АСУ ТП
-
АСУ ТП
Конвергенция ОТ и ИТ-сетей в 2026: data diode не справился, добавляем шлюз
Год эксплуатации data diode между ОТ-сегментом и корпоративной сетью на промышленном объекте: где диод не справился и почему пришлось добавить однонаправленный шлюз.
-
АСУ ТП
ФСТЭК уточняет методику категорирования АСУ ТП: пересматриваем категории объектов КИИ у клиента
ФСТЭК уточнил методику расчёта значимости объектов КИИ. Разбираем, что изменилось в логике категорирования АСУ ТП и к чему это привело на реальном проекте.
-
АСУ ТП
Замена Wonderware и WinCC завершена: что вышло из трёх проектов на КИИ
Подводим итоги трёх проектов замены Wonderware и Siemens WinCC на Trace Mode и MasterSCADA на значимых объектах КИИ к середине 2025 года.
-
АСУ ТП
Замена иностранной SCADA на производстве: что оказалось сложнее, чем казалось
Реализуем проект замены иностранной SCADA на значимом объекте КИИ. Разбираем технические и организационные сложности перехода: датчики, ПЛК, протоколы, персонал.
-
АСУ ТП
PoC на тестовом стенде: смотрим, чем отечественные SCADA закрывают Wonderware и WinCC
Проводим PoC по замене Wonderware/WinCC на Круг-2000 и Infinity SCADA на объекте КИИ. Документируем функциональные разрывы и реальное состояние дел.
-
АСУ ТП
OT/IT-сегментация: что спрашивают клиенты после Colonial Pipeline
После Colonial Pipeline заказчики с промышленным оборудованием задают одни и те же вопросы. Разбираем базовую архитектуру: DMZ, однонаправленные шлюзы и запрет RDP в технологическую сеть.
-
АСУ ТП
IEC 62443 на практике: сегментируем АСУ ТП по модели zone & conduit без остановки производства
Помогаем промышленному клиенту выстроить firewall-периметр между корпоративной сетью и SCADA по модели zone & conduit из IEC 62443 - без останова технологического процесса.
-
АСУ ТП
АСУ ТП как отдельные объекты КИИ: как ОТ-специфика ломает стандартный акт категорирования
ФСТЭК уточняет: АСУ ТП на объектах КИИ категорируются отдельно. Описываем, как Modbus, OPC-DA и устаревшее ПО отражаются в акте категорирования.
-
АСУ ТП
WannaCry добрался до АСУ ТП: аудит DMZ между корпоративной сетью и SCADA
WannaCry поразил SCADA и HMI с Windows XP на производстве. Для промышленных клиентов срочно проводим аудит демилитаризованных зон и документируем разрывы в сегментации.
-
АСУ ТП
SCADA и корпоративная сеть: аудит изоляции и однонаправленный шлюз для историзации
Аудит SCADA-сегмента у производственного клиента: OPC-серверы в корпоративном VLAN, изоляция в отдельный сегмент, data diode для историзации без обратного канала.
-
АСУ ТП
IEC 62443 как рабочий чеклист: зонирование, каналы связи с ПЛК и патчинг
После Stuxnet серия IEC 62443 из теоретических документов превратилась в практический инструмент. Как мы применяем её при проектировании защиты промышленных сегментов.
-
АСУ ТП
Stuxnet под микроскопом: что червь делает с S7-315 и S7-417
Подробный технический разбор Stuxnet изменил наш подход к защите промышленных объектов: whitelisting ПО и отдельная сеть для каждого ПЛК-стенда.
-
АСУ ТП
SCADA и корпоративная сеть: строим демилитаризованную зону
После Stuxnet изоляция промышленных сетей перестала быть теоретическим требованием. Как мы строили DMZ между корпоративным LAN и технологическим сегментом у производственного клиента.