Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 September 23

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Так это и без МЛ  делается.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
И к аномалия техпроцесса не относится
источник

AL

Andrey Lavrentyev in RUSCADASEC community: Кибербезопасность АСУ ТП
следить за следящим - тут зависит от широты слежки)) скада больше на локальных пидах обычно строится. А нейросетка может следить за гораздо большим набором параметров. Ну и с сетками это пока не управление - а только онлайн аналитика
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Не для динамических систем
источник

AL

Andrey Lavrentyev in RUSCADASEC community: Кибербезопасность АСУ ТП
делается, если известно что спросить и можно правило написать. А если задача обнаружить ВСЕ странное?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот подумал, а не офтоп ли эта тема в чате про ибо?😂
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
А зачем всё странное ловить? Логичнее ловить всё критичное...
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Возможно, потому что надо сначала дать понятию «странное» определение
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Нет, потому что обнаруженная аномалия может быть результатом кибер атаки.... Но кажется я это тебе уже говорил :)
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
И «критичное» сначала надо определить
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Когда определите, можно будет обсудить про аномалии тех.процесса. Но аномалии в тех.процессе - это ещё не ИБ
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Сердечный приступ диспетчера тоже может быть следствием кибер атаки, та что ж теперь, будем кардиолог обсуждать?
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Угу. Можно через состояние объекта и его режимы, которые характеризуются определенным набором параметров. Первое что делает автоматизатор приходлящий на объект - это итересуется его режмами и условиями перехода из оного в другой
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, правильно, мат модель системы
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
И она может быть очень сложной
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
И вот обучением это сложно определить
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Не понял аналогии но приведу ИБ пример как ты просил. Пример из Сингапура

На основе технического описания полигона и предоставленного набора данных мы создали ML-модель для SWaT. Используя эту ML-модель в Kaspersky MLAD, мы:

успешно обнаружили 23 из 34 атак (девять из необнаруженных атак – это атаки со слабым влиянием),

корректно интерпретировали 22 из 23 обнаруженных атак,

обнаружили 7 аномалий в работе SWaT, не связанных с атаками и ранее неизвестных составителям набора данных.

https://mlad.kaspersky.ru/vodoochistitelnyj-poligon-swat/
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Критичное по части безопасности- уж точно не в плоскости мат моделей лежит)))
источник

AL

Andrey Lavrentyev in RUSCADASEC community: Кибербезопасность АСУ ТП
у нас на стенде химзавода 6 режимов - одна нейронка все выучила
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник