Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 10

AD

Alexey Dolgikh in RUSCADASEC community: Кибербезопасность АСУ ТП
Исходя из указанного в документе
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Dolgikh
Исходя из указанного в документе
Это кривой копи-паст :)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
писали про МЭ, написали про роутеры
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Dolgikh
"*межсетевые экраны должны* поддерживать технологию VRRP, которая позволяет *формировать отказоустойчивую, прозрачную систему из группы роутеров*"
Фраза очень странная. Тут в ней скрыта конкретная конфигурация.
источник

AD

Alexey Dolgikh in RUSCADASEC community: Кибербезопасность АСУ ТП
VRRP — сетевой протокол, предназначенный для увеличения доступности маршрутизаторов, выполняющих роль шлюза по умолчанию. Википедия
источник

AD

Alexey Dolgikh in RUSCADASEC community: Кибербезопасность АСУ ТП
А что смущает в слове роутеры?
источник

E

Evgeniy in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
В интерфейсе феникса где бридж прайорити настраивается помощь посмотреть, там должно быть как и что
Что именно должно быть ? Как бридж приоритет выставить?)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Dolgikh
А что смущает в слове роутеры?
Во-первых, такое слово в документе не используется, во-вторых, на ПС нет маршрутизаторов :)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Evgeniy
Что именно должно быть ? Как бридж приоритет выставить?)
Какие значения в это поле и ссылка на RFC
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Правильно должно быть написано вот так: "межсетевые экраны должны поддерживать технологию VRRP, которая позволяет формировать отказоустойчивую, прозрачную систему из группы МЭ"
источник

AD

Alexey Dolgikh in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Во-первых, такое слово в документе не используется, во-вторых, на ПС нет маршрутизаторов :)
Может они имели ввиду что МЭ и есть роутер?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Evgeniy
cisco asa, fortigate
Cisco ASA позволяет без проблем пропускать трафик VRRP, то есть можно считать, что поддерживает 😊
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Dolgikh
"*межсетевые экраны должны* поддерживать технологию VRRP, которая позволяет *формировать отказоустойчивую, прозрачную систему из группы роутеров*"
Получается, что МЭ должны выполнять функцию маршрутизаторов и являться шлюзом по умолчанию
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
Получается, что МЭ должны выполнять функцию маршрутизаторов и являться шлюзом по умолчанию
По факту, на объекте так и есть :)
источник

AD

Alexey Dolgikh in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
Получается, что МЭ должны выполнять функцию маршрутизаторов и являться шлюзом по умолчанию
Ну так и отлично же? Или нет?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
не шлюзОМ, а шлюзАМИ
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Dolgikh
Ну так и отлично же? Или нет?
И да и нет
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Шлюх
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Правильно должно быть написано вот так: "межсетевые экраны должны поддерживать технологию VRRP, которая позволяет формировать отказоустойчивую, прозрачную систему из группы МЭ"
Правильно должно быть "поддерживать механизмы резервирования, позволяющие ...." А не указывать vrrp
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Простите
источник