Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 November 25

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Домуховский
И да, простой МЭ тоже эффективен, ибо большинство вредоноса до сих пор ползает по smb, который в АСУ ТП шибко не используется, но по умолчанию везде работает...
Люди по нему осцилограммы таскают!))
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexandr Baitov
Мне грустно смотреть, когда NGFW пытаются воткнуть в технологическую сеть, веря маркетинговым материалам производителей о эффективной защите АСУ ТП таким способом, а простой фаерволл в защите технологической сети эффективным назвать ещё сложнее, к сожалению.
А что не так?))
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
А что не так?))
Та всё так, просто очередной кулхацкер мысли изложил: всё можно взломать, панацеи нет и т.д.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Домуховский
И да, простой МЭ тоже эффективен, ибо большинство вредоноса до сих пор ползает по smb, который в АСУ ТП шибко не используется, но по умолчанию везде работает...
smb smb рознь, если использовать последнюю версию и все правильно настроить то нормально) и не только осциллограммы но и проекты подкидывают )
источник

AB

Alexandr Baitov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
А что не так?))
Когда МЭ используют, для разграничения корпа от АСУ ТП сетей,  пусть даже с его небогатым относительно NGFW функционалом всё прекрасно), но когда вендора начинают следовать модным тенденциям и позиционировать МЭ или NGFW, как самое и чуть ли не единственное решение для защиты АСУ ТП и засирать мозг заказчика кучей маркетинговой информации, якобы это подтверждающей, вот тогда то и становится грустно по настоящему.
Как говорится уровень грусти разный)) зависит от конкретной ситуации.
А так каждый инструмент ИБ крут, но при условии, что используется по назначению)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexandr Baitov
Когда МЭ используют, для разграничения корпа от АСУ ТП сетей,  пусть даже с его небогатым относительно NGFW функционалом всё прекрасно), но когда вендора начинают следовать модным тенденциям и позиционировать МЭ или NGFW, как самое и чуть ли не единственное решение для защиты АСУ ТП и засирать мозг заказчика кучей маркетинговой информации, якобы это подтверждающей, вот тогда то и становится грустно по настоящему.
Как говорится уровень грусти разный)) зависит от конкретной ситуации.
А так каждый инструмент ИБ крут, но при условии, что используется по назначению)
все сугубо индивидуально от объекта, кто  то бывает и в облака отдает данные для аналитки
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
smb smb рознь, если использовать последнюю версию и все правильно настроить то нормально) и не только осциллограммы но и проекты подкидывают )
Смб - это транспорт для rpc. Если он не используется, то он должен быть отключен. Это как ssh оставить открытым
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
да, в том то и дело что используется ) но по умолчанию  если не контролить то его не отключают и используют старые версии протокола
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexandr Baitov
Когда МЭ используют, для разграничения корпа от АСУ ТП сетей,  пусть даже с его небогатым относительно NGFW функционалом всё прекрасно), но когда вендора начинают следовать модным тенденциям и позиционировать МЭ или NGFW, как самое и чуть ли не единственное решение для защиты АСУ ТП и засирать мозг заказчика кучей маркетинговой информации, якобы это подтверждающей, вот тогда то и становится грустно по настоящему.
Как говорится уровень грусти разный)) зависит от конкретной ситуации.
А так каждый инструмент ИБ крут, но при условии, что используется по назначению)
Почему нельзя защищать сегментированную АСУ ТП с помощью ngfw? Например, выделить сегменты с широковещательным трафиком, унести оттуда опасные вещи типа АРМ, где флешки свистки? Взять под контроль команды из скады в нижний уровень? Я не продавец файрволлов, если что.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Домуховский
Смб - это транспорт для rpc. Если он не используется, то он должен быть отключен. Это как ssh оставить открытым
Кто-то ssh для туннелирования использует.. ))
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
И, конечно, этот кто-то корректно настраивает доступы учёток, ограничения по шелу и пр. ;)
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Осознанное использование - это нормально. Главное чтоб не болталось потому, что есть по умолчанию...
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Домуховский
Осознанное использование - это нормально. Главное чтоб не болталось потому, что есть по умолчанию...
Целиком и полностью согласен
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
​​Конференция "Кибербезопасность цифрового предприятия"

Системы кибербезопасности, средства защиты АСУ ТП и защищенные платформы. Перспективы импортозамещения. Отраслевые кейсы.

Доклады:
• Вопросы реализации Федерального закона "О безопасности критической информационной инфраструктуры Российской Федерации"
Виталий Лютиков, заместитель директора ФСТЭК России
• Особенности обеспечения киберзащищенности систем обеспечения движения поездов.
Борис Безродный, заместитель руководителя Центра кибербезопасности, АО «НИИАС» (ОАО“РЖД”)
• Актуальные вызовы и возможности для информационной безопасности
Алексей Петухов, руководитель направления защиты промышленных систем
АО “Лаборатория Касперского”
• Практика реализации 187-ФЗ на объектах здравоохранения.
Алексей Богомолов, начальник управления ИТ инфраструктуры, Группа компаний "Медси"
• и др.

Дата проведения:
4 декабря 2020 г., | 11:00 - 17:00 (МСК)

Подробности и регистрация

#конференция #декабрь
@InfoBezEvents
источник

AB

Alexandr Baitov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Почему нельзя защищать сегментированную АСУ ТП с помощью ngfw? Например, выделить сегменты с широковещательным трафиком, унести оттуда опасные вещи типа АРМ, где флешки свистки? Взять под контроль команды из скады в нижний уровень? Я не продавец файрволлов, если что.
Как заметил коллега парой сообщений выше, всё сугубо индивидуально в зависимости от объекта))
Я не сказал, что АСУ ТП нельзя защищать с помощью МЭ или NGFW )), я лишь указал, что со стороны вендоров позиционировать решение МЭ или NGFW заточенное под защиту корпоративных сетей в первую очередь, как единственное решение защиты АСУ ТП - это мягко говоря не корректно))

То что некоторые NGFW могут читать и понимать трафик АСУ ТП сетей, не говорит о том, что это уже полноценное решение защиты АСУ))
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
полноценное решение не может быть построено на одном классе сзи
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Никто вроде и не говорит из вендоров, что кроме МЭ ничего не нужно.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexandr Baitov
Как заметил коллега парой сообщений выше, всё сугубо индивидуально в зависимости от объекта))
Я не сказал, что АСУ ТП нельзя защищать с помощью МЭ или NGFW )), я лишь указал, что со стороны вендоров позиционировать решение МЭ или NGFW заточенное под защиту корпоративных сетей в первую очередь, как единственное решение защиты АСУ ТП - это мягко говоря не корректно))

То что некоторые NGFW могут читать и понимать трафик АСУ ТП сетей, не говорит о том, что это уже полноценное решение защиты АСУ))
Это естественное поведение вендоров, но покупатель должен иметь свою голову чтобы выбрать нужное себе. В соответствии со своими приоритетами
источник

AB

Alexandr Baitov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Это естественное поведение вендоров, но покупатель должен иметь свою голову чтобы выбрать нужное себе. В соответствии со своими приоритетами
Полностью согласен))
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
полноценное решение не может быть построено на одном классе сзи
Поддерживаю! Хотя как раз продаю МЭ для АСУ ТП :)
источник