Обновить
  • по релевантности
  • по времени
  • по рейтингу

Приглашаем на встречу с практикующими защитниками АСУ-ТП

Блог компании «Лаборатория Касперского» Информационная безопасность *
Каждый месяц мы проводим встречи CoLaboratory, на которых технические специалисты с различными интересами могут встретиться и поговорить с экспертами «Лаборатории Касперского». Очередная встреча, которая пройдёт 21 ноября в нашем московском офисе, будет посвящена защите автоматизированных систем управления технологическими процессами. На ней выступят специалисты с опытом проектирования, внедрения и эксплуатации АСУ ТП, которые поделятся своим опытом в вопросах защиты таких систем.

image

Читать дальше →
Всего голосов 9: ↑8 и ↓1 +7
Просмотры 5.1K
Комментарии 8

Хакатон «Лаборатории Касперского»: спаси от хакеров завод по переработке газойля

Блог компании «Лаборатория Касперского» Информационная безопасность *
Для изучения состояния промышленных систем эксперты по безопасности “Лаборатории Касперского” используют подход под названием Industrial DPI (Deep Packet Inspection), подразумевающий детальный разбор технологических процессов. Иными словами, работа контроллеров АСУ ТП исследуется на прикладном уровне, включая пакетное содержимое и поведенческий анализ трафика на основе ML-моделей. Предлагаем всем желающим попробовать свои силы в Industrial DPI. Выявите аномалии в уже выделенных сигналах OT с помощью методов машинного обучения и предотвратите атаки до того, как злоумышленники сделают свой ход!


Читать дальше →
Всего голосов 10: ↑6 и ↓4 +2
Просмотры 4.1K
Комментарии 4

Kaspersky Industrial CTF 2017: семь часов, чтобы вырубить завод

Блог компании «Лаборатория Касперского» Информационная безопасность *


На конференции GeekPWN в Шанхае мы провели финал соревнования по промышленной кибербезопасности Kaspersky Industrial CTF 2017. В отборочном туре участие приняли почти 700 команд. Преимущественно это были студенты из разных стран, изучающие информационные технологии вообще и кибербезопасность в частности. В финал вышли три команды: CyKor (Южная Корея), TokyoWesterns (Япония), Flappy Pig (Китай).

Наши эксперты соорудили для соревнований модель реально существующего нефтеперерабатывающего завода (какого именно — непринципиально). В модели используются те же PLC-контроллеры, что управляют давлением в резервуарах и контролируют объемы прокачиваемых насосами жидкостей на реальном заводе. Схема их подключения также взята из реальности. Плюс мы построили модель понижающей подстанции 110/10 кВ на стандартных контроллерах производства ABB и Siemens.
Читать дальше →
Всего голосов 14: ↑10 и ↓4 +6
Просмотры 7.4K
Комментарии 15

CoLaboratory: Industrial Cybersecurity Meetup #4

Блог компании «Лаборатория Касперского» Информационная безопасность *
28 мая в 19:00 в нашем московском офисе пройдет четвертая встреча специалистов по кибербезопасности АСУ ТП.
Читать дальше →
Всего голосов 12: ↑9 и ↓3 +6
Просмотры 1.4K
Комментарии 0

Приглашаем на пятый Industrial Cybersecurity Meetup

Блог компании «Лаборатория Касперского» Информационная безопасность *
25 декабря с 19.00 до примерно 21 у нас в офисе пройдет пятая встреча специалистов по кибербезопасности АСУ ТП / RUSCADASEC. Всего запланировано три выступления.
Читать дальше →
Всего голосов 7: ↑6 и ↓1 +5
Просмотры 965
Комментарии 0

Система предотвращения столкновений: Часть 1. Законодательство как ТЗ для разработчика

Глобальные системы позиционирования *Беспроводные технологии *Производство и разработка электроники *


Приветствую Хаброюзеры. Меня зовут Евгений и в серии статей я хочу рассказать о процессе разработки и тестирования системы предотвращения столкновений промышленной техники и людей, работающих с ней бок о бок.

Но сначала небольшая история. Один северный город нашей необъятной. В городе есть большая шахта, которая по сути является для жителей города основным местом работы. Пятница, рабочий день уже перешел в послеобеденное время. Горнорабочие на горизонте 720 метров отпраздновали день рождение коллеги распитием алкоголя, пронесенного на территорию объекта тайно. И вот один захмелевший горняк пошел проветриться перед выходом на поверхность, но в процессе немного устал и задремал на рельсах подземной железной дороги для вывоза руды. Разбудил его электровоз, машинист которого в темноте не заметил неудачливого горняка, дремавшего у рельса. В результате наезда электровоза на шахтера, он лишился кисти руки. Страшная история, и много таких же историй из других уголков России каждый раз заставляют различных руководителей задуматься. А что можно сделать, чтобы таких историй было меньше или вообще больше никогда не было. Вот тут и начинает формироваться запрос на систему, которая будет решать задачи предотвращения наездов техники на людей.

Читать дальше →
Всего голосов 10: ↑9 и ↓1 +8
Просмотры 4.7K
Комментарии 10

«Сегодня АСУ ТП не защищают ни воздушный зазор, ни проприетарные протоколы» — интервью с Владимиром Карантаевым

Блог компании Ростелеком-Солар Информационная безопасность *SCADA *Законодательство в IT Интервью
Общественность регулярно будоражат сообщения о кибератаках на промышленные предприятия разных стран. Российские регуляторы требуют обеспечить защиту объектов, имеющих критически важное значение для функционирования экономики.

Публикуем интервью с Владимиром Карантаевым, руководителем рабочей группы CIGRE по вопросам кибербезопасности (Implementation of Security Operations Centers in Electric Power Industry as Part of Situational Awareness System), руководителем направления кибербезопасности АСУ ТП компании «Ростелеком-Солар», — о трендах атак на сегменты АСУ ТП, архитектурных проблемах в безопасности промышленного интернета вещей, программе «Цифровая экономика» и необходимых шагах для защиты промышленных предприятий от киберугроз.


Читать дальше →
Всего голосов 35: ↑29 и ↓6 +23
Просмотры 13K
Комментарии 69
Привет, Хабр! Меня зовут Иван Люкшин, я руковожу отделом разработки продукта для защиты критической инфраструктуры Kaspersky Industrial CyberSecurity (KICS) for Networks. Наш продукт анализирует трафик в поисках атак, аномалий и информации о сетевых активах на предприятиях, где есть промышленная автоматизация. Ежедневно мы сталкиваемся со множеством нестандартных задач, и сегодня я расскажу, почему это норма для нас. Спойлер: для тех, кто заинтересуется направлением, в конце статьи несколько вопросов из числа тех, что мы задаём на собеседованиях.
Читать далее
Всего голосов 29: ↑25 и ↓4 +21
Просмотры 17K
Комментарии 7

Motion Amplification или диагностика состояния промышленного оборудования и сооружений с помощью видеоаналитики

Работа с видео *Алгоритмы *Обработка изображений *Видеотехника
Из песочницы

Прямых доказательств, связывающих рождение технологии Motion Amplification с силовыми ведомствами США, у нас нет, но косвенных достаточно. Неслучайно среди примеров использования есть немало кейсов из аэрокосмической и оборонной отраслей. Измерение уровня вибрации вертолета во время полета – важная, но очень непростая задача. С Motion Amplification она решается довольно быстро и просто.

Не менее важно знать и состояние инфраструктурных объектов и промышленных активов - оборудования, резервуаров, трубопроводов и т.д. Как можно оперативно оценить состояние моста, чтобы гарантировать безопасное перемещение техники по нему? Оказалось, что без инноваций решить эту задачу проблематично.

Читать далее
Всего голосов 5: ↑5 и ↓0 +5
Просмотры 2.9K
Комментарии 11