Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 17

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
А кто сказал что технически антивирус прям таки необходим в ICS? ну то есть с технической, а не умные регуляторы и около. Интересует именно техническое обоснование применения антивируса (не эндпоинт)
Зависит от того что или кто для тебя технический авторитет )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
А кто сказал что технически антивирус прям таки необходим в ICS? ну то есть с технической, а не умные регуляторы и около. Интересует именно техническое обоснование применения антивируса (не эндпоинт)
Я много раз это говорил и повторю - если  защищается рабочая станция, сервер или контроллер на обычной ос - Винде, обычном linux - то куда деваться с подводной лодки - антивирус придется ставить
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Я много раз это говорил и повторю - если  защищается рабочая станция, сервер или контроллер на обычной ос - Винде, обычном linux - то куда деваться с подводной лодки - антивирус придется ставить
А если все пути заражения закрыты?
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
А если все пути заражения закрыты?
Значит о каком-то пути вы не знаете
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Mikhaylov
Значит о каком-то пути вы не знаете
Например? )))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
А если все пути заражения закрыты?
Зависит от модели угроз. Достаточно ли N уровней защиты или нужно N+1?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Но в АСУ ТП надо и для рабочих станций и серверов и контроллер ов нужно использовать специальные ос, в которых антивирус в принципе не нужен
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
А если все пути заражения закрыты?
Это и будет специальная ос )
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Но в АСУ ТП надо и для рабочих станций и серверов и контроллер ов нужно использовать специальные ос, в которых антивирус в принципе не нужен
Нужно, но пока их нет, получается нужен )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Нужно, но пока их нет, получается нужен )
Будут ))
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Нужно, но пока их нет, получается нужен )
На самом деле iOS уже близка к такому варианту
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну и винда постепенно дрейфует в нужном направлении
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Нужно, но пока их нет, получается нужен )
"Пока их не на существующих объектах"
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Правильно сделанный whitelisting уже сам по себе перекроет массу возможностей для малвары
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Правильно сделанный whitelisting уже сам по себе перекроет массу возможностей для малвары
Совершенно верно, однако жизнь показывает что мало кто умеет его правильно использовать, и для ленивых anti-malware проще
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Плюс контроль целостности файловой системы плюс контроль целостности рантайна динамический
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
И почти кранты любой малваре
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Правильно сделанный whitelisting уже сам по себе перекроет массу возможностей для малвары
+1
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Плюс контроль целостности файловой системы плюс контроль целостности рантайна динамический
Я даже знаю, где это есть )))
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Совершенно верно, однако жизнь показывает что мало кто умеет его правильно использовать, и для ленивых anti-malware проще
Так смысл сделать так, чтобы его не нужно было использовать ) встроенный механизм без настроения с жёсткой логикой
источник