Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 November 09

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
говорилось много чего, но зацепились с эту дату.... может кто помнит на ИБ КВО фстэк называл другие рекомендуемые сроки.. февраль кажется
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
а согласно ФЗ, нужно все иметь УЖЕ...
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
И я их имел ввиду, никак не сдулись NSM. Набирают обороты и функциональность
Наращивание функционала не всегда хороший признак .. может говорить, например, о том, что приходится бежать, чтобы оставаться на месте )
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Почему нет? Вы всегда будете знать, что весь трафик у вас от легитимных устройств
Это фантастика
Вы представляете во что пусконаладка сложных многовендорных систем превратится?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Karpenko
Это фантастика
Вы представляете во что пусконаладка сложных многовендорных систем превратится?
Наоборот, всё проще станет ) Ethernet же от вендора не зависит (ну почти).. такая штука тоже не должна .. не поддерживаешь - долой с рынка )
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Наоборот, всё проще станет ) Ethernet же от вендора не зависит (ну почти).. такая штука тоже не должна .. не поддерживаешь - долой с рынка )
Рынок работает не так
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Пара вакансий в Росэлектроника

Обязанности:
Продажа комплексных продуктов и услуг компании по направлениям: информационные системы, АСУТП, телемеханика, информационная безопасность

Требования:
Опыт работы по направлениям: информационные системы, АСУТП, телемеханика, информационная безопасность;

- Комерческий директор
https://hh.ru/vacancy/28726709
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
- Менеджер по B2B продажам
https://hh.ru/vacancy/28726896
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Объёмы не сдулись, а увеличиваются. При чем по всем классам сзи. Статистики нет и не будет, потому что именно те кто её запрашивают о своих же инцидентах не рассказывают. Так и ходят по кругу) если у вас нет мониторинга, то вы и не знаете, надо вам повышать защищённость или нет. Нужны вам дополнительные средства защиты или нет. Те кто говорят что им ничего не нужно правы. Потому что опытные и отважные. Они не боятся взломов, утечек, нарушений режимов, финансовых потерь и санкций регуляторов. У них просто железные... Всё железное короче. СЗИ для трусов)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот что говорит Gartner про кибербезопасность АСУ ТП в контексте всех OT тем (если верить экспертизе Gartner). Хайп спадает
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Все правильно, хайп спал начинается нормальная и планомерная работа
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Karpenko
Как раз таки за IDS в АСУ ТП будущее
Потому что это решает одну из главных проблем
Наблюдаемость закрытого контура и возможность соответствующе реагировать
А как соответствующе реагировать?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Karpenko
Как раз таки за IDS в АСУ ТП будущее
Потому что это решает одну из главных проблем
Наблюдаемость закрытого контура и возможность соответствующе реагировать
Увы. Традиционные подходы IDS умирают - им на смену приходят "аномальные", ML, подгрузка IoC и др. А в ряде случае IDS и вовсе заменяется на Threat Hunting
источник

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
IDS это игрушка. Очень полезная когда 2000-3000-4000 пользователей.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Смотря что является мерилом пользы.
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Увы. Традиционные подходы IDS умирают - им на смену приходят "аномальные", ML, подгрузка IoC и др. А в ряде случае IDS и вовсе заменяется на Threat Hunting
Согласен. Я имел ввиду именно наблюдаемость внутри контура АСУ ТП, а не конкретный механизм
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
А как соответствующе реагировать?
Это можно обсудить на SOC Forum)
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
И вообще хватает только одного антивируса правильного вендора, все остальное с жиру!
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
А как соответствующе реагировать?
Мы же про IDS 🙂 Они уведомляют. А по статистике около 80% IPS работают в режиме IDS
источник