Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 10

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Причем, для станции HP
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
потому что АРМ в контуре асушной сети и есть двусторонняя сетевая свзность.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Я сейчас не про ИБ, а про электромагнитные заморочки
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
возьмите секьюрити гайд любого вменяемого крупного вендора, там подробно описываются схемы подключения  NSM/ IDS/SIEM
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
технически и логически всё что сидит на спане  да еще через брокер или диод не требует никаких бумажек ни от регулятора, ни от вендров асу тп
"не требует" и снова старая песня :) кто не требует?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
аналогично и про ЭМС
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
да  фиг знает кто там у коллеги требует
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
возьмите секьюрити гайд любого вменяемого крупного вендора, там подробно описываются схемы подключения  NSM/ IDS/SIEM
Всё дело в том, где это будет стоять. Если на ПС - одно, в серверной - другое
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
важент не физический периметр, а периметр контролируемой зоны и самой системы которую мониторят.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
важент не физический периметр, а периметр контролируемой зоны и самой системы которую мониторят.
совсем не уверен в этом...
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
а я уверен, извините)))))
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
бумажки надо смотреть...
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
По поводу bridge priority чем руководствовались, когда таблицу 6.2 делали? Я видел противоположную рекомендацию. 4096 у рута, 8192 у бэкап рута, остальным 32768.. даже ссылка была на rfc, почему так. Только не помню, где
Здравым смыслом? Приоритетней 0 уже не бывает и лигитимное устройство должно этим воспользоваться.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
бумажки надо смотреть...
очень рекомендую, чтоб не изобретать велосипед)))
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
VRRP это технология резервирования шлюза по-умолчанию. Все правильно понимают её назначение?
У которой есть много проприетарных аналогов. Hsrp уже нельзя или как?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
очень рекомендую, чтоб не изобретать велосипед)))
Чтобы далеко не ходить, в обсуждаемом СТО:

5.2 Требования к электромагнитной совместимости
5.2.1 Электромагнитная совместимость устройств, обеспечивающих информационные связи на подстанции, должна соответствовать требованиям ГОСТ Р 51317.6.5 и [2], [7].
5.2.2 Электромагнитная совместимость промышленных коммутаторов должна соответствовать утвержденному стандарту ПАО «Россети»
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Обычно какая связанность между подстанциями и центром управления L2 или L3?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Обычно какая связанность между подстанциями и центром управления L2 или L3?
На L2 - никакая, вроде
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Это сотни километров проводов
источник