Вопрос такой: когда проектируешь СОЕВ каким образом синхронизировать устройства в разных зонах безопасности? Так, чтобы сервер точного времени не мог стать точкой проникновения из одной сети в другую. Кроме как плодить для каждой зоны вторичные серверы, связанные по PPS хороших идей не приходит в голову. Либо иметь гарантии от вендора, что через внутреннюю шину злоумышленник с одного сетевого интерфейса сервера на другой проникнуть не сможет
Нам один из вендоров такое гарантийное письмо написал. :) Один из заказчиков очень хотел DMZ, Корпоративку, АСУП и АСУТП синхронизировать от единого резервированного источника точного времени.
Вопрос такой: когда проектируешь СОЕВ каким образом синхронизировать устройства в разных зонах безопасности? Так, чтобы сервер точного времени не мог стать точкой проникновения из одной сети в другую. Кроме как плодить для каждой зоны вторичные серверы, связанные по PPS хороших идей не приходит в голову. Либо иметь гарантии от вендора, что через внутреннюю шину злоумышленник с одного сетевого интерфейса сервера на другой проникнуть не сможет
В однонаправленном режиме через мсэ к серверу точного времени обращаться?
В однонаправленном режиме через мсэ к серверу точного времени обращаться?
Без МСЭ. PPS - это уже дискретный сигнал. Но решение получается значительно дороже, по сравнению, если просто доп. модули с сетевыми интерфейсами установить.
Нам один из вендоров такое гарантийное письмо написал. :) Один из заказчиков очень хотел DMZ, Корпоративку, АСУП и АСУТП синхронизировать от единого резервированного источника точного времени.
Коллеги, добрый день! А кто-то занимался исследованиями архитектуры серверов точного времени на предмет их уязвимостей к кибератакам? Может быть кто-то наталкивался на такие исследования? Киньте ссылку, если не трудно.
Там все ещё хуже, чем в среднем по больнице с оборудованием асу тп
Подозреваю, что это письмо основано на мнении их разработчиков. :)
)) .. можно спросить на чем основано это мнение ) .. и уточнить, например, какие вектора/угрозы они рассматривали .. думаю, это сразу введёт их в ступор ..