Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 September 29

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Зачем вам весь силсог Алексей) может тока те события которые нужны а протокол это вы сами выбирайте
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
У вас есть свободные руки чтобы или логи в елк разгребать 24 на 7?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Нет конечно) у меня вообще тока одни руки и это мои ))
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Производственники жалуются что людей у них не хватает вечно. Безопасники не жалуются, потому что у них людей никогда и небыло)))
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Так это всё усложняет код, прошивки на отеч. РЗА в большинстве монолит..
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
😂👍ну как не жалуются, жалуемся даже обоснование и расчёт в человека часах делаем что мол нужно 2,5 землекопа ) а толку то асу хоть денег приносит производства а ИБ тока риски закрывает и бюджет берет )))
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
О том и речь)))
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну шаги к этому явно начали делать, ведь внутри журналы пишутся , а чтобы их отдать это уже должно быть проработано чтобы нагрузку на терминалу не давать да и логика расчетов там своя, в первую очередь логика обработки входных данных и отработка зашиты а потом уже второстепенные задачи
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Рза надо ещё умудриться на мониторинг сиемом поставить. Энергеты параноики, на терминалы даже дышать перегаром не разрешат))) не то что что-то зачем-то подключать
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
А логи через ммс конечно хорошая история,  но там ещё траблы на сетевом уровне...
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Отчего же, по MMS пусть опрашивают как Скады, жалко чтоль
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Какие именно?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Особенно в любых шинах станции с редбоксами и вот этим всем
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
С ММС не должно быть, дублирование по временным меткам можно отфильтровать
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну нет, лучше пусть терминалы сами пушат.  Кстати , а они умеют так?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Конечно
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Осталось маленькую железку, которая будет из ММС в Сислог колбасить и можно к SIEM подключать
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
EtherCUT вон сделали и вполне себе продукт. Давайте теперь коробульку для подключения терминалов в СИЕМ ))))
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
А зачем, у нас есть мпх агент, который и логи соберёт, и просканирует на вулнеры если надо. Ну и в сием с вм отдаст всё. , главное когда к релейщикам идёшь такой проект согласовывать надо брать феназепам. Для них. И адреналин для себя)))
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
МПХ?! Это автозамена? ))
источник