Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 February 26

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Какого ПО? Оно бывает разным :).  В целом вендоры СЗИ и АСУ ТП могут синхронизировать циклы разработки и за счёт развития тестов и автотестов решать задачи, которые ты озвучил. Второй путь ещё более плотное сотрудничество по развитию ВСЗИ ( встроенных функций безопасности). Что глобальные вендоры будут решать такую задачу верю, что российские - нет. Ибо нет требований . В первую очередь рынка.
ПО, которое может оказать влияние на работоспособность системы
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
С контроллерами каких производителей и какой скадой работает?
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
Особенно я не понимаю, зачем антивирус на Астре. Но по требованиям он там быть обязан
Если речь о рабочем месте, то по ФСТЭКовским - не обязан. По процедуре уточнения/адаптаци требований оператор системы спокойно убирает его по неактуальности.

А вот если это файловый сервер, то это нормально. Самому серваку ничего не угрожает, но для защиты инфраструктуры это действительно нужно.
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Если речь о рабочем месте, то по ФСТЭКовским - не обязан. По процедуре уточнения/адаптаци требований оператор системы спокойно убирает его по неактуальности.

А вот если это файловый сервер, то это нормально. Самому серваку ничего не угрожает, но для защиты инфраструктуры это действительно нужно.
👍
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
А так да, надо настройки не дефолтные применять, исключать модули по которым угроз нет.
Так и было.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Отлично! В РФ тоже есть внедрения?
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
А так да, надо настройки не дефолтные применять, исключать модули по которым угроз нет.
В смысле, что лишнее было отключено. Но спрааедливости ради это беда и других вендоров. Симантек так же по гадски кладет сеть порой при отключенном функционале, с сетью связанном
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
Тоже с "соплями" на платах в отечественных серверах "точного" времени лично сталкивался. Я, выше, гипотетическое сделал предположение.
Св-03,04 от ЭКРА вроде бы прилично сделаны ))
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Св-03,04 от ЭКРА вроде бы прилично сделаны ))
А я не их имел ввиду. :)
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Отлично! В РФ тоже есть внедрения?
Да
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Сьюз, который Энтерпрайз, увы, санкционный товар сейчас
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
На астре может заработает?)
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
На астре может заработает?)
Почему нет, вполне
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
варианты развития событий.. Именно говорю о полноте и повторных тестах например при выходе обновлений...
Такие работы должны проводиться вендорами, причем именно на этапе разработки. И отвечать в идеале должен вендоров АСУ ТП ..
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
А независимую оценку соответствия в каком-то виде могут дать лабы
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Затрону эти вопросы в своем докладе на ИБ АСУ ТП кво )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Но он про ВСЗИ в основном будет
источник

P

Petr in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
А если их хотя бы десяток в день, то как бэ работа всё.
Простите за слоупочество. Пока всё прочитаешь. На предыдущем месте было реализовано. С пробросом через ДМЗ, где-то, в будущем, через ДМЗ. С удалённым доступом тоже парились, где ничего лучше придумтаь не могли, делали через шлюз, а вкл/выкл по бумажному наряду. И обновления приезжали не когда попало, иногда даже, через тестовую среду.
источник

U

Unravel in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Я не помню может ли Каспер по сислогу слать, а отправку по смтп на определенные события легко.
По сислогу может - заявлено + проверялось на стенде.
источник