Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 19

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Поэтому ожидать качественный разбор не стоит
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
на хоневелл они как раз норм работают
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
циско вообще для хоневелл родное решение
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Именно поэтому
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
печально это, потому как SCALANCE с полноценным SPAN стоят очень дорого
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Используйте инлайн пакернтые брокеры, есть не дорогие, но в любом случае это доп оборудование
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
так они же в разрыв сети идут
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
то есть между PLC и коммутатором
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Они байпасные, при попадании питания на них линии не пропадают. Но можно и на аплинки поставить.
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
и еще есть одна особенность, условия эксплуатации, я не зря писал что мы IE-2000 закупили, там пыльно и жарко
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Они байпасные, при попадании питания на них линии не пропадают. Но можно и на аплинки поставить.
надо подумать над этим, что-то мне в голову не пришло сразу
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Кроме того, техники атаки с горизонтальным перемещением и закреплением между плк ещё никто вроде не видел
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Хотя, если плк на винде это возможно. Но у вас вроде симен
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Но в большинстве случаев мониторинга аплинков к сеаде или инженерным станция достаточно
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
сименс
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
хоневелл, эмерсон, абб, ge .... всё есть
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну собственно о том и речь, там везде фирмварь, и типовые техники виндовые там не катят.
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
там своих багов полно, и они известны
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Достаточно захарденить и настроить логирование для контроля системных событий на плк
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
это по-умолчанию на всех плк есть
источник