--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Работа Московской канатной дороги временно приостановлена из-за кибератаки

Сисадминское
222
17
С друзьями на NN.RU
В социальных сетях
Поделиться
2114
29.11.2018
Вчера. Если SCADA была подключена к интернету то зачем, в чем необходимость? Была ли выделена DMZ под АСУТП канатки, и какие меры предприняты по ее ИБ? Видимо никаких. Страшно жить, когда даже угрожающие жизни машины и механизмы строятся на авось. Вот тебе и реализация 187-ФЗ. Посмотрим чем это закончится и действие 274.1 УК.
T-U
29.11.2018
Во-1х, баян.
Во-2х, еще неизвестно, что там было на самом деле. Скорее всего, никакой не интернет, а обычная вирусня. А журналисты рады приукрашивать.
FreeCat
29.11.2018
T-U писал(а)
Скорее всего, никакой не интернет, а обычная вирусня

угу. кторую вообще из дома могли на флешке принести :) . ну или из письма открыть :) .
2114
30.11.2018
В дмз открытые юсб - моветон в системах АСУТП. Также как и почтовый клиент на месте оператора.
T-U
30.11.2018
При чем тут ДМЗ? По Bfm дали комментарий, вирус-шифровальщик они поймали. Пруф www.bfm.ru/news/401010
2114
30.11.2018
Создание дмз - обязанность субъекта КИИ по 239 приказу ФСТЭК (ЗТС.2). Контроль юсб - тот же приказ (ЗНИ.7), собственно как и антивирус (АВЗ.1). Если бы требования были реализованы как я выше сказал, этого не произошло.
T-U
30.11.2018
еще раз: шифровальщик и дмз как соотносятся?
получили файло по почте, антивирь прощелкал - приехали. при чем тут дмз?
2114
30.11.2018
Сеть функционирования АСУТП очень редко нуждается в доступе к сети интернет, и в случае с канаткой, точно не нуждается. При отключенных юсб на компах операторов и запертых системных блоках заражение исключено. И все-то нужно было выполнить требования регулятора с приложением чуть ума и немного знаний ИБ.
Meg@VaD
29.11.2018
А данные как собирать без интернетов?
Worker73
29.11.2018
Например сервер обработки тырнета и СХД? Как сумели ддос-ом пробить, другой вопрос. Админы сервака явно не на своем месте))
Warwar
29.11.2018
ддос вроде как эффективно фильтруется только на стороне провайдера и/или через сторонние сервисы, которые которые трафик фильтруют и на сервер отдают уже фильтрованный... средствами самого сервера этого не сделать...
2114
30.11.2018
Сейчас ГОССОПКА этим эффективно занимается.
FreeCat
29.11.2018
Worker73 писал(а)
Как сумели ддос-ом пробить

у моего знакомого был случай когда ДДОСом физически убили винт на серве. правда там это не за одни сутки - а в течении нескольких месяцев было. и атаки и по 2 недели бывали за эти месяцы. за сутки если - это если сам винт был предрасположен к такому отказу.
2114
30.11.2018
Какие такие данные жизненно необходимы SCADA для работы? Не бывает таких данных. А если и есть, то сервера связанные с сетью выносят за dmz, а дмз связывают через фаервол.
Meg@VaD
30.11.2018
а что - у нас только скады работают в процессе зарабатывания денег на перевозке людей? И счета за электричество выставляют, пики энегропотребления, нагрузки и т.п. выявляют)
2114
30.11.2018
Системы АСУТП не должны быть связаны с перевозкой людей, счетам за электричество, нагрузками и пиками. SCADA глубоко пофигу на эти вводные данные. АСУТП управляют исключительно технологическим процессом на основе заложенных алгоритмов. Даже серверные стойки АСУТП и всего остального должны находится физически в разных помещениях с особым контролем доступа. Интернет подключается в АСУТП только при крайней необходимости с фаерволами и обязательным SOC-ом.
Meg@VaD
30.11.2018
SCADA - это не бизнес-процесс. Про стойки - мало ли, где они физически находятся, и с чем, по вашему мнению, они не должны быть связаны. Что скаде пофиг на эти данные - соглашусь, это не аналитическая система. Она их тупо туда передаёт.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Дорого куплю новые картриджи от лазерных и струйных

РЕАЛЬНО Дорого куплю новые картриджи от лазерных и струйных принтеров и копиров (НР, Canon, Samsung, Xerox, OCE и др.) всех моделей....
Цена: 7 777 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Продаю факс (ы) Panasonic– FT932/982

Продаю факс (ы) Panasonic– FT932/982: термоперенос, термобумага, А4
Цена: 350 руб.

Принтер лазерный Avision AP30A

Avision AP30A лазерный принтер черно-белая печать формат A4, 33 стр/мин, 128 Мб, дуплекс, лоток 250 листов и многоцелевой лоток с...
Цена: 9 900 руб.