24 августа 2026
Рекомендации по защите сетевого периметра
информационных (автоматизированных) систем.
3. Сегментирование сети и внедрение средств контроля и управления
доступом для предотвращения компрометации основных сегментов сети.
3.1. Осуществить сегментацию сети с применением технологий VLAN
на сетевом оборудовании (логическая сегментация), на уровне управления
виртуальной инфраструктурой (логическая сегментация), а также путём создания
локальной вычислительной сети для ключевых сегментов.
А теперь, внимание вопрос. Будет ли считаться сегментация выполненной если засунуть всю АСУТП в один VLAN?
Я, крепкий хозяйственник, считаю что да. Убедите теперь Вы меня в обратном.
На самом деле меня убеждать не надо. Я прекрасно понимаю что это чушь собачья. Более того микросегментирование VLAN + VPN даёт много удобств, неочевидных заранее.
VladimyrРекомендации по защите сетевого периметра
информационных (автоматизированных) систем.
3. Сегментирование сети и внедрение средств контроля и управления
доступом для предотвращения компрометации основных сегментов сети.
3.1. Осуществить сегментацию сети с применением технологий VLAN
на сетевом обор
Ссылка
нажмите — покажем
нажмите — покажем
VladimyrРекомендации по защите сетевого периметра
информационных (автоматизированных) систем.
3. Сегментирование сети и внедрение средств контроля и управления
доступом для предотвращения компрометации основных сегментов сети.
3.1. Осуществить сегментацию сети с применением технологий VLAN
на сетевом обор
Если вы, как хозяйственник, считаете, что все в одной VLAN - это сегментация (хотя сегментация, то есть деление на части, подразумевает как минимум две части), то я и правда не вижу смысла продолжать дальще дискуссию. Вы сделали предположение и сами его же и опровергли. Хорошая попытка
Alexey LukatskyЕсли вы, как хозяйственник, считаете, что все в одной VLAN - это сегментация (хотя сегментация, то есть деление на части, подразумевает как минимум две части), то я и правда не вижу смысла продолжать дальще дискуссию. Вы сделали предположение и сами его же и опровергли. Хорошая попытка
А если так. Офисная один VLAN, а АСУТП другой?
Сразу видно что Вы не крепкий хозяйственник, поэтому нет смысла пподолжать дискуссию.
VladimyrА если так. Офисная один VLAN, а АСУТП другой?
Сразу видно что Вы не крепкий хозяйственник, поэтому нет смысла пподолжать дискуссию.
Так то , АСУТП сегментируется изначально исходя из свойств самого объекта управления - функционально-технологического деления , принятого на объекте. Хьюстон, у нас проблемы
DorimedontТак то , АСУТП сегментируется изначально исходя из свойств самого объекта управления - функционально-технологического деления , принятого на объекте. Хьюстон, у нас проблемы
Ага, дилемма:
1. Безопасник рекомендует сегментацию, исходя из назначения оборудования, ограничений техпроцесса и требований к ФБ, затем к ИБ - если это требуется и возможно (аааа, лезут не в свою область / как вариант - ничего своего придумать не могут)
2. Безопасник рекомендует проводить сегментацию (аааа, требования не конкретны, дайте количество сегментов и карту сети прямо в нормативке)
Что тут, с кем и зачем обсуждать в такой риторике, мне лично непонятно
Ekaterina RudinaАга, дилемма:
1. Безопасник рекомендует сегментацию, исходя из назначения оборудования, ограничений техпроцесса и требований к ФБ, затем к ИБ - если это требуется и возможно (аааа, лезут не в свою область / как вариант - ничего своего придумать не могут)
2. Безопасник рекомендует проводить сегментац
Конкретно в данном случае (хотя чаще я с коллегой не согласен), коллега говорит вполне разумное "вы со своими нормативными рекомендациями, бесконечно далекими от конкретно моих реалий у меня тут на земле, постойте в сторонке, а как сделать микросегментацию с возможным профитом для меня, я как-нибудь сам решу". Если буlет выполнена вторая часть утверждения, то с первой я не могу не согласиться :)
Dmitry KuznetsovКонкретно в данном случае (хотя чаще я с коллегой не согласен), коллега говорит вполне разумное "вы со своими нормативными рекомендациями, бесконечно далекими от конкретно моих реалий у меня тут на земле, постойте в сторонке, а как сделать микросегментацию с возможным профитом для меня, я как-нибудь
Ссылка
нажмите — покажем
нажмите — покажем
Ох
Просто напомню
Ekaterina RudinaОх
Просто напомню
Ну, так-то при принятии решений "за" или "против" мне бесконечно наплевать на чте-либо чужое мнение :)
Dmitry KuznetsovКонкретно в данном случае (хотя чаще я с коллегой не согласен), коллега говорит вполне разумное "вы со своими нормативными рекомендациями, бесконечно далекими от конкретно моих реалий у меня тут на земле, постойте в сторонке, а как сделать микросегментацию с возможным профитом для меня, я как-нибудь
Проблема только в том, что в упомянутой нормативке нет ничего про то, что написал коллега. Это его трактовка, как человека с ИБ вообще не связанно - он же просто крепкий такой завхоз
25 августа 2026
VladimyrРекомендации по защите сетевого периметра
информационных (автоматизированных) систем.
3. Сегментирование сети и внедрение средств контроля и управления
доступом для предотвращения компрометации основных сегментов сети.
3.1. Осуществить сегментацию сети с применением технологий VLAN
на сетевом обор
Так у топикстартера и нет одного vlan на все асутп. Нет повода для обсуждения
Требования по включению чего бы то ни было в реестры (какие бы то ни было) отражают запрос государства на контроль ИБ объектов КИИ, в условиях направленных атак. Требования надёжности (наработка на отказ, в заявленных условиях) это вопрос другого рода и интерес владельца или оператора объекта. Как скоро потребуется обслуживание или замена. ФБ если требуется и контролируется тоже имеет стандартные требования и то, что сверх стандартных рассматривается как риск владельца. Поэтому реестр - часть общей картины доверия.
26 августа 2026
Фотография
нажмите — покажем
нажмите — покажем
Префаб для ИБ АСУТП: решение или иллюзия?
На КИБЕРМЕДИА вышла моя новая статья, в которой я раскрыл презентацию, которую выкладывал в канале (ищи в закрепах).
Внутри статьи:
1️⃣Почему классический сценарий внедрения систем ИБ не работает
2️⃣Префаб как ответ: продукт или метод
3️⃣OT Data Layer Platform — платформенное ядро
4️⃣NG и AI для анализа данных в технологических сетях
5️⃣Фабрика префаб-решений: от концепции к производству
6️⃣Идеальное будущее: калькулятор вместо чертежа
7️⃣Снимаем розовые очки
8️⃣Выводы и благодарности
🖥 СТАТЬЯ
p.s. после долгого перерыва написал статью, поддержите реакциями и репостами🔥👴
#префаб #АСУТП
👴 BESSEC | 🔴 MAX
950 · Alexey LukatskyА ГУПы и так государству принадлежат
То есть некоторым в итоге ничего не грозит?)) а главный интерес - коммерсы?
Ссылка
нажмите — покажем
нажмите — покажем
CIGRE 2026: протестирована защита IEC 104 с IEC 62351 и SVM
В материалах CIGRE Session 2026 опубликована работа специалистов National Transmission Company South Africa по защите IEC 60870-5-104 и DNP3 поверх IP. Для IEC 104 авторы рассматривали IEC 62351-5 на прикладном уровне, TLS по IEC 62351-3 и расширения IEC 60870-5-7. Методика включала экспериментальные тесты и обучение модели SVM на данных со смоделированными spoofing, модификацией сообщений, replay и перехватом трафика.
Авторы указывают, что лабораторный трафик не отражает весь шум реальной энергосистемы. Для применения на объекте модель предполагается переобучать на эксплуатационных данных с повторной настройкой параметров.
Источник: CIGRE, D2_12100_2026
https://www.e-cigre.org/publications/detail/d2-12100-2026-securing-iec-60870-5-104-and-dnp3-over-ip-with-iec-62351-application-and-transport-layer-security.html
276 ·