Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 October 22

AA

Andrey Anopov in RUSCADASEC community: Кибербезопасность АСУ ТП
При проверке не спросят сертификат на СЗИ, ведь это будет СЗИ ?
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
В строительстве велосипедов очень много проблем. Кто даст гарантию, что велосипед будет хороший?
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Автор уже дал понять, что проприетарка его не пугает, и какие-то наработки есть
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Так можно автора направить в более продуктивном направлении. Не строить дырявые велосипеды, а защищаться орг/физ мерами или уходить от небезопасных технологий.
Автор насочиняет велосипедов, нарисует проспекты, а жевать кактус будут проектировщики и эксплуатация.
источник

AA

Andrey Anopov in RUSCADASEC community: Кибербезопасность АСУ ТП
Это просто дорого. Сравните стоимость простенькой эстакады с медным кабелем с открытым протоколом с защищаемым забором или конверторами в modbus tcp+2 МЭ(с vpn опционально) . Цена обоих решений в разы больше.
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Мне кажется кейс интересный и при должной настрйчивости автора можно даже разводится продуктом, востребованным в мелкой серии
источник

AA

Andrey Anopov in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, отличная бизнес идея, сделать коробку с сертификатом.
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
С учетом протухание сертификатов на СЗИ, проблемами с ключами и эксплуатацией, забор и охрана на больших временных дистанциях может выйти и дешевле. Тем более, когда забор и охрана требуется в рамках другой нормативки и от него не уйти.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
сам по себе кейс интересный, особенно если автор уже добавил в протокол подпись в виде сертика
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
А кто-нибудь гуглил? Есть аналоги?
источник

AA

Andrey Anopov in RUSCADASEC community: Кибербезопасность АСУ ТП
Для сертификации не прокатит думаю, им ГОСТ подавай. Пачка данных резко увеличится, может тупо не хватить скорости шины, опрос раз в минуту не всех устроит.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
много неизвестных в уравнении . Если автор поделится, то можно будет по рассуждать. Я так понял он от разработчика )
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
да гуглил ) выше по тексту, есть аналоги по защите 485 но там свой протокол
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
уточните всё-таки, у вас самопальный протокол передачи .. или modbus rtu?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
свои криптографические протоколы выдумывать - дело неблагодарное
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Зачем здесь сертификация, ГОСТ и т.п.? Где есть обязанность использовать криптографию на этом уровне?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Это будет дополнительным средством или мерой защиты
источник

AA

Andrey Anopov in RUSCADASEC community: Кибербезопасность АСУ ТП
Думаете можно защитить Управляющий сигнал по открытому каналу связи без сертифицированных СЗИ?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Вы понимаете, о чём я выше написал?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Если по требования регулятора ваша территория должна защищаться от лис тремя спаниелями определенного роста, веса и окраса, то это должно быть выполнено. Если кроме указанных спаниелей у вас есть алабай, который и рвёт всех лис, то его аттестовывать не нужно. Это дополнительное средство. О чём я выше и написал - из чего следует, что проблему автора нужно решать аттестованными железками?
источник