А у Каспера что за продукт есть аналогичный?Главным конкурентом Positive Technologies в этом сегменте на российском рынке считается «Лаборатория Касперского».
Подробнее: http://safe.cnews.ru/news/top/2018-09-1 ... e_reshenie
- Обязательно представиться на русском языке кириллицей (заполнить поле "Имя").
- Фиктивные имена мы не приветствуем. Ивановых и Пупкиных здесь уже достаточно.
- Не надо писать свой вопрос в первую попавшуюся тему - всегда лучше создать новую тему.
- За поиск, предложение и обсуждение пиратского ПО и средств взлома - бан без предупреждения. Непонятно? - Читать здесь.
- Рекламу и частные объявления "куплю/продам/есть халтура" мы не размещаем ни на каких условиях.
- Перед тем как что-то написать - читать здесь, а затем здесь и здесь.
- Не надо писать в ЛС администраторам свои технические вопросы. Администраторы форума отлично знают как работает форум, а не все-все контроллеры, о которых тут пишут.
Киберзащита АСУ ТП
Модератор: Глоб.модераторы
-
- администратор
- Сообщения: 18747
- Зарегистрирован: 17 июн 2008, 16:01
- Имя: Евгений свет Брониславович
- Страна: Россия
- город/регион: Санкт-Петербург
- Благодарил (а): 972 раза
- Поблагодарили: 1852 раза
Киберзащита АСУ ТП
Там пишут:
По вопросам работы Форума можно обратиться по этим контактам.
-
- освоился
- Сообщения: 248
- Зарегистрирован: 31 янв 2017, 08:44
- Имя: Маркушин Андрей Геннадьевич
- Страна: Россия
- город/регион: Нижегородская обл., Выкса
- Благодарил (а): 19 раз
- Поблагодарили: 64 раза
Киберзащита АСУ ТП
Может быть - этот: https://ics.kaspersky.ru/TEB писал(а): ↑11 сен 2018, 09:41 Там пишут:А у Каспера что за продукт есть аналогичный?Главным конкурентом Positive Technologies в этом сегменте на российском рынке считается «Лаборатория Касперского».
Подробнее: http://safe.cnews.ru/news/top/2018-09-1 ... e_reshenie
-
- администратор
- Сообщения: 18747
- Зарегистрирован: 17 июн 2008, 16:01
- Имя: Евгений свет Брониславович
- Страна: Россия
- город/регион: Санкт-Петербург
- Благодарил (а): 972 раза
- Поблагодарили: 1852 раза
Киберзащита АСУ ТП
Может быть, но у Каспера на сайте всё очень красиво и непонятно. :)
Зато в анонсе будущей конференции 19 сентября в списке докладчиков встретил интересную личность:
Евангелие по безопасности где-то существует? Я не нашел.Стефан Герлинг
Евангелист по безопасности и специалист по ретроспективному анализу, ROSEN Technology and Research Center GmbH, Германия
По вопросам работы Форума можно обратиться по этим контактам.
-
- почётный участник форума
- Сообщения: 5790
- Зарегистрирован: 07 окт 2011, 09:12
- Имя: Гаско Вячеслав Эриевич
- Страна: Россия
- город/регион: Рязань
- Благодарил (а): 673 раза
- Поблагодарили: 840 раз
Киберзащита АСУ ТП
"Евангелие" буквально значит "благая весть".
В религиозном контексте это замечательная новость для людей о дарованном Богом спасении от наказания за грех.
В контексте маркетинга это, видимо, некая замечательная новость о возможности получить безопасность.
По благодати? - Вряд ли... Думаю, за вполне приличные деньги.
Гарантированно? - Тоже не думаю. Судя по содержанию предыдущих межсобойчиков, проповедники этого IT-ковчега сами мало разбираются в реалиях АСУ ТП.
Так для кого эта новость будет хорошей? Очевидно, для самих же маркетологов
В религиозном контексте это замечательная новость для людей о дарованном Богом спасении от наказания за грех.
В контексте маркетинга это, видимо, некая замечательная новость о возможности получить безопасность.
По благодати? - Вряд ли... Думаю, за вполне приличные деньги.
Гарантированно? - Тоже не думаю. Судя по содержанию предыдущих межсобойчиков, проповедники этого IT-ковчега сами мало разбираются в реалиях АСУ ТП.
Так для кого эта новость будет хорошей? Очевидно, для самих же маркетологов
---------------------------------------------------
«У человека в душе дыра размером с Бога, и каждый заполняет её как может.» (Жан-Поль Сартр)
"Ту пустоту, которая остаётся в душе, когда в ней нет Бога, и весь мир не может заполнить." (святитель Николай Сербский)
«У человека в душе дыра размером с Бога, и каждый заполняет её как может.» (Жан-Поль Сартр)
"Ту пустоту, которая остаётся в душе, когда в ней нет Бога, и весь мир не может заполнить." (святитель Николай Сербский)
-
- эксперт
- Сообщения: 2099
- Зарегистрирован: 15 авг 2011, 21:36
- Имя: Пупков Сергей Викторович
- Страна: Россия
- город/регион: Москва
- Благодарил (а): 138 раз
- Поблагодарили: 174 раза
Киберзащита АСУ ТП
Не буду делать умный вид - это о чем речь? А если коммутатор простой неуправляемый на 5 портов, то это диковину тоже туда можно подключить?PT ISIM freeView Sensor предоставляется в виде виртуальной машины, которая подключается к порту зеркалирования (Mirror, SPAN) коммутатора сети АСУ ТП.
-
- освоился
- Сообщения: 248
- Зарегистрирован: 31 янв 2017, 08:44
- Имя: Маркушин Андрей Геннадьевич
- Страна: Россия
- город/регион: Нижегородская обл., Выкса
- Благодарил (а): 19 раз
- Поблагодарили: 64 раза
Киберзащита АСУ ТП
Если сеть развитая, не ограничивается полевым уровнем, то без управляемых коммутаторов не обойтись, увы. А в полевой уровень, по хорошему, доступа быть не должно.Serex писал(а): ↑14 сен 2018, 06:39Не буду делать умный вид - это о чем речь? А если коммутатор простой неуправляемый на 5 портов, то это диковину тоже туда можно подключить?PT ISIM freeView Sensor предоставляется в виде виртуальной машины, которая подключается к порту зеркалирования (Mirror, SPAN) коммутатора сети АСУ ТП.
-
- почётный участник форума
- Сообщения: 5790
- Зарегистрирован: 07 окт 2011, 09:12
- Имя: Гаско Вячеслав Эриевич
- Страна: Россия
- город/регион: Рязань
- Благодарил (а): 673 раза
- Поблагодарили: 840 раз
Киберзащита АСУ ТП
По-хорошему, на полевом уровне должна быть уже другая сеть.
Элементарные требования отказоустойчивости и живучести диктуют это задолго до требований IT-безопасности.
---------------------------------------------------
«У человека в душе дыра размером с Бога, и каждый заполняет её как может.» (Жан-Поль Сартр)
"Ту пустоту, которая остаётся в душе, когда в ней нет Бога, и весь мир не может заполнить." (святитель Николай Сербский)
«У человека в душе дыра размером с Бога, и каждый заполняет её как может.» (Жан-Поль Сартр)
"Ту пустоту, которая остаётся в душе, когда в ней нет Бога, и весь мир не может заполнить." (святитель Николай Сербский)
-
- администратор
- Сообщения: 4903
- Зарегистрирован: 25 июл 2008, 07:12
- Имя: Диев Александр Васильевич
- Страна: Россия
- город/регион: г. Сегежа, Карелия
- Благодарил (а): 236 раз
- Поблагодарили: 425 раз
Киберзащита АСУ ТП
Тогда нужны "тапки" - специальные устройства, включаемые в разрыв сетевых кабелей и зеркалящие трафик на дополнительный порт. Как ими пользоваться - фиг знает. Можно ли эти доппорты собрать на дополнительный свитч и с него гнать трафик на этот сервер - без понятия. Что будет, если эта хрень сломается и начнёт гнать трафик не в нужную сторону (т.е. запихает в одну из анализируемых линий трафик с другой) - тоже без понятия. У Сименса для этого дела есть устройство TAP104. Живьём не видел.
Повторное использование кода не отменяет повторного использования мозга при его повторном использовании.
-
- администратор
- Сообщения: 18747
- Зарегистрирован: 17 июн 2008, 16:01
- Имя: Евгений свет Брониславович
- Страна: Россия
- город/регион: Санкт-Петербург
- Благодарил (а): 972 раза
- Поблагодарили: 1852 раза
Киберзащита АСУ ТП
Только киберспециалисты об этом, вероятно, не знают.
По вопросам работы Форума можно обратиться по этим контактам.
-
- почётный участник форума
- Сообщения: 1180
- Зарегистрирован: 09 фев 2011, 11:32
- Имя: Дитрих Евгений Линусович
- город/регион: Донецк
- Благодарил (а): 351 раз
- Поблагодарили: 241 раз
Киберзащита АСУ ТП
Зато хорошо знают про "модную тему" и делают вид, что готовы решить все проблемы.
В конечном итоге получается, как говорил мой шеф из 80-х: "Собственное любопытство нужно удовлетворять за чужой счет."
_______________________________________________
Узкая специализация в широком смысле этого слова ведет к широкой идиотизации в узком смысле этого слова . (С) Бернард Шоу
Узкая специализация в широком смысле этого слова ведет к широкой идиотизации в узком смысле этого слова . (С) Бернард Шоу
-
- эксперт
- Сообщения: 2099
- Зарегистрирован: 15 авг 2011, 21:36
- Имя: Пупков Сергей Викторович
- Страна: Россия
- город/регион: Москва
- Благодарил (а): 138 раз
- Поблагодарили: 174 раза
Киберзащита АСУ ТП
Вот раньше были хабы. Они все пакеты на каждый порт дублировали и если устройство сделать так, чтобы оно каждый пакет фиксировало, независимо от мак-адреса получателя, то можно слушать все, что происходит в сети. А сейчас свитчи, они посылают пакет в ту сторону куда надо, а куда не надо пакет не полетит. Т.е. в разрыве кабеля можно увидеть не всю сеть, а только те пакеты, которые должны по этому кабелю летать. Но тогда зеркалить то можно и на самом компьютере, как правило все на СКАДУ слетается. И это уже будет не зеркалить а "сниферить". Только смысл этого действия? Поставить файрволл и пускать строго нужные пакеты с предопределенных адресов на нужные программы.
Ок, сошли мы с ума и хотим дорогущий свитч на дин-рейку, чтобы мониторить порты. У Сименса на Scalance-Х есть что-то такое?
-
- администратор
- Сообщения: 4903
- Зарегистрирован: 25 июл 2008, 07:12
- Имя: Диев Александр Васильевич
- Страна: Россия
- город/регион: г. Сегежа, Карелия
- Благодарил (а): 236 раз
- Поблагодарили: 425 раз
Киберзащита АСУ ТП
Что приводило к коллизиям в сети и куче проблем из-за них
"Как правило" - тут не пойдёт. Хакерские атаки делаются не "как правило", а "как исключение". Все простые варианты отработаны уже давно. А смысл - примерно такой:
1. Не все свитчи умеют зеркалить траффик. Более того, из свитчей, поддерживающих IRT, по-нормальному ни один не зеркалит. Не их эта функция. И поменять свитч на работающей установке - зачастую не вариант. А эти вот тапки работают по сути на физическом уровне. Сигнал, приходящий с одного конца, через опторазвязку отправляется на другой (функциям IRT это не мешает), одновременно отправляясь на зеркальный порт. Есть там, наверное, ещё какой-то буфер, а может быть и нет.
2. Не всегда функции мониторинга нужны для ИБ, могут быть и другие задачи. В том числе - такие, для которых постоянное зеркалирование не нужно. Вставил в сеть, помониторил час/сутки/неделю, получил результат и убрал.
Не помню точно, вроде бы 200-я серия умеет зеркалить "порт в порт", т.е. только один из портов можно повторить на зеркальном. 300-я может зеркалить всё в один порт. То ли 400-я, то ли 500-я - могут зеркалить не в порт, а в VLAN (как Cisco с их remote span), но это уже не те серии, которые используются внутри систем - это скорее на границе своей и чужой сетей. Я так думаю.
Повторное использование кода не отменяет повторного использования мозга при его повторном использовании.
-
- read only
- Сообщения: 54
- Зарегистрирован: 30 июл 2016, 22:00
- Имя: Шипулин Антон Сергеевич
- Страна: Россия
- город/регион: Москва
- Благодарил (а): 6 раз
- Поблагодарили: 1 раз
Киберзащита АСУ ТП
25 декабря CoLaboratory: Industrial Cybersecurity Meetup #5
Регистрируйтесь и приходите илb смотрите на youtube
https://careers.kaspersky.ru/events/ruscadasec/
Регистрируйтесь и приходите илb смотрите на youtube
https://careers.kaspersky.ru/events/ruscadasec/
ICS Security Fan • Kaspersky Industrial Cybersecurity Business Development • RUSCADASEC Community Co-founder • Industrial Cybersecurity Center (CCI) Coordinator for Russia
-
- новенький
- Сообщения: 1
- Зарегистрирован: 02 янв 2019, 21:10
- Имя: Дмитрий
- Страна: Казахстан
- город/регион: Астана
Киберзащита АСУ ТП
Я вижу Лабараторий Касперского серьезно нацелена на то чтобы отдеребанить денюжку у ГазПромаСтратегический подход к нефтегазовой кибербезопасности
У них безопасностью кто занимается? Не Касперский ли случаем?
На сайте у них действительно все красиво, но ничего не понятно, даже о стоимости продукта невозможно узнатьKaspersky Industrial CyberSecurity
-
- администратор
- Сообщения: 18747
- Зарегистрирован: 17 июн 2008, 16:01
- Имя: Евгений свет Брониславович
- Страна: Россия
- город/регион: Санкт-Петербург
- Благодарил (а): 972 раза
- Поблагодарили: 1852 раза
Киберзащита АСУ ТП
В Москве арестован глава Агентства кибербезопасности
https://www.bfm.ru/news/451579
https://www.bfm.ru/news/451579
В Москве по решению Пресненского суда арестован руководитель Агентства кибербезопасности, член экспертного совета Госдумы по информационной политике, информационным технологиям и связи Евгений Лифшиц. Его обвиняют в попытке особо крупного мошенничества, сообщает «Интерфакс».
По вопросам работы Форума можно обратиться по этим контактам.
-
- эксперт
- Сообщения: 1030
- Зарегистрирован: 27 июн 2013, 12:20
- Имя: Валерич
- Страна: СССР
- Благодарил (а): 44 раза
- Поблагодарили: 106 раз
Киберзащита АСУ ТП
Статья на Хабре:
Shodan — темный близнец Google
Shodan — темный близнец Google
Каналы стали гигабитными, появились инструменты вроде ZMap, позволяющие просканировать весь массив IPv4 адресов за несколько минут. И все равно до сих пор немало людей, которые искренне уверены, что если никому не говорить о поднятом сервисе, то можно не заморачиваться с его защитой.
К сожалению, очень быстро к вам придут вначале автоматические боты, а потом и живые люди, если нащупается что-то интересное.
Все сильно изменилось, когда появился Shodan. Ну ладно, на самом деле все осталось таким же дырявым, но хотя бы появилась возможность оценить масштабы конкретного бедствия и попытаться достучаться до вендора для закрытия уязвимости. Shodan, по сути, это некий гибрид nmap -sV по всему диапазону IPv4 и поисковика результатов. Краулеры скурпулезно сканируют весь Интернет, пробуют подключиться к открытым портами и по fingerprint определяют сервис, который находится за этими портами.
А вот так выглядит куда более необычный промышленный контроллер Siemens S7.
Copyright: Original Siemens Equipment
PLC name: S7_Turbine
Module type: CPU 313C
Unknown (129): Boot Loader A
Module: 6ES7 313-5BG04-0AB0 v.0.3
Basic Firmware: v.3.3.8
Module name: CPU 313C
Serial number of module: S Q-D9U083642013
Plant identification:
Basic Hardware: 6ES7 313-5BG04-0AB0 v.0.3
Вот на этом этапе уже становится немного страшновато от того, какие устройства могут торчать в интернет и попадать в результаты поиска. С другой стороны, security through obscurity еще никому не помогало.
На самом деле списки доступного просто безграничны. Можно и панели управления ветряными турбинами найти и чьи-то медиа-центры на вьетнамском, торчащие в интернет. Придерживайтесь сами нескольких базовых правил и все будет хорошо.
Помните, что даже холодильник или телевизор может быть ключевым звеном в атаке на вашу сеть и устройства.
- Если устройство может работать в оффлайне — не выставляйте его в Интернет
Если очень надо выставить устройство в Интернет, не надо пробрасывать к нему доступ напрямую. Используйте VPN для подключения к своей сети
Если уж нужен публичный доступ — закрывайте панели управления паролями
Не забывайте своевременно обновлять устройства и закрывать уязвимости
-
- эксперт
- Сообщения: 1467
- Зарегистрирован: 25 июл 2008, 10:25
- Имя: Эдуард Владимирович
- Страна: СССР
- город/регион: Оренбург
- Благодарил (а): 46 раз
- Поблагодарили: 105 раз
Киберзащита АСУ ТП
and909, очередные оракулы пугают электростанции роботами пылесосами, холодильниками и телевизорами?
--------------------------------------------------------------------------------------------
-
- администратор
- Сообщения: 18747
- Зарегистрирован: 17 июн 2008, 16:01
- Имя: Евгений свет Брониславович
- Страна: Россия
- город/регион: Санкт-Петербург
- Благодарил (а): 972 раза
- Поблагодарили: 1852 раза
Киберзащита АСУ ТП
Хакеры и компьютерная безопасность связаны между собой также, как компьютерные вирусы и авторы антивирусов. :)
Проблема того и другого решается одинаково просто без участия вторых абсолютно элементарнейшим методом - путём НЕсоздания проблем, которые надо будет решать в будущем.
"Пока живут на свете дураки, обманом жить нам, стало быть, с руки" (с) классика
Проблема того и другого решается одинаково просто без участия вторых абсолютно элементарнейшим методом - путём НЕсоздания проблем, которые надо будет решать в будущем.
"Пока живут на свете дураки, обманом жить нам, стало быть, с руки" (с) классика
По вопросам работы Форума можно обратиться по этим контактам.
-
- эксперт
- Сообщения: 1030
- Зарегистрирован: 27 июн 2013, 12:20
- Имя: Валерич
- Страна: СССР
- Благодарил (а): 44 раза
- Поблагодарили: 106 раз
Киберзащита АСУ ТП
Статья про сканер интернета, его применение и что им можно наловить.
В улове попадается в том числе и АСУТПшное оборудование.
Можете и сами попробовать: https://ics-radar.shodan.io/
-
- эксперт
- Сообщения: 1467
- Зарегистрирован: 25 июл 2008, 10:25
- Имя: Эдуард Владимирович
- Страна: СССР
- город/регион: Оренбург
- Благодарил (а): 46 раз
- Поблагодарили: 105 раз
Киберзащита АСУ ТП
Поражаюсь, сколько времени у бездельников на работе!
Мы тут, в рамках навязанного комплексного проекта иб, протестили с проектантами 6 производителей МСЭ, на скромной тестовой модели технологического сегмента лвс в электроэнергетике...Масса тараканов у фортигейта,чекпойнта, континента, юзергейта, випнета, елтекса. Система IPS от фортигейта задерживала мою телемеханику (50 тестовых параметров) до 30 секунд. У остальных это отдельные железки, сложно проверить, и не хочется. QOS нормально не работает ни у кого. А мне нужно чтобы телемеханика в приоритете передавалась, даже в трафике АСУТП... А времени на настройку сколько уходит! Неделя на два МСЭ, и это у спецов с помощью производителя...А оракулы вещают))) Пздц нам придет из сетей...
--------------------------------------------------------------------------------------------
-
- администратор
- Сообщения: 18747
- Зарегистрирован: 17 июн 2008, 16:01
- Имя: Евгений свет Брониславович
- Страна: Россия
- город/регион: Санкт-Петербург
- Благодарил (а): 972 раза
- Поблагодарили: 1852 раза
Киберзащита АСУ ТП
Ну как.... Если оракулам от вас не придёт на счёт, то вам от них прилетит из сетей. Они могут и не врать, кстати, на этот счёт.
Отправлено спустя 5 минут 9 секунд:
Смотрите глубже. Нужно поражаться, сколько на самом деле денег у контор, из которых они оплачивают это безделье и не стесняются этого - наоборот хвастаются. А когда кто-то хвастается фактически деньгами - это называется "роскошь". Так-то.
По вопросам работы Форума можно обратиться по этим контактам.
-
- эксперт
- Сообщения: 1467
- Зарегистрирован: 25 июл 2008, 10:25
- Имя: Эдуард Владимирович
- Страна: СССР
- город/регион: Оренбург
- Благодарил (а): 46 раз
- Поблагодарили: 105 раз
Киберзащита АСУ ТП
Ох, тут все хуже ))) У нас они сами обслуживать это собираются.
--------------------------------------------------------------------------------------------
-
- администратор
- Сообщения: 4903
- Зарегистрирован: 25 июл 2008, 07:12
- Имя: Диев Александр Васильевич
- Страна: Россия
- город/регион: г. Сегежа, Карелия
- Благодарил (а): 236 раз
- Поблагодарили: 425 раз
Киберзащита АСУ ТП
У нас планировали не просто сами, а отдать на субподряд и удалённо :).
Повторное использование кода не отменяет повторного использования мозга при его повторном использовании.
-
- эксперт
- Сообщения: 1467
- Зарегистрирован: 25 июл 2008, 10:25
- Имя: Эдуард Владимирович
- Страна: СССР
- город/регион: Оренбург
- Благодарил (а): 46 раз
- Поблагодарили: 105 раз
Киберзащита АСУ ТП
По нашему проекту, либо мы структуру свою заводим, отдельно от безопасников и айтишников, либо на аутсосрсинг.))) Есс-но что выбран вариант аутсорсинга. Даже не сомневаюсь, что теперь они спасать будут нас каждый день и не один раз)))
Что-то хочется уже инженером рядовым куда нибудь свалить и не знать, и не видеть всего этого
--------------------------------------------------------------------------------------------
-
- администратор
- Сообщения: 18747
- Зарегистрирован: 17 июн 2008, 16:01
- Имя: Евгений свет Брониславович
- Страна: Россия
- город/регион: Санкт-Петербург
- Благодарил (а): 972 раза
- Поблагодарили: 1852 раза
Киберзащита АСУ ТП
Расскажите потом, как оно на самом деле.
По вопросам работы Форума можно обратиться по этим контактам.