Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 November 10

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
SANS приглашает спикеров на мартовский виртуальный ICS Security Summit http://www.sans.org/u/17La
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Ты чё, это отечественный продукт! Как ты мог?
вендор этого сам не особо скрывает. предпочитаю вариант - локализованный продукт, всмысле отверточной сборки в РФ
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну вот. Продуктов «made in Russia” у нас под сотню. Комбинаций «мы интегрировались вот с ними» получается много. Новостной фон поддерживается на должном уровне
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Pope Pius XIII
я так не понял в чем синергия. кикс особенно обрабатывает подключения с этого недофранзуского продукта?
Синергия: KICS обнаруживает сессии удаленного доступа в сегменте АСУ ТП в обход СКДПУ и уведомляет его об этом
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Синергия: KICS обнаруживает сессии удаленного доступа в сегменте АСУ ТП в обход СКДПУ и уведомляет его об этом
смотрит что сорс ip не скдпу, или сложнее?
источник

VE

Vyacheslav Emelianov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Синергия: KICS обнаруживает сессии удаленного доступа в сегменте АСУ ТП в обход СКДПУ и уведомляет его об этом
Больше похоже на задачу SIEM
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Pope Pius XIII
смотрит что сорс ip не скдпу, или сложнее?
Лучше спросить коллег из СКДПУ. Так как аналитика делается на их стороне, они забирают данные через API KICS
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Vyacheslav Emelianov
Больше похоже на задачу SIEM
Ну некоторые задачи SIEM часто встречаются в разных ИБ продуктах.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Vyacheslav Emelianov
Больше похоже на задачу SIEM
Но в SIEM это тоже можно сделать, да. Если есть SIEM 🙂
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Лучше спросить коллег из СКДПУ. Так как аналитика делается на их стороне, они забирают данные через API KICS
Если бы мы писали пресс-релизы на каждый случай, когда кто-то научился по API забирать у нас данные...
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Если бы мы писали пресс-релизы на каждый случай, когда кто-то научился по API забирать у нас данные...
...то у вас было бы много пресс-релизов.

С каких пор в отрасли было введено ограничение на пресс-релизы? Видимо пропустил эту новость 🙂
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Нет ограничений, Антон. Все же взрослые люди и каждый сам использует маркетинг исходя из своего понимания того, для чего это нужно 😊
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Это я так, брюзжу
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Нет ограничений, Антон. Все же взрослые люди и каждый сам использует маркетинг исходя из своего понимания того, для чего это нужно 😊
Полностью согласен. Ну решили мы поделиться с отраслью вот такой вот новостью. Вроде не встречал еще такой интеграции PAM & Industrial NSM (еще над кейсами работаем), посчитали может будет интересно кому-нибудь 🙂
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
СКДПУ уже давно интегрирован  c MP SIEM. Такая связка позволяет обнаруживать в том числе и сессии в обход PAM. Тут интересны сами сценарии. В частности. как СКДПУ будет гасить в АСУ ТП канал,  поднятый в обход него.  гасить Порты на SCADA хостах?) Интересно на это посмотреть)
источник

d

dinet in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Полностью согласен. Ну решили мы поделиться с отраслью вот такой вот новостью. Вроде не встречал еще такой интеграции PAM & Industrial NSM (еще над кейсами работаем), посчитали может будет интересно кому-нибудь 🙂
А можно профессиональное мнение? Стоит ли на СКДПУ с практической точки зрения (без учёта сертификатов) тратить бюджет?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Похоже больше не на мнение а на вопрос)))) Здесь вам вряд ли на него ответят))
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Если на свете есть СКДПУ, то он наверное кому-то нужен)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Похоже больше не на мнение а на вопрос)))) Здесь вам вряд ли на него ответят))
Зачем говоришь за всех? Может кто-нибудь и ответить
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
да. хотел написать что Антон и Алексей на него вряд ли ответят)))
источник