Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 October 31

ИЗ

Инженер Заводобыдлов in RUSCADASEC community: Кибербезопасность АСУ ТП
Иван
Получается достаточно унести планшет?! Не нужно ничего более.
Согласен
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Иван
Получается достаточно унести планшет?! Не нужно ничего более.
Двухфакторная аутентификация
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
И wifi конечно нет?
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Планшет это просто терминал, он зашифрован и на нем ничего нет, доступ к системе по сертификату на токене через впн
источник

И

Иван in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Планшет это просто терминал, он зашифрован и на нем ничего нет, доступ к системе по сертификату на токене через впн
На нем реплика базы. Как нет ничего?!
источник

ИЗ

Инженер Заводобыдлов in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Планшет это просто терминал, он зашифрован и на нем ничего нет, доступ к системе по сертификату на токене через впн
Тогда нужна сеть в электропомещения/щитовых
источник

И

Иван in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Планшет это просто терминал, он зашифрован и на нем ничего нет, доступ к системе по сертификату на токене через впн
Или Вы как один из способов реализации?!
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Иван
На нем реплика базы. Как нет ничего?!
Я говорил про систему без реплики онлайн доступ
источник

ИЗ

Инженер Заводобыдлов in RUSCADASEC community: Кибербезопасность АСУ ТП
Иван
На нем реплика базы. Как нет ничего?!
Допустим, файловая бд и шифрование содержимого, пока это один из вариантов
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
тема хорошая и полезная.
источник

И

Иван in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Я говорил про систему без реплики онлайн доступ
Я уже поня. Ниже чутка написал
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Можно шифровать базу, но ключ на токене.
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Лучше чем сейчас - схемы висят раслеенные на стенах, дверях шкафов
источник

ИЗ

Инженер Заводобыдлов in RUSCADASEC community: Кибербезопасность АСУ ТП
TopKa
тема хорошая и полезная.
Слишком уязвимая с точки зрения иб, как верить тем же документам внутри базы?
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Я похожую систему делал на win10, вход делал и по токену и по отпечатку пальца.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Модуль tpm позволяет делать виртуальные смарт карты с привязкой к биометрии
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Инженер Заводобыдлов
Слишком уязвимая с точки зрения иб, как верить тем же документам внутри базы?
Для начала определи угрозы. Что значит верить документам внутри базы? Кто ее наполняет? планшет доверенный, всмысле, служебный? Или личный? За территорию выносится?
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Если вы хотите защититься от клонирования, то единственным решением что я нашёл это был checkpoint endpoint security
источник

ИЗ

Инженер Заводобыдлов in RUSCADASEC community: Кибербезопасность АСУ ТП
TopKa
Для начала определи угрозы. Что значит верить документам внутри базы? Кто ее наполняет? планшет доверенный, всмысле, служебный? Или личный? За территорию выносится?
Планшет сугубо табельный, внос вынос электроники через проходную у нас по пропускам
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
В винде ещё есть механизм dsc desired state configuration. Может быть полезен
источник