Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 January 14

ia

ivan akapulko in RUSCADASEC community: Кибербезопасность АСУ ТП
Кстати, мониторинг сетей на заббиксе кто-то пилил себе?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Link Sayrus
У нас были случаи падали плк при сканирование нмапом. Сейчас точно не помню какие именно
И не надо о таком в чатиках вспоминать :) Про режимы сканирования - тем более.
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
ivan akapulko
Кстати, мониторинг сетей на заббиксе кто-то пилил себе?
Пилил
источник

ia

ivan akapulko in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
Пилил
А на каком оборудовании? Я к чему спрашиваю: на кучу всего типа экры mib-файлов не найти. Как решали? Ну и как оно в целом, стоит потраченного времени?
источник

H

Hermes in RUSCADASEC community: Кибербезопасность АСУ ТП
Ребят, объясните пж что такое P2P и стоит ли его ставить на свой впн?
источник

ia

ivan akapulko in RUSCADASEC community: Кибербезопасность АСУ ТП
Я исторически работал с LanState на стеке сименса и abb. Все работало замечательно. Интересно за заббикс узнать на перспективу
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
ivan akapulko
А на каком оборудовании? Я к чему спрашиваю: на кучу всего типа экры mib-файлов не найти. Как решали? Ну и как оно в целом, стоит потраченного времени?
Асушные сети плохая идея заббиксом мониторить, ИМХО.
Просто Zabbix и его агенты/прокси для АСУТП не позиционируются производителем. Это кустарщина и слабые места такого решения и в плане надежности и в плане ИБ у меня вызывают опасения.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Hermes
Ребят, объясните пж что такое P2P и стоит ли его ставить на свой впн?
Это группа по кибербезопасности АСУ ТП. Попробуйте воспользоваться поисковиком
источник

E

Evgeniy in RUSCADASEC community: Кибербезопасность АСУ ТП
ivan akapulko
А на каком оборудовании? Я к чему спрашиваю: на кучу всего типа экры mib-файлов не найти. Как решали? Ну и как оно в целом, стоит потраченного времени?
Если вы именно состояние сети мониторите, то надо сетевое оборудование опрашивать. Зачем плк опрашивать?
источник

ia

ivan akapulko in RUSCADASEC community: Кибербезопасность АСУ ТП
Evgeniy
Если вы именно состояние сети мониторите, то надо сетевое оборудование опрашивать. Зачем плк опрашивать?
Мониторился отвал узлов, появление новых устройств в сети,  состояние системных служб pcs7
источник

E

Evgeniy in RUSCADASEC community: Кибербезопасность АСУ ТП
С отвалом устройств к коммутаторам, по новым устройствам можно ли таблицу мак-адресов забирать не помню.  Состояние системных служб ПЛК, вопрос специфичный...
источник

E

Evgeniy in RUSCADASEC community: Кибербезопасность АСУ ТП
Да и новые устройства это уже сов ближе будет либо теквел
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
ivan akapulko
Мониторился отвал узлов, появление новых устройств в сети,  состояние системных служб pcs7
В корпоративке используем. Наелись одно время глюков с агентом заббикс, который подвешивал АРМы. Для АСУТП используем только если это требование заказчика.
источник

ia

ivan akapulko in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
В корпоративке используем. Наелись одно время глюков с агентом заббикс, который подвешивал АРМы. Для АСУТП используем только если это требование заказчика.
Т.е. можно тему не копать. Спасибо!
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
ivan akapulko
Т.е. можно тему не копать. Спасибо!
Для не критичных систем можно. Для управляющих и критичных - не советую.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
ivan akapulko
А на каком оборудовании? Я к чему спрашиваю: на кучу всего типа экры mib-файлов не найти. Как решали? Ну и как оно в целом, стоит потраченного времени?
Экру опрашивать по MMS надо, и это скада должна делать
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Evgeniy
Да и новые устройства это уже сов ближе будет либо теквел
Теквел покажет мак, не описанный в SCD
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
И только. Никуда алёрт он не отправит, по крайней мере, в текущей версии.
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вакансия в Emerson
Инженер по сервисному обслуживанию АСУ ТП

ОСНОВНЫЕ ОБЯЗАННОСТИ
...
Проведение аудитов и внедрение решений по информационной безопасности систем управления.

https://hh.ru/vacancy/41606361
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Требуемый опыт работы: не требуется
Опыт работы в области АСУ ТП и КИПиА не менее 5 лет.
:)
источник