Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 January 31

DT

Daniil Tameev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Точно также могут. А кто такое заявил?
Не буду оглашать)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Daniil Tameev
Услышал на встрече мнение, что плюсом решения PT ISIM перед KICS является возможность неинвазивной инсталляции в технологический сегмент. Разве коллеги из ЛК так же не могут вставать лишь "сбоку"?
Кто из уважаемых коллег из PT такое говорит? Или не PT?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Сообщество должно знать этих героев ))
источник

DT

Daniil Tameev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Только так и работает!
Тоха, надо значит доносить точнее инфу до потенциальных клиентов)
источник

DT

Daniil Tameev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Кто из уважаемых коллег из PT такое говорит? Или не PT?
Речь про конечного заказчика
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Daniil Tameev
Речь про конечного заказчика
Доносим и объясняем, начиная с того что это пассивный мониторинг, с момента его появления. Но ничего, продолжем доносить
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
А Заказчика все равно считает, что исима лучше, однако ))
источник

DT

Daniil Tameev in RUSCADASEC community: Кибербезопасность АСУ ТП
И припоминает провальные версии KESa))
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Daniil Tameev
Услышал на встрече мнение, что плюсом решения PT ISIM перед KICS является возможность неинвазивной инсталляции в технологический сегмент. Разве коллеги из ЛК так же не могут вставать лишь "сбоку"?
Если сеть говорить о существующих АСУТП, которые не проектировались с учетом применения средств мониторинга трафика в них по SPAN-портам, то приходится "перетряхнуть всю ТСПД", чтобы с нее что-то полезное забрать. Что тут называть неинвазивным приемом? :) Системы мониторинга без мотка синей изоленты не прикручиваются :))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
А Заказчика все равно считает, что исима лучше, однако ))
На вкус и цвет. Но факты путать не надо. И вводить в заблуждение тоже
источник

DT

Daniil Tameev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
Если сеть говорить о существующих АСУТП, которые не проектировались с учетом применения средств мониторинга трафика в них по SPAN-портам, то приходится "перетряхнуть всю ТСПД", чтобы с нее что-то полезное забрать. Что тут называть неинвазивным приемом? :) Системы мониторинга без мотка синей изоленты не прикручиваются :))
Ждать плановой модернизации и "готовить")
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
На текущий момент получение трафика у обоих решений одинакое SPAN/TAP
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Daniil Tameev
Ждать плановой модернизации и "готовить")
Сразу закладывать необходимость модернизации сети, если обследование показало, что сетевое оборудование нужный функционал не обеспечивает.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Daniil Tameev
И припоминает провальные версии KESa))
Из-за них придумали другое специализированное решение KICS for Nodes, чтобы устранить проблемы KES в технологических системах
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
Если сеть говорить о существующих АСУТП, которые не проектировались с учетом применения средств мониторинга трафика в них по SPAN-портам, то приходится "перетряхнуть всю ТСПД", чтобы с нее что-то полезное забрать. Что тут называть неинвазивным приемом? :) Системы мониторинга без мотка синей изоленты не прикручиваются :))
Так в чем принципиальная разница между подключением исим и Каспера? И то и то сервак, в который воткнуты span или tap..
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Так в чем принципиальная разница между подключением исим и Каспера? И то и то сервак, в который воткнуты span или tap..
ИМХО, KICS проще из-за отсутствия заморочек с датадиодом, когда нужно агрегировать десятки каналов SPAN трафика.
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
но ISIM в теории более безопасен для АСУшки, если атака на нее пойдет через него. Датадиод не пропустит.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Дата диод можно и там и там навесить, это все нюансы
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Дата диод можно и там и там навесить, это все нюансы
Так то да. Но я имел ввиду относительно рекомендованных вендором схем включения.
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Парни, ну естественно, кикс нетворк и исим одинаково собирают трафик
источник