Рациональный дизайн архитектуры системы защиты АСУ ТП

15
Рациональный дизайн архитектуры системы защиты АСУ ТП Руслан Стефанов

Upload: -

Post on 12-Apr-2017

1.051 views

Category:

Data & Analytics


3 download

TRANSCRIPT

Page 1: Рациональный дизайн архитектуры системы защиты АСУ ТП

Рациональный дизайн архитектурысистемы защиты АСУ ТП

Руслан Стефанов

Page 2: Рациональный дизайн архитектуры системы защиты АСУ ТП

Замечания к Аудиту

• Перечень объектов защиты (АСУ ТП) и их основных характеристик

• Способ и инструменты инвентаризации компонентов АСУ ТП

• Единый язык описания архитектуры АСУ ТП

Page 3: Рациональный дизайн архитектуры системы защиты АСУ ТП

Единый язык (ADL)

• Языки описания архитектур (Architecture description language - ADL)

• Инструмент моделирования архитектур (ArchiMate®)

• Документ от The Open Group «Modeling Enterprise Risk Management and Security with the ArchiMate® Language»

Page 4: Рациональный дизайн архитектуры системы защиты АСУ ТП

Modeling Security with ArchiMate®

Page 5: Рациональный дизайн архитектуры системы защиты АСУ ТП

Критичность мер защиты

• Меры (задачи) реального времени, связаны с распространением и обработкой технологической информации

• Меры (задачи) среднего масштаба времени, связаны с конфигурированием и настройкой системы

• Меры (задачи) длительного масштаба времени, связаны с внедрением программно-аппаратных компонент системы

Page 6: Рациональный дизайн архитектуры системы защиты АСУ ТП

Дерево решений (пример)

Канал в контролируемой

зоне?

Требуется защита целостности информации в канале

Шифрование в канале

Анализ достаточности и усиление мер физической

безопасности

Да Нет

Page 7: Рациональный дизайн архитектуры системы защиты АСУ ТП

Проблема: угрозы непосредственного доступа к компонентам (расходомеры, запорная арматура), физический доступ к которым нельзя ограничивать

Видеонаблюдение и контроль физического доступа

Виртуальный периметр расходомера

Page 8: Рациональный дизайн архитектуры системы защиты АСУ ТП

Контроль состояния запорной арматуры(электронная пломбировка)

Регистрация событий безопасности (SIEM)

Page 9: Рациональный дизайн архитектуры системы защиты АСУ ТП

Передача событий средств охраны (видеоаналитика, сигнализация) в SIEM и наоборот

Вариант интеграции SIEM со средствами охраны

• Открытие/закрытие арматуры• Нарушение виртуального периметра

• Обнаружение компьютерных атак/инцидентов/подозрительной активности

Page 10: Рациональный дизайн архитектуры системы защиты АСУ ТП

Тенденции в производстве

• Усиление централизации управления• Автоматизация объектов управления• Аутсорсинг процессов ИТ и АСУ ТП• Соединение АСУ ТП и АСУП (управление

предприятием)

Page 11: Рациональный дизайн архитектуры системы защиты АСУ ТП

Предприятие

Архитектура системы защиты

Технологический домен (АСУ ТП)

ДМЗКорпоративный домен

Смежные организации

Ядро и контроль взаимодействий

Защита каналов

Защищенный удаленный доступ

Защищенные рабочие места

Вышестоящие организации (центры)Защита каналов

Защищенные рабочие места

Контроль взаимодействий

между доменами

ИнфраструктураЕдиные сервисыСредства защиты

Базы данныхПриложения

Page 12: Рациональный дизайн архитектуры системы защиты АСУ ТП

Корпоративный доменТехнологический домен (АСУ ТП)

Однонаправленная передача данных

БД 1 БД 2Однонаправленная

репликация

ПриложенияАСУ ТП

Page 13: Рациональный дизайн архитектуры системы защиты АСУ ТП

Упрощенный пример реального дизайна

Технологический домен (АСУ ТП)

Технологическая ДМЗ

Корпоративный домен

Внешние организации

Сегменты общих сервисов

Сегменты средств защиты

Защищенный доступ

Приложения и БД

Onewayшлюз

Защищенный сегмент

инженеров

Page 14: Рациональный дизайн архитектуры системы защиты АСУ ТП

Этапы создания

• Модернизация ядра сети с контролем информационных взаимодействий.

• Создание инфраструктуры технологической ДМЗ.• Контроль взаимодействий между технологическим и

корпоративным доменами.• Защита каналов передачи данных между смежными

организациями.• Защищенный удаленный доступ для внешних

организаций.

Page 15: Рациональный дизайн архитектуры системы защиты АСУ ТП

Ваши вопросы?

Руслан Стефанов