Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 December 08

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Снова здорова
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
ICMP и DNS вполне надёжно позволяет строить VPN и используется для этого
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот вам хороший продукт созданный специально для  удалённых прдключений к ICS
https://claroty.com/secure-remote-access/
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
Вакансия мечты😉
источник

R

Rose in RUSCADASEC community: Кибербезопасность АСУ ТП
💰 Работа мечты? 🤨
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Принципиальной нет. То и другое - решения уровня л4-л7. Уровень решений разный, да. Но надо от этого в данном случае абстрагироваться, поверьте.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Только это не про VPN. Это же PAM (privilege access management)
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Есть термин web  vpn.  Web  или www само по себе впн "изначально"?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
В общем я вляпался в терминологический спор. Жутко не люблю этого 🙂 Я всё таки продолжу придерживаться "утиного теста". Если что-то надежно работает как VPN (обеспечивает то что должен обеспечивать VPN). Значит это VPN. Дальше сил спорить нет.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Обеспечивает не тлс. А то, что бегает внутри. Пропритеарное решение, использующее тлс  ссл, хоть шттп с ссш - как транспорт, андерлай слой, подложку. Есть подложки изначально на это рассчитанные, есть - нет
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Всё есть VPN, мвахаха
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Получается HTTPS надо регулировать как VPN
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
У меня на работе терминологические споры приводят к бесконечному пложению говнорешений с подачи руководства и иб и неИб. Они не работали на земле, с железом, все знают только высокоуровнево и им ничего невозможно доказать
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
TLS из коробки НЕ обеспечивает построения VPN. ТЧК
источник

RF

Roman Fedorov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

RF

Roman Fedorov in RUSCADASEC community: Кибербезопасность АСУ ТП
Суть VPN объединение локалок поверх публичной сети. Шифрование там не принципиально.
источник

RF

Roman Fedorov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ок не только локалок, ip узлов
источник

RF

Roman Fedorov in RUSCADASEC community: Кибербезопасность АСУ ТП
но без шифрования это никому не надо
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Шире. А если соединение хостов? Это одна сеть поверх другой. С призвольной внутренней адресацией.
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Т.е. modbus TCP - это VPN?
источник