СЦБИСТ - железнодорожный форум, блоги, фотогалерея, социальная сеть

СЦБИСТ - железнодорожный форум, блоги, фотогалерея, социальная сеть (https://scbist.com/)
-   Общие вопросы эксплуатации устройств СЦБ (https://scbist.com/obschie-voprosy-ekspluatacii-ustroistv-scb/)
-   -   Протоколы (журналы) событий в МПЦ (https://scbist.com/obschie-voprosy-ekspluatacii-ustroistv-scb/52076-protokoly-zhurnaly-sobytii-v-mpc.html)

Вы просматриваете версию для печати. Если вы хотите увидеть статью полностью - перейдите по ссылке

Трезвый путеец 10.09.2019 17:33

Цитата:

Коллега Тюбик предлагает для начала избавиться от центрального процессора...
Графическое отображение на Арме в любом случае будет какое-то в виде софта, со своей ОС. Ближайшее что может светить - это VR-шлемы.

tyubik 10.09.2019 17:33

Это как раньше ребетня предлагала охрану автомобиля за небольшую денежку, охраняя, прежде всего, от себя.

Трезвый путеец 10.09.2019 17:35

Цитата:

Детский сад. Кому ваши СЦБ нужны, кроме разработчика, возиться ещё... .
Так а никто и не говорит что это будет целенаправленно против СЦБ. Это будет банальное повреждение ОС, рассчитанное на массовое заражение. А СЦБ просто докучи попадет сюда же.

tyubik 10.09.2019 17:39

Ребят, у вас сети ДЦ по всму РЖД, никто не пойдёт на станцию Волковойня с целью вывести из строя локальную сеть из трёх кампухтеров.

tyubik добавил 10.09.2019 в 17:39
Локальная сеть МПЦ станции - какая-то кроха из множества ЖД-шных сетей.

Трезвый путеец 10.09.2019 17:45

Цитата:

Сообщение от tyubik (Сообщение 360449)
Ребят, у вас сети ДЦ по всму РЖД, никто не пойдёт на станцию Волковойня с целью вывести из строя локальную сеть из трёх кампухтеров.

tyubik добавил 10.09.2019 в 17:39
Локальная сеть МПЦ станции - какая-то кроха из множества ЖД-шных сетей.

Вот так вот и утекают данные, как недавно было со Снилсами. Про ДЦ сеть. Был я в свое время (лет 10-15 назад) в ЕДЦУ на московском вокзале в СПб. Понравилась там серверная Сетуня. И там тоже можно было воткнуть флешку. Правда как сейчас - не скажу.

Александр 10.09.2019 18:54

Детский сад.
Можно уходя домой выключить компутер, открыть крышку, подключить винт к ноуту, сделать его копию, отключить винт от ноута, подключить его на место, закрыть крышку.
И никто не узнает.
Таким же образом можно и файлы на него добавить.

Трезвый путеец 10.09.2019 19:04

Цитата:

Сообщение от Александр (Сообщение 360452)
Детский сад.
Можно уходя домой выключить компутер, открыть крышку, подключить винт к ноуту, сделать его копию, отключить винт от ноута, подключить его на место, закрыть крышку.
И никто не узнает.
Таким же образом можно и файлы на него добавить.

Это у вас детский сад. Можно и крышку пульт-табло снять, перепаять провода кнопок, и закрыть. Мы же говорим не о физическом доступе, а о информационном.
Вы бы еще коктейль молотова кинули в шкаф МПЦ и сказали бы что она хреновая, по сравнению с БМРЦ.

tyubik 10.09.2019 19:19

Цитата:

Сообщение от Трезвый путеец (Сообщение 360455)
Это у вас детский сад. Можно и крышку пульт-табло снять, перепаять провода кнопок, и закрыть. Мы же говорим не о физическом доступе, а о информационном.
Вы бы еще коктейль молотова кинули в шкаф МПЦ и сказали бы что она хреновая, по сравнению с БМРЦ.

Во: понимание приходит.

tyubik добавил 10.09.2019 в 19:09
Касаемо информационной безопасности:
— Не знаю, как щас, а раньше разработчик диски с ПО предоставлял при установке и замене, так что никаких хитрых манипуляций для получения этой "информации" не нать.

tyubik добавил 10.09.2019 в 19:11
Мне не ясно: чего опасаются?

tyubik добавил 10.09.2019 в 19:19
В открытом доступе ТР для тысяч станций (релейные ЭЦ), а тут испугались утечки информации или вмешательства в нормальную работу для пары сотен ЭЦ микропроцессорных :net:

_Alfa_ 10.09.2019 19:22

Цитата:

Сообщение от Николай Николаевич (Сообщение 360431)
Ни дисководов, ни гнезд для флешек или других носителей на корпусе быть не должно, только внутри конструктива, под пломбой...

Чувака, который имеет цель положить систему, не остановит ни пломба, ни дверь шкафа, ни закрытый корпус компа. :oiE:

_Alfa_ добавил 10.09.2019 в 19:22
Цитата:

В открытом доступе ТР для тысяч станций (релейные ЭЦ), а тут испугались утечки информации или вмешательства в нормальную работу для пары сотен ЭЦ микропроцессорных :net:
Это еще одна "кормушка". Экспертиза на кибербезопасность МПЦ стоит 2-3 ляма.

tyubik 10.09.2019 19:24

Цитата:

Сообщение от _Alfa_ (Сообщение 360461)


Это еще одна "кормушка". Экспертиза на кибербезопасность МПЦ... .

Задумался вот; но не о деньгах... .

Трезвый путеец 10.09.2019 19:40

Цитата:

Сообщение от tyubik (Сообщение 360463)
Задумался вот; но не о деньгах... .

Все ПО для ж/д должно декларироваться по ТР ТС 003. Право испытать ПО могут всего 2-3 лаборатории в РФ, которые аккредитованы для этого. Там есть пункт про безопасность от вмешательства.

tyubik 10.09.2019 19:53

Цитата:

Сообщение от tyubik (Сообщение 360463)
Задумался вот; но не о деньгах... .

А задумался вот над чем:
- Крайне редко случается додуматься до одного и того же (сертификация ПО) практически одновременно с незнакомым оппонентом.
И речевой оборот "авотxуй" тоже почти запатентован, отсюда вывод... .
Не написАл раньше, покуда ехал на метрЕ.

tyubik добавил 10.09.2019 в 19:53
Цитата:

Сообщение от Трезвый путеец (Сообщение 360464)
Все ПО для ж/д должно декларироваться по ТР ТС 003. Право испытать ПО могут всего 2-3 лаборатории в РФ, которые аккредитованы для этого. Там есть пункт про безопасность от вмешательства.

А там ведь существа с другой Галактики, и порекомендуют что-то иное, нежели клеить бумажки на разъёмы.

Трезвый путеец 10.09.2019 19:58

Цитата:

Сообщение от tyubik (Сообщение 360465)
А задумался вот над чем:
- Крайне редко случается додуматься до одного и того же (сертификация ПО) практически одновременно с незнакомым оппонентом.
И речевой оборот "авотxуй" тоже почти запатентован, отсюда вывод... .
Не написАл раньше, покуда ехал на метрЕ.

tyubik добавил 10.09.2019 в 19:53


А там ведь существа с другой Галактики, и порекомендуют что-то иное, нежели клеить бумажки на разъёмы.

Существа там теже самые и вполне обычные. Кстати, интересно посмотреть, а ПО для МПЦ из ЦДИ, декларировалось в аккредитованных лабораториях? Или через своих все делалось? И декларировалось вообще.

tyubik 10.09.2019 20:01

Цитата:

Сообщение от Трезвый путеец (Сообщение 360467)
... Кстати, интересно посмотреть, а ПО для МПЦ из ЦДИ, декларировалось в аккредитованных лабораториях?... .

:raD: вот это уже конструктивно; как бы не вышло, что кто-то сам себя пытается высечь.

Александр 10.09.2019 20:04

Цитата:

Сообщение от Трезвый путеец (Сообщение 360455)
Это у вас детский сад. Можно и крышку пульт-табло снять, перепаять провода кнопок, и закрыть. Мы же говорим не о физическом доступе, а о информационном.
Вы бы еще коктейль молотова кинули в шкаф МПЦ и сказали бы что она хреновая, по сравнению с БМРЦ.

Флешке, значит, физический доступ не нужен. Она на расстоянии может нахулиганить (если, конечно, разъём юсб бумажкой не заклеен. Если заклеен - тут уже все враги бессильны).


Часовой пояс GMT +3, время: 20:12.

Powered by vBulletin® Version 3.8.1
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot


Яндекс.Метрика