Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 September 28

AA

Andrey Anopov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Актуально, учитывая что ФСТЭК в изменениях к приказу 239 разрешил удалённый доступ при соблюдении компенсирующих мер
Это свежие какие-то изменения?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrey Anopov
Это свежие какие-то изменения?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrey Anopov
Это свежие какие-то изменения?
источник

IS

Ilya Shabanov in RUSCADASEC community: Кибербезопасность АСУ ТП
я так понимаю, что в этом случае  PAM  обязательно должна быть сертифицирована, верно?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Слободчиков
В некоторых стандартах в ТЭК прям явно заявлен контроль привилегированных пользователей
ну так вы можете контроль осуществлять и с помощью встроенных средств разграничения, и других штук. Просто PAM, PIM, PUM это дорого и долго интегрировано обычно. Да и не встречал я массово в АСУ ТП прям везде таких средств, тока у крупных игроков и то не везде могли себе это позволить
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Ilya Shabanov
я так понимаю, что в этом случае  PAM  обязательно должна быть сертифицирована, верно?
Нет, не обязательно :)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ilya Shabanov
я так понимаю, что в этом случае  PAM  обязательно должна быть сертифицирована, верно?
"Прошедшая оценку соответствия" - а этот холивар @alukatsk и @malotavr уже делали
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
ну так вы можете контроль осуществлять и с помощью встроенных средств разграничения, и других штук. Просто PAM, PIM, PUM это дорого и долго интегрировано обычно. Да и не встречал я массово в АСУ ТП прям везде таких средств, тока у крупных игроков и то не везде могли себе это позволить
Я согласен, можно вообще организационными мерами этот контроль обеспечить
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
На мой взгляд, там не только пам но и айдиэм просится чтобы видеть кто именно где и когда менял. А то одна шаренная админская учётка
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
"Прошедшая оценку соответствия" - а этот холивар @alukatsk и @malotavr уже делали
Можно ссылку где этот холивар почитать ? :)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ilya Shabanov
я так понимаю, что в этом случае  PAM  обязательно должна быть сертифицирована, верно?
Там этом тоже в изменениях к приказу есть
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Слободчиков
Можно ссылку где этот холивар почитать ? :)
В Фэйсбуке было, не найду уже. Только если его непосредственные участники поделятся ссылкой
источник

IS

Ilya Shabanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Слободчиков
Я согласен, можно вообще организационными мерами этот контроль обеспечить
одна из ключевых задач PAM - позволить быстро проанализировать что случилось, поднять журналы, сопоставить действия в разных системах
источник

IS

Ilya Shabanov in RUSCADASEC community: Кибербезопасность АСУ ТП
+ можно контролировать проводилась ли вообще какая-то работа в целевой системе или нет
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Ilya Shabanov
одна из ключевых задач PAM - позволить быстро проанализировать что случилось, поднять журналы, сопоставить действия в разных системах
И с этим я тоже согласен, но только все лм готовы отдать минимум 3-4 миллиона на PAM?
источник

IS

Ilya Shabanov in RUSCADASEC community: Кибербезопасность АСУ ТП
чего-то дороговато 🙂
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Ilya Shabanov
чего-то дороговато 🙂
Ну это если рассматривать сертифицированные решения
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ilya Shabanov
чего-то дороговато 🙂
@ishabanov к завтрашнему батлу готовишься?

https://live.anti-malware.ru/pam
источник

IS

Ilya Shabanov in RUSCADASEC community: Кибербезопасность АСУ ТП
да, прорабатываю каверзные вопросы
источник

IS

Ilya Shabanov in RUSCADASEC community: Кибербезопасность АСУ ТП
кидайте, если есть могу задать от имени сообщества RUSCADASEC 😉
источник