Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 10

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Правильно должно быть "поддерживать механизмы резервирования, позволяющие ...." А не указывать vrrp
это да
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Cisco ASA позволяет без проблем пропускать трафик VRRP, то есть можно считать, что поддерживает 😊
👌
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Как я и говорил в начале дискуссии. Поддерживать - это ещё не использовать
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Это требование отсекает только самые простые L2 МЭ
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
Как я и говорил в начале дискуссии. Поддерживать - это ещё не использовать
Я считаю, что некоторые части этого документа писали ИБшники, которые не до конца прониклись хозяйством на ПС :)
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Они не до конца прониклись сетевыми технологиями, как мне кажется
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
В итоге по документу как всегда получается какой-то монстр. Разве что функции релейного терминала не должен выполнять. Пока.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
Как я и говорил в начале дискуссии. Поддерживать - это ещё не использовать
Не, я про другое. VRRP на МСЭ - это, мягко говоря, не про то. Если посмотреть описание зарубежных и отечественных МСЭ, то вы там не встретите упоминания VRRP, что как бы намекает. Поэтому использовать МСЭ как виртуальный шлюз или настроить кластеризацию или HA на МСЭ можно, но не при помощи VRRP. А если надо будет выполнить бумажное требование, то достаточно указать, чтоо МСЭ пропускает VRRP без изменений, то есть можно считать, что этот пртокол поддерживается
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Не, я про другое. VRRP на МСЭ - это, мягко говоря, не про то. Если посмотреть описание зарубежных и отечественных МСЭ, то вы там не встретите упоминания VRRP, что как бы намекает. Поэтому использовать МСЭ как виртуальный шлюз или настроить кластеризацию или HA на МСЭ можно, но не при помощи VRRP. А если надо будет выполнить бумажное требование, то достаточно указать, чтоо МСЭ пропускает VRRP без изменений, то есть можно считать, что этот пртокол поддерживается
Алексей, на ПС совсем другая архитектура. Резервируются каналы целиком, а не устройства.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Т.е. этот пункт не нужен в принципе. К тому же, он очень криво сформулирован.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Криптошлюзы, которые сертифицированы как МЭ - поддерживают
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Криптошлюзы, которые сертифицированы как МЭ - поддерживают
Я вот посмотрел листовку на Континент 3.9 - не увидел 😞
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Дионис :)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Континет для садомазо :))
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
И у Инфотекса не увидел
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
А Дионис - для кого?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Мне больше зашел чем Континент :)))
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Насчет инфотекса - не помню, не настраивал
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Алексей, на ПС совсем другая архитектура. Резервируются каналы целиком, а не устройства.
Это пока ;)
источник

AD

Alexey Dolgikh in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Алексей, на ПС совсем другая архитектура. Резервируются каналы целиком, а не устройства.
VRRP я думаю тут в контексте не отказоустойчивости каналов, а отказоустойчивости самих МЭ, с сохранением сессий,
источник