Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 February 10

ES

Erlan Semerkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Что то я российских АСУ ТП не встречал в широком использовании на производстве , если встречал то коряво работали
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
У Валерия же не все предложения отмели - часть приняли. Чем больше людей присылает замечания, тем более внимательно к ним регулятор прислушивается. Он тоже не хочет, чтобы его обвинили в том, что он остановил экспорт нефти и газа в Европу или прекратил подачу электроэнергии из-за своих требований
Писать замечания в проект законопроекта разумеется хорошее дело. Тем более другого способа повлиять у нас нет. Или есть? 🤔
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
Писать замечания в проект законопроекта разумеется хорошее дело. Тем более другого способа повлиять у нас нет. Или есть? 🤔
Ну этот самый очевидный
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Но как показывает практика не очень рабочий.
Возможно личные беседы топ-менеджеров компаний с регулятором и объяснением на пальцах глубины проблем повлияли бы чуть побольше.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Сечин или Миллер с Селиным? Фантастика
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, какую siem можно использовать как быстрое недорогое решение для SOC OT с отдачей событий в госсопку. Смотрел на fortisiem но она не российская.. аналогично qradar и Arcsight.. что, только Комрад от эшелон остаётся? RuSIEM? Макспатрол, наверное, дороговато выйдет, хотя интеграция привлекает.
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Коллеги, какую siem можно использовать как быстрое недорогое решение для SOC OT с отдачей событий в госсопку. Смотрел на fortisiem но она не российская.. аналогично qradar и Arcsight.. что, только Комрад от эшелон остаётся? RuSIEM? Макспатрол, наверное, дороговато выйдет, хотя интеграция привлекает.
События госсопке не очень нужны.
Нужны компьютерные инциденты
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Вдруг кому пригодится
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
События госсопке не очень нужны.
Нужны компьютерные инциденты
Не так выразился
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Тогда уже и первая часть

https://www.anti-malware.ru/compare/SIEM-systems
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Бюджетные во второй ))
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Коллеги, какую siem можно использовать как быстрое недорогое решение для SOC OT с отдачей событий в госсопку. Смотрел на fortisiem но она не российская.. аналогично qradar и Arcsight.. что, только Комрад от эшелон остаётся? RuSIEM? Макспатрол, наверное, дороговато выйдет, хотя интеграция привлекает.
SIEM используйте любую, а отправлять данные по инцидентам можно и вручную - если инцидентов немного
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Коллеги, какую siem можно использовать как быстрое недорогое решение для SOC OT с отдачей событий в госсопку. Смотрел на fortisiem но она не российская.. аналогично qradar и Arcsight.. что, только Комрад от эшелон остаётся? RuSIEM? Макспатрол, наверное, дороговато выйдет, хотя интеграция привлекает.
А зачем вам отправлять события в Сопку. У вас все равно вся кореляция  будет в СОК, там полюбому будет отнесения события к инциденту по критичности или фолспозитиву. а там уже Сок сам отправит в Сопку в нужном формате.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Если конечно заказчик или владелец захочет придать огласки инцидент )
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Erlan Semerkov
Что то я российских АСУ ТП не встречал в широком использовании на производстве , если встречал то коряво работали
Советую для почитать https://www.cta.ru/
Много нормальных родных вещей есть
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
А зачем вам отправлять события в Сопку. У вас все равно вся кореляция  будет в СОК, там полюбому будет отнесения события к инциденту по критичности или фолспозитиву. а там уже Сок сам отправит в Сопку в нужном формате.
Нам в портфель чтобы что предложить если попросят
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
А ясно
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
А ясно
Ну то есть что-то дешевле и быстро вот вам ххх, а по уму - вот наши партнёры ууу, и там уже все серьёзно
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
а можно краткий обзор, в паре предложений, что интересного?. Ссылка просто очень общая.
источник