Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 17

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
наложенным средствам туда лезть не стоит
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Ещё раз, не обязательно лезть в теги или поля значений в пакетах чтобы определять типовые параметры трафика в детерминирован ной сети
Так я еще раз повторю, что ты без таких подробностей нормально не определишь, что есть "нормальный" трафик
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
имхо, всё что уже с тэгами работает должно быть частью ПТК АСУ ТП-шного вендора
Чушь, хисториан в дмз работает с тегами но не является компонентом асу тп
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
хисториан часть индустриалки
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Так я еще раз повторю, что ты без таких подробностей нормально не определишь, что есть "нормальный" трафик
С чего это?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
АСУ ТП в широком смысле
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
И как имея факт срабатывания на обучающей выборке доказать (в том числе юридически) правильность срабатывания in-the-wild?
Говорим о детекте, а не о реагировании. Для детекта достаточно того, что система обученная на реальном трафике, потом видит аномалию. Это основание для расследования
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
В широком смысле  и  секретарь директора это служба эксплуатации)
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
С чего это?
Я выше это показал .. а если потом еще и шифрованием пройтись по изменяющемуся тегу, то внешнему сетевому наблюдателю вообще делать становится нечего
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
И нормальность определяется как раз в процессе обучения. Добавляешь дельту (например, +-10%) и это уже аномалия
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
В широком смысле  и  секретарь директора это служба эксплуатации)
я тут не буду спорить .. эти споры уже года два назад закончились, что называть АСУ ТП, а что нет )
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Я выше это показал .. а если потом еще и шифрованием пройтись по изменяющемуся тегу, то внешнему сетевому наблюдателю вообще делать становится нечего
Так ему и незачем туда смотреть.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
у нас нет зонтичного термина для индустриалки типа ICS
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
поэтому АСУ ТП все используют
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
я тут не буду спорить .. эти споры уже года два назад закончились, что называть АСУ ТП, а что нет )
Это вы вендору АСУТП зарубежному российские госты покажите чтоб обосновать что является асу тп а что не является)
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
И нормальность определяется как раз в процессе обучения. Добавляешь дельту (например, +-10%) и это уже аномалия
Это всё работает на сферических конях в вакууме .. в реальности приходит главный инженер и меняет уставку
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
И весь ML летит куда-то далеко )
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
И где тут ибэ митмы и вот это вот всё?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
По мне, так значение крипты в локальном сегменте асу тп сильн преувеличено
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
По мне, так значение крипты в локальном сегменте асу тп сильн преувеличено
я то не про крипту в целом говорю, а про создание доверенной, жестко контролируемой вычислительной среды
источник