SlideShare uma empresa Scribd logo
1 de 12
Москва, 25 февраля 2016
Голубков Антон
Системный инженер
ИСПОЛЬЗОВАНИЕ
ОДНОНАПРАВЛЕННЫХ
ШЛЮЗОВ/ДИОДОВ
ДАННЫХ В СЕТЯХ АСУ ТП
/122
• Мифы о воздушном зазоре
• Обзор решений класса «Дата диоды»
• Практические аспекты внедрения
СОДЕРЖАНИЕ
/123
Воздушный зазор между сегментами
ИТ и АСУ:
+ Повышение уровня безопасности за
счет исключения сетевых угроз
- Появление побочных
информационных потоков
- Отсутствие возможности оперативной
выгрузки данных бизнес
пользователям и производителям
ВОЗДУШНЫЙ ЗАЗОР
/124
Использование дата диода между
сегментами АСУ и ИТ:
+ Исключение возможности сетевых
атак на сегмент АСУ
+ Обеспечение сетевого канала связи
для оперативной выгрузки данных из
сегмента АСУ
+ Одновременное выполнение
требований бизнеса и ИБ
ДАТА ДИОДЫ
/125
Типовая архитектура решения
ПРИНЦИП РАБОТЫ
/126
ТИПОВЫЕ АРХИТЕКТУРЫ
/127
Функциональные возможности дата диодов:
• Гальваническая развязка сегментов АСУ и ИТ
• Поддержка множества прикладных протоколов:
CIFS/SMB, FTP, SMTP, Syslog, Modbus, OPC и др.
• Возможность передачи сырого трафика со SPAN порта
• Передача данных между сегментами в реальном времени
на скорости до 1 Гбитс
• Встроенные механизмы контроля целостности
передаваемой информации
ОСНОВНЫЕ ВОЗМОЖНОСТИ
/128
ПРАКТИЧЕСКИЕ АСПЕКТЫ ВНЕДРЕНИЯ
Ревизия и анализ всех
существующих
информационных потоков
между АСУ и ИТ
/129
ПРАКТИЧЕСКИЕ АСПЕКТЫ ВНЕДРЕНИЯ
Построение целевой схемы
информационных потоков
между АСУ и ИТ
/1210
ПРАКТИЧЕСКИЕ АСПЕКТЫ ВНЕДРЕНИЯ
Построение целевой схемы
информационных потоков
между АСУ и ИТ
Анализ возможности и
необходимости применения
решения по однонаправленной
передаче данных
/1211
ВЕДУЩИЕ ПРОИЗВОДИТЕЛИ
Отечественные:
• АПК Диод
• Атликс Шлюз
• Secure Diode
Сертификация ФСТЭК и Министерства обороны на НДВ и НСД
Зарубежные:
• Waterfall
• Owl
• FoxIT
Антон Голубков
Системный инженер
111033, Москва, ул. Волочаевская, д.5, к.1
Т: (495) 974 2274 | Ф: (495) 974 2277
E-mail: agolubkov@croc.ru
croc.ru
СПАСИБО
ЗА ВНИМАНИЕ!

Mais conteúdo relacionado

Mais procurados

Управление идентификационными данными и правами
Управление идентификационными данными и правамиУправление идентификационными данными и правами
Управление идентификационными данными и правамиКРОК
 
ИБ Решения для АСУ ТП
ИБ Решения для АСУ ТПИБ Решения для АСУ ТП
ИБ Решения для АСУ ТПAlexey Komarov
 
Базовые инфраструктурные решения
Базовые инфраструктурные решенияБазовые инфраструктурные решения
Базовые инфраструктурные решенияКРОК
 
Разведка угроз промышленных предприятий
Разведка угроз промышленных предприятийРазведка угроз промышленных предприятий
Разведка угроз промышленных предприятийAnton Shipulin
 
Подход Лаборатории Касперского к защите критических инфраструктур
Подход Лаборатории Касперского к защите критических инфраструктурПодход Лаборатории Касперского к защите критических инфраструктур
Подход Лаборатории Касперского к защите критических инфраструктурКомпания УЦСБ
 
Стандарты безопасности АСУ ТП
Стандарты безопасности АСУ ТПСтандарты безопасности АСУ ТП
Стандарты безопасности АСУ ТПCisco Russia
 
Контроль производительности приложений
Контроль производительности приложенийКонтроль производительности приложений
Контроль производительности приложенийКРОК
 
От SS7 к IP — эволюция безопасности сетей связи
От SS7 к IP — эволюция безопасности сетей связиОт SS7 к IP — эволюция безопасности сетей связи
От SS7 к IP — эволюция безопасности сетей связиPositive Hack Days
 
Подход zero trust для обеспечения безопасности сети от Palo Alto Networks
Подход zero trust для обеспечения безопасности сети от Palo Alto NetworksПодход zero trust для обеспечения безопасности сети от Palo Alto Networks
Подход zero trust для обеспечения безопасности сети от Palo Alto NetworksКРОК
 
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7Компания УЦСБ
 
Решения Check Point для обеспечения кибербезопасности промышленных систем авт...
Решения Check Point для обеспечения кибербезопасности промышленных систем авт...Решения Check Point для обеспечения кибербезопасности промышленных систем авт...
Решения Check Point для обеспечения кибербезопасности промышленных систем авт...Компания УЦСБ
 
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...Компания УЦСБ
 
2. От аудита ИБ к защите АСУ ТП
2. От аудита ИБ к защите АСУ ТП2. От аудита ИБ к защите АСУ ТП
2. От аудита ИБ к защите АСУ ТПКомпания УЦСБ
 
Вебинар ИБ АСУ ТП NON-STOP. Серия №11
Вебинар ИБ АСУ ТП NON-STOP. Серия №11Вебинар ИБ АСУ ТП NON-STOP. Серия №11
Вебинар ИБ АСУ ТП NON-STOP. Серия №11Компания УЦСБ
 
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...Компания УЦСБ
 
Индустриальный МСЭ и IPS Cisco ASA 5506H-X
Индустриальный МСЭ и IPS Cisco ASA 5506H-XИндустриальный МСЭ и IPS Cisco ASA 5506H-X
Индустриальный МСЭ и IPS Cisco ASA 5506H-XCisco Russia
 
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Компания УЦСБ
 

Mais procurados (20)

Управление идентификационными данными и правами
Управление идентификационными данными и правамиУправление идентификационными данными и правами
Управление идентификационными данными и правами
 
ИБ Решения для АСУ ТП
ИБ Решения для АСУ ТПИБ Решения для АСУ ТП
ИБ Решения для АСУ ТП
 
Базовые инфраструктурные решения
Базовые инфраструктурные решенияБазовые инфраструктурные решения
Базовые инфраструктурные решения
 
Разведка угроз промышленных предприятий
Разведка угроз промышленных предприятийРазведка угроз промышленных предприятий
Разведка угроз промышленных предприятий
 
Подход Лаборатории Касперского к защите критических инфраструктур
Подход Лаборатории Касперского к защите критических инфраструктурПодход Лаборатории Касперского к защите критических инфраструктур
Подход Лаборатории Касперского к защите критических инфраструктур
 
Стандарты безопасности АСУ ТП
Стандарты безопасности АСУ ТПСтандарты безопасности АСУ ТП
Стандарты безопасности АСУ ТП
 
Контроль производительности приложений
Контроль производительности приложенийКонтроль производительности приложений
Контроль производительности приложений
 
От SS7 к IP — эволюция безопасности сетей связи
От SS7 к IP — эволюция безопасности сетей связиОт SS7 к IP — эволюция безопасности сетей связи
От SS7 к IP — эволюция безопасности сетей связи
 
Подход zero trust для обеспечения безопасности сети от Palo Alto Networks
Подход zero trust для обеспечения безопасности сети от Palo Alto NetworksПодход zero trust для обеспечения безопасности сети от Palo Alto Networks
Подход zero trust для обеспечения безопасности сети от Palo Alto Networks
 
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
 
Решения Check Point для обеспечения кибербезопасности промышленных систем авт...
Решения Check Point для обеспечения кибербезопасности промышленных систем авт...Решения Check Point для обеспечения кибербезопасности промышленных систем авт...
Решения Check Point для обеспечения кибербезопасности промышленных систем авт...
 
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
 
2. От аудита ИБ к защите АСУ ТП
2. От аудита ИБ к защите АСУ ТП2. От аудита ИБ к защите АСУ ТП
2. От аудита ИБ к защите АСУ ТП
 
Cisco safe
Cisco safeCisco safe
Cisco safe
 
Вебинар ИБ АСУ ТП NON-STOP. Серия №11
Вебинар ИБ АСУ ТП NON-STOP. Серия №11Вебинар ИБ АСУ ТП NON-STOP. Серия №11
Вебинар ИБ АСУ ТП NON-STOP. Серия №11
 
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
 
NSX Security
NSX SecurityNSX Security
NSX Security
 
Индустриальный МСЭ и IPS Cisco ASA 5506H-X
Индустриальный МСЭ и IPS Cisco ASA 5506H-XИндустриальный МСЭ и IPS Cisco ASA 5506H-X
Индустриальный МСЭ и IPS Cisco ASA 5506H-X
 
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
 
EMC
EMCEMC
EMC
 

Destaque

Информационная безопасность
Информационная безопасностьИнформационная безопасность
Информационная безопасностьКРОК
 
Сертифицированные средства защиты информации
Сертифицированные средства защиты информацииСертифицированные средства защиты информации
Сертифицированные средства защиты информацииAlexey Komarov
 
Как и зачем писать новости на корпоративных сайтах для SEO
Как и зачем писать новости на корпоративных сайтах для SEOКак и зачем писать новости на корпоративных сайтах для SEO
Как и зачем писать новости на корпоративных сайтах для SEOЕвгений Летов
 
Решения КРОК для противодействия направленным атакам
Решения КРОК для противодействия направленным атакамРешения КРОК для противодействия направленным атакам
Решения КРОК для противодействия направленным атакамКРОК
 
SearchInform strange purchases
SearchInform strange purchasesSearchInform strange purchases
SearchInform strange purchasesAlexey Komarov
 
Реестр отечественного программного обеспечения
Реестр отечественного программного обеспеченияРеестр отечественного программного обеспечения
Реестр отечественного программного обеспеченияAlexey Komarov
 
Жизнь после Сноудена: новые технологии - новые угрозы
Жизнь после Сноудена: новые технологии - новые угрозыЖизнь после Сноудена: новые технологии - новые угрозы
Жизнь после Сноудена: новые технологии - новые угрозыAlexey Komarov
 
Виртуальные сети передачи данных: новый стандарт
Виртуальные сети передачи данных: новый стандартВиртуальные сети передачи данных: новый стандарт
Виртуальные сети передачи данных: новый стандартКРОК
 
Оптимизация управления учетными записями пользователей в прикладных системах
Оптимизация управления учетными записями пользователей в прикладных системахОптимизация управления учетными записями пользователей в прикладных системах
Оптимизация управления учетными записями пользователей в прикладных системахКРОК
 
Специализированные межсетевые экраны для АСУ ТП: нюансы применения
Специализированные межсетевые экраны для АСУ ТП: нюансы примененияСпециализированные межсетевые экраны для АСУ ТП: нюансы применения
Специализированные межсетевые экраны для АСУ ТП: нюансы примененияAlexey Komarov
 
Эффективный контроль административного доступа к АСУ ТП
Эффективный контроль административного доступа к АСУ ТПЭффективный контроль административного доступа к АСУ ТП
Эффективный контроль административного доступа к АСУ ТПКомпания УЦСБ
 
Реальная защищенность АСУ ТП. Результаты аудитов ИБ.
Реальная защищенность АСУ ТП. Результаты аудитов ИБ.Реальная защищенность АСУ ТП. Результаты аудитов ИБ.
Реальная защищенность АСУ ТП. Результаты аудитов ИБ.Компания УЦСБ
 
Обеспечение информационной безопасности при эксплуатации АСУ ТП
Обеспечение информационной безопасности при эксплуатации АСУ ТПОбеспечение информационной безопасности при эксплуатации АСУ ТП
Обеспечение информационной безопасности при эксплуатации АСУ ТПAlexey Komarov
 
Изменения в законодательстве по ИБ_Емельянников 060912
Изменения в законодательстве по ИБ_Емельянников 060912Изменения в законодательстве по ИБ_Емельянников 060912
Изменения в законодательстве по ИБ_Емельянников 060912Mikhail Emeliyannikov
 
Информационная безопасность без компромиссов
Информационная безопасность без компромиссовИнформационная безопасность без компромиссов
Информационная безопасность без компромиссовКРОК
 
Оптимизация рабочей среды пользователя
Оптимизация рабочей среды пользователяОптимизация рабочей среды пользователя
Оптимизация рабочей среды пользователяКРОК
 
Корпоративная мобильность: повышаем уровень зрелости ИТ
Корпоративная мобильность: повышаем уровень зрелости ИТКорпоративная мобильность: повышаем уровень зрелости ИТ
Корпоративная мобильность: повышаем уровень зрелости ИТКРОК
 
Оптимизация ИТ-инфраструктуры
Оптимизация ИТ-инфраструктурыОптимизация ИТ-инфраструктуры
Оптимизация ИТ-инфраструктурыКРОК
 
УЦСБ. Алексей Комаров. "Решения для ИБ АСУ ТП"
УЦСБ. Алексей Комаров. "Решения для ИБ АСУ ТП"УЦСБ. Алексей Комаров. "Решения для ИБ АСУ ТП"
УЦСБ. Алексей Комаров. "Решения для ИБ АСУ ТП"Expolink
 

Destaque (20)

Информационная безопасность
Информационная безопасностьИнформационная безопасность
Информационная безопасность
 
Сертифицированные средства защиты информации
Сертифицированные средства защиты информацииСертифицированные средства защиты информации
Сертифицированные средства защиты информации
 
Как и зачем писать новости на корпоративных сайтах для SEO
Как и зачем писать новости на корпоративных сайтах для SEOКак и зачем писать новости на корпоративных сайтах для SEO
Как и зачем писать новости на корпоративных сайтах для SEO
 
Решения КРОК для противодействия направленным атакам
Решения КРОК для противодействия направленным атакамРешения КРОК для противодействия направленным атакам
Решения КРОК для противодействия направленным атакам
 
SearchInform strange purchases
SearchInform strange purchasesSearchInform strange purchases
SearchInform strange purchases
 
Реестр отечественного программного обеспечения
Реестр отечественного программного обеспеченияРеестр отечественного программного обеспечения
Реестр отечественного программного обеспечения
 
Жизнь после Сноудена: новые технологии - новые угрозы
Жизнь после Сноудена: новые технологии - новые угрозыЖизнь после Сноудена: новые технологии - новые угрозы
Жизнь после Сноудена: новые технологии - новые угрозы
 
Виртуальные сети передачи данных: новый стандарт
Виртуальные сети передачи данных: новый стандартВиртуальные сети передачи данных: новый стандарт
Виртуальные сети передачи данных: новый стандарт
 
Оптимизация управления учетными записями пользователей в прикладных системах
Оптимизация управления учетными записями пользователей в прикладных системахОптимизация управления учетными записями пользователей в прикладных системах
Оптимизация управления учетными записями пользователей в прикладных системах
 
MKAD_black_V2
MKAD_black_V2MKAD_black_V2
MKAD_black_V2
 
Специализированные межсетевые экраны для АСУ ТП: нюансы применения
Специализированные межсетевые экраны для АСУ ТП: нюансы примененияСпециализированные межсетевые экраны для АСУ ТП: нюансы применения
Специализированные межсетевые экраны для АСУ ТП: нюансы применения
 
Эффективный контроль административного доступа к АСУ ТП
Эффективный контроль административного доступа к АСУ ТПЭффективный контроль административного доступа к АСУ ТП
Эффективный контроль административного доступа к АСУ ТП
 
Реальная защищенность АСУ ТП. Результаты аудитов ИБ.
Реальная защищенность АСУ ТП. Результаты аудитов ИБ.Реальная защищенность АСУ ТП. Результаты аудитов ИБ.
Реальная защищенность АСУ ТП. Результаты аудитов ИБ.
 
Обеспечение информационной безопасности при эксплуатации АСУ ТП
Обеспечение информационной безопасности при эксплуатации АСУ ТПОбеспечение информационной безопасности при эксплуатации АСУ ТП
Обеспечение информационной безопасности при эксплуатации АСУ ТП
 
Изменения в законодательстве по ИБ_Емельянников 060912
Изменения в законодательстве по ИБ_Емельянников 060912Изменения в законодательстве по ИБ_Емельянников 060912
Изменения в законодательстве по ИБ_Емельянников 060912
 
Информационная безопасность без компромиссов
Информационная безопасность без компромиссовИнформационная безопасность без компромиссов
Информационная безопасность без компромиссов
 
Оптимизация рабочей среды пользователя
Оптимизация рабочей среды пользователяОптимизация рабочей среды пользователя
Оптимизация рабочей среды пользователя
 
Корпоративная мобильность: повышаем уровень зрелости ИТ
Корпоративная мобильность: повышаем уровень зрелости ИТКорпоративная мобильность: повышаем уровень зрелости ИТ
Корпоративная мобильность: повышаем уровень зрелости ИТ
 
Оптимизация ИТ-инфраструктуры
Оптимизация ИТ-инфраструктурыОптимизация ИТ-инфраструктуры
Оптимизация ИТ-инфраструктуры
 
УЦСБ. Алексей Комаров. "Решения для ИБ АСУ ТП"
УЦСБ. Алексей Комаров. "Решения для ИБ АСУ ТП"УЦСБ. Алексей Комаров. "Решения для ИБ АСУ ТП"
УЦСБ. Алексей Комаров. "Решения для ИБ АСУ ТП"
 

Semelhante a Использование однонаправленных шлюзов/диодов данных в сетях АСУ ТП

Безопасность ЦОД-часть 2
Безопасность ЦОД-часть 2Безопасность ЦОД-часть 2
Безопасность ЦОД-часть 2Cisco Russia
 
Программно-определяемый ЦОД сегодня — строим, управляем, резервируем
Программно-определяемый ЦОД сегодня — строим, управляем, резервируемПрограммно-определяемый ЦОД сегодня — строим, управляем, резервируем
Программно-определяемый ЦОД сегодня — строим, управляем, резервируемКРОК
 
Microsoft Azure for Developers & Start-Ups (47hours)
Microsoft Azure for Developers & Start-Ups (47hours)Microsoft Azure for Developers & Start-Ups (47hours)
Microsoft Azure for Developers & Start-Ups (47hours)Anton Dementor
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Cisco Russia
 
VMDC: Архитектура для ITaaS
VMDC: Архитектура для ITaaSVMDC: Архитектура для ITaaS
VMDC: Архитектура для ITaaSCisco Russia
 
Облака в Украине и ЕС как инструменты защиты ИТ: практические аспекты
Облака в Украине и ЕС как инструменты защиты ИТ: практические аспектыОблака в Украине и ЕС как инструменты защиты ИТ: практические аспекты
Облака в Украине и ЕС как инструменты защиты ИТ: практические аспектыDe Novo
 
РЕШЕНИЯ ADDAX AMI
РЕШЕНИЯ ADDAX AMIРЕШЕНИЯ ADDAX AMI
РЕШЕНИЯ ADDAX AMImetersite
 
Александр Лифанов. Платформа граничных вычислений Siemens Industrial Edge: пе...
Александр Лифанов. Платформа граничных вычислений Siemens Industrial Edge: пе...Александр Лифанов. Платформа граничных вычислений Siemens Industrial Edge: пе...
Александр Лифанов. Платформа граничных вычислений Siemens Industrial Edge: пе...Kaspersky
 
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...Cisco Russia
 
гк хост цод без катастроф V.2
гк хост цод без катастроф V.2гк хост цод без катастроф V.2
гк хост цод без катастроф V.2Expolink
 
Secure Diode. Информационный диод. Диод данных.
Secure Diode. Информационный диод. Диод данных.Secure Diode. Информационный диод. Диод данных.
Secure Diode. Информационный диод. Диод данных.cybersecurity1
 
Алексей Гуревич. Кибербезопасность систем управления современных объектов эле...
Алексей Гуревич. Кибербезопасность систем управления современных объектов эле...Алексей Гуревич. Кибербезопасность систем управления современных объектов эле...
Алексей Гуревич. Кибербезопасность систем управления современных объектов эле...Kaspersky
 
ПО PROJ - Новое слово в проектировании современных автоматизированных систем ...
ПО PROJ - Новое слово в проектировании современных автоматизированных систем ...ПО PROJ - Новое слово в проектировании современных автоматизированных систем ...
ПО PROJ - Новое слово в проектировании современных автоматизированных систем ...ООО "Прософт-Системы"
 
Техподдержка и частные облака в SoftClouds.Ru. И.Гальцев.
Техподдержка и частные облака в SoftClouds.Ru. И.Гальцев. Техподдержка и частные облака в SoftClouds.Ru. И.Гальцев.
Техподдержка и частные облака в SoftClouds.Ru. И.Гальцев. Clouds NN
 
Преимущества серверного оборудования DEPO Сomputers и ПО Windows Server
Преимущества серверного оборудования DEPO Сomputers и ПО Windows ServerПреимущества серверного оборудования DEPO Сomputers и ПО Windows Server
Преимущества серверного оборудования DEPO Сomputers и ПО Windows ServerDEPO Computers
 
Инженерная инфраструктура цод
Инженерная инфраструктура цодИнженерная инфраструктура цод
Инженерная инфраструктура цодКРОК
 
Что такое SDS?
Что такое SDS?Что такое SDS?
Что такое SDS?КРОК
 
ЦОД и серверные
ЦОД и серверныеЦОД и серверные
ЦОД и серверныеGracehelga
 
Freelance - система РСУ от компании АВВ
Freelance  - система РСУ от компании АВВFreelance  - система РСУ от компании АВВ
Freelance - система РСУ от компании АВВAPPAU_Ukraine
 

Semelhante a Использование однонаправленных шлюзов/диодов данных в сетях АСУ ТП (20)

Безопасность ЦОД-часть 2
Безопасность ЦОД-часть 2Безопасность ЦОД-часть 2
Безопасность ЦОД-часть 2
 
Программно-определяемый ЦОД сегодня — строим, управляем, резервируем
Программно-определяемый ЦОД сегодня — строим, управляем, резервируемПрограммно-определяемый ЦОД сегодня — строим, управляем, резервируем
Программно-определяемый ЦОД сегодня — строим, управляем, резервируем
 
Microsoft Azure for Developers & Start-Ups (47hours)
Microsoft Azure for Developers & Start-Ups (47hours)Microsoft Azure for Developers & Start-Ups (47hours)
Microsoft Azure for Developers & Start-Ups (47hours)
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...
 
VMDC: Архитектура для ITaaS
VMDC: Архитектура для ITaaSVMDC: Архитектура для ITaaS
VMDC: Архитектура для ITaaS
 
Облака в Украине и ЕС как инструменты защиты ИТ: практические аспекты
Облака в Украине и ЕС как инструменты защиты ИТ: практические аспектыОблака в Украине и ЕС как инструменты защиты ИТ: практические аспекты
Облака в Украине и ЕС как инструменты защиты ИТ: практические аспекты
 
РЕШЕНИЯ ADDAX AMI
РЕШЕНИЯ ADDAX AMIРЕШЕНИЯ ADDAX AMI
РЕШЕНИЯ ADDAX AMI
 
Александр Лифанов. Платформа граничных вычислений Siemens Industrial Edge: пе...
Александр Лифанов. Платформа граничных вычислений Siemens Industrial Edge: пе...Александр Лифанов. Платформа граничных вычислений Siemens Industrial Edge: пе...
Александр Лифанов. Платформа граничных вычислений Siemens Industrial Edge: пе...
 
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
 
гк хост цод без катастроф V.2
гк хост цод без катастроф V.2гк хост цод без катастроф V.2
гк хост цод без катастроф V.2
 
Secure Diode. Информационный диод. Диод данных.
Secure Diode. Информационный диод. Диод данных.Secure Diode. Информационный диод. Диод данных.
Secure Diode. Информационный диод. Диод данных.
 
Алексей Гуревич. Кибербезопасность систем управления современных объектов эле...
Алексей Гуревич. Кибербезопасность систем управления современных объектов эле...Алексей Гуревич. Кибербезопасность систем управления современных объектов эле...
Алексей Гуревич. Кибербезопасность систем управления современных объектов эле...
 
ПО PROJ - Новое слово в проектировании современных автоматизированных систем ...
ПО PROJ - Новое слово в проектировании современных автоматизированных систем ...ПО PROJ - Новое слово в проектировании современных автоматизированных систем ...
ПО PROJ - Новое слово в проектировании современных автоматизированных систем ...
 
Надежная инфраструктура цод
Надежная инфраструктура цодНадежная инфраструктура цод
Надежная инфраструктура цод
 
Техподдержка и частные облака в SoftClouds.Ru. И.Гальцев.
Техподдержка и частные облака в SoftClouds.Ru. И.Гальцев. Техподдержка и частные облака в SoftClouds.Ru. И.Гальцев.
Техподдержка и частные облака в SoftClouds.Ru. И.Гальцев.
 
Преимущества серверного оборудования DEPO Сomputers и ПО Windows Server
Преимущества серверного оборудования DEPO Сomputers и ПО Windows ServerПреимущества серверного оборудования DEPO Сomputers и ПО Windows Server
Преимущества серверного оборудования DEPO Сomputers и ПО Windows Server
 
Инженерная инфраструктура цод
Инженерная инфраструктура цодИнженерная инфраструктура цод
Инженерная инфраструктура цод
 
Что такое SDS?
Что такое SDS?Что такое SDS?
Что такое SDS?
 
ЦОД и серверные
ЦОД и серверныеЦОД и серверные
ЦОД и серверные
 
Freelance - система РСУ от компании АВВ
Freelance  - система РСУ от компании АВВFreelance  - система РСУ от компании АВВ
Freelance - система РСУ от компании АВВ
 

Mais de КРОК

Каталог видео-курсов КРОК’ОК
Каталог видео-курсов КРОК’ОККаталог видео-курсов КРОК’ОК
Каталог видео-курсов КРОК’ОККРОК
 
Корпоративное онлайн-обучение
Корпоративное онлайн-обучениеКорпоративное онлайн-обучение
Корпоративное онлайн-обучениеКРОК
 
Решение КРОК для управления недвижимостью
Решение КРОК для управления недвижимостьюРешение КРОК для управления недвижимостью
Решение КРОК для управления недвижимостьюКРОК
 
Заоблачная репутация ИТ-департамента
Заоблачная репутация ИТ-департаментаЗаоблачная репутация ИТ-департамента
Заоблачная репутация ИТ-департаментаКРОК
 
Умное хранение — выжмите максимум из бизнес-данных!
Умное хранение — выжмите максимум из бизнес-данных!Умное хранение — выжмите максимум из бизнес-данных!
Умное хранение — выжмите максимум из бизнес-данных!КРОК
 
3D/VR инструменты в обучении персонала
3D/VR инструменты в обучении персонала3D/VR инструменты в обучении персонала
3D/VR инструменты в обучении персоналаКРОК
 
Деловой подход к хранению данных
Деловой подход к хранению данныхДеловой подход к хранению данных
Деловой подход к хранению данныхКРОК
 
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных Систем
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных СистемЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных Систем
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных СистемКРОК
 
ВТБ24. Модернизация контактного центра
ВТБ24. Модернизация контактного центраВТБ24. Модернизация контактного центра
ВТБ24. Модернизация контактного центраКРОК
 
Tele2. Модернизация контактного центра
Tele2. Модернизация контактного центраTele2. Модернизация контактного центра
Tele2. Модернизация контактного центраКРОК
 
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центр
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центрКРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центр
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центрКРОК
 
Программный сервер видеоконференций Mind
Программный сервер видеоконференций MindПрограммный сервер видеоконференций Mind
Программный сервер видеоконференций MindКРОК
 
Решения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for businessРешения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for businessКРОК
 
Новые возможности при создании систем вкс
Новые возможности при создании систем вксНовые возможности при создании систем вкс
Новые возможности при создании систем вксКРОК
 
Cisco meeting server - переосмысление многоточечных конференций
Cisco meeting server - переосмысление многоточечных конференцийCisco meeting server - переосмысление многоточечных конференций
Cisco meeting server - переосмысление многоточечных конференцийКРОК
 
Решения на основе сервера вкс Vinteo
Решения на основе сервера вкс VinteoРешения на основе сервера вкс Vinteo
Решения на основе сервера вкс VinteoКРОК
 
Решения на основе сервера вкс Vinteo
Решения на основе сервера вкс VinteoРешения на основе сервера вкс Vinteo
Решения на основе сервера вкс VinteoКРОК
 
Решения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for businessРешения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for businessКРОК
 
Программный сервер видеоконференций Mind
Программный сервер видеоконференций MindПрограммный сервер видеоконференций Mind
Программный сервер видеоконференций MindКРОК
 
Новые возможности при создании систем ВКС
Новые возможности при создании систем ВКСНовые возможности при создании систем ВКС
Новые возможности при создании систем ВКСКРОК
 

Mais de КРОК (20)

Каталог видео-курсов КРОК’ОК
Каталог видео-курсов КРОК’ОККаталог видео-курсов КРОК’ОК
Каталог видео-курсов КРОК’ОК
 
Корпоративное онлайн-обучение
Корпоративное онлайн-обучениеКорпоративное онлайн-обучение
Корпоративное онлайн-обучение
 
Решение КРОК для управления недвижимостью
Решение КРОК для управления недвижимостьюРешение КРОК для управления недвижимостью
Решение КРОК для управления недвижимостью
 
Заоблачная репутация ИТ-департамента
Заоблачная репутация ИТ-департаментаЗаоблачная репутация ИТ-департамента
Заоблачная репутация ИТ-департамента
 
Умное хранение — выжмите максимум из бизнес-данных!
Умное хранение — выжмите максимум из бизнес-данных!Умное хранение — выжмите максимум из бизнес-данных!
Умное хранение — выжмите максимум из бизнес-данных!
 
3D/VR инструменты в обучении персонала
3D/VR инструменты в обучении персонала3D/VR инструменты в обучении персонала
3D/VR инструменты в обучении персонала
 
Деловой подход к хранению данных
Деловой подход к хранению данныхДеловой подход к хранению данных
Деловой подход к хранению данных
 
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных Систем
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных СистемЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных Систем
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных Систем
 
ВТБ24. Модернизация контактного центра
ВТБ24. Модернизация контактного центраВТБ24. Модернизация контактного центра
ВТБ24. Модернизация контактного центра
 
Tele2. Модернизация контактного центра
Tele2. Модернизация контактного центраTele2. Модернизация контактного центра
Tele2. Модернизация контактного центра
 
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центр
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центрКРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центр
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центр
 
Программный сервер видеоконференций Mind
Программный сервер видеоконференций MindПрограммный сервер видеоконференций Mind
Программный сервер видеоконференций Mind
 
Решения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for businessРешения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for business
 
Новые возможности при создании систем вкс
Новые возможности при создании систем вксНовые возможности при создании систем вкс
Новые возможности при создании систем вкс
 
Cisco meeting server - переосмысление многоточечных конференций
Cisco meeting server - переосмысление многоточечных конференцийCisco meeting server - переосмысление многоточечных конференций
Cisco meeting server - переосмысление многоточечных конференций
 
Решения на основе сервера вкс Vinteo
Решения на основе сервера вкс VinteoРешения на основе сервера вкс Vinteo
Решения на основе сервера вкс Vinteo
 
Решения на основе сервера вкс Vinteo
Решения на основе сервера вкс VinteoРешения на основе сервера вкс Vinteo
Решения на основе сервера вкс Vinteo
 
Решения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for businessРешения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for business
 
Программный сервер видеоконференций Mind
Программный сервер видеоконференций MindПрограммный сервер видеоконференций Mind
Программный сервер видеоконференций Mind
 
Новые возможности при создании систем ВКС
Новые возможности при создании систем ВКСНовые возможности при создании систем ВКС
Новые возможности при создании систем ВКС
 

Использование однонаправленных шлюзов/диодов данных в сетях АСУ ТП

Notas do Editor

  1. Коллеги, добрый день! Меня зовут Голубков Антон, я являюсь системным инженером компании КРОК и хочу представить вашему вниманию обзор такого класса решений как однонаправленные диоды данных.
  2. ::: СЕГОДНЯ МЫ ПОГОВОРИМ О ВОЗДУШН :::: Я РАССКАЖУ О ТОМ ЧТО ТАКОЕ ДАТА ДИОДЫ И КАК ОНИ РАБОТАЮТ :::: И РАССМОТРИМ ОСНОВНЫЕ АСПЕКТЫ ВНЕДРЕНИЯ РЕШЕНИЯ ДАННОГО КЛАССА
  3. ::: КЛАССИЧЕСКОЙ + ЧТО ТАКОЕ ЗАЗОР::: Классической моделью обеспечения информационной безопасности сегмента АСУ является создания так называемого «воздушного зазора» между сетевыми сегментами ИТ и АСУ. Т.е. отсутствие сетевой связности между сегментами АСУ и ИТ ::: НАЛИЧИЕ ЗАЗОРА У МНОГИХ РЕГЛАМЕНТИРОВАНО ВНУТРЕННИМИ ТРЕБОВАНИЯМИ ИБ:: Исторически сложилось ::: ТЕХНОЛОГИИ НЕ СТОЯТ НА МЕСТЕ – НЕОБХОДИМОСТЬ ОПЕРАТИВНОГО ОБМЕНА ДАННЫМИ МЕЖДУ СЕГМЕНТАМИ::: ::: НЕОБХОДИМОСТЬ ТРАСНФОРМИРУЕТСЯ В БИЗНЕСС ТРЕБОВАНИЯ + ВЫГРУЗКА ДАННЫХ ОБЪЕМ ПЕРЕКАЧЕННОЙ НЕФТИ ЗА ВРЕМЯ::: ::: ПОЛУЧАЕМ КОНФЛИКТ В ОБЕСПЕЧЕНИИ ИБ – БЕЗОПАСНОСТЬ И УДОБСТВО ::: ::: С ОДНОЙ СТОРОНЫ ИБ, С ДРУГОЙ БИЗНЕС ::: ::: СЛЕД СЛАЙД::: У многих предприятий наличие данного воздушного зазора регламентировано внутренними требованиями информационной безопасности. Однако, технологии не стоят на месте и активно развиваются, в связи с чем появляется дополнительная необходимость оперативного обмена данными между сегментами АСУ и ИТ. Со временем, данная необходимость трансформируется в определенные бизнес требования к функционированию системы АСУ – например оперативная выгрузка данных об объеме перекаченной нефти зарубежным партнерам за определенный отрезок времени для высшего руководства компании. В конечном результате, мы получаем классический конфликт в обеспечении информационной безопасности – одновременное обеспечение удобства и безопасности. С одной стороны мы должны удовлетворить требования безопасности по наличию воздушного зазора между сегментами АСУ и ИТ, с другой стороны выполнить бизнес требования и обеспечить возможность передачи данных между данными сегментами.
  4. Решением данной проблемы является использование однонаправленных шлюзов – дата диодов. ::: РАЗМЕЩЕНИЕ + ОБЕСПЕЧИВАЕТ ПЕРЕДАЧУ + СОХРАНЯЕТ УРОВЕНЬ ЗАЩИЩЕННОСТИ ::: Дата диод размещается на границе локальных сетей АСУ и ИТ и выполняет однонаправленную передачу данных из АСУ в ИТ, что обеспечивает создание сетевого канала связи для выгрузки данных из сегмента АСУ, в тоже время сохраняя уровень защищенности ЛВС АСУ от внешних сетевых воздействий. :::ВОЗМОЖНОСТЬ ФУНКЦИОНИРОВАНИЕ МЕХАНИЗМОВ ДЛЯ БИЗНЕСА + НЕ ВЛИЯЕТ НА УРОВЕНЬ ЗАЩИЩЕННОСТИ СЕГМЕНТА АСУ ::: ::: ВЫПОЛНЯЕМ ТРЕБОВАНИЯ БИЗНЕСА И БЕЗОПАСНОСТИ ::: Таким образом достигается возможность функционирования механизмов, необходимых для обеспечения бизнес процессов, которая в свою очередь никак не влияет на уровень сетевой защищенности сегмента АСУ от внешних сетевых атак.
  5. Все производители решений данного класса избрали единый подход к реализации задач однонаправленной передачи. ::: СОСТАВ ::: ::: ПРИНЦИП РАБОТЫ ::: ::: НАПРАВЛЕНИЕ ПРИМЕНЕНИЯ ::: ::: РЯД КЕЙСОВ – В ОБРАТНУЮ СТОРОНУ::: НЕ РЕКОМЕНДУЕМ, ПОТОМУ ЧТО ::: ОБРАТНЫЙ ПОТОК – ЗЛОУМЫШЛЕННИК :::
  6. :::: АРХИТЕКТУРЫ – ЕДИНЫЙ НАБОР КОМПОНЕНТ, АРХИТЕКТУРА РАЗНАЯ :::: :::: ПЕРЕЧЕНЬ АРХИТЕКТУР – 4 КОМПОНЕНТА, ПО ПРИНАДЛЕЖНОСТИ К СЕГМЕНТУ, ПО ФУНКЦИОНАЛЬНОМУ ::: :::: ВАРИАНТЫ ИСПОЛНЕНИЯ – СТОЕЙЧНЫЙ, НАСТОЛЬНЫЙ, ПРОМЫШЛЕННЫЙ ДЛЯ МОНТАЖА НА DIN РЕЙКУ ::: :::: ПЕРЕХОД К ФУНКЦИЯМ (СЛЕД СЛАЙД) ::: Ведущие производители решений однонаправленных диодов используют единую концепцию в наборе компонент для построения решения, однако целевая архитектура решения может быть вариантивная. Классическая архитектура построения однонаправленного диода данных представляет собой 4 независимых устройства, каждое из которых выполняет только одну функцию Наиболее «компактной» архитектурой является решение, где модули совмещены в один узел по признаку их принадлежности к сегменту передачи данных. Модуль АСУ обеспечивает преобразование и передачу информации из сегмента АСУ, в то время как модуль ИТ обеспечивает приём и обратное преобразование информации для дальнейшей передачи на конечный сервер сегмента ИТ Также распространена архитектура компоновки элементов по функциональному признаку. В данном варианте модули конвертации выполнены в виде отдельных устройств, однако модули приема и передачи информации объединены в один узел – модуль передачи данных. Кроме различных архитектур, дата диоды также отличаются различными вариантами исполнения. Диоды данных могут выпускаться в стоейчном и настольном форм-факторе, а также есть специализированные варианты для монтажа на DIN рейку. Кроме особенностей архитектуры и исполнения решений также хотелось бы обратить внимание на функциональные возможности данного класса решений.
  7. В реализации любого дата диода обязательно используется гальваническая развязка. :: рассказать как реализована:: :: ПЕРЕЧЕНЬ ПРОТОКОЛОВ + SQL И ORACLE + ВОЗМОЖНОСТЬ КАСТОМИЗАЦИИ ПОД НУЖДЫ ЗАКАЗЧИКА :: :: СЫРОЙ ТРАФИК – КЕЙС С МОНИТОРИНГОМ SPAN ПОРТА ЧТОБЫ НЕ БЫЛО ВОЗДЕЙСТВИЯ :: :: ПЕРЕДАЧА БЕЗ ЗАДЕРЖКЕ, 1 ГБИТ\С :: диоды данных обладают собственными уникальными механизмами контроля целостности передачи информации :: ДОСТАВКУ БЕЗ ПОТЕРИ ЧАСТИ ДАННЫХ ИЛИ ИХ ИЗМЕНЕНИЯ, ЕСЛИ ОШИБКА – ТО ОПОВЕЩЕНИЕ ::
  8. ДЛЯ ПРАВИЛЬНОГО И ЭФФЕКТИВНОГО ВНЕДРЕНИЯ решения по однонаправленной передачи данных необходимо выполнить ряд подготовительных действи: :::: РЕВИЗИЯ СУЩЕСТВУЮЩИХ ИНФОРМАЦИОННЫХ ПОТОКОВ – СЕТЕВЫЕ И НЕСЕТЕВЫЕ (ВЫГРУЗКА СТАТИСТИКИ НА USB) + ОБХОДНЫЕ ВЗАИМОДЕЙСТВИЯ::: :::: АГРЕГАЦИЯ ИНФОРМАЦИИ – СХЕМА ПОТОКОВ + НАГЛЯДНО ::::
  9. :::: СЛЕДУЮЩИЙ ШАГ – ПОСТРОЕНИЕ ЦЕЛЕВОЙ КАРТИНЫ ::: :::: АНАЛИЗ СУЩЕСТВУЮЩЕЙ И ЦЕЛЕВОЙ КАРТИНЫ - УВИДЕТЬ ВСЕ ВЗАИМОДЕЙСТВИЯ - ОТСЛЕДИТЬ ЛИШНИЕ И НЕУЧТЕННЫЕ - СФОРМИРОВАТЬ ПОДХОД К ОБЕСПЕЧЕНИЮ ИБ :::: ПОМОЖЕТ ОПЕРЕДЕЛИТЬ МЕСТА УСТАНОВКИ ДИОДА (СЛЕД СЛАЙД):::: В случае создания или модернизации существующей инфраструктуры в обязательном порядке необходимо создать целевую «карту» информационных потоков. Анализ существующей и целевой картины позволят наглядно увидеть все взаимодействия между защищаемыми сегментами, отследить лишние или неучтенные взаимодействия, а также сформировать правильных подход к комплексному обеспечению информационной безопасности. Когда у нас появляется полное понимание и описание всех информационных потоков, необходимо проанализировать возможность и целесообразность применения решения по однонаправленной передачи данных. И только после выполнения всего комплекса предварительных процедур возможно переходить к этапу проектирования и внедрения. Разделить на два слайда - текущие , целевые и целвые + диод, на каждом нарисовать картинку
  10. :::: КРАСНЫМИ ТОЧКАМИ ОТМЕЧЕНЫ МЕСТА УСТАНОВКИ :::: :::: ОБЯЗАТЕЛЬНО КОНТРОЛИРОВАТЬ ДОП КАНАЛЫ :::: :::: ПРИМЕР НЕЦЕЛЕСООБРАЗНОЙ УСТАНОВКИ (РЯДОМ ОБРАТНЫЙ КАНАЛ):::: :::: КЕЙСЫ - МОНИТОРИНГ ВЕНДОРА - УДАЛЕННЫЙ ДОСТУП НА ЧТЕНИЕ - ПЕРЕДАЧА СТАТИСТИЧЕСКОЙ ИНФОРМАЦИИ ДЛЯ БИЗНЕСА
  11. И В КОНЦЕ СВОЕГО ВЫСТУПЛЕНИЯ Я ХОТЕЛ БЫ ПОДВЕСТИ КРАТКОЕ РЕЗЮМЕ :::ИСПОЛЬЗОВАНИЕ ДИОДОВ ТОЛЬКО ДЛЯ ПЕРЕДАЧИ В СТОРОНУ ИТ :::ВЫПОЛНИТЬ ПОЛНЫЙ КОМПЛЕКС ПРЕДВАРИТЕЛЬНЫХ МЕРОПРИЯТИЙ ПО АНАЛИЗУ ВСЕХ ИНФОРМАЦИОННЫХ ПОТОКОВ ПЕРЕД ВНЕДРЕНИЕМ :::ПРИМЕНЯТЬ КОМПЛЕКСНЫЙ ПОДХОД К ОБЕСПЕЧЕНИЮ ИБ И ОСУЩЕСТВЛЯТЬ КОНТРОЛЬ ВСЕХ ПОТОКОВ С ПРИМЕНЕНИЕМ ДРУГИХ РЕШЕНИЙ ПО БЕЗОПАСНОСТИ Надеюсь, краткий обзор решений по однонаправленной передач данных был вас интересен. Спасибо за внимание. Готов ответить на Ваши вопросы.