Страница 7 из 10 ПерваяПервая ... 56789 ... ПоследняяПоследняя
Показано с 61 по 70 из 100

Тема: Защита проекта

  1. #61
    Пользователь
    Регистрация
    11.03.2010
    Адрес
    Петрозаводск Карелия
    Сообщений
    242

    По умолчанию

    ustas, +1000... Абсолютно с вами согласен... Вместо этого убеждают, что это никому не нужно

  2. #62

    По умолчанию

    Добрый день всем.Давно слежу за темой, но заинтересовался по другому поводу. Сейчас планирую проект , где ПЛК будет подключен в локальную сеть предприятия, и озадачился следующим вопросом: любой пользователь, зная IP адрес контроллера, по злому умыслу, или нечайно, может подключиться к нему, и нарушить его работу, что приведет к аварии технологического процесса. Нашел средство защиты- в ПЛК-браузере есть возможность установить установить пароль, что в принципе будет достаточно, также можно исключить возможность копирования файлов средствами CoDeSys.
    Но есть еще один путь для злоумышленника - программа записи чтения файлов с ПЛК.
    Решил проверить, будет ли работать парольная защита , и увидел, что эта программа обходит пароль с уровнем защиты 0 и с уровнем защиты 1.
    Получилась замечательная програмка для взломщиков и диверсантов.
    Обращаюсь с разработчикам ПЛК - доведите до ума парольную защиту, и вопрос будет снят.

  3. #63

    По умолчанию

    Сегментация сети на управляемых свичах спасет Вас.

  4. #64

    По умолчанию

    Цитата Сообщение от Andy Посмотреть сообщение
    Сегментация сети на управляемых свичах спасет Вас.
    Меня спасать не надо, для того, чтобы впарить заказчику красивую картинку на компьютере, я должен буду предложить ему перетряхнуть всю локальную сеть предприятия. Угадайте, куда он меня пошлет.

  5. #65

    По умолчанию

    зачем перетягивать? свою подсеть для оборудования и нужных компов, на компе второй IP и маску. если не прошло, значит сисадмин не дремлет, тогда к нему что-бы маршруты оформил.

  6. #66

    По умолчанию

    Цитата Сообщение от BETEP Посмотреть сообщение
    зачем перетягивать? свою подсеть для оборудования и нужных компов, на компе второй IP и маску. если не прошло, значит сисадмин не дремлет, тогда к нему что-бы маршруты оформил.
    и как же это поможет от диверсанта с программой чтения флеша контроллера?

  7. #67

    По умолчанию

    Цитата Сообщение от Логвиненко Андрей Посмотреть сообщение
    Меня спасать не надо, для того, чтобы впарить заказчику красивую картинку на компьютере, я должен буду предложить ему перетряхнуть всю локальную сеть предприятия. Угадайте, куда он меня пошлет.
    "Впарить" - это по-нашему Объясните, что если такие вопросы возникают, то от хакера надо защищать и другие узлы сети, не только ПЛК. Что и решается во многих случаях сегментацией.
    На крайняк, можно поставить роутер перед ПЛК, который по VPN связать с сервером (уж оттуда-то можно разграничить доступ?)

  8. #68

    По умолчанию

    Организация локольной сети - компетенция её хозяина, моего заказчика, моя задача как подрядчика-обеспечить надежность оборудования. Мне дают точку доступа и всё. Дальше выясняется, что любой пользователь, скачавший несколько программ из интернета, получает полный доступ к файловой системе ПЛК, может удалять, подменять файлы, считать файл пароля и получить полный доступ к ресурсам контроллера через CoDeSys.
    Защищать надо ПЛК, и не думаю что это представляет невыполнимую задачу.

  9. #69
    Пользователь
    Регистрация
    11.03.2010
    Адрес
    Петрозаводск Карелия
    Сообщений
    242

    По умолчанию

    Странная реакция на найденные пользователем дыры... да производитель должен быть благодарен за это, всёравно рано или поздно всплывёт, лучше уже заранее начать латать...

  10. #70

    По умолчанию

    Цитата Сообщение от Логвиненко Андрей Посмотреть сообщение
    Защищать надо ПЛК
    ещё нужно защитить все кнопки, панели и компы со скадами от диверсантов операторов, любое действие через парочку паролей.

    Вы чем занимаетесь? безопасностью сетей или как?
    Представим что контроллер защищён от постороннего вмешательства, а как он на дос отреагирует? скачает товарищ из инета конструктор, сделает вирус-зомби, разместит его на компах предприятия и запустит атаку, как минимум связь со скадой пропадёт.

    Может безопасностью должны заниматься админы и охранники?

    не, молотком проще.
    Последний раз редактировалось BETEP; 01.03.2011 в 14:33.

Страница 7 из 10 ПерваяПервая ... 56789 ... ПоследняяПоследняя

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •