Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 September 23

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
для задач безопасности логирование плк не первоочередная задача, если честно.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
технически понятно как это делать, но всегда встаёт вопрос что потом с этими логами делать. если вы их заберёте в условны забикс, то его надо будет настроить под задачи мониторинга. если экспортнёте логи в сием, то сам сием надо ещё научить коррелировать это всё в события безопансости.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Есть общие задачи, этот скрин был для примера. Мое мнение эксплуатации будет полезно смотреть на даш борды или получать отчёты что идёт загрузка ЦПУ, или интерфейс логает есть пакеты с ошибками, и многое другое
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
это инфраструктурный и функциональный мониторинг...это параллельно ИБ.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
в макс патрол сием можно завести вообще что угодно, хоть телеметрию параметров температуры и давления, и мониторить тренды там)))) но зачем?)))))))))
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Построить дашборды на основные элементы мониторинга не так и сложно и вот тут я с вами соглашусь, когда спрашиваешь эксплуатацию, а будет ли вам полезно и что именно вам вывести они сами не знают потому что ранее это не делали.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
тогда на основании чего вы говорите что это будет полезно, если никто не знает зачем это делать?))))))))))))))))))
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Чтобы от инструмента ИБ был толк не только ИБ, как вы сами сказали это комбайн который может многое
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Я так думаю и вижу) из своего опыта
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
@ironbang, у Лаборатории вроде был какой-то матан, который считал уставки со скады и чего-то даже полезного предсказывал. Если мне память не изменят, во время оно в ТН даже чего-то им смотрели и даже пользу наносили (возможно, не в ТН, тут есть люди, которые меня могут поправить). Я это к тому, что складывать данные в молотилку бывает и полезно
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ты видимо про Kaspersky Machine Learning for Anomaly Detection

https://mlad.kaspersky.ru/
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Слышьте, @Anton_Shipulin и Петухов, чо я-то за вас говорю, а?
источник

ПА

Петухов Алексей... in RUSCADASEC community: Кибербезопасность АСУ ТП
Ты и Дима вообще хорошо всё говорите, даже добавить нечего)
В ЛК всё есть, всё полезно и всё работает.
Если кому-то необходимо решение задачи по ИБ - обращайтесь😉
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Не надо грязи. Работаем 💪
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Да-да, mlad или что то такое
источник

ПА

Петухов Алексей... in RUSCADASEC community: Кибербезопасность АСУ ТП
👆
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
👍 было запилено на 50%
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Чем все закончилось-то в итоге? Дальнейшее развитие есть?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrey Лаврентьев, тут по твоей части вопрос
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, есть, но оно не про иб а аномалии в тех процессах.
источник