Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 April 08

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
в задаче условие что мы ни чего не покупаем )
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
об ассет менеджменте и управлении уязвимостями.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
вполне решаемая задача.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
тоже условие )
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
тогда руки-ноги и эксель))) ручная инвентаризация и патчинг
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Да кто бы спорил) я вообще теперь уже думаю что нет не решаемых задач, есть разные варианты решения и стоимости решения.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
А зачем когда почти везде есть АД по умолчанию и МС почти везде, тока нужно все продумать и начать делать. В общем я не топлю за АД! Иногда приходиться решать задачи теми средствами что есть иногда это получается очень даже не плохо.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
суть в том, что у все вендоров асу тп есть инструменты для подобных задач, но они тоже стоят денег. у вас по сути стоит только выбор у кого покупать, а не покупать или нет.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
ад для управления инфраструктурой подходит безусловно, но для управления ассетами и патч менеджмента там нет инструментов.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Отвечаю, как и говорил выше, - так проще и дешевле выполнить требования регуляторов :)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Можно рассматривать как бумажную ИБ, имхо. Если люди это настраивают, а обычно так и делают, то станет ещё лучше.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
С чего бы? Вполне себе SCCM, WSUS для минимального набора хватит, а вот далее уже хитрость и выдумка, как прикрутить все для нужных целей.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
кх. с помощью ад вы не закроетесь от регуляторов. элементарно. элементарно же, большинство векторов атак на инфраструктуру под управлением ад - это атака на ад и получение максимальных привелегий на нём.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
В общем я не большой фанат МС но как показала практика вроде работает
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
вектор может быть как извне так и изнутри.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Не побоюсь признать ограниченность своего опыта :) Характер конторы такой, что если речь о сотнях армов и десятках или сотнях серверов именно в асутп, то это географически размазано, имеет локальный характер и обслуживается местными командами итсов. Да, чаще всего все вручную. Всусу ад не нужен, раньше его вообще не на винде любили поднимать, антивирусу ад не нужен, многое можно делать через него, инветаризация софта, политики использование юсб, внешних носителей. Сейчас к нам приходит решение от позитивов, тоже про ад речь не идет. Где-то, по каким-то задачам - да, неудобно. Руки, эксель :) Врать не буду.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
работоспособность при грамотном конфигурировании без вопросов, действительно хорошая вещь. но это точно не ИБ-решение)))
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
епта :) Сегодня магнитные бури на Солнце? Я не собираюсь закрывать все требования, для это есть другие средства.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
тогда о чём речь?))) применять или не применять АД?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
по мне так применять, вместе с другими СЗИ
источник