Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 June 18

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Я у себя не отважился на лету бэкапить армы - тормозили. Да и не зачем. На армах информацим не было. Делал бекапы после установки обнов в зону безопасности на диск и от туда вытягивал на сетевую хранилку. образа делал Акронисом
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexandr Kurochkin
Всем привет, поделитесь отзывами, кто какое ПО использует для резервного копирования. Рассматриваю вариант Veeam Backup т.к. имеет сертификацию от ФСТЭК
Я использую windows backup на всех системах
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Honeywell, Siemens работают норм
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Некоторые версии pcs правда просят останов WinCC , не знаю почему
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexandr Kurochkin
очень желательно
тут надо понять вы хотите это все автоматизировать? чтобы без участия сотрудников все делать, тогда придется по тестировать. Но могу сказать что это можно сделать. На лету тоже, тока снимать по расписанию не полный образ а инкрементный и конечно все зависит какие ПК и что там крутится.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
K.
Я использую windows backup на всех системах
так служба теневого копирования все равно задействуется любыми средствами, хоть винды хоть сторонние. Тоже пробовали работает норм но не хватает автоматизации и других функций
источник

AK

Alexandr Kurochkin in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
тут надо понять вы хотите это все автоматизировать? чтобы без участия сотрудников все делать, тогда придется по тестировать. Но могу сказать что это можно сделать. На лету тоже, тока снимать по расписанию не полный образ а инкрементный и конечно все зависит какие ПК и что там крутится.
конечно автоматизировать, с минимальным участием оператора.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
ну тогда пробуйте делать в виме отдельную учетку для  создания образов, ставьте расписание снятие полного образа допустим раз в месяц и инкрементное раз в неделю (ну или из ваших политик исходите , какие данные для вас потерять ценно - в смысле переодичность снятия образа). Делайте сетевое хранилище с настройками для разрешения кто создает, кто читает кто может восстанавливать с образа.
По итогу получите систему которую нужно раз настроить, подобрать периодичность и время снятия образа и она будет работать. У нас еще была задача быстрого восстановления полного образа ПК со всем установленным ПО и директориями. Тут советовать конечно хорошо, но все индивидуально подбирается от задач во время тестирования.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Были еще проблемы со службой теневого копирования в винде, их пришлось решать через тех.поддержку и Вима и МС но в итоге все решили и как бонус если изменятся требования к ПО резервирования имеем сертификат ФСТЭК, но опять только на определенную версию клиента не на все.
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
ну тогда пробуйте делать в виме отдельную учетку для  создания образов, ставьте расписание снятие полного образа допустим раз в месяц и инкрементное раз в неделю (ну или из ваших политик исходите , какие данные для вас потерять ценно - в смысле переодичность снятия образа). Делайте сетевое хранилище с настройками для разрешения кто создает, кто читает кто может восстанавливать с образа.
По итогу получите систему которую нужно раз настроить, подобрать периодичность и время снятия образа и она будет работать. У нас еще была задача быстрого восстановления полного образа ПК со всем установленным ПО и директориями. Тут советовать конечно хорошо, но все индивидуально подбирается от задач во время тестирования.
Veam умеет Армы из образа на голое железо?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
да, и с флехи и локально и с сетевого хранилища по сети. Но это все стандартный методы установки ОС по сети от МС. У нас получилось с WDS в нашей сети восстанавливать ПК, на тот случай если массово будет трабл. Примерно 20-30 минут и все система как было до проблем.
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Нужно офлайн хранилище куда вы будете руками складывать, меня оно спасало
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Это + к автоматическим бэкапам
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
K.
Нужно офлайн хранилище куда вы будете руками складывать, меня оно спасало
по идеи уже обсуждали правило 3-2-1. Не могу много говорить как у нас но могу сказать что чем больше независимых копий в разных хранилищах тем лучше. Так же хорошо бы с сетевого хранилиша раз в месяц или 1 в 3 месяца писать на ленту или в независимое хранилище не подключенное к сети
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
по идеи уже обсуждали правило 3-2-1. Не могу много говорить как у нас но могу сказать что чем больше независимых копий в разных хранилищах тем лучше. Так же хорошо бы с сетевого хранилиша раз в месяц или 1 в 3 месяца писать на ленту или в независимое хранилище не подключенное к сети
У меня в каждый останов делают на USB hdd, потом на ленту
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
K.
У меня в каждый останов делают на USB hdd, потом на ленту
+
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
По идеи автоматом все делается на сетевое хранилку а оттуда уже дубли можно как угодно главное чтобы были независимые хранилища
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
⚠️ Новость не для обсуждения, а больше про техническую сторону нашего сообщества. Telegram в России будет разблокирован, а значит станет доступен еще большему числу пользователей

https://www.rbc.ru/society/18/06/2020/5eeb378c9a7947208c4e62e3?utm_source=application&utm_source=application
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
У меня не все объекты автоматом делают, системы старые
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Кому он был недоступен интересно
источник