Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 September 23

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
А ибэшник и подавна)))
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Это к вопросу оранизации системы управления объектом
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Это к вопросу о целесообразности таких инструментов для иб
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Предиктив и десижн саппорт да, агонь вообще, ибэ? Не убедительно
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Возни с МЛ на производстве будет больше в разы чем с сием. Выхлоп-меньше и сомнительней.
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну SIEM не нужен. Если он диагностировал отклонение на объекте, то реагировать в сложной взаимосвязанной системе смыла нет- сразу туши свечи.
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Взаимо увязки с технологией нет
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Нет, потому что в отличии от МЛ на тех процессе из трафика сием видит и уровень по, и уровень пользователя. Если надо скорректировать с дата планом и алертами-да пожалуйста
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
МЛ видит аномалии уже на тех процессе, что в плане практической безопасности уже поздно.
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Ага. Иди с этим к опретору - "у меня  конденсат/ подозрительная активность на 43 порту"
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
А с чем ты из этого МЛ придёшь с оператору сока? Тренд по нагревау тена скачет?)))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
MLAD не альтернатива SIEM, а дополнительный источник
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
С источником откуда пришло отклонение
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Марина хороший вопрос подняла о мат модели. и предварительном наборе сценариев
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
"Тренд по нагреву тена скачет", не было ли в технологической сети подозрительного трафика и на релевантных хостах подозрительной активности
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Дайте мне резюме инженера иб который понимает как смотреть на тех параметры. И отрабатывать плейбуки по митре.. мы его к себе на работу возьмём большим начальником)))
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Какие у тебя фантазии на ночь глядя)))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
🦄
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ото ж)))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Вполне себе жизнеспособная логика для правила корреляции. Мы ее отрабатывали в связи MLAD с KICS на его корреляционном движке.
источник