Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 November 03

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Это понятно, но вопрос был как докер зависит от платформы ПЛК, если я правильно понял вопрос
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
ну почему же поделка, в каких-то системах может быть и вполне востребовано, не во всех требуется резервирование. Я бы исходил из определения самого термина, а для конкретной продукции определял бы сферу применения
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
больше вопросов к сертификации конкретного электронного изделия для эксплуатации в конкретной физической среде...
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Выше был высказан тезис, что полевые шины давно сдохли и кругом один ethernet
источник

AS

Alexander Sudalin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ах если бы, я был бы только рад)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Контейнер - весьма специфическая вещь и не всё можно и нужно заворачивать в контейнер. Если вы заворачиваете монолитное приложение, то какой в этом смысл? Появляется только лишняя прослойка. Контейнеры хороши там, где иипользуются микросервисы и\или нужно масштабирование под нагрузкой.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
всё взаимодействие с БД, сетью и т.п. идёт через проброс интерфейсов наружу, т.к. в сам контейнер ничего записать нельзя. Ну и т.п.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Насколько я помню, к PC и подобным платформам есть вопросов по портам ввода\вывода, таймерам и обработке прерываний. На ПЛК виртуализацию не так просто поднять, нужна переработка софта под контейнеры. Если это будет выполнено, то можно и докер внутри контроллера запускать.
источник

AS

Alexander Sudalin in RUSCADASEC community: Кибербезопасность АСУ ТП
А зачем докер внутри плк. Насколько я понимаю речь шла о плк в докере
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Тогда возникает первый вопрос - порты ввода\вывода, таймеры и прерывания
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
и монолит в контейнере
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
кстати, интересный вопрос с перезапуском контейнера - в каком состоянии будут порты?
источник

AS

Alexander Sudalin in RUSCADASEC community: Кибербезопасность АСУ ТП
А вот и идет что есть порты ввода вывода с eth обвязкой, есть TSN, есть что то из fielbus с тунелированием через tsn, но повторюсь, надо смотреть от задачи и производства, а на рассматривать что то абстрактное
источник

AS

Alexander Sudalin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну если это на порассуждать, то некоторые устройства которые общаются по всяких интерфейсам имеют встроенного сторожевого пса, который, в случае если нет посылок определенное время, выключает устройство, вот тоже можно сделать и с модулями, но а еще есть резервирование и прочие умные штучки. Но это все концепции
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Это понятно. Но, допустим, перезапуск произошёл, что тогда? TCP порвется и в каком состоянии окажутся дискретные и т.п. порты? На железе, допустим, останутся, а в докере они обнуляться.
источник

AS

Alexander Sudalin in RUSCADASEC community: Кибербезопасность АСУ ТП
Почему? Ты же можешь к докеру прикрутить раздел и в нем хранить данные
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Перед изменением порта - записывать   файл?
источник

AS

Alexander Sudalin in RUSCADASEC community: Кибербезопасность АСУ ТП
Восстановление работоспособности таких систем, я думаю, вопрос вторичный. Первичный вопрос - это надежность и целесообразность.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
SSD  -наше всё? :))
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
так скорость восстановление - это почти главное, что несут сторонники докера - "мгновенный" перезапуск, ничего не теряется и т.п.
источник