Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 April 13

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Нестуля
Добрый день коллеги. Выношу на Ваше обсуждение новое решение, которое может стать одним из компонентов комплекса мер по ИБ АСУ ТП, контроля удаленного доступа и других применений. Я уже более 15 лет работаю в Новосибирской компании Модульные Системы Торнадо, которая занимается разработкой и внедрением АСУ ТП объектов энергетики (ТЭЦ, ГЭС, ПС).  За несколько последних лет я несколько раз сталкивался с инцидентами, одним из факторов появления которых является чрезвычайно широкое применение Ethernet на объектах.  Это подтолкнуло меня к разработке оригинального технического решения для ЛВС АСУ ТП. Решение называется etherCUT - это аппаратный разъединитель медной шины Ethernet. Модуль etherCUT устанавливается на кулачковый переключатель Апатор, монтаж возможен на дверь шкафа или DIN рейку.  Буду рад Вашим откликам ,будь то 👍 или 👎
Реализация
источник

РН

Роман Нестуля in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Реализация
Да именно для этого😂
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
И чтобы он сам отдавал информацию о положении выключателя, переключении и т.д.
Вроде Дэйл Питерсон упоминал о подобных устройствах, первый попавшийся в гугле экземпляр
https://www.valin.com/resources/blog/introducing-mbnetrokey-secure-remote-access-key-switch
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Так это софтовый. Подобное ради интереса делали на базе mGuard rs4000 в 2016 году. Только кнопка внешняя была. А Роман предлагает аппаратное решение, unhackable
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну да, не учёл момент, для автоматизации напрашивается сервопривод от крановой задвижки😀
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Ну да, не учёл момент, для автоматизации напрашивается сервопривод от крановой задвижки😀
🙈
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
На самом деле исполнение вполне себе, в шкафу или стойке разместить. И какого типа это средство защиты будет - техническое, получается? Сертификат?
источник

РН

Роман Нестуля in RUSCADASEC community: Кибербезопасность АСУ ТП
Сейчас получаем сертификат соответствия. Там из стандартов планируется только электромагнитная совместимость.
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Нестуля
Сейчас получаем сертификат соответствия. Там из стандартов планируется только электромагнитная совместимость.
Категорию ethernet не будете сертифицировать?
источник

РН

Роман Нестуля in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Категорию ethernet не будете сертифицировать?
По данному вопросу честно признаюсь я сильно в теме. Если у вас будет что подсказать буду признателен. Про сертификат соответствия я написал, там примерно все понятно. Про категорию Ethernet здесь я не очень понимаю что может являться документом. Например прохождение теста аналогичного тесту СКС с фиксацией показателей?
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Нестуля
По данному вопросу честно признаюсь я сильно в теме. Если у вас будет что подсказать буду признателен. Про сертификат соответствия я написал, там примерно все понятно. Про категорию Ethernet здесь я не очень понимаю что может являться документом. Например прохождение теста аналогичного тесту СКС с фиксацией показателей?
Думаю этого вполне достаточно, а если это сделает 3я сторона то будет и полноценный сертификат.
источник

АБ

Андрей Боровский in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Нестуля
Добрый день коллеги. Выношу на Ваше обсуждение новое решение, которое может стать одним из компонентов комплекса мер по ИБ АСУ ТП, контроля удаленного доступа и других применений. Я уже более 15 лет работаю в Новосибирской компании Модульные Системы Торнадо, которая занимается разработкой и внедрением АСУ ТП объектов энергетики (ТЭЦ, ГЭС, ПС).  За несколько последних лет я несколько раз сталкивался с инцидентами, одним из факторов появления которых является чрезвычайно широкое применение Ethernet на объектах.  Это подтолкнуло меня к разработке оригинального технического решения для ЛВС АСУ ТП. Решение называется etherCUT - это аппаратный разъединитель медной шины Ethernet. Модуль etherCUT устанавливается на кулачковый переключатель Апатор, монтаж возможен на дверь шкафа или DIN рейку.  Буду рад Вашим откликам ,будь то 👍 или 👎
Странный конструктив с точки зрения экономии места на din-рейке. Наверняка можно сделать более компактно. Не понятно зачем кабели заводить снизу (где может быть другое оборудование), а не с лицевой стороны. Не понятна категория поддерживаемых кабелей. 5е, 6. С экраном или без. Целесообразно сертифицировать на соответствие стандартам как патч панели, например iso/iec 11801.
источник

РН

Роман Нестуля in RUSCADASEC community: Кибербезопасность АСУ ТП
Кабели могут быть с экраном, разъем и разводка учитывают экран.
источник

РН

Роман Нестуля in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
Странный конструктив с точки зрения экономии места на din-рейке. Наверняка можно сделать более компактно. Не понятно зачем кабели заводить снизу (где может быть другое оборудование), а не с лицевой стороны. Не понятна категория поддерживаемых кабелей. 5е, 6. С экраном или без. Целесообразно сертифицировать на соответствие стандартам как патч панели, например iso/iec 11801.
А конструктив ещё определяется внутренней кинематикой модуля и кулачкового переключателя. Отсюда размеры.
источник

РН

Роман Нестуля in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
Странный конструктив с точки зрения экономии места на din-рейке. Наверняка можно сделать более компактно. Не понятно зачем кабели заводить снизу (где может быть другое оборудование), а не с лицевой стороны. Не понятна категория поддерживаемых кабелей. 5е, 6. С экраном или без. Целесообразно сертифицировать на соответствие стандартам как патч панели, например iso/iec 11801.
Спасибо, да посмотрел, есть ГОСТ Р аналог данного iec.
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Нестуля
А конструктив ещё определяется внутренней кинематикой модуля и кулачкового переключателя. Отсюда размеры.
Полагаю, что кто-нибудь захочет такой размыкатель в рэковом исполнении 1-2U или, даже модульный на несколько соединений.
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Крупная компания DESMI, специализирующаяся на разработке и производстве насосных решений для судов и промышленности, стала жертвой кибератаки.    
Датский производитель насосов DESMI стал жертвой кибератаки
источник
2020 April 14

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, а ATT@CK никто не переводил на русский язык?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Коллеги, а ATT@CK никто не переводил на русский язык?
На Хабре была серия статей
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Коллеги, а ATT@CK никто не переводил на русский язык?
Думаете, стоит?
источник