Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 December 17

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну ладно, развидьте, это не сложно)
источник

V

Vadim in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Аркан умеет 104 протокол на 7 уровне разбирать. Он же ASAP.
Он же Щит ( Shit ). Скольким «инвесторам» еще эту поделку бестолковую продали https://mephi.ru/upload/PSR/Otchet_2014.pdf
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Есть товарищи, хотят чтобы коробочка стояла и определенные команды извне блокировала. А если что-то надо, заявка, удаленно правило включают безопасник, ТМ щики щёлкают, заявка закрывается. Только так..
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Я посмотрю на инжинера, который придёт предлагать блокировать трафик гусей или 104 асушник или релейщику)
Кстати tofino/belden умеет блокировать гусей
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
Коллеги, а мне вот нужно блокировать определенные посылки по S7 протоколу. А конкретнее команду, уводящую контроллеры в STOP. Что посоветуете? Ну, кроме самопальных правил для Suricata. Работают, но страшно в ТСПД такие костыли ставить.
А сам Siemens разве не умеет такой DPI своими Industrial Security Appliance – SCALANCE S?
https://w3.siemens.com/mcms/industrial-communication/en/ie/network-security/scalance-s/pages/default.aspx
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Vadim
Он же Щит ( Shit ). Скольким «инвесторам» еще эту поделку бестолковую продали https://mephi.ru/upload/PSR/Otchet_2014.pdf
А чего там в ней бестолкового?
источник

V

Vadim in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
А чего там в ней бестолкового?
не правильно ставится вопоос, а чего там толкового =)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
А сам Siemens разве не умеет такой DPI своими Industrial Security Appliance – SCALANCE S?
https://w3.siemens.com/mcms/industrial-communication/en/ie/network-security/scalance-s/pages/default.aspx
У сименса вроде есть встраиваемый скада сек апплаенс от чек поинта.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Для раггедкомов 1500 серии.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Но со слов российского сименса они его даже толком не тестировали в полевых условиях.
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
А сам Siemens разве не умеет такой DPI своими Industrial Security Appliance – SCALANCE S?
https://w3.siemens.com/mcms/industrial-communication/en/ie/network-security/scalance-s/pages/default.aspx
Прежние scalance S не умели. Новый 600-ой серии как раз берем на тесты. Но похоже и в нем с DPI туго
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Но со слов российского сименса они его даже толком не тестировали в полевых условиях.
Мы для него в апплайенсе на сурикате правила написали. Но это такие костыли самодельные...
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
А у него своего интерфейса нет что ли?
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Встроенный МСЭ такого не умеет. Это функционал модуля расширения. А нем крутится Linux с suricata или какой-то готовый софт от Checkpoint, например, или SNOK IDS (новое решение).
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Но checkpoint ряду наших заказчиков не можем поставить из-за санкций, а SNOK он только IDS
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
Встроенный МСЭ такого не умеет. Это функционал модуля расширения. А нем крутится Linux с suricata или какой-то готовый софт от Checkpoint, например, или SNOK IDS (новое решение).
Если найти не можете, попробуйте на комьюнити форуме SANS спросить конкретную фичу, там много вендоров крутится
https://ics-community.sans.org/
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Или в глобальную комьюнити рассылку SCADASEC
http://scadasec.email/mailman/listinfo/scadasec
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо. Будем искать... :)
источник