The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Лаборатория Касперского подтвердила планы по созданию собств..., opennews (??), 18-Окт-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


216. "Лаборатория Касперского подтвердила планы по созданию собств..."  +/
Сообщение от anonim (?), 19-Окт-12, 10:43 
Касперский изобрёл "антивирус" для систем АСУТП. Винда-то загибается потихоньку и защищать становится нечего.

Ключевые фразы из статьи:

Проблема:
"Рассчитывать на то, что все разработчики АСУТП срочно займутся тотальной проверкой и обновлением всего используемого ими ПО, а руководители предприятий оперативно обновят уже установленные у них решения, не приходится. А если учесть, что жизненный цикл таких систем исчисляется десятилетиями, то станет очевидно, что по эволюционному сценарию внедрение защищенных АСУТП потребует значительного количества времени."

Решение:
"Фактически речь идет об интеллектуальной системе противоаварийной защиты нового поколения. Системе защиты, учитывающей весь комплекс показателей предприятия сразу. Системе защиты, не позволяющей привести к аварии ни в результате неправильных действий оператора, ни в результате ошибок в ПО АСУТП, ни в результате кибератак. Помимо прочего, такая система сможет дополнить традиционные средства ПАЗ, что позволит отслеживать более сложные и комплексные сценарии происходящего.
Такое решение должно встраиваться в уже существующие АСУТП с целью их защиты и обеспечения достоверного мониторинга или учитываться при проектировании новых АСУТП – и в том, и в другом случае обеспечивая применение современных принципов безопасности."


Напоминает проблему "дыр" в винде и вместо их залатывания ставится система-страж "дыр" для вылавливания 70-80% пытающихся проскочить гадостей. В общем для тех, кто не "займутся тотальной проверкой и обновлением всего используемого ими ПО" нужно будет подумать "об интеллектуальной системе противоаварийной защиты нового поколения". Не бесплатно естественно.


Настоящее же решение проблемы состоит не в борьбе с  последствиями, а в устранении причины, то есть "дыр" и ошибок. То есть берётся существующее ПО, например GNU/Linux и OpenSCADA, создаются подрезанные версии с необходимой функциональностью, анализируется исходный код (которого уже не так много, как в полной версии), устраняются уязвимости, свободно распространяются доработки, система внедряется и в ремонтных перерывах обновляется из надёжного источника. Деньги можно заработать на поддержке такого специализированного дистрибутива и собственно разработке систем АСУТП, так как всегда будут 90% людей недостаточно разбирающихся в сложных системах или желающих новой функциональности. Сокрытие исходного кода (да и любой информации) в целях получения прибыли устарело.

Контроль параметров, действий оператора, сигнализацию при выходе значений за допустимые границы и коррекцию действий нужно предусматривать в любых системах АСУТП ещё при проектировании или при модернизации. Вместо установки параллельной контролирующей системы лучше произвести дублирование той же полнофункциональной системы для повышения надёжности (получаем две или даже три системы, контролирующие и резервирующие друг друга).

Ответить | Правка | Наверх | Cообщить модератору

229. "Лаборатория Касперского подтвердила планы по созданию собств..."  +/
Сообщение от Аноним (-), 19-Окт-12, 16:01 
>  учитывающей весь комплекс показателей предприятия сразу

прерываний учетчика хватит?
> обеспечения достоверного мониторинга

конечно, с датчика, работающего десятилетиями стоит ожидать самую достоверную параметрическую информацию для ввода в модель
>> лучше произвести дублирование той же полнофункциональной системы для повышения надёжности

по-моему, дублирование позволяет удвоить ненадежность..
>> То есть берётся существующее ПО, например GNU/Linux и OpenSCADA, создаются подрезанные версии с необходимой функциональностью, анализируется исходный код (которого уже не так много, как в полной версии)

то есть подрезанные версии создаются без анализа кода? копипастом чтоли?
>> Контроль параметров, действий оператора

каждая команда оператора, удаленно отправленная куда-нибудь на частотник, по идее, должна контролироваться в точке отправки и получения, притом каждый раз верифицироваться актуальным результатом полной функции, контролирующей данную часть процесса, сложно


Ответить | Правка | Наверх | Cообщить модератору

230. "Лаборатория Касперского подтвердила планы по созданию собств..."  +1 +/
Сообщение от тоже Аноним (ok), 19-Окт-12, 17:05 
> по-моему, дублирование позволяет удвоить ненадежность..

Логику дублирования проходят на физике классе так в шестом: при включении лампочек последовательно перегорает одна - гаснут обе, при включении параллельно...

В программах, конечно, все иначе, но разные показания двух систем позволяют лучше следить за ситуацией, чем странные показания одной.

Ответить | Правка | Наверх | Cообщить модератору

231. "Лаборатория Касперского подтвердила планы по созданию собств..."  +/
Сообщение от Аноним (-), 19-Окт-12, 19:16 
> Логику дублирования проходят на физике классе так в шестом: при включении лампочек последовательно перегорает одна - гаснут обе, при включении параллельно...

лампочки единой конструкции, включенные параллельно в идентичных цепях при едином факторе сгорят за компанию, разве нет?
> В программах, конечно, все иначе, но разные показания двух систем позволяют лучше следить за ситуацией, чем странные показания одной.

такой довод под развертывание дублирующей полнофункциональной системы такой же конструкции, с одинаковыми недостатками с обработкой, ресурсами, коммуникациями против параллельного контроля независимой системой?

Ответить | Правка | Наверх | Cообщить модератору

234. "Лаборатория Касперского подтвердила планы по созданию собств..."  +/
Сообщение от тоже Анонимemail (ok), 19-Окт-12, 21:00 
Ответ на первый вопрос можно было получить все в том же шестом классе. Реально двух одинаковых, до неразличимости, условий в жизни просто не бывает. Например, из двух собранных одинаково (из одинаковых комплектующих одной партии) системников один может всю жизнь прокочевать по сервисам, второй - работать годами без всяких сбоев.
Если первый как раз будет обслуживать критически важную секцию - хуже от того, что рядом то же самое будет делать второй, не будет.
Ответить | Правка | Наверх | Cообщить модератору

236. "Лаборатория Касперского подтвердила планы по созданию собств..."  +/
Сообщение от Аноним (-), 19-Окт-12, 21:33 
> Если первый как раз будет обслуживать критически важную секцию - хуже от
> того, что рядом то же самое будет делать второй, не будет.

ну, раз хуже не будет, внедряйте конечно


Ответить | Правка | Наверх | Cообщить модератору

251. "Лаборатория Касперского подтвердила планы по созданию собств..."  +/
Сообщение от Michael Shigorinemail (ok), 20-Окт-12, 14:41 
> лампочки единой конструкции, включенные параллельно в идентичных цепях при едином факторе
> сгорят за компанию, разве нет?

Совокупность факторов отличается, можете проверить за несколько лет на своей люстре, купив и вкрутив лампочки из одной партии.  Это даже для простых вольфрамовых актуально, где перегорание обычно происходит в момент включения на холодной нити с низким сопротивлением.

Ответить | Правка | К родителю #231 | Наверх | Cообщить модератору

235. "Лаборатория Касперского подтвердила планы по созданию собств..."  +/
Сообщение от Аноним (-), 19-Окт-12, 21:03 
ps. система дифуравнений, в цикле проверяющая свои аргументы - показатели контрольных точек согласно матописанию, ну зачем дублирование? неизящно же..
Ответить | Правка | К родителю #230 | Наверх | Cообщить модератору

241. "Лаборатория Касперского подтвердила планы по созданию собств..."  +/
Сообщение от Аноним (-), 19-Окт-12, 22:35 
> согласно матописанию, ну зачем дублирование? неизящно же..

Обычно там где нужна совсем уж надежность, настолько что жаба не давит - используют штуки три девайсов запрограммленых совершенно по разному. При несовпадении вычислений отстрел виновника по принципу "2 из 3" или похожему по смыслу. Это лечит все. И глюки оборудования. И сбои программ. И что там еще. Но это дорого и геморно и применяется только там где иначе ну совсем никак, а масштаб возможного факапа оправдывает затраты.

Ответить | Правка | Наверх | Cообщить модератору

243. "Лаборатория Касперского подтвердила планы по созданию собств..."  +/
Сообщение от Аноним (-), 20-Окт-12, 00:11 
спасибо, дошло. как-то не подумал за оборонку в контексте новости.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру