Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 04

AK

Alexander Kuzmin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey
Можно использовать matlab simulink - строить модели, при условии знания динамики объекта по контура регулирования
Питон, коннекторы к ПЛК и живая тестовая инфраструктура. Такой план)
источник

AK

Alexander Kuzmin in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
там не про ИИ, коллега просто интересовался каким способ выборку матем делать
А если это часть в симуляции MSSP или ещё хуже MS-MSMP?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kuzmin
Питон, коннекторы к ПЛК и живая тестовая инфраструктура. Такой план)
ну смотри с плк ты сможешь забрать логирование, то есть если процесс статичный и работает в цикле то кол-во операций примерно будет одинаково для определенного цикла. то есть ты будешь знать что для очистки в течении 24 часво на ПЛК проход условно 200 команд (ин.аут). Так же сможешь забрать примерное кол-во моточасов нароботки с насосов , так же кол-во- открытий и закрытий с запорной арматуры, ну и самое главное сможешь собрать тренды по давлениям и нагрузки насосов, а дальше если у тебя в системе есть еще какие то тригеры которые важны.
источник

AK

Alexander Kuzmin in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
ну смотри с плк ты сможешь забрать логирование, то есть если процесс статичный и работает в цикле то кол-во операций примерно будет одинаково для определенного цикла. то есть ты будешь знать что для очистки в течении 24 часво на ПЛК проход условно 200 команд (ин.аут). Так же сможешь забрать примерное кол-во моточасов нароботки с насосов , так же кол-во- открытий и закрытий с запорной арматуры, ну и самое главное сможешь собрать тренды по давлениям и нагрузки насосов, а дальше если у тебя в системе есть еще какие то тригеры которые важны.
Да, спасибо, как раз csv запросил с логами
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Мы в АСУТП используем уставки как критерии надёжности + пид регулирование
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
советую еще у технологв кто проектировал линию очистки запросить критерии разрушения или загрязнения системы
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
советую еще у технологв кто проектировал линию очистки запросить критерии разрушения или загрязнения системы
По воде могу сказать что есть мутномеры для этого
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну и всё-таки надо понимать как измеряемые параметры связаны с целью измерений. У автомобиля можно измерить все параметры связанные со скоростью, расходом бензина, работой кондиционера и пр., но это не позволит предсказать, что в следующую секунду автомобиль въедет в стену
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Также есть аккустические датчики разрыва
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
K.
Мы в АСУТП используем уставки как критерии надёжности + пид регулирование
уставки должны оставаться в рамках допустимых для нормального протекания процесса поэтому и есть регулятор некий который в динамике регулирует
источник

AK

Alexander Kuzmin in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Домуховский
Ну и всё-таки надо понимать как измеряемые параметры связаны с целью измерений. У автомобиля можно измерить все параметры связанные со скоростью, расходом бензина, работой кондиционера и пр., но это не позволит предсказать, что в следующую секунду автомобиль въедет в стену
Вот это основной момент
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
ну тут все проще если ты едешь под 200км в час 24 часа в сутки то повышается риск ДТП )
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
тоже и с регуляторами и насосами если они часто работают не в норме показателей то это тригер требующий внимания
источник

AK

Alexander Kuzmin in RUSCADASEC community: Кибербезопасность АСУ ТП
Там в статье выше описано парамертически 4 типа атак, начну с этого
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
а там уже и видно будет кибер или физическое воздействие
источник

AK

Alexander Kuzmin in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
тоже и с регуляторами и насосами если они часто работают не в норме показателей то это тригер требующий внимания
Есть такое. С насосом как раз все более менее ясно
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
Если удастся вывести цепочку причинно-следственных связей
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
Мне всегда тут "расследование" Лема вспоминается
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
И его же "насморк"
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
тоже и с регуляторами и насосами если они часто работают не в норме показателей то это тригер требующий внимания
Насосы имеют постоянную характеристику как правило
источник