои же риски не видите. О которых сообщество АСУ ТП говорит"

Если вы из безопасников, ответ будет: "Коллега, осторожнее, специалисты по АСУ ТП не любят ненадежную, обременительную криптографию в своих коммуникациях"
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
А если разработчик - ну вот, я же говорил, крипта говно, давайте не будем её использовать, напишем в руководстве чтобы все кнопками и без удаленного доступа....
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Не понял при чем тут цитата

Если вы АСУ, ответ: "Как же так вы сами оправдываете ненадежную технологию. И свои же риски не видите. О которых сообщество АСУ ТП говорит"

Если вы из безопасников, ответ будет: "Коллега, осторожнее, специалисты по АСУ ТП не любят ненадежную, обременительную криптографию в своих коммуникациях"
Да ладно тебе, дырки ковыряли и будут ковырять.
Лучше пусть переходят на более защищенные дырки чем VNC в инет
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, а вам не кажется, что тут ситуация как посмотреть (может стакан на половину полон). Уж лучше хоть какой то защищеный канал, чем совсем его отсутствие, тем более, что автор как я предполагаю, делал это не от большого бюджета а от реалий жизни. А со стороны АСУ ТП могу предположить что этот канал делался скорее всего либо для наладки либо для устранения косяков
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Не понял при чем тут цитата

Если вы АСУ, ответ: "Как же так вы сами оправдываете ненадежную технологию. И свои же риски не видите. О которых сообщество АСУ ТП говорит"

Если вы из безопасников, ответ будет: "Коллега, осторожнее, специалисты по АСУ ТП не любят ненадежную, обременительную криптографию в своих коммуникациях"
Это какая-то демагогия, что не так с технической точки зрения то?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Коллеги, а вам не кажется, что тут ситуация как посмотреть (может стакан на половину полон). Уж лучше хоть какой то защищеный канал, чем совсем его отсутствие, тем более, что автор как я предполагаю, делал это не от большого бюджета а от реалий жизни. А со стороны АСУ ТП могу предположить что этот канал делался скорее всего либо для наладки либо для устранения косяков
Согласен. Тем более роутер кинетик с вставленным свистком можно выдать человеку перед поездкой на объект
источник