Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 December 08

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Верно. Вы можете сделать на его основе VPN, а можете и не делать. Понимаете?
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Не все, что угодно, пазвольте.
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Также как и с IPsec - я могу его использовать в транспортном режиме
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
В соотв. со специкацией это трансплртный тунель или промеж межде л4 или л7.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Что угодно - уже нашими усидиями.
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
? Т. Е. Hart-IP, modbus TCP - это наглые нарушители модели OSI?
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Или профинет
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Который по udp межсетевую передачу телеграмм реализует?
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Не слезайте с темы, запутаетесь.
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Я про этот тедис
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Не все, что угодно, пазвольте.
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Всё, что угодно. Модель OSI для того и создавалась, чтобы любая инкапсуляция была возможна
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
не влезаю в спор, но речь идет о модели DoD (TCP\IP)
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Все режимы ипсек - для него родные. Для тлс и ссл л3 инкапсуляция - результат разработки. Сели, придумали и написали, как в транспортный тунель пихнуть л3.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ипсек изначально это четко регламентирует.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Не надо аридумывать, надо следовать спецификации. Разницу чувствуете?
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Поэтому километром выше и написал. Что-то изначально полноценный впн, что-то под него приспособлено.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Сесть и придумать можно все. В днс пихнуть л3. Это мы придумали, как. Днс нам этого не подсказал и не рассказал, в нем для этого ничего нет, кроме потенциальной возможности.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Специально для Антона Шипулина. Отвяжемся от тлс, возьмем ссш. Решает узкую задачу, все знают, какую. То, что этот л7 протокол не впн в чистом виде, понятно? И даже форвардинг тсп портов его таковым не делает.  Можно, извратившись, в него даже не ип, а вообще Езернет чистый запихать с одной стороны, с другой развернуть и получить л2 связность? Теоретически можно, нужно кодить. Я накодил, взлетело, мир обогатился термином ссш2езернет. Стал ли от этого ссш впном в термине "изначально"? Или как я там выразился, а вы встречно предъявили и далее про уток. Нет, не стал.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо за индивидуальный подход. Но мне SSH не был интересен.

Относительно термина VPN. Наверно в примере с промышленным туннелем через TLS и туннелированием Ethernet в SSH, есть какая-то разница которая не позволяет вам называть последний кейс VPN?

В то время как TLS вполне надежно позволяет строить "Virtual Private Network" и используется для этого
источник