Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 10

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
нет, конечно :) как данность
источник

E

Evgeniy in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
А ИБ-обстановку? Надо все-таки шину процесса также через МЭ подключать, там кроме гусей много чего мониторить можно
+ как мониторить состояние коммутаторов шины процесса по snmpv3 , настраивать?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Evgeniy
+ как мониторить состояние коммутаторов шины процесса по snmpv3 , настраивать?
Да, им snmp, syslog или mms надо, это гусями не решить
источник

E

Evgeniy in RUSCADASEC community: Кибербезопасность АСУ ТП
в приложении Б (стр 50) есть таблица расчета оборудования с отдельной шиной процесса. СОВ указан как имеющий линк к шине управления и к шине ДМЗ. На схеме архитектура 3 СОВ подключается только в Сервер ИБ (порты зеркалированого трафика в расчет не берем). В итоге как правильно должен подключаться СОВ ?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Evgeniy
в приложении Б (стр 50) есть таблица расчета оборудования с отдельной шиной процесса. СОВ указан как имеющий линк к шине управления и к шине ДМЗ. На схеме архитектура 3 СОВ подключается только в Сервер ИБ (порты зеркалированого трафика в расчет не берем). В итоге как правильно должен подключаться СОВ ?
Вообще-то, СОВ к АСУ ТП не имеет никакого отношения. Это СИБ. Зачем его указали в этой схеме - загадка. (Как и "криптошлюзы")
источник

E

Evgeniy in RUSCADASEC community: Кибербезопасность АСУ ТП
"4.3.5 Для обеспечения надежности межсетевые экраны должны поддерживать технологию VRRP"  на ровном месте сужаем список доступных для использования МЭ. Исключаются failover, HA, можно прописать  "должны поддерживать кластеризацию".
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:0
Dale Peterson открыл бесплатный доступ ко второму онлайн тренингу: The Highway Workshop. 201- Level ICS Cybersecurity Training

Доступно 200 мест.

Содержание
1. NIST CSF and Maturity Models – Joel Langill of AECOM
2. Security Requirements and Acceptance Testing – Mark Heard
3. ICS Asset Management and Security – Ralph Langner of Langner, Inc.
4. ICS Cyber Security Assessments – Jonathan Pollet of Red Tiger 
5. Cyber / Physical Attacks – Jason Larsen of IOActive
6. Consequence Reduction As A Risk Management Strategy – Andy Bochman of INL
7. ICS Incident Response: The Tabletop Exercise – Kai Thomsen of SANS
8. Edge, Fog and SDN – Tim Watkins of SEL

https://s4xevents.com/highway
Я зарегилась )))
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Evgeniy
"4.3.5 Для обеспечения надежности межсетевые экраны должны поддерживать технологию VRRP"  на ровном месте сужаем список доступных для использования МЭ. Исключаются failover, HA, можно прописать  "должны поддерживать кластеризацию".
Там написано ещё хуже - что МЭ формируют группу из роутеров. Т.е. из внешних для себя устройств.
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Evgeniy
"4.3.5 Для обеспечения надежности межсетевые экраны должны поддерживать технологию VRRP"  на ровном месте сужаем список доступных для использования МЭ. Исключаются failover, HA, можно прописать  "должны поддерживать кластеризацию".
Должны поддерживать - не значит должны применять
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Павел, РФ как потенциальный рынок не рассматриваете?
Кому Rhebo интересны, могу вас представить или их вам - там все мои хорошие знакомые )))
источник

AD

Alexey Dolgikh in RUSCADASEC community: Кибербезопасность АСУ ТП
Evgeniy
"4.3.5 Для обеспечения надежности межсетевые экраны должны поддерживать технологию VRRP"  на ровном месте сужаем список доступных для использования МЭ. Исключаются failover, HA, можно прописать  "должны поддерживать кластеризацию".
А в чем проблема с VRRP?
источник

E

Evgeniy in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Вообще-то, СОВ к АСУ ТП не имеет никакого отношения. Это СИБ. Зачем его указали в этой схеме - загадка. (Как и "криптошлюзы")
наоборот, хорошо, что начали включать ИБ в структурные схемы. Нужно сформировать четкое понимание как должно все работать.
источник

E

Evgeniy in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Dolgikh
А в чем проблема с VRRP?
не все МЭ раотают VRRP, но есть другие варианты кластеризации.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Evgeniy
наоборот, хорошо, что начали включать ИБ в структурные схемы. Нужно сформировать четкое понимание как должно все работать.
Это разные службы. СИБ должно включаться в АСУ ТП как Шкаф СИБ, а не как компоненты.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
MK
Я зарегилась )))
Так Вы же на афише? )))
источник

E

Evgeniy in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Это разные службы. СИБ должно включаться в АСУ ТП как Шкаф СИБ, а не как компоненты.
так и есть. Но работают они в целом как одна система АСУ ТП. Если это во внимание не брать, то так и будем встречать в ТЗ разные схемы, разное понимание как должны подключаться устройства ИБ.
источник

VN

Viktor Nikitin in RUSCADASEC community: Кибербезопасность АСУ ТП
Evgeniy
не все МЭ раотают VRRP, но есть другие варианты кластеризации.
Ваританты то есть, но они должны работать при неполадках в сети, переклчюатся с активного на резервный гарантированно при определенных ситуациях и тд. Как раз таки не все могут переключатся когда надо бы.
источник

ВР

Важнов Роман in RUSCADASEC community: Кибербезопасность АСУ ТП
Maxim Nikandrov
Гусями
Что такое гусями?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
MK
Кому Rhebo интересны, могу вас представить или их вам - там все мои хорошие знакомые )))
Интересно, но как Павел написал, есть много барьеров..
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Важнов Роман
Что такое гусями?
Я тоже не очень понял.
источник