Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 November 09

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Меня лично не покидает ощущение, что тема анализа сетевого трафика в индустриальной сети как-то подсдулась последнее время .. по крайней мере потеряла свой хайп ..
Ага, сдулась. Зачем их покупают, зачем вендоры АСУ ТП, себе в канал берут решения и запускают сервисы. Хайс спадает (Гартнер это показывает в своем хайп цикле для OT вообще)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
с фз то все и началось... а вот статисти по реальным инцидентам иб на ОПО нет, есть конечно пугалки... но это не то
И все опять ждут пинка, зачем быть проактимными? "Все же приводимые проблемы они же не со мной, авось пронесет"
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Ага, сдулась. Зачем их покупают, зачем вендоры АСУ ТП, себе в канал берут решения и запускают сервисы. Хайс спадает (Гартнер это показывает в своем хайп цикле для OT вообще)
Тут надо разделять МЭ и IDS-ки .. я второе имел в виду, конечно
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Имхо появилось понимание, что единственный правильный вариант закладывать требования иб при проектировании. А все сетевые и крипто колобашки не спасут изначально кривую систему.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Тут надо разделять МЭ и IDS-ки .. я второе имел в виду, конечно
И я их имел ввиду, никак не сдулись NSM. Набирают обороты и функциональность
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Как раз таки за IDS в АСУ ТП будущее
Потому что это решает одну из главных проблем
Наблюдаемость закрытого контура и возможность соответствующе реагировать
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
И я их имел ввиду, никак не сдулись NSM. Набирают обороты и функциональность
Функциона́л — функция, заданная на произвольном множестве и имеющая числовую область значений: обычно множество вещественных чисел
R
\mathbb {R}  или комплексных чисел
C
\mathbb {C} . В более широком смысле функционалом называется любое отображение из произвольного множества в произвольное (не обязательно числовое) кольцо.

Функционалы изучаются как одно из центральных понятий в функциональном анализе, а основным предметом вариационного исчисления является изучение вариаций функционалов.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Denis Suhanov
Функциона́л — функция, заданная на произвольном множестве и имеющая числовую область значений: обычно множество вещественных чисел
R
\mathbb {R}  или комплексных чисел
C
\mathbb {C} . В более широком смысле функционалом называется любое отображение из произвольного множества в произвольное (не обязательно числовое) кольцо.

Функционалы изучаются как одно из центральных понятий в функциональном анализе, а основным предметом вариационного исчисления является изучение вариаций функционалов.
Остроумно... исправил
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Karpenko
Как раз таки за IDS в АСУ ТП будущее
Потому что это решает одну из главных проблем
Наблюдаемость закрытого контура и возможность соответствующе реагировать
А представьте, что на всех оконечных уствойствах будет функционал, который должен будет отвечать на определенные запросы шлюза .. при неответе - блокироваться
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Это решит проблему наблюдаемости?
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
И все опять ждут пинка, зачем быть проактимными? "Все же приводимые проблемы они же не со мной, авось пронесет"
после того как клюнет, обосновать все значительно проще... правда может уже и нечего будет обосновывать)
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Имхо появилось понимание, что единственный правильный вариант закладывать требования иб при проектировании. А все сетевые и крипто колобашки не спасут изначально кривую систему.
Уже есть технологии (не в продакшене конечно) которые просто не позволят сделать кривую архитектуру
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Банально не будет работать
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Это решит проблему наблюдаемости?
Нет
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Denis Suhanov
Функциона́л — функция, заданная на произвольном множестве и имеющая числовую область значений: обычно множество вещественных чисел
R
\mathbb {R}  или комплексных чисел
C
\mathbb {C} . В более широком смысле функционалом называется любое отображение из произвольного множества в произвольное (не обязательно числовое) кольцо.

Функционалы изучаются как одно из центральных понятий в функциональном анализе, а основным предметом вариационного исчисления является изучение вариаций функционалов.
А ещё функционал - девелоперский слэнг )
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
А ещё функционал - девелоперский слэнг )
не девелоперский, а сиране-пиэмский
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Почему нет? Вы всегда будете знать, что весь трафик у вас от легитимных устройств
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
С легитимным софтверный стэком на них
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Например
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
читаю вот свежий краткий путеводитель по ФЗ, и вот опять это рекомендуется до 1 января 19? откуда это берется? Что-то будет 1ого января? к слову про стимулирование рынка... еще недавно это было у каспера...
источник