АСУ ТП
-
АСУ ТП
OT/IT-сегментация: что спрашивают клиенты после Colonial Pipeline
После Colonial Pipeline заказчики с промышленным оборудованием задают одни и те же вопросы. Разбираем базовую архитектуру: DMZ, однонаправленные шлюзы и запрет RDP в технологическую сеть.
-
АСУ ТП
IEC 62443 на практике: сегментируем АСУ ТП по модели zone & conduit без остановки производства
Помогаем промышленному клиенту выстроить firewall-периметр между корпоративной сетью и SCADA по модели zone & conduit из IEC 62443 - без останова технологического процесса.
-
АСУ ТП
АСУ ТП как отдельные объекты КИИ: как ОТ-специфика ломает стандартный акт категорирования
ФСТЭК уточняет: АСУ ТП на объектах КИИ категорируются отдельно. Описываем, как Modbus, OPC-DA и устаревшее ПО отражаются в акте категорирования.
-
АСУ ТП
WannaCry добрался до АСУ ТП: аудит DMZ между корпоративной сетью и SCADA
WannaCry поразил SCADA и HMI с Windows XP на производстве. Для промышленных клиентов срочно проводим аудит демилитаризованных зон и документируем разрывы в сегментации.
-
АСУ ТП
SCADA и корпоративная сеть: аудит изоляции и однонаправленный шлюз для историзации
Аудит SCADA-сегмента у производственного клиента: OPC-серверы в корпоративном VLAN, изоляция в отдельный сегмент, data diode для историзации без обратного канала.
-
АСУ ТП
IEC 62443 как рабочий чеклист: зонирование, каналы связи с ПЛК и патчинг
После Stuxnet серия IEC 62443 из теоретических документов превратилась в практический инструмент. Как мы применяем её при проектировании защиты промышленных сегментов.
-
АСУ ТП
Stuxnet под микроскопом: что червь делает с S7-315 и S7-417
Подробный технический разбор Stuxnet изменил наш подход к защите промышленных объектов: whitelisting ПО и отдельная сеть для каждого ПЛК-стенда.
-
АСУ ТП
SCADA и корпоративная сеть: строим демилитаризованную зону
После Stuxnet изоляция промышленных сетей перестала быть теоретическим требованием. Как мы строили DMZ между корпоративным LAN и технологическим сегментом у производственного клиента.