Size: a a a

Цифровая подстанция

2018 October 17

NK

ID:155857173 in Цифровая подстанция
Вопрос в другом - как выявить атаку или захват управления...
источник

AI

Alex Ivanov in Цифровая подстанция
ID:155857173
Вопрос в другом - как выявить атаку или захват управления...
Вот это должен делать SOC.  Сенсоры метрики indication of compromise
источник

AI

Alex Ivanov in Цифровая подстанция
Вообще сильная статья.
источник

SV

Sergei Voronov in Цифровая подстанция
Alex Ivanov
Прочитал. Чем не устраивает два разных набора правил межсетевого экрана для обычного режима и lockdown? Второй включается сухим контактом или из интерфейса.
Неустраивает возможность бэкдора в мэ от производителя в определённых кругах.
источник

AI

Alex Ivanov in Цифровая подстанция
Sergei Voronov
Неустраивает возможность бэкдора в мэ от производителя в определённых кругах.
Ндв 4 + оуд 4 усиленный устроят? На отечественном производителе? Просто идея отличная (я тоже давно топлю за это), но видел все же это в более мягкой форме.  У меня даже в какой-то презе была красная кнопка "режим изоляции РЗА", заведённая на мэ mguard. ))
источник

RF

Roman Fedorov in Цифровая подстанция
;) видел ее
источник

LO

Leonid Orlov in Цифровая подстанция
простите, что такое МЭ? ((
источник

E

Eldar in Цифровая подстанция
Межсетевой экран
источник

LO

Leonid Orlov in Цифровая подстанция
спасибо
источник

SV

Sergei Voronov in Цифровая подстанция
Alex Ivanov
Ндв 4 + оуд 4 усиленный устроят? На отечественном производителе? Просто идея отличная (я тоже давно топлю за это), но видел все же это в более мягкой форме.  У меня даже в какой-то презе была красная кнопка "режим изоляции РЗА", заведённая на мэ mguard. ))
Я все таки за обрыв который только физическим присутствием можно обойти, здесь гуру ИБ много говорили о контроле людей.
источник

AI

Alex Ivanov in Цифровая подстанция
Плюс в вашем случае создаётся ещё один дублирующий канал, повышающий надёжность.
источник

DD

Dmitry Darensky in Цифровая подстанция
Киберпреступная группировка инфицировала новейшей вредоносной программой GreyEnergy системы трех энергетических компаний Украины и Польши в рамках подготовки к будущим разрушительным атакам. Специалисты ESET, обнаружившие новую кампанию, характеризуют группировку GreyEnergy как «одну из наиболее опасных APT-групп, терроризирующих Украину последние несколько лет». Хотя исследователи не связывают GreyEnergy с каким-либо государством, отмечается, что функционал вредоносной программы схож с ПО BlackEnergy, ранее использовавшимся в атаках на украинский энергетический сектор.    
Наследник BlackEnergy атакует энергетические предприятия Украины и Польши
источник

AG

Alexey G in Цифровая подстанция
Ekaterina Kvasha
Новая статья Сергея Воронова «Как минимизировать последствия проникновения в АСУ ТП подстанции» http://bit.ly/kiber_minimum
разделение на уровне МЭ с односторонними правилами позволит обеспечить ту же изоляцию технологических сегментов, а перевод на 101 протокол позволит снизить риски подмены сигналов, согласен. а вот то, что при атаке все блокируется и выезжает команда реагирования - сомнительная тема, мне кажется такого количества сотрудников  с оборудованием ИБ сейчас мало у кого в организациях есть
источник

AG

Alexey G in Цифровая подстанция
В реальности же нужно стремится к мониторингу сети и технологической и офисной он-лайн, а также моделировать атаки и работать на предупреждение, выстраивая системы защиты с учетом требований технологической надежности и оглядкой на законодательство
источник

AG

Alexey G in Цифровая подстанция
Alex Ivanov
Плюс в вашем случае создаётся ещё один дублирующий канал, повышающий надёжность.
Алексей, а каналы до ДЦ и так есть дублирующие (всегда)
источник

AG

Alexey G in Цифровая подстанция
Sergei Voronov
Неустраивает возможность бэкдора в мэ от производителя в определённых кругах.
Так надо создавать SaaS и переводить на православное ПО, попутно анализируя исходники устанавливаемого софта, заставляя разработчика устранить уязвимости
источник
2018 October 18

NK

ID:155857173 in Цифровая подстанция
Alexey G
Так надо создавать SaaS и переводить на православное ПО, попутно анализируя исходники устанавливаемого софта, заставляя разработчика устранить уязвимости
И так на 100500 объектах?
источник

SV

Sergei Voronov in Цифровая подстанция
101 не везде можно организовать и на крупных объектах (220 и выше) 101 с полной изоляцией сделать можно, так как с них оперативный персонал полностью убирать не планируют, только отказ от части смен. А вот для 35-110 больше подойдёт предложение вашего тёзки с управлением мэ через сухой контакт.
источник

AG

Alexey G in Цифровая подстанция
А что именно смущает? Отказ от западных вендоров? Выстраивание жизненного цикла управления уязвимостями и исходным кодом?
источник

AG

Alexey G in Цифровая подстанция
В любом случае мониторинг состояния делать и дублирование каналов, это как минимум уже жизненная необходимость
источник