Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 May 15

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Домуховский
А вот вы бы лучше, Алексей про сентрио рассказали б - а то информации толком нет, а  cisco купила этот продукт уже давненько...
могу скинуть обзорку,  примерно год назад пристально расматривали это решение
источник

AK

Alexey Komarov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Как удачно после обзора средств защиты АСУ ТП, где DATAPK выглядел лучше других, увидеть выделенное описание этого решения 😊 Случайно, наверное
Конечно случайно - порядок должен был быть обратным :)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Komarov
Конечно случайно - порядок должен был быть обратным :)
Вот! Я знал!
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
могу скинуть обзорку,  примерно год назад пристально расматривали это решение
Давайте! Можно прямо сюда
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
могу скинуть обзорку,  примерно год назад пристально расматривали это решение
Очень буду благодарен
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
брашурки их
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
преза где их оборудовании на стэнде показывают
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
даташит
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Давайте! Можно прямо сюда
Я думаю , Алексей поделиться уже свежей информацией )
у нас про пилотировать не получилось поэтому из опыта сказать не смогу. Но когда изучали и хотели пилотить , нравилась плотная работа со всеми ведущими вендорами АСУ (шнайдер сименс, АВВ, роквел, емерсен и др).
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Я думаю , Алексей поделиться уже свежей информацией )
у нас про пилотировать не получилось поэтому из опыта сказать не смогу. Но когда изучали и хотели пилотить , нравилась плотная работа со всеми ведущими вендорами АСУ (шнайдер сименс, АВВ, роквел, емерсен и др).
Зачем вам эти недоступные заморские игрушки, когда есть готовые российские аналоги 🙂
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Я думаю , Алексей поделиться уже свежей информацией )
у нас про пилотировать не получилось поэтому из опыта сказать не смогу. Но когда изучали и хотели пилотить , нравилась плотная работа со всеми ведущими вендорами АСУ (шнайдер сименс, АВВ, роквел, емерсен и др).
В чем заключается их "плотная работа с вендорами" у решения для пассивного мониторинга трафика?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Антон, мы и кикс смотрели, и нитворк и ноду. Если говорить честно то все нужно руками юзать. сентрино уже в 2018 году могли разбирать очень много вендорских протоколов. Я не фанат за что то топить, поэтому не буду ни кого убеждать
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
тока хочу обратить внимание что уже тогда сентрино  сразу задумались о производстве устройства в специальном исполнении, что ко многим нашим вендорам пришло позже
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Я думаю , Алексей поделиться уже свежей информацией )
у нас про пилотировать не получилось поэтому из опыта сказать не смогу. Но когда изучали и хотели пилотить , нравилась плотная работа со всеми ведущими вендорами АСУ (шнайдер сименс, АВВ, роквел, емерсен и др).
Вот свежая презентация по нему
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
русскоязычная свежая презентация, а все про Splunk пишут...
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Домуховский
русскоязычная свежая презентация, а все про Splunk пишут...
И что? В СНГ Splunk прекрасно продается, а в России он еще и поддерживается
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
​​Elexon, британская электросетевая компания, подтвердила, что подверглась кибератаке, которая затронула ее IT-системы.

Elexon является оператором Кода баланса и расчетов (BSC Central System), который отвечает за распределение энергии в британских электросетях.

Атака затронула внутреннюю сеть оператора, включая почтовый сервер и часть компьютеров сотрудников. Технологическая часть сети Elexon осталась в целости, системы, управляющие транзитом электроэнергии, не пострадали.

Компания не раскрывает подробностей атаки, но эксперты полагают, что это была ransomware. Ранее инфосек фирма Bad Packets отмечала, что Elexon использует устаревшую версию Pulse Secure в качестве корпоративного VPN, которая могла послужить точкой компрометации ее сети.

Этот инцидент еще раз напоминает о важности грамотного сегментирования сетей в компаниях критической инфраструктуры, без которого Великобритания вполне могла словить блэкаут. Ну и конечно, о необходимости своевременного апдейта имеющегося ПО.
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Sodin или Maze?)
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
корпоративная же часть атакована... В отношении к ICS атаки небыло
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
корпоративная же часть атакована... В отношении к ICS атаки небыло
или ее не засекли
источник