И вот теперь вопрос. Если сегодня, в час ночи у

них закраснеет такой объект на каком-то их там большом экране? Персонала там нет, полная автоматизация. Видео не идет. Команду не дашь, что происходит - не понятно. Думаете, туда сразу поедут? Хрен. Позвонят начальнику отдела телекома. Он мне. Я полезу через кучу тунелей и промежуточных джамп-серверов и дам вердикт с некоторой вероятностной оценкой. Что это пров. Сейчас будем решать. Или - вижу пограничный роутер, он же впн шлюз объекта, дальше по диагностике делаю вывод, что оборудование за ним обесточено или вышло из строя. Едут. Чаще обесточено. Нихрена не поедут просто так, пока не отпинают телеком. Как тут без удаленного доступа?

12 ответов

13 просмотров

В вашем случае достаточно иметь доступ до опрделенного уровня чтобы сказать на каком этапе все пропало и в контур непосредственного управления таки иметь доступ совсем не обязательно. Более того построение информационной системы поверх асутп с частичным управлением может быть гораздо дешевле чем вотэтовотвсе.

Anton- Автор вопроса
Sergey
В вашем случае достаточно иметь доступ до опрделен...

Когда контур управления как в ПГУ, про что вы упоминали, заныка за кучей других зон, до которых по сути телеком разрыв (не путать с воздушным зазором), ваше замечание почти в тему. Когда это малый объект автоматизации, у которого контур управления начинается сразу или почти сразу за пограничным уровнем - никак. Контур управления - это тупо свич (он может быть вовсе не тупой, а очень даже интеллектуальный). Редко, но и на них бывают проблемы. Как их решать? Снимать, везти на стенд, до стенда уже удаленка? А если проблема с одним хостом на этом свиче? Кто будет траблшутить? Могу сказать, этот траблшутинг не всегда совсем уж примитивный бывает. Добавляется оборудование? Не было камер на объекте, ставят. Свич все тот же, к котрому контроллер подключен, там уровни изоляции сложные, как в ПГУ, никто развозить не станет. Максимум влан-ом обойдешься и фильтрацией между вланами. Снимать, везти? По телефону АСУШНИку рассказывать? Конфиги по почте высылать? Вот как вы это видите?

Anton
Когда контур управления как в ПГУ, про что вы упом...

1. Ну все что в контуре управления должен знать асушник в любом случае - это все его. 2. Получается по вашей архитектуре я могу подключаться и шить контроллер. - да удобно, но зачем его часто шить не понятно. - зачем вообще такой фукционал удаленно - почему не сделать шлюза для передачи необходимых сигналов для верха чтобы и обратно причем четко фиксированных. Пока вопросов больше. Это все к рискам и целесообразности.

Sergey
1. Ну все что в контуре управления должен знать ас...

По поводу шить плк. Описывали же выше: на границе объекта есть файервол. Если диспетчеризация в интернете, это же не означает что плк светит там всеми открытыми портами. Ну открыт там один 502 порт и дальше что? Вы даже своим инструментальным ПО в большинстве случаев не подключитесь.

Азат М.
По поводу шить плк. Описывали же выше: на границе ...

Я правильно понял что у вас 502 порт открыт в Интернет?

Азат М.
По поводу шить плк. Описывали же выше: на границе ...

Это же modbustcp по умолчанию, почему к нему нельзя подключиться?

Я на вебинаре показывал как модулем Metasploit изменять тех процесс устройства по порту 502

R Z
Я на вебинаре показывал как модулем Metasploit изм...

Даже при наличии аксес-листов на пограничном мсэ, самом плк и других мер?

Азат М.
Даже при наличии аксес-листов на пограничном мсэ, ...

МСЭ в данном случае все равно не препятствует изменению команд. Даже если у вас dpi настроен, то все равно легитимными командами процесс можно вывести из штатного, поэтому кроме МСЭ нужен ещё защищённый канал или защищённый протокол.

Marina S
МСЭ в данном случае все равно не препятствует изме...

Ну если залезть в vpn, сесть вместо управляющего сервера с его ip, то да, не спасет ничего.

Азат М.
Ну если залезть в vpn, сесть вместо управляющего с...

Не понятно. Если предполагается внутренний нарушитель, то вы защищаете сегменты исходя из этого, между сегментами vpn. Кто должен залезть ?

Marina S
МСЭ в данном случае все равно не препятствует изме...

Либо подтверждение для "рискованных"команд

Похожие вопросы

Обсуждают сегодня

Ты просто гитлеровскую эстетику плохо понимаешь. Он же всё под Цезаря делал. А это как бы запрещённый приём в политике. Пиджаки они зачем все носят? Чтобы показать что они тип...
Ivan Kropotkin
4
а чем лучше всего сделать глобальный лок, если много нодов, до сотни? ну то есть мне надо, чтобы некоторые операции с объектом не происходили одновременно. перемещение между н...
Д. П.
15
А как лучше конвертировать физический адрес в виртуальный при маппинге? В случае ядра у меня, например, direct mapping, первые 768МБ я как есть мапплю в higher half, а остальн...
Evg Resh
26
'frakturBold' => ['𝖆', '𝖇', '𝖈', '𝖉', '𝖊', '𝖋', '𝖌', '𝖍', '𝖎', '𝖏', '𝖐', '𝖑', '𝖒', '𝖓', '𝖔', '𝖕', '𝖖', '𝖗', '𝖘', '𝖙', '𝖚', '𝖛', '𝖜', '𝖝', '𝖞', '𝖟', '𝕬', '𝕭', '𝕮', '𝕯'...
Roma
4
Добрый день, не подскажите, если в OC-V3 поменять страндартную директорию /storage/ на /storage2/ - не будет сильно много проблем ?
Max Dubovsky
32
Коллеги, доброе утро. Запустил на удаленном хосте приложение (ручками зашел туда по ssh и запустил, не командой удаленно). Создал потом ssh-туннель, и с моей машины приложение...
Δημήτηρ
9
А как вы добиваетесь того что у вас температуры ниже 80 градусов у мака?
Karl {🌪️}{🐊} Shinobi
5
Всем привет. Нужна платная консультация от тех, кто сталкивался с октябрём в кластере или шарит оч хорошо в цмс. Проблема следующая: после переноса в кластер октябрь начал ...
wl
8
Каким то образом можно определить ширину экрана пользователя перед загрузкой partial-а? Надо рассчитать ширину кадров слайдера для ресайза картинок для container-fluid.
Point 111
22
я часов 15 назад начал пытаться написать хоть что-то напоминающее ос и у меня есть проблема, которую я пытаюсь решить последние часов 5: есть крч 2 исходника с минимальным код...
Al1to
17
Карта сайта