Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 December 17

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Слишком много, чтобы без контекста асушного суть понять :)
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Антон, да, я про прокси
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Владимир про SDN
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
))
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Скорее прокси, чем файрволл
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Перечитайте переписку тогда свою
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Пропускать телеметрию, дропать телемеханику
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Или я совсем неправильно понял, что парни обсуждали?
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, мы о разном...
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Я в голове держал скорее ситуацию, когда при проектировании системы надо только «безопасные» пакеты обеспечить
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Очень судового «безопасные»
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Denis Suhanov
Или я совсем неправильно понял, что парни обсуждали?
Тут два стрима пошло, начали про SDN потом пришли к прокси. Володя опять вернулся к SDN. Telegram ¯\_(ツ)_/¯
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну да
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Denis Suhanov
Я в голове держал скорее ситуацию, когда при проектировании системы надо только «безопасные» пакеты обеспечить
Проектировании чего? Аутентифицируем стороны, считаем имиту и вуаля :)
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Для 104 всё понятно - открыли заявку, безопасник выключил блокирующее правило ( при этом мониторинг работает), заявка закрылась - включили правило. Телесигналы бегают, управление блокируется. Даже случайно не щелкнешь, т.к. принцип четырех глаз.
Я вот за это мозгом зацепился
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Проектировании чего? Аутентифицируем стороны, считаем имиту и вуаля :)
Я видел сам историю, когда канал в РДУ с объекта генерации позволял при желании чуток поуправлять объектом, при том, что это, мягко говоря, не приветствовалось. Так уверенно говорю потому, что до этой истории не знал, что такое РДУ :))
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Denis Suhanov
Я видел сам историю, когда канал в РДУ с объекта генерации позволял при желании чуток поуправлять объектом, при том, что это, мягко говоря, не приветствовалось. Так уверенно говорю потому, что до этой истории не знал, что такое РДУ :))
Несколько пилотов прошли по управлению ПС удаленно... 330 кВ, 500 кВ
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Denis Suhanov
Почему вендорам АСУ не лицензировать такую коробку у нас, лаборатории или циско - вообще непонятно (это я предполагаю, что им самим тупо ковыряться неохота)
Это скорее интересно интеграторам, а не вендорам.
Задач для такого устройства видится как минимум три:
1. контролировать канал связи и не пропускать недозволенные команды и протоколы (работа по белому списку);
2. блокировать попытки эксплуатации известных уязвимостей по сети для определенного ПО/оборудования на которое нет исправлений или их нет возможности оперативно установить;
3. блокировать все неизвестное/подозрительное, если устройство переведено в режим "агрессивной защиты"
источник
2018 December 18

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Место такому устройству в технологической сети между сегментами, на каналах мониторинга/телеуправления и между уровнями (например, SCADA-контроллер). Например, отделить сеть мониторинга ПАЗ от остальной ТСПД, на каналах "объект - удаленный диспетчерский пункт", между сегментами АРМ и ПЛК
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Denis Suhanov
Я видел сам историю, когда канал в РДУ с объекта генерации позволял при желании чуток поуправлять объектом, при том, что это, мягко говоря, не приветствовалось. Так уверенно говорю потому, что до этой истории не знал, что такое РДУ :))
А где это такое написано было?) можно полюбопытствовать
источник