Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 October 30

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Но она в целом не нова
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Это контроль программной среды
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Жёсткий
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Я вот с два десятка реализаций посмотрел. Контроль целостности это та тема которую всегда пытаются закрыть формально.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Ещё большая проблема когда пытаешься закрыть этот вопрос на старых системах. Кроме logparsera я не нашёл эффективных средств.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Я придерживаюсь мнения, что без поддержки таких механизмов на уровне ОС, а ещё лучше на уровне железа .. сделать что-либо эффективное будет сложно
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
А без криптографии вообще не реально )
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
А без мониторинга сети и эндпоинтов в ещё нереальнее😂
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Защита должна быть комплексной несомненно )
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Я вот о блокчейне думаю, для контроля целостности. Как защита от сисадминов.
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, добрый вечер!
Подскажите, может кто-то имел дело с продукцией компании Secure-NOK? (https://www.securenok.com)
На каком движке у них IDS основан?
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
Коллеги, добрый вечер!
Подскажите, может кто-то имел дело с продукцией компании Secure-NOK? (https://www.securenok.com)
На каком движке у них IDS основан?
highly likely Suricata
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
Коллеги, добрый вечер!
Подскажите, может кто-то имел дело с продукцией компании Secure-NOK? (https://www.securenok.com)
На каком движке у них IDS основан?
Интересное решение .. по описанию прям серебряная пуля ) бессигнатурный, не требует обслуживания, ловит все вплоть до саботажа
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Karpenko
highly likely Suricata
Имхо, нет .. нет сигнатур
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Иван
Я не рассматриваю этот случай. Я про то, что все-работник уволился и затоил обиду. Существует позиция у многих специалистов-самый опасный нарушитель который может быть на предприятии - связан с ит инфраструктурой (админ, нач асу и тд). Они знают все секреты, как бы то ни было. Вот положим уволился такой человек. Его что, списать со счетов? Главное то что осталось внутри? Просто скорее всего эта статья не все раскрывает
Точно, его спишут со счетов :) Нет человека, нет проблемы
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Karpenko
highly likely Suricata
Нет, другой принцип работы.
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Нет, другой принцип работы.
Какой?
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Поведенческий анализ.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Как я понял необходимо агентов ещё ставить на эндпойнты
источник