Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 October 06

CR

Chris Rob in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Но прогресс не стоит на месте
Поэтому предлагаем партнёрам-разработчикам сетевых устройств делать типовые решения с нами. Дешивровку они берут на себя.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
1 к 1000 ) пока видел тока одну организацию которые пытались шифровать от PLC до АРМ и серверов.
практически у всех ведущих вендоров уже есть TLS для связи
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Тоже все верно. Я просто пытался донести до аудитории. Беззаботно радоваться шифрованию не надо, есть особенности которые нужно учесть
Мониторинг в текущем его понимании умрет в течении 5 лет ..
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
каждое сетевое устройство, хотят этого вендора или нет обзаведется чем-то вроде фаервола и будет более или менее фильтровать трафик
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
собственно мониторить надо события с устройства
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
практически у всех ведущих вендоров уже есть TLS для связи
как вы оцениваете процентное соотношение применения новых устройств с включенным шифрованием? :)
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
как вы оцениваете процентное соотношение применения новых устройств с включенным шифрованием? :)
Антон, посмотри на web трафик в сети .. все будет также развиваться
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
сначала отрицание .. а сейчас более 60% и процент растет
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Мониторинг в текущем его понимании умрет в течении 5 лет ..
Неа, каждый из ведущих вендоров завел в своем портфеле систему мониторинга безопасности трафика или партнёрство с таким вендоров :)
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
как вы оцениваете процентное соотношение применения новых устройств с включенным шифрованием? :)
как один из признаков пересмотра способа мониторинга - посмотри что произошло на этом рынке за последние два года
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
как один из признаков пересмотра способа мониторинга - посмотри что произошло на этом рынке за последние два года
собственно ты предыдущим постом ответил на половину вопроса )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
вторая половина - чистые мониторинги либо чахнут, либо продались, чтобы стать частью более крупных пакетов, которые решают более комплексные задачи
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
вторая половина - чистые мониторинги либо чахнут, либо продались, чтобы стать частью более крупных пакетов, которые решают более комплексные задачи
Однако необходимость мониторинга трафика никуда не делась и будет востребована в будущем
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, мониторинг нужен, например, для ЦПС есть продукт Теквел Парк, хоть в нем и пока что не особо функций безопасности, однако анализ сигнала относительно проектной документации - бесценно. ))
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Однако необходимость мониторинга трафика никуда не делась и будет востребована в будущем
фаерволы будут мониторить, насколько смогут
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
фаерволы будут мониторить, насколько смогут
Дай им бог здоровья
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
в сети AСУ ТП просто не будет неизвестного трафика, там особо нечего будет мониторить
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
в сети AСУ ТП просто не будет неизвестного трафика, там особо нечего будет мониторить
Более того, даже более глубокую информацию по трафику и сигналам уже можно сравнить с тем, что в scd ssd файлах подстанции и делать выводы! Без машинного обучения ))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
в сети AСУ ТП просто не будет неизвестного трафика, там особо нечего будет мониторить
Это то самое светлое будущее, когда не будет несанкционированных физических подключеных устройств, не будет неправильно настроенных файерволов, будут дисциплинированые пользователи?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
да не нужно тут ничего сложного, всё просто
источник