Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 July 28

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
антивирусы с асу тп в принципе не очень работают. надо обязательно читать ограничения. которые вендоры антивирусов прописывают в своей документации.
источник

SS

Sergey Sergey in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
антивирусы с асу тп в принципе не очень работают. надо обязательно читать ограничения. которые вендоры антивирусов прописывают в своей документации.
Вот именно по этому в поиске мануала, на PCS7 Нашел, на TIA только нашел проблемы))
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Sergey
Вот именно по этому в поиске мануала, на PCS7 Нашел, на TIA только нашел проблемы))
встречал тока исключения для директорий который рекомендует сименс при проверке АВЗ. Если у кого есть полные рекомендации может новые от сименса для настройки исключений в АВЗ?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
так совместимость даже если есть то нет гайда по настройке АВЗ самого с ТИА
источник

SS

Shah Sheikh in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
встречал тока исключения для директорий который рекомендует сименс при проверке АВЗ. Если у кого есть полные рекомендации может новые от сименса для настройки исключений в АВЗ?
У нас такие исключения для разных вендоров для работы с Kaspersky Industrial Cybersecurity (KICS) for Nodes
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вслед за каналами появилась родная статистика и у Telegram групп. Вот фрагмент нашей группы сообщества @RUSCADASEC
источник
2020 July 29

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:0
Вслед за каналами появилась родная статистика и у Telegram групп. Вот фрагмент нашей группы сообщества @RUSCADASEC
Вроде похожие на реальность показатели

870 участников просматривают группу, 68 пишут
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Азбука SOC OT. Почему классический SOC не защитит АСУ ТП

https://habr.com/ru/company/solarsecurity/blog/512376/
источник

MQ

Muzaffar Qosimov in RUSCADASEC community: Кибербезопасность АСУ ТП
SOC как расшифруется?
источник

D

DarkMan5090 in RUSCADASEC community: Кибербезопасность АСУ ТП
Muzaffar Qosimov
SOC как расшифруется?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Muzaffar Qosimov
SOC как расшифруется?
Ещё встречается центр мониторинга информационной безопасности. У Солара SOC называется JSOC.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
У нас такие исключения для разных вендоров для работы с Kaspersky Industrial Cybersecurity (KICS) for Nodes
ДА, все верное Антон. Видел такие файлы конфигурации для Кикса фор ноде. В свое время искал тоже оф. документацию от Сименса по настройке АВЗ так ни чего толкового не нашел, тока разные обрывки.
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Ребята пишут про необходимость SOC ОТ, при этом упоминают GreyEnergy, Industroyer и Trisis, где компрометация происходила через IT, разумеется. После чего задаются вопросом, а нужно ли взаимодействовать SOC'ам ОТ и IT. Как по мне, "классический" SOC не защитит АСУ ТП только в том случае, если он не может защитить IT.
источник

C

Combot in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Ребята пишут про необходимость SOC ОТ, при этом упоминают GreyEnergy, Industroyer и Trisis, где компрометация происходила через IT, разумеется. После чего задаются вопросом, а нужно ли взаимодействовать SOC'ам ОТ и IT. Как по мне, "классический" SOC не защитит АСУ ТП только в том случае, если он не может защитить IT.
Maybe TRITON? 🤔
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Боту пора реагировать и не остальные названия)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Ребята пишут про необходимость SOC ОТ, при этом упоминают GreyEnergy, Industroyer и Trisis, где компрометация происходила через IT, разумеется. После чего задаются вопросом, а нужно ли взаимодействовать SOC'ам ОТ и IT. Как по мне, "классический" SOC не защитит АСУ ТП только в том случае, если он не может защитить IT.
За правильный маркетинг можно попросить пару шекелей сверху :)
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
За правильный маркетинг можно попросить пару шекелей сверху :)
Это понятно, но тут же коммьюнити, можно и пообсуждать, разве не для этого блоги пишут? :)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Ребята пишут про необходимость SOC ОТ, при этом упоминают GreyEnergy, Industroyer и Trisis, где компрометация происходила через IT, разумеется. После чего задаются вопросом, а нужно ли взаимодействовать SOC'ам ОТ и IT. Как по мне, "классический" SOC не защитит АСУ ТП только в том случае, если он не может защитить IT.
А какая разница какой СОК?! все равно события все должны обрабатываться, тока реагирование чуть меняется и все
источник