Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 February 26

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Но при этом антивирус работает с максимальными привилегиями
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Антивирус на линуксе реальное шапито. Пару раз участвовал в приемке таких проектов.
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
живем ровно до громкого простоя оборудования по вине СЗИ... не знаю рынок или только отдельные классы
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
Хотя ни одного вируса под Астру он не знает
А асушки под астрой есть?
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
живем ровно до громкого простоя оборудования по вине СЗИ... не знаю рынок или только отдельные классы
В требованиях же черным по белому написано, что СЗИ не должны оказывать негативного влияния. Дальше дело за продуктами, которые будут выбраны и организацией работ по оценке совместимости. А ещё лучше, если вендоры договорятся на уровне интеграции циклов разработки...
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Кто гарантировать будет отсутствие влияния?
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
В требованиях же черным по белому написано, что СЗИ не должны оказывать негативного влияния. Дальше дело за продуктами, которые будут выбраны и организацией работ по оценке совместимости. А ещё лучше, если вендоры договорятся на уровне интеграции циклов разработки...
в требованиях написано кто крайний будет.. по факту полноценно при приемке проверить все варианты невозможно...
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
в требованиях написано кто крайний будет.. по факту полноценно при приемке проверить все варианты невозможно...
Все варианты чего? Полнота тестирования - это всегда вопрос. И, да, кто будет крайним написано :)
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Все варианты чего? Полнота тестирования - это всегда вопрос. И, да, кто будет крайним написано :)
варианты развития событий.. Именно говорю о полноте и повторных тестах например при выходе обновлений...
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
в требованиях написано кто крайний будет.. по факту полноценно при приемке проверить все варианты невозможно...
Вадим, а где я писал про приёмку? Работы могут проводиться вендорами, сторонними лабораториями.
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
варианты развития событий.. Именно говорю о полноте и повторных тестах например при выходе обновлений...
Вопрос методического обеспечения и организации процесса. А главное, чтобы такие требования появлялись со стороны Заказчиков...
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
А асушки под астрой есть?
Да
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
варианты развития событий.. Именно говорю о полноте и повторных тестах например при выходе обновлений...
Вадим, обновлений чего?
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Вадим, а где я писал про приёмку? Работы могут проводиться вендорами, сторонними лабораториями.
могут.. но и я не об этом.
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Вадим, обновлений чего?
по
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Вопрос методического обеспечения и организации процесса. А главное, чтобы такие требования появлялись со стороны Заказчиков...
вопрос, вопрос для обсуждения... вечный
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
по
Какого ПО? Оно бывает разным :).  В целом вендоры СЗИ и АСУ ТП могут синхронизировать циклы разработки и за счёт развития тестов и автотестов решать задачи, которые ты озвучил. Второй путь ещё более плотное сотрудничество по развитию ВСЗИ ( встроенных функций безопасности). Что глобальные вендоры будут решать такую задачу верю, что российские - нет. Ибо нет требований . В первую очередь рынка.
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
вопрос, вопрос для обсуждения... вечный
Нужно заниматься развитием методик. Для разных типов СЗИ, совмещая с методиками и требованиями по надёжности.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
С контроллерами каких производителей и какой скадой работает?
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Нужно заниматься развитием методик. Для разных типов СЗИ, совмещая с методиками и требованиями по надёжности.
вопросов нет, заниматься нужно. Самая первая моя фраза касается текущего положения дела.
источник