Да, мониторинг нужен, например, для ЦПС есть продукт Теквел Парк, хоть в нем и пока что не особо функций безопасности, однако анализ сигнала относительно проектной документации - бесценно. ))
в сети AСУ ТП просто не будет неизвестного трафика, там особо нечего будет мониторить
Более того, даже более глубокую информацию по трафику и сигналам уже можно сравнить с тем, что в scd ssd файлах подстанции и делать выводы! Без машинного обучения ))
в сети AСУ ТП просто не будет неизвестного трафика, там особо нечего будет мониторить
Это то самое светлое будущее, когда не будет несанкционированных физических подключеных устройств, не будет неправильно настроенных файерволов, будут дисциплинированые пользователи?