Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 December 17

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Не может быть!
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Но всегда есть нюанс. А какой я сказать не могу - NDA.. ((
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
IE точно не смогут. ISA маловероятно
Получается, все-таки лучше 5506 firepower тогда?
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Получается, все-таки лучше 5506 firepower тогда?
ISA аналог ASA, но насчет ее установки вразрыв ТСПД я бы поостерегся
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Коллеги, лучше скажите, что за звери циски isa и ie 3000? И могут ли они блокировать 60870-5-104 он же iec104?
ISA3000 - промышленный МСЭ и IDS. IEC 104 ловит уже два года - свой обработчик протокола и куча сигнатур атак для него - https://blogs.cisco.com/security/talos/iec-104-protocol-detection-rules
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Алексей, спасибо. В статье говорится analyze, по block что-нибудь можете сказать?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Это понятно, но возможно ли это настроить в конкретной железке и не просто на обнаружение, а на блокирование?
Можно. Все, что мы можете обнаружить, можете и блокировать
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо большое!
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
А 5506h-x?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Тоже скорее всего? Ещё и дешевле может выйти..
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Получается, все-таки лучше 5506 firepower тогда?
ISA 3000 от ASA 5506H софтом не отличается. Отличается исполнением и возможностью работы в более агрессивных средах
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну и зависит от предпочтений. ISA3000 у нас любят брать асушники - им привычнее такая железка. ASA 5506H обычно берут безопасники
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Ну и зависит от предпочтений. ISA3000 у нас любят брать асушники - им привычнее такая железка. ASA 5506H обычно берут безопасники
Выбор определён!
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
IE3000 - это промышленный коммутатор. Функции ИБ в нем есть, но несравнимы с ISA/ASA.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Выбор определён!
IECовские сертификации у них еще разные - у ISA больше, чем у ASA
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну и 61850-3 у ASA нет..
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Аркан умеет 104 протокол на 7 уровне разбирать. Он же ASAP.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Аркан умеет 104 протокол на 7 уровне разбирать. Он же ASAP.
Он же Феникс Контакт )) да, в курсе, спасибо!
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Вы посмотрите как беспардонно SEL, Cisco, Entensys, Аркан/ASAP превращают нашу группу в свою рабочую площадку. Но им за это ничего не будет 🙂
источник