(Версионный контроль и бэкапы - тоже кибербез). Коллеги, а есть

какая-то замена или аналог вершндогу, онже Октоплант?

16 ответов

24 просмотра

Смотря что вы хотите и как

Самое главное, что и вендора АСУ ТП не спешат занимать нишу.. Вообще бы в скаду интегрировали такой модуль, который заодно ещё всякие страшные протоколы в syslog переводит

Alex Ivanov
Самое главное, что и вендора АСУ ТП не спешат зани...

в контроллерах попадался syslog + почти у всех скад есть snmp

K.
в контроллерах попадался syslog + почти у всех ска...

В терминалах РЗА пока сислог нечасто встречается..

Alex Ivanov
В терминалах РЗА пока сислог нечасто встречается..

а что вы хотите из него получать? с РЗА вроде и так всё тянут в РАСы, а там какой-нибудь SQL

K.
а что вы хотите из него получать? с РЗА вроде и та...

Нет, в РАС далеко не всё, и "не с РЗА", а подписками на гуси и т.д. А вот попытки авторизации, подключения АРМ релейщика, обновление прошивки, уставок, конфигурации - уже важные события. Помимо этого Много чего можно, расписывать долго только

Alex Ivanov
Нет, в РАС далеко не всё, и "не с РЗА", а подписка...

С АРМ можно получать журналы, а вот насчет остального хорошо если у вас их не сотни(тысячи) этих терминалов, и есть кому все эти события обрабатывать и реагировать на это, предполагается что внешнего доступа к этим системам нет

K.
С АРМ можно получать журналы, а вот насчет остальн...

Внешнего доступа откуда и куда нет? Воздушный зазор детектед? ))

Alex Ivanov
Внешнего доступа откуда и куда нет? Воздушный зазо...

к терминалам и АРМ, они в изолированном сегменте?

K.
С АРМ можно получать журналы, а вот насчет остальн...

С АРМ можно, а как вы это собираетесь делать?

K.
к терминалам и АРМ, они в изолированном сегменте?

А с терминалов на агент SIEM? ))) И даже если нет связи, что теперь, не наблюдать, зная, насколько уязвим 61850?

Alex Ivanov
Самое главное, что и вендора АСУ ТП не спешат зани...

Зачем? Есть же ISIM, KICS for Network, Datapk. Они эти события из трафика и так вытащат.

Yuriy Mashinskiy
Зачем? Есть же ISIM, KICS for Network, Datapk. Они...

События, что кто-то в лицевую панель терминала долбится? Плюс чтобы 100% трафика забирать надо сильно постараться. Те же SV собирать вообще интересно.. Да и зачем собирать трафик и выкидывать 99,9% мусора?

Есть

Похожие вопросы

Обсуждают сегодня

у меня такой вопрос про память в x86 возник, может кто пояснить?.. у процессора есть (как минимум) 3 типа адресов (названия "п1", "п2", "п3" --- мои, чтобы проще было дальше)...
Toideng
4
Я колись ставив гуглу антиспам 3.0, може і норм, але мені не дуже зайшло. Теж думав тиждень, що його і куди. Зупинився на трех варіантах відразу всі три і включив 1. Перевір...
𝓔𝓾𝓰𝓮𝓷𝓮𝓥 J
2
здравствуйте, братья, кто-нибудь знает, как работать с Swift.com или Swift.net?
Ozzy
6
Какого хера? /Sources/App/Modules/User/Models/UserLinkApple.swift:21:20: warning: stored property '_id' of 'Sendable'-conforming class 'UserLinkApple' is mutable @ID(...
Alexander Sherbakov
14
Портфолио: Зовут меня Александр, мне 36 лет. Город Пушкино. Общий рабочий стаж: ~14 лет Уровень квалификации: Senior Full-stack developer Где прочесть мой код? https://github....
Magic
10
Приветствую всех, возникла проблема, до этого писал бота в простом формате где при выполнении условий приходило через send_message информация, сейчас решил добавить хендлер на...
Andrew
4
Портфолио: Зовут меня Александр, мне 41 год. Город Киров. Общий рабочий стаж: ~14 лет Уровень квалификации: Senior Full-stack developer Где прочесть мой код? https://github.co...
Magic
11
У тебя в конфиге нигде нет deny all; или вообще любого deny?
Alexander Sherbakov
10
Ребят, привет. А эти формы как отправлять? У меня на странице контактов форма, мне нужно ее на почту к себе скидывать. Я уже не не помню где и как это делалось? Может кто-нибу...
Atid Kitdeveloper.ru
2
Приветствую всех, есть вопросик. Передали проект на OctoberCms, без инсталяшки в полуразвернутом виде, нужно было залить бекап бд, после залития бд, оказалось, что части строк...
Лео
14
Карта сайта