Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 10

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
А ведь это именно то место где самая высокая вероятность обнаружить атаку, когда из сегмента в сегмент полезет или периметр начнут щупать
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Evgeniy
разве ? страница 48 другое рисует, страница 50 третий вариант.
Ибо нефиг мешать АСУ ТП и ИБ :) Они зачем-то и сервер ИБ нарисовали, хотя он не обязателен
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Я в смысле трафик обрывать надо при заливке нового ПО в кластер
Имеете ввиду что разрыв соединения? Поочередно на каждый
источник

E

Evgeniy in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Ибо нефиг мешать АСУ ТП и ИБ :) Они зачем-то и сервер ИБ нарисовали, хотя он не обязателен
к счастью эта тема затронута в СТО
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Ибо нефиг мешать АСУ ТП и ИБ :) Они зачем-то и сервер ИБ нарисовали, хотя он не обязателен
Это коллектор событий имеется ввиду?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Эй, я первый! :)))
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
и снорт от технологического трафика помрет :)))
😂😂😂 не все СОВы одинаковые)))
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
😂😂😂 не все СОВы одинаковые)))
С... четыре порта держит норм?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Я правда не знаю
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Это коллектор событий имеется ввиду?
коллектор коллектору рознь.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
С... четыре порта держит норм?
не все работают только на снорте)))
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Evgeniy
тут СОВ только как отдельное устройство
А если NTA?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
не все работают только на снорте)))
Я как раз про сурикату
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
😂😂😂 не все СОВы одинаковые)))
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
она норм четыре порта? пока не проверял исим :))
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
ну и плюс, стандартная практика для нагруженных ИТ_сегментов- пакетные брокеры с филтрацией и дедупликацие й трафика.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
ну и плюс, стандартная практика для нагруженных ИТ_сегментов- пакетные брокеры с филтрацией и дедупликацие й трафика.
Тут дело в железке. В ИТ можно поставить почти любой комбайн, а для АСУ ТП надо бумажки собирать
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
тут сова головой вертит, поэтому я вас лучше в гайды отправлю))))
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Тут дело в железке. В ИТ можно поставить почти любой комбайн, а для АСУ ТП надо бумажки собирать
технически и логически всё что сидит на спане  да еще через брокер или диод не требует никаких бумажек ни от регулятора, ни от вендров асу тп
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
У нас было, что требовали для АРМ бумажку о "промышленном ПК"
источник