Size: a a a

Цифровая подстанция

2018 April 28

SV

Sergei Voronov in Цифровая подстанция
ID:155857173
Сегодня ребята из CSoft, ЮнителИнжиниринг, НТЦ ФСК и Теквел делали демонстрацию двухлетней работы. Я не смог быть, но люди кто был остались под впечатлением. Большой респект всем производителям, кто помог Андрею Сергеевичу обуздать хаос и продвинутся в создании каталога типовых проектов.
Вырастает в полный рост новый вид сервиса. Я надеюсь, что де-факто он станет стандартом. Он даст жизнь новым форматам приемки, эксплуатации, диагностики и киберьезопасности. Цифровая экономика начинается с запросов реального технолога.
До, до. В один шкаф впихали КП сервера арм и инвертор - дуру немалого веса сунули род крышу. У итр ФСК межпозвоночная грыжа и так уже проф заболевание а тут ещё такая 'забота'
источник

SV

Sergei Voronov in Цифровая подстанция
Ну 234 типа типовых шкафа:)
источник

SV

Sergei Voronov in Цифровая подстанция
Идея отличная в целом, но шкаф серверов это треш на текущем этапе.
источник

SV

Sergei Voronov in Цифровая подстанция
Вопрос. Использования RADIUS или аналога уже вписали в требования к оборудованию АСУ и рза. Обратите внимание у буржуев все сетевое его держит. Что бы не было типовых паролей должна быть централизованная система учёта паролей.
источник

SV

Sergei Voronov in Цифровая подстанция
ИБ перегибает уже слегонца. Нужны простые правила. Все порты закрыты по умолчанию на всем кроме тех что используются. В сети должно быть периодическое сканирование или фиксация открытия порта. Про пароли уже говорил обязательная централизация. Должен быть 'безопасный' режим в АСУ ТП на уровне железа и контрольных кабелей и даже лампочек в шур. Шпдс надо с шур объединять и безопасный режим в нем предусматривать. Идеи есть здесь долго
источник

SV

Sergei Voronov in Цифровая подстанция
101 протокол для телеметрии должен остаться его сломать сложнее если вообще возможно.
источник

SV

Sergei Voronov in Цифровая подстанция
Я про попытку проникнуть в сеть через 485 порт СТК :)
источник

SV

Sergei Voronov in Цифровая подстанция
Мысли дилетанта в общем :)
источник

AS

Anton Shipulin in Цифровая подстанция
Sergei Voronov
101 протокол для телеметрии должен остаться его сломать сложнее если вообще возможно.
101 не надо "ломать", на нем достаточно умееть разговаривать. Смотрите жизненный пример с 101: Украина, подстанция Северная, 2016, атака
источник

AS

Anton Shipulin in Цифровая подстанция
Anton Shipulin
Конкретно эксплутировалась вот тут (стр. 15)
https://www.welivesecurity.com/wp-content/uploads/2017/06/Win32_Industroyer.pdf
101 на стр. 6
источник

SV

Sergei Voronov in Цифровая подстанция
Anton Shipulin
101 не надо "ломать", на нем достаточно умееть разговаривать. Смотрите жизненный пример с 101: Украина, подстанция Северная, 2016, атака
Если я совсем не забыл буржуйский, то тут они пытаются сдать команды на слейв. Если приём команд не сконфигурирован у слейва то такая попытка летит мимо кассы?
источник

SV

Sergei Voronov in Цифровая подстанция
Я предлагаю оставить 101 между ПС и рду как резервный канал телеМЕТРИи без теле управления на случай ввода специального режима изоляции ЛВС АСУ ПС.
источник

SV

Sergei Voronov in Цифровая подстанция
Другими словами на обесточивание межсетевых экранов или коммутаторов лвс асу к которым физически  подключены экраны. Расцепители на АВ с подачей команды от КП ЛВС.
источник

MD

Mikhail Dobrokhodov in Цифровая подстанция
Dmitry Darensky
Если терминал РЗА похачат, колом встанет энерго район, а на предприятии не будет ибэшника, то что будет?
Да ничего не будет. Терминалы выходят из строя, зависают и имеют другие косяки, но трагедии не происходит.
источник

VM

Vladislav Maslov in Цифровая подстанция
Mikhail Dobrokhodov
Да ничего не будет. Терминалы выходят из строя, зависают и имеют другие косяки, но трагедии не происходит.
Есть маленький разниц между вышел из строя и получением управления терминалом "неуполномоченным лицом".
Перехват управления терминалом приводит к реализации аварий, не входящих в зону ответственности РЗА. Я думаю что ни одна РЗА не учитывает возникновения режима: Исполнение марша "Прощание Славянки" посредством приводов выключателей и разъединителей
источник

MD

Mikhail Dobrokhodov in Цифровая подстанция
Vladislav Maslov
Есть маленький разниц между вышел из строя и получением управления терминалом "неуполномоченным лицом".
Перехват управления терминалом приводит к реализации аварий, не входящих в зону ответственности РЗА. Я думаю что ни одна РЗА не учитывает возникновения режима: Исполнение марша "Прощание Славянки" посредством приводов выключателей и разъединителей
Допустим. Что в данном случае может сделать ИБшник? Из АСУ подключится в терминал и все починит? Фантасмагория какая-то.
источник

VM

Vladislav Maslov in Цифровая подстанция
Для начала задача персонала ИБ не допустить такого. В случае если произошло - прекратить атаку всеми доступными ему средствами.
источник

VC

Viktor Ch in Цифровая подстанция
Vladislav Maslov
Для начала задача персонала ИБ не допустить такого. В случае если произошло - прекратить атаку всеми доступными ему средствами.
ты бота штоли для разговоров про ИБ написал?
источник

VM

Vladislav Maslov in Цифровая подстанция
Viktor Ch
ты бота штоли для разговоров про ИБ написал?
Не. Пока не написал. Но идея хороша.
источник

LO

Leonid Orlov in Цифровая подстанция
Так. В чате 454 участника.
Всем срочно пройти капчу!
источник