ChatCrawlerпоиск по публичному Telegram Открыть приложение
R

RUSCADASEC community: Кибербезопасность АСУ ТП

3 423 участников
24 августа 2026
V
Рекомендации по защите сетевого периметра информационных (автоматизированных) систем. 3. Сегментирование сети и внедрение средств контроля и управления доступом для предотвращения компрометации основных сегментов сети. 3.1. Осуществить сегментацию сети с применением технологий VLAN на сетевом оборудовании (логическая сегментация), на уровне управления виртуальной инфраструктурой (логическая сегментация), а также путём создания локальной вычислительной сети для ключевых сегментов. А теперь, внимание вопрос. Будет ли считаться сегментация выполненной если засунуть всю АСУТП в один VLAN? Я, крепкий хозяйственник, считаю что да. Убедите теперь Вы меня в обратном. На самом деле меня убеждать не надо. Я прекрасно понимаю что это чушь собачья. Более того микросегментирование VLAN + VPN даёт много удобств, неочевидных заранее.
D
A
VladimyrРекомендации по защите сетевого периметра информационных (автоматизированных) систем. 3. Сегментирование сети и внедрение средств контроля и управления доступом для предотвращения компрометации основных сегментов сети. 3.1. Осуществить сегментацию сети с применением технологий VLAN на сетевом обор
Если вы, как хозяйственник, считаете, что все в одной VLAN - это сегментация (хотя сегментация, то есть деление на части, подразумевает как минимум две части), то я и правда не вижу смысла продолжать дальще дискуссию. Вы сделали предположение и сами его же и опровергли. Хорошая попытка
V
D
VladimyrА если так. Офисная один VLAN, а АСУТП другой? Сразу видно что Вы не крепкий хозяйственник, поэтому нет смысла пподолжать дискуссию.
Так то , АСУТП сегментируется изначально исходя из свойств самого объекта управления - функционально-технологического деления , принятого на объекте. Хьюстон, у нас проблемы
E
DorimedontТак то , АСУТП сегментируется изначально исходя из свойств самого объекта управления - функционально-технологического деления , принятого на объекте. Хьюстон, у нас проблемы
Ага, дилемма: 1. Безопасник рекомендует сегментацию, исходя из назначения оборудования, ограничений техпроцесса и требований к ФБ, затем к ИБ - если это требуется и возможно (аааа, лезут не в свою область / как вариант - ничего своего придумать не могут) 2. Безопасник рекомендует проводить сегментацию (аааа, требования не конкретны, дайте количество сегментов и карту сети прямо в нормативке) Что тут, с кем и зачем обсуждать в такой риторике, мне лично непонятно
D
Ekaterina RudinaАга, дилемма: 1. Безопасник рекомендует сегментацию, исходя из назначения оборудования, ограничений техпроцесса и требований к ФБ, затем к ИБ - если это требуется и возможно (аааа, лезут не в свою область / как вариант - ничего своего придумать не могут) 2. Безопасник рекомендует проводить сегментац
Конкретно в данном случае (хотя чаще я с коллегой не согласен), коллега говорит вполне разумное "вы со своими нормативными рекомендациями, бесконечно далекими от конкретно моих реалий у меня тут на земле, постойте в сторонке, а как сделать микросегментацию с возможным профитом для меня, я как-нибудь сам решу". Если буlет выполнена вторая часть утверждения, то с первой я не могу не согласиться :)
E
A
25 августа 2026
A
Доверие, если смотреть по требованиям IIC и исошным, включает как минимум показатели надёжности, устойчивости, функциональной безопасности, информационной безопасности, приватности. Но в формировании этого объективного комплекса требований участвуют разные стейкхолдеры
E
Требования по включению чего бы то ни было в реестры (какие бы то ни было) отражают запрос государства на контроль ИБ объектов КИИ, в условиях направленных атак. Требования надёжности (наработка на отказ, в заявленных условиях) это вопрос другого рода и интерес владельца или оператора объекта. Как скоро потребуется обслуживание или замена. ФБ если требуется и контролируется тоже имеет стандартные требования и то, что сверх стандартных рассматривается как риск владельца. Поэтому реестр - часть общей картины доверия.
26 августа 2026
I
Фотография
нажмите — покажем
Префаб для ИБ АСУТП: решение или иллюзия? На КИБЕРМЕДИА вышла моя новая статья, в которой я раскрыл презентацию, которую выкладывал в канале (ищи в закрепах). Внутри статьи: 1️⃣Почему классический сценарий внедрения систем ИБ не работает 2️⃣Префаб как ответ: продукт или метод 3️⃣OT Data Layer Platform — платформенное ядро 4️⃣NG и AI для анализа данных в технологических сетях 5️⃣Фабрика префаб-решений: от концепции к производству 6️⃣Идеальное будущее: калькулятор вместо чертежа 7️⃣Снимаем розовые очки 8️⃣Выводы и благодарности 🖥 СТАТЬЯ p.s. после долгого перерыва написал статью, поддержите реакциями и репостами🔥👴 #префаб #АСУТП 👴 BESSEC | 🔴 MAX
950 ·
A
Я вот читаю новый указ 604 и мне интересно, если где-то в параллельной вселенной манкирует обязанностями какой-нибудь ГУП, ему тоже временно управляющего поставят? И будут ли пересматривать в этом случае концепцию "Мы - не КИИ" "несубъекты"?))
A
I
Ссылка
нажмите — покажем
CIGRE 2026: протестирована защита IEC 104 с IEC 62351 и SVM В материалах CIGRE Session 2026 опубликована работа специалистов National Transmission Company South Africa по защите IEC 60870-5-104 и DNP3 поверх IP. Для IEC 104 авторы рассматривали IEC 62351-5 на прикладном уровне, TLS по IEC 62351-3 и расширения IEC 60870-5-7. Методика включала экспериментальные тесты и обучение модели SVM на данных со смоделированными spoofing, модификацией сообщений, replay и перехватом трафика. Авторы указывают, что лабораторный трафик не отражает весь шум реальной энергосистемы. Для применения на объекте модель предполагается переобучать на эксплуатационных данных с повторной настройкой параметров. Источник: CIGRE, D2_12100_2026 https://www.e-cigre.org/publications/detail/d2-12100-2026-securing-iec-60870-5-104-and-dnp3-over-ip-with-iec-62351-application-and-transport-layer-security.html
276 ·
Архив по месяцам
август 2026июль 2026июнь 2026май 2026апрель 2026март 2026февраль 2026январь 2026декабрь 2025ноябрь 2025октябрь 2025сентябрь 2025август 2025июль 2025июнь 2025май 2025апрель 2025март 2025февраль 2025январь 2025декабрь 2024ноябрь 2024октябрь 2024сентябрь 2024август 2024июль 2024июнь 2024май 2024апрель 2024март 2024февраль 2024январь 2024декабрь 2023ноябрь 2023октябрь 2023сентябрь 2023август 2023июль 2023июнь 2023май 2023апрель 2023март 2023февраль 2023январь 2023декабрь 2022ноябрь 2022октябрь 2022сентябрь 2022август 2022июль 2022июнь 2022май 2022апрель 2022март 2022февраль 2022январь 2022декабрь 2021ноябрь 2021октябрь 2021сентябрь 2021август 2021июль 2021июнь 2021май 2021апрель 2021март 2021февраль 2021январь 2021декабрь 2020ноябрь 2020октябрь 2020сентябрь 2020август 2020июль 2020июнь 2020май 2020апрель 2020март 2020февраль 2020январь 2020декабрь 2019ноябрь 2019октябрь 2019сентябрь 2019август 2019июль 2019июнь 2019май 2019апрель 2019март 2019февраль 2019январь 2019декабрь 2018ноябрь 2018октябрь 2018сентябрь 2018август 2018июль 2018июнь 2018май 2018апрель 2018март 2018февраль 2018январь 2018декабрь 2017ноябрь 2017октябрь 2017сентябрь 2017август 2017июль 2017июнь 2017май 2017апрель 2017март 2017февраль 2017январь 2017декабрь 2016ноябрь 2016октябрь 2016сентябрь 2016август 2016июль 2016июнь 2016май 2016апрель 2016март 2016
Открыть в Telegram Каталог площадок Искать в ChatCrawler

Слепок открытой публичной ленты из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог