Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 November 19

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Странно, что не вызвала резонанса новость, а, имхо, это бомба ) fw+ids+свои сигнатуры можно+vpn+куча фишек, обычных для индустриального оборудования вендора .. и все в одной коробке
Разве Cisco isa 3000 не имеет тех же фишек (но и в них были какие-то бреши в январе)
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
Разве Cisco isa 3000 не имеет тех же фишек (но и в них были какие-то бреши в январе)
Там в этом и бомба, что устройство от Siemens имеет те же фишки, что и устройства от ИБ вендоров ..
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Насколько я помню у Сименса был модуль позволяющий установить на него Gaia и не только.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
А циску 3000 вроде как не купить официально у нас. Хотели да не смогли в своё время.
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
А циску 3000 вроде как не купить официально у нас. Хотели да не смогли в своё время.
Ie-3000?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
А циску 3000 вроде как не купить официально у нас. Хотели да не смогли в своё время.
И ISA3000 и IE3000 проаются официально
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Я про isa 3000, интегратор нам летом говорил, что не может купить.
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Насколько я помню у Сименса был модуль позволяющий установить на него Gaia и не только.
Модуль APE1402 (APE, 1.3Ghz, 2GB RAM, 8GB SATA, Video, USB). Сейчас его обновленная версия вышла под тему SNOK IDS, ждем когда дадут на тесты.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Я про isa 3000, интегратор нам летом говорил, что не может купить.
Думаю, лучше напрямую у вендора спросить 🙂
источник
2018 November 20

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Общаться с вендорами это квест. Я тогда собрал практически все доступные мсэ в пром исполнении, полтора десятка получилось.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Раз уж про циску заговорили, есть у кого опыт с ASAv?
источник

AM

Andrey Makarenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Компания через пару лет планирует выйти на ipo. Стоит задача пройти сертификацию по безопасности асу, в какую сторону смотреть?  Кроме 61508?
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Общаться с вендорами это квест. Я тогда собрал практически все доступные мсэ в пром исполнении, полтора десятка получилось.
какие понравились меньше всего?
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
какие понравились меньше всего?
До реального тестирования дело не дошло, только выписывал ключевые параметры в таблицу. Из наиболее привлекательных отечественные symanitron, usergate x1, иностранные Cisco 3000, checkpoint 1200r, fortigate rugged.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Решения от Hirschmann и Phoenix по возможностям выглядят скромнее
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Vipnet и ASP labs аналогично.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Palo-alto 220r выглядит интересным решением.
источник

D

DarkMan5090 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
До реального тестирования дело не дошло, только выписывал ключевые параметры в таблицу. Из наиболее привлекательных отечественные symanitron, usergate x1, иностранные Cisco 3000, checkpoint 1200r, fortigate rugged.
у UserGate очень скромные возможности по сбору данных и логгированию событий. К примеру понять что у тебя происходит на интерефейсе смотрящем во внешку - уже проблематично, штатно реализован только захват в pcap на интерфейсе, для дальнейшего разбора через WireShark наапример. CLI обрезана по самое не балуй. У того же чекпоинт в SmartView Tracker видно всю подноготную. Да и в баш тот же можно провалиться и дебажить что душе угодно. Сыроват имхо UserGate.
источник