Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 04

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
я думаю на производстве это врядли кто то делал, скорее если кто то в нии или вузе занимался. Хотя предполагаю, в части практике мало кто такое вообще решается делать. Но тем а интересная
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kuzmin
Как-то так. Нашел уже кое-что
спс, щас почитаю потом отпишусь если что подобное встречал
источник

AK

Alexander Kuzmin in RUSCADASEC community: Кибербезопасность АСУ ТП
Мы делаем на тестовой инфраструктуре. Конкретно, на системе водоочистки
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Так я как понял у Каспера есть аналоги, там используют ИИ для сбора статистики с ситемы и как только идет отклонения они фиксируют что система АСу начинает вести себя не по режиму то сигнализирует. Я так понимаю нужно длительный период времени чтобы собрать статистику что считается нормальной работой системы.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
и куча разных критериев
источник

AK

Alexander Kuzmin in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Так я как понял у Каспера есть аналоги, там используют ИИ для сбора статистики с ситемы и как только идет отклонения они фиксируют что система АСу начинает вести себя не по режиму то сигнализирует. Я так понимаю нужно длительный период времени чтобы собрать статистику что считается нормальной работой системы.
Да, как-раз на питоне с библиотеками машинного обучения и пишу. Да, только на практике, для сбора ошибок и допустимых отклонений.
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
Для начала надо понимать, что мерить и в чем аномалии искать
источник

AK

Alexander Kuzmin in RUSCADASEC community: Кибербезопасность АСУ ТП
Сейчас вот уровень воды в баке грязной воды за параметр для измерения взял)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
вы тогда поговорите с технологами по вашей схеме осмоса. Пусть они выделят с десяток важных показателей которые могут повлиять на очистку воды по вашей технологии. и берите данные для анализа. Я думаю вам нужно жестко показатели выбрать за которыми будете собирать статистику.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
так сказать скока попугаев в удаве )
источник

AK

Alexander Kuzmin in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, уже. + логику передачи между плк хочу отслеживать
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Так я как понял у Каспера есть аналоги, там используют ИИ для сбора статистики с ситемы и как только идет отклонения они фиксируют что система АСу начинает вести себя не по режиму то сигнализирует. Я так понимаю нужно длительный период времени чтобы собрать статистику что считается нормальной работой системы.
источник

AK

Alexander Kuzmin in RUSCADASEC community: Кибербезопасность АСУ ТП
В схеме 4 плк
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kuzmin
Сейчас вот уровень воды в баке грязной воды за параметр для измерения взял)
А зачем там ML? Выход за пороговое значение. Достаточно «тупая» сигнатура это делает и без фолсов
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kuzmin
Да, уже. + логику передачи между плк хочу отслеживать
ну там будет трудно выявить аномалии если тока это конечно не ддос.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
+
источник

AK

Alexander Kuzmin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
А зачем там ML? Выход за пороговое значение. Достаточно «тупая» сигнатура это делает и без фолсов
Тупая или не тупая, реализовать все равно нужно
источник

A

Alexey in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kuzmin
Да, верно
Можно использовать matlab simulink - строить модели, при условии знания динамики объекта по контура регулирования
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
А зачем там ML? Выход за пороговое значение. Достаточно «тупая» сигнатура это делает и без фолсов
там не про ИИ, коллега просто интересовался каким способ выборку матем делать
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
А зачем там ML? Выход за пороговое значение. Достаточно «тупая» сигнатура это делает и без фолсов
Можно ещё Peak over threshold прикрутить - будет ML с натяжкой
источник