Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 October 01

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Т.е. если есть безопасник + АСУ ТПшник, то настроят всё за неделю. А если их нет, то и толку не будет :)
Главное понимае, чтобы было как сети устроены а то АСушники иногда даже не знают через что у них ходит трафик и где все сетевые устройства стоят )
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
В общем, SOAR даже в ИТ-инфраструктуре мало у кого есть. И он требует наличия четко описанных процессов и плейбуков. В ОТ с этим совсем все плохо. Там МСЭ-то не всегда ставят; какой SOAR?
Вот-вот. Согласен
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Не, ну про МСЭ - это вы загнули! Он почти везде стоит, правда, не везде настроен, но это уже другой вопрос :)
Значит мне не везло ;-)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Главное понимае, чтобы было как сети устроены а то АСушники иногда даже не знают через что у них ходит трафик и где все сетевые устройства стоят )
Я  имел ввиду, что 99% анамалий/инцидентов происходит из-за своеобразного понимания сетевых протолоков асушными железками. Т.е. те же сов и мсэ нужно допилить, чтобы они не выдавали события на каждый неправильный пакет. Если это сделать, то количество инцидентов в промышленных сетях станет близким к нулю.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
...по моей статистике
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну может быть) А вообще, когда сталкиваешься с реальными делами то проверка трафика который ходит внутри АСУ не на приоритете. Лучше найти все точки соприкосновения ОТ и ИТ и там все завести через одну точку взаимодействия, вот там можно уже и специализированный МСЭ ставить , чтобы смотреть что из ИТ идет или наоборот. А то делов и до МСЭ много ))
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Я  имел ввиду, что 99% анамалий/инцидентов происходит из-за своеобразного понимания сетевых протолоков асушными железками. Т.е. те же сов и мсэ нужно допилить, чтобы они не выдавали события на каждый неправильный пакет. Если это сделать, то количество инцидентов в промышленных сетях станет близким к нулю.
соглашусь
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Значит мне не везло ;-)
Это специально для Вас, Алексей, разруху наводили.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Вступили в действие с 1-го сентября
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
хватит уже ныть что нет безопасников... ну сделайте решение такое, чтоб те, для кого вы их делаете могли ими пользоваться
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Стандартизованные в России протоколы для защиты межмашинного взаимодействия и интернета вещей - https://ib-bank.ru/codes/doc/282
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
это для кого-то станет обязательным через месяц?
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Стандартизованные в России протоколы для защиты межмашинного взаимодействия и интернета вещей - https://ib-bank.ru/codes/doc/282
Странно что на сайте ТК-26 этой информации не появилось
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Новый эпизод в плэйлисте подкастов @BEERISAC: OT/ICS Security Podcast Playlist: "ATT&CK for ICS Evaluations" из подкаста Unsolicited Response Podcast

http://bit.ly/beerisac
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
Странно что на сайте ТК-26 этой информации не появилось
Что-то появилось
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

T

Test in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
хватит уже ныть что нет безопасников... ну сделайте решение такое, чтоб те, для кого вы их делаете могли ими пользоваться
Не, слишком просто. Как тогда продавать сервисы, расширенную поддержку и прочие штуки за много денег?:)
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Что-то появилось
О, спасибо, не туда посмотрел )
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Решение Kaspersky Industrial CyberSecurity for Networks в TÜV AUSTRIA прошло сертификацию безопасного жизненного цикла разработки промышленных решений на соответствие международному стандарту IEC 62443-4-1:2018: Secure product development lifecycle requirements

https://www.kaspersky.com/about/press-releases/2020_kaspersky-industrial-cybersecurity-for-networks-achieves-iec-certification-for-robust-product-development
источник