Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 July 30

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
а разве кто-то из рассматриваемых мог не блокировать, а ставить на пацзу до апрува оператора?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
а разве кто-то из рассматриваемых мог не блокировать, а ставить на пацзу до апрува оператора?
Почти все из приведенных делают только анализ копии трафика и шлют алерты куда скажете. А ворфлоу алертов и команды на активное блокирование можно делать дополнительными средствами
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Какое отношение к теме кибербезопасность АСУ ТП?
источник

ꗾٍ

ꗾٍٍٍٍٍٍٍٍٍٍٍٍٍٍٍٍٍٍٍ... in RUSCADASEC community: Кибербезопасность АСУ ТП
Ок извини
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Почти все из приведенных делают только анализ копии трафика и шлют алерты куда скажете. А ворфлоу алертов и команды на активное блокирование можно делать дополнительными средствами
не, смысл в контроле определенных команд.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
не, смысл в контроле определенных команд.
Что такой "контроль" в вашем понимании?
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Что такой "контроль" в вашем понимании?
возможность запретить или пропустить команду
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
возможность запретить или пропустить команду
Понял, т.е. распределенный IPS с удаленным от инлайн устройства центром принятия решения. Это вообще реализуемо учитывая время на процесс принятия решения?
источник

RK

Roman Krasnov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Понял, т.е. распределенный IPS с удаленным от инлайн устройства центром принятия решения. Это вообще реализуемо учитывая время на процесс принятия решения?
я б посмотрел на этот цирк. Рассинхрон логики был бы фееричный)
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Понял, т.е. распределенный IPS с удаленным от инлайн устройства центром принятия решения. Это вообще реализуемо учитывая время на процесс принятия решения?
ну когда нет критичности по времени, а происходит запрос на разрешение изменений настроек каких-то параметров например.
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Roman Krasnov
я б посмотрел на этот цирк. Рассинхрон логики был бы фееричный)
почему, речь же не о контроле каждой команды, а только определенной, которая не влияет на логику
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Roman Krasnov
я б посмотрел на этот цирк. Рассинхрон логики был бы фееричный)
Далеко не факт... Проверять надо.
источник

RK

Roman Krasnov in RUSCADASEC community: Кибербезопасность АСУ ТП
У вас логика на уровне протокола развалится с вероятностью 99%
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Roman Krasnov
У вас логика на уровне протокола развалится с вероятностью 99%
вот тут возможно да
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
вариант если, можно оперативно управлять перечнем блокируемых команд..
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
А на уровне скады это не проще сделать?
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Азат
А на уровне скады это не проще сделать?
не будет независимости
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Азат
А на уровне скады это не проще сделать?
Так кто тогда помешает отдать команду не со скады?
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
А смысл?
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Посадить тогда рядом старшего оператора, который будет подтверждать команды младшего😁
источник