Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 10

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Два разных активных канала, по которым сбор данных может идти паралельно
Ох уж эти требования СО ЕЭС
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Сколько же они костылей нагородили по всей стране
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Об этом и речь :) Что по факту требование VRRP непонятно откуда взялось :)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
Сколько же они костылей нагородили по всей стране
Не уверен, что это плохой костыль. Склоняюсь к тому, что всё сделано просто и надежно
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Так вы имейте виртуальный один и у него на интерфейсе два адреса )))
А обратный маршрут?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Не уверен, что это плохой костыль. Склоняюсь к тому, что всё сделано просто и надежно
Скажем так.. в духе того времени
источник

AD

Alexey Dolgikh in RUSCADASEC community: Кибербезопасность АСУ ТП
Все нормальные МЭ давно  поддерживают VRRP с VIP
источник

AD

Alexey Dolgikh in RUSCADASEC community: Кибербезопасность АСУ ТП
Никаких проблем при этом с 2 или 3 каналами нет
источник

AD

Alexey Dolgikh in RUSCADASEC community: Кибербезопасность АСУ ТП
Можно и балансировать по каналам и часть пускать через один, часть через другой
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Dolgikh
Все нормальные МЭ давно  поддерживают VRRP с VIP
Мне влом искать асутпшные документы :)
источник

AD

Alexey Dolgikh in RUSCADASEC community: Кибербезопасность АСУ ТП
А причём тут асу тп? :)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Скажем так.. в духе того времени
Может и так. Но сейчас это работает при любой архитектуре - кольцо, два кольца,  две линии, радио и т.д.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Dolgikh
А причём тут асу тп? :)
При том, что вы не понимаете о чем я говорю, или я криво объясняю. Всё это прописано в документах.
источник

AD

Alexey Dolgikh in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
При том, что вы не понимаете о чем я говорю, или я криво объясняю. Всё это прописано в документах.
Если не сложно, подскажите что за документы? , очень бы хотелось для общего развития почитать.
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Не уверен, что это плохой костыль. Склоняюсь к тому, что всё сделано просто и надежно
Расскажу сейчас один пример. Есть 2 сервера Siemens. Есть 2 канала. Однако незадача, сервера работают в режиме active-passive. СО требуется, что в связи с этим им надо опрашивать каждый сервер по каждому каналу. А самое забавное, что со стороны СО IP серверов не отличаются для основного и резервного канала. В итоге имеем по 2 интерфейса на каждом сервере и одинаковые сети по разным маршрутам. Единственное, что спасет, это то что мастер опрашивает клиента, в противном случае не было бы возможности определить по какому интерфейсу пойдет пакет
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Dolgikh
Если не сложно, подскажите что за документы? , очень бы хотелось для общего развития почитать.
СТО и регламенты, какие же ещё? :)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
Расскажу сейчас один пример. Есть 2 сервера Siemens. Есть 2 канала. Однако незадача, сервера работают в режиме active-passive. СО требуется, что в связи с этим им надо опрашивать каждый сервер по каждому каналу. А самое забавное, что со стороны СО IP серверов не отличаются для основного и резервного канала. В итоге имеем по 2 интерфейса на каждом сервере и одинаковые сети по разным маршрутам. Единственное, что спасет, это то что мастер опрашивает клиента, в противном случае не было бы возможности определить по какому интерфейсу пойдет пакет
бывает :)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
А бывает так, что IP-сеть примет запрос от одного, а ответит другому :)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
И попробуй разберись что к чему
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Самое забавное, что сам СО продвигал BGP, но в итоге дал заднюю.
источник