Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 November 09

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Не забыли, а не знали) мало рекламы просто😆
Ну я смотрю Honeywell пошел, дай думаю православное напомню
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
Так он же только серийник флэшки проверяет, а содержимое не контролирует.
Honeywell это разнесенный в пространстве антивирусный движок и контроль подключения устройств, так то
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Не забыли, а не знали) мало рекламы просто😆
Ну и про вас в чате мы уже сегодня читали
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Как это, а остальные движки? А что в содержимом надо контролировать?
Например, нужно дать ответ на вопрос: кто и когда загрузил левый конфиг на контроллер/коммутатор/МСЭ и т.п. через штатный USB?
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
А лучше не дать это сделать, если в системе электронных допусков не было открыто распоряжение для обслуживания такого-то устройства таким-то инженером в определенное время.
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Honeywell это разнесенный в пространстве антивирусный движок и контроль подключения устройств, так то
Значит решение Honeywell не решает задачу
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
А лучше не дать это сделать, если в системе электронных допусков не было открыто распоряжение для обслуживания такого-то устройства таким-то инженером в определенное время.
Это можно сделать через изменение политики
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Это можно сделать через изменение политики
Устройства должны эту политику поддерживать.
но нужно еще как-то контролировать, чтобы с этой флешкой левых манипуляций не проводили на устройствах не под политикой
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
В общем задача интересная, напишите нам на почту попробуем решить
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
И я вижу тут решение с применением криптоконтейнеров на флэшке и соответствующих клиентах на всех доверенных устройствах. А так как устройства все разношерстные, то нужен какой-то криптошлюз, который обеспечит некоторую абстракцию от конкретного железа, вендора и т.п., а политика будет применяться именно на нем.
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
Например, нужно дать ответ на вопрос: кто и когда загрузил левый конфиг на контроллер/коммутатор/МСЭ и т.п. через штатный USB?
Versiondog?
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
TopKa
Versiondog?
Возможно. Надо будет попробовать...
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, версия собаки именно для этого, а ещё она может бэкапировать и вести версионность всего что загружается-выгружается, и ещё контролировать изменения в конфигах. С их визуализациейй
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
А ещё (раз сегодня день рекламы)) пт и разработчик этого продукта партнёры и уже предлагаем совместные решения предприятиям. 😉
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
У меня всё на сегодня)) д
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
По поводу внедрения системы аналогичной девайслоку в ics. видел результат на одном из заводов. Было весело. Эффекта достигли но не такого какого хотели)
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
У меня всё на сегодня)) д
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
интересно кстати)
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Внимательно надо смотреть кто, как и куда внедряет и кто потом этим управляет, чтоб веселья ненужного не было)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
А ещё (раз сегодня день рекламы)) пт и разработчик этого продукта партнёры и уже предлагаем совместные решения предприятиям. 😉
Ну как совместные, вы делаете свое дело, они свое :)
источник