Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 November 02

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
Уже была затронута итишная тема, то в продолжение есть вопрос. Кто-либо из присутствующих сталкивался с Tionix VDI?
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Это к вопросу про нужность сменных накопителей, антивирусов и прочего.
Антивирус в асутп себя показывает не очень. Почти любой и почти всегда. Т.о. надо выработать дизайн, когда вирусу просто неоткуда взяться. Это сложно, но можно с некоторыми оговорками и натяжками. А расследовать... Для этого машины снимают на экспертизу, не в рабочую же флешки сувать. Со мной сколько угодно можно спорить, однако я  убеждался не раз, что иб средствами дизайна сети, т.е. телекома - 90% успеха.Привет подходам циско сэйф и метру Лукацкому. Забыл про эпидемии со времен мсбласта. Смеюсь над жертвами ванныкрай. Хотя соседям по корп. сети, на плтщпдках других регионов холдинга, было не смешно. И если в офисных сетях такая отдача хорошая, то для асутп тем более доктор прописал.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Антивирус в асутп себя показывает не очень. Почти любой и почти всегда. Т.о. надо выработать дизайн, когда вирусу просто неоткуда взяться. Это сложно, но можно с некоторыми оговорками и натяжками. А расследовать... Для этого машины снимают на экспертизу, не в рабочую же флешки сувать. Со мной сколько угодно можно спорить, однако я  убеждался не раз, что иб средствами дизайна сети, т.е. телекома - 90% успеха.Привет подходам циско сэйф и метру Лукацкому. Забыл про эпидемии со времен мсбласта. Смеюсь над жертвами ванныкрай. Хотя соседям по корп. сети, на плтщпдках других регионов холдинга, было не смешно. И если в офисных сетях такая отдача хорошая, то для асутп тем более доктор прописал.
"Эшелонированная защита"/"Defence in depth"☝️
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Антивирус в асутп себя показывает не очень. Почти любой и почти всегда. Т.о. надо выработать дизайн, когда вирусу просто неоткуда взяться. Это сложно, но можно с некоторыми оговорками и натяжками. А расследовать... Для этого машины снимают на экспертизу, не в рабочую же флешки сувать. Со мной сколько угодно можно спорить, однако я  убеждался не раз, что иб средствами дизайна сети, т.е. телекома - 90% успеха.Привет подходам циско сэйф и метру Лукацкому. Забыл про эпидемии со времен мсбласта. Смеюсь над жертвами ванныкрай. Хотя соседям по корп. сети, на плтщпдках других регионов холдинга, было не смешно. И если в офисных сетях такая отдача хорошая, то для асутп тем более доктор прописал.
Про антивирус ещё Киви писал. Но не всегда удаётся отладить процесс, системы не статичны их дорабатывают в процессе, устраняют косяки, на места установки выезжают подрядчики и пихают всякую дрянь:)
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
"Эшелонированная защита"/"Defence in depth"☝️
Только распределение пользы от разных линий обороны не равное и линии эти не равнозначны. Это как в квартире. Есть качественная железная дверь, хорошие замки... А еще в коридоре у вас бита за полочкой для обуви пылится. Что вносит больше покоя в ваш ночной сон?
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Особенно когда системы асутп разнородны, разное время ввода в эксплуатацию, разные среды разработки, операционные системы.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Только распределение пользы от разных линий обороны не равное и линии эти не равнозначны. Это как в квартире. Есть качественная железная дверь, хорошие замки... А еще в коридоре у вас бита за полочкой для обуви пылится. Что вносит больше покоя в ваш ночной сон?
Конечно не равнозначны, но каждая в отдельности несовершенна несмотря на "полезность", поэтому эшелоны, в соответствии рисками
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Антивирус в асутп себя показывает не очень. Почти любой и почти всегда. Т.о. надо выработать дизайн, когда вирусу просто неоткуда взяться. Это сложно, но можно с некоторыми оговорками и натяжками. А расследовать... Для этого машины снимают на экспертизу, не в рабочую же флешки сувать. Со мной сколько угодно можно спорить, однако я  убеждался не раз, что иб средствами дизайна сети, т.е. телекома - 90% успеха.Привет подходам циско сэйф и метру Лукацкому. Забыл про эпидемии со времен мсбласта. Смеюсь над жертвами ванныкрай. Хотя соседям по корп. сети, на плтщпдках других регионов холдинга, было не смешно. И если в офисных сетях такая отдача хорошая, то для асутп тем более доктор прописал.
слушайте, а мне вот интересно, как поддерживать антивирус актуальным в асушных сетях, когда у всех есть воздушный зазор (ирония выделена красным италиком)
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Denis Suhanov
слушайте, а мне вот интересно, как поддерживать антивирус актуальным в асушных сетях, когда у всех есть воздушный зазор (ирония выделена красным италиком)
Раз в квартал базы обновлять, когда на ТО техника берется. Лично сталкивался, без всякой иронии.
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Раз в квартал базы обновлять, когда на ТО техника берется. Лично сталкивался, без всякой иронии.
такая периодичность обессмысливает наличие антивируса, на мой взгляд
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Denis Suhanov
слушайте, а мне вот интересно, как поддерживать антивирус актуальным в асушных сетях, когда у всех есть воздушный зазор (ирония выделена красным италиком)
А про то, что он себя показывает не очень - это не про эффективгость ловли малвари, а о увеличении падучести армов и серверов.
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
а почему увеличение? отъедание ресурсов на антивирус сказывается таким образом?
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
или фолсы и проч.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Да именно так, обновление во время то.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Denis Suhanov
такая периодичность обессмысливает наличие антивируса, на мой взгляд
Конечно. И даже риски увеличиваются. Падучесть...
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
disclaimer: я лицо заинтересованное, у нас продукт вне асушки живёт, и именно по этой причине (на всякий случай)
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Но если кто мимикацом будет баловаться то поможет.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Опять же на каспера контроль устройств вешают, инвентаризацию и т.д.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
US DHS NCCIC/ICS-CERT (пере)выпустил рекомендации по обновлению антивирусных решений в технологических системах. Собственно по содержанию ничего не изменилось с прошлого раза. Документ описывает базовые подходы
https://ics-cert.us-cert.gov/Recommended-Practice-Updating-Antivirus-Industrial-Control-System
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник