Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 19

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Denis
очевидно, что вопрос не от участника )) Интересно многим, кто не был по той или иной причине
Увы орги почему то решили закрыть презентации. 😕
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Высылают участникам
Уже высылали пароли?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
TopKa
Уже высылали пароли?
Мне нет
источник

VS

Vitaliy Siyanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Pryanik
кстати, может кто порекомендовать продукты по безопаности асутп, у которых указан список поддерживаемых протоколов? кроме пт, каспер, уцсб и инфотекс (кстати, у последнего не нашел список протоколов, может кто видел?)
Можем Nozomi показать.
источник

P

Petr in RUSCADASEC community: Кибербезопасность АСУ ТП
K.
Thanks for coming back ,

So it’s accepted to work with Siemens platform because as we discussed before facing unknown protocol drops on interfaces where Siemens PLC devices are connected using PROFINET.Gabor raised a bug CSCvi10141<   https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvi10141/?reffering_site=dumpcr>;;; and issue has been classified as cosmetic.
Unknown protocol drops reports the packets with unknown or un-configured protocol on a per interface basis. Therefore it can be any protocol that the router doesn't recognize. Siemens PLCs sometimes use non-standard Ethernet for communication.  For instance Profinet IRT packets are standard Ethernet .

Also , we are not able to force the SW to not filter the traffic unless using an ACL to filter the traffic and disabling the STP not recommend from cisco TAC it’s will cause a Network down situation  .

Please let me know if any assistance still needed from our side and how we can proceed with the case
Спасибо за подробности. Очень актуально. Алексей Викторович, а можем внимание ваших коллег привлечь? Ибо одна небольшая компания модернизацию решила затеять, и этот вопрос критичен.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Vitaliy Siyanov
Можем Nozomi показать.
Если у коллег КИИ, то нозоми может просто постоять покурить в сторонке)))
источник

VS

Vitaliy Siyanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну, пока запрета на Нозоми нет 🙄
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Если у коллег КИИ, то нозоми может просто постоять покурить в сторонке)))
А кто не КИИ? Таких не особо много..
источник

L

Leif in RUSCADASEC community: Кибербезопасность АСУ ТП
Pryanik
кстати, может кто порекомендовать продукты по безопаности асутп, у которых указан список поддерживаемых протоколов? кроме пт, каспер, уцсб и инфотекс (кстати, у последнего не нашел список протоколов, может кто видел?)
Можем Infowatch ARMA показать🙂 Ну и список протоколов прислать
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Vitaliy Siyanov
Ну, пока запрета на Нозоми нет 🙄
И не будет запрета))) просто никто рисковать не станет.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Vitaliy Siyanov
Ну, пока запрета на Нозоми нет 🙄
Вроде бы в 239 должны быть изменения которые фактически банят иностранных вендоров, если они не локализуются до высокой степени..
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Лучше уж тогда попросите вендора асу тп, они вам сами с пяток каждый притащит таких решений. У сименса для отдельных платформ своё есть например.
источник

VS

Vitaliy Siyanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
И не будет запрета))) просто никто рисковать не станет.
А в чём риск?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
риск потратить деньги два раза на один класс решений
источник

VS

Vitaliy Siyanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
риск потратить деньги два раза на один класс решений
Пока такого риска нет. На счёт запретов, то пока я не видел утвержденных изменений в 239-й, который запретит несертифицированные решения.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
нозоми и клэроти имеют технологическую партнёрку с сименсом. мы на зарубежных рынках уже столкнулись с тем, что локальный сименс сам навязвает этих производителей, и даже стращает штрафами, если клиент поставит другого вендора,
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
а вообще, на S4 говорили по кибернационализм...и это не тоько российская тема...это везде так.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
мы вот это уже видим.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
и не только у нас
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Vitaliy Siyanov
Пока такого риска нет. На счёт запретов, то пока я не видел утвержденных изменений в 239-й, который запретит несертифицированные решения.
Увлекательная тема :) риски определяет заказчик. А пока вижу спор двух поставщиков.
источник