Quomodo prope infrastructuram aedificavimus pro cyber- nis industrialis disciplina?

Quomodo prope infrastructuram aedificavimus pro cyber- nis industrialis disciplina?

Hoc anno magnum consilium incepimus creare palaestram cyber- nis - suggestum pro cyber exercitiis pro societatibus variis industriis. Ad hoc faciendum, necesse est substructiones virtuales creare quae naturales sunt "identicas" - ut structuram typicam internam argentarii, societatis industriae, etc., replicent, et non solum secundum segmentum corporatum retis. . Paulo post loquemur de argentariis et aliis infrastructuris cyber- ensis, et hodie loquemur quomodo solvimus hoc problema respectu technologici segmenti industrialis incepti.

Nempe thema cyberium exercitationum et cyber palaestrae heri non orta est. In Occidente, in circulo propositionum certandi, ad cyber exercitia diversa accessus, et simpliciter optimae consuetudines iamdiu formata sunt. "forma bona" ​​informationis securitatis servitium est suum promptum periodice exercere ad impetus cyberorum in praxi repellendos. Pro Russia, hoc novum thema adhuc est: immo parva copia est et ante aliquot annos orta est, sed postulatio, praesertim in sectoribus industrialibus, tantum nunc sensim formare coepit. Tres praecipuas huius rei rationes credimus - etiam problemata quae iam manifestissima fiunt.

Mundus nimis celeriter mutat

Sicut abhinc X annos, hackers aggressi sunt maxime illas consociationes ex quibus pecuniam celeriter recedere possent. Ad industriam, haec comminatio minus ad rem pertinet. Nunc videmus infrastructuram regiminis institutionum, industriarum ac industriarum inceptis etiam subiectum fieri eorum interest. Hic saepius agimus de conatibus speculationis, furti notitiarum variarum causarum (competitivae intelligentiae, blackmail), necnon puncta praesentiae obtinendae in infrastructura ulterioris venditionis ad socios studiosos. Bene, etiam encryptores vulgares sicut WannaCry ceperunt admodum pauca similia circa mundum. Ideo modernae veritates informationes securitatis adhibent speciales ad haec pericula in ratione capienda et novos processus informationes securitatis efficiunt. Peculiari ratione, regulariter emendare qualitates vestras et artes practicas exercete. Curatores in omnibus ordinibus mittendis operandi facultates industriales regere debent clare intelligere quales actiones in eventu impetus cyberici accipiant. Sed ut cyber exercitia in infrastructura tua exerceant - contristati sunt, pericula possibilia beneficia plane praeponderant.

Intellectus defectus realium oppugnantium facultates ad processum control systematum evocandum et systematum IIoT

Quaestio haec in omnibus gradibus institutionum exsistit: non omnes periti intellegunt quid eorum rationi evenire possit, quid vectores oppugnare contra eam praesto sint. Quid de principatu dicamus?

Periti securitatis saepe vocant ad "rimam caeli", quod videlicet oppugnatorem non sinit ire longius quam reticulum corporatum, sed praxis ostendit in 90% institutionum nexum esse inter segmenta corporatum et technologiam. Eodem tempore elementa ipsa retia technologica construendi et administrandi saepe etiam vulnerabilitatem habent, quam nos praesertim cum apparatu inspecto vidimus. moxa и Electric Schneider.

Difficile est adaequatum periculum aedificare exemplar

Annis continuus processus fuit augendi multiplicitatem informationum et rationum automatorum, necnon transitus ad systemata cyber-physica, quae integrationem computandi facultates et apparatum corporis implicant. Systema tam implicatae fiunt ut simpliciter impossibile sit omnes consequentias cyberarum impetus praedicere modis analyticis utentes. Loquimur non solum de damno oeconomico ad ordinationem, sed etiam de perpendendis consequentiis quae pro technologist intellegibilia et de industria - undersupple electricitatis, exempli gratia, vel alterius generis producti, si loquimur de oleo et gas. aut petrochemicals. Et quomodo potiora in tali re?

Re quidem vera haec omnia, nostro iudicio, praevia facta sunt ad cessum notionis cyberorum exercitationum et cyberorum palaestram in Russia.

Quomodo technologicum segmentum cyber- rangii operatur?

Cyberia probatio terrae complexa est substructionum virtualium quae substructiones typicas inceptis in variis industriis replicant. Te permittit "feles exercere" - artes practicas specialium sine periculo exercere quod aliquid secundum consilium non iturus est, et cyber exercitia activitates incepti realis laedet. Magnae turmae cybersecuritates hanc aream evolvere incipiunt, et similes cyber in forma lusoria exercere potes, exempli gratia, in diebus positivis Hack.

Figura retis infrastructura typica pro magno incepto vel corpore, est satis norma servientium, operarum computatorum et variarum retis machinarum cum norma programmatum programmatum et informationes securitatis. Industria cyberia probatio loci tota eadem est, et plus gravia specialia quae virtualem exemplar obducunt.

Quomodo cyber range ad rem propius adduximus?

Ratione, aspectus industrialis partis cybericae situs testium dependet a methodo electa exemplaris systematis cyber-physici complexi. Sunt tres aditus ad Polyclitum principale:

Quomodo prope infrastructuram aedificavimus pro cyber- nis industrialis disciplina?

Unaquaeque enim res suas utilitates et incommoda habet. In diversis casibus, secundum finalem metam ac limitationes exsistentes, omnes tres methodi ex supra exemplaribus adhibitae adhiberi possunt. Ut electionem horum modorum formalizemus, sequentia algorithmus compiximus:

Quomodo prope infrastructuram aedificavimus pro cyber- nis industrialis disciplina?

Pros et cons diversarum methodorum exemplaria in forma schematis repraesentari possunt, ubi y-axis est coverage arearum studiorum (i.e., flexibilitas instrumenti exemplaris propositi), et x-axis accuratio est. de simulatione (gradus correspondentiae cum reali systemate). Vertit fere quadratus Gartner;

Quomodo prope infrastructuram aedificavimus pro cyber- nis industrialis disciplina?

Optima ergo statera inter accurationem et flexibilitatem exemplaris est exemplar quod dicitur semi-naturale (hardware in the-loop, HIL). In hoc aditu, systema cyber-physicum partim ad usum instrumentorum realium formatur, partim ad exempla mathematica adhibenda. Exempli gratia, substatio electrica repraesentari potest per veras machinas microprocessores (nullae tutelae terminales), ministratores systematum automated dicionis aliorumque instrumentorum secundariorum, et ipsae actiones physicae in retis electricis occurrentes in exemplum computatrale adhibentur. Bene, de methodo exemplandi decrevimus. Post hoc opus erat ut architecturae cyber- iugi evolvere. Ut cyber exercitia vere utilia sint, omnes connexiones systematis cyber-physici complexi reali quam accuratissime in test situ recreari debent. In nostra igitur regione, sicut in vita reali, technologica pars cyber- nensis pluribus gradibus inter se implicantibus consistit. Admoneam me ipsum infrastructurae industriae retis typicam includere gradum ultimum, in quo sic dictum "primarium instrumentum" est - fibra optica, retis electrica, vel aliquid aliud, secundum industriam. Data commutat et propriae moderatoris industriae moderatur, et illi vicissim per systemata SCADA.

Partem industrialem cyberium situs e segmento energiae, quae nunc est prioritas nostra, creare coepimus (oleum et gas et industries chemicae sunt in consiliis nostris).

Perspicuum est gradum primi instrumenti non posse effici per scalam exemplaria utentes res reales. Ergo in primo gradu mathematicum virtutis exemplar elaboravimus facilitatem et sectionem virtutis systematis adjacentem. Hoc exemplar includit omnem potestatem instrumentorum substationum - potentiarum linearum, transformatorum, etc., et in speciali sarcina programmatis RSCAD exercetur. Exemplar hoc modo creatum processui potest per complexionem realem-tempus computandi - principale eius pluma est quod processus temporis in systemate reali et processu temporis in exemplari omnino identificatur -, hoc est, si brevis circuii in real! retis duas secundas durat, simula- bitur enim tantundem temporis in RSCAD). Sectionem systematis electricae potentiae accipimus "vivere", operando secundum omnes leges physicae et etiam in influentiis externis respondentibus (exempli gratia, activatio tutelae et automationis terminalum, supplantatio virgarum, etc.). Commercium cum machinis externis consecutum est utentes interfaces communicationis speciales customizabiles, permittens exemplar mathematicum cum ambitu moderatoris et ambitu rationum automatorum.

Gradus autem moderatoris et automated systemata ditionis potestatis facilitas creari potest utens verae instrumenti industrialis (quamvis, si opus est, exempla virtualis etiam uti possumus). In his duobus gradibus sunt, respective, moderatoris et automationis apparatus (Nullam tutelam, PMU, USPD, metra) et systemata automated imperium (SCADA, OIK, AIISKUE). Exemplar perspicuum potest signanter realismum exemplaris augere et, proinde, cyber se exercet, cum iugis cum instrumento industriae reali correspondet, qui proprias habet notas, cimices et vulnerabilitates.

In tertio gradu commercium partium mathematicarum et physicarum exemplarium implevimus utentes instrumentorum communicationis socialis specialibus ferramentis ac programmatis ac amplificatoribus insignes.

Quam ob rem infrastructura aliquid simile hoc spectat;

Quomodo prope infrastructuram aedificavimus pro cyber- nis industrialis disciplina?

Omnes instrumenti test situs inter se mutuo occurrunt in eo modo ac in systemate reali cyber-physico. Specialius, cum hoc exemplar construendo sequenti instrumento et instrumentis computandis usi sumus;

  • De complexu RTDS computando ad calculandum perficiendum in tempore reali;
  • Automated workstation (AWS) operantis cum programmate inaugurato ad exemplar processum technologicum ac primarium apparatum substationum electricum;
  • Cabinets cum instrumento communicationis, Nullam tutelam et automationem terminales, et processum instrumenti automated control;
  • Arcae amplificatoriae destinatae ad augendum signa analogorum e digitalis ad analogum convertentis tabulam RTDS simulatoris. Quaelibet amplificatio scrinii aliam rationem amplificationis caudices generandi usus et intentiones initus signa gignendi continet propter terminales tutelae curationes in studio. Input signa ampliantur ad gradum requisiti ad normalem operationem terminales tutelae vitales.

Quomodo prope infrastructuram aedificavimus pro cyber- nis industrialis disciplina?

Haec non sola solutio possibilis est, sed, nostro iudicio, optima est ad exercendas cyberas exercitationes, cum realem architecturam maximarum plurium recentiorum substationum reflectat, simulque nativus fieri potest ut recreet. verius fieri potest aliqua lineamenta alicuius rei.

Ad summam:

Rhoncus cyber ingens consilium est, et adhuc multum laboris praemisit. Ex altera parte, experientiam collegarum Occidentalium studemus, e contra, multum facere debemus experientiam operandi specifice cum inceptis industrialibus Russicis, quandoquidem non solum variae industriae, sed etiam diversae nationes speciales habent. Haec tam complexa est et interesting argumenti.
Nihilominus persuasum est nos in Russia pervenisse quod vulgo "gradus maturitatis" appellatur, cum industria etiam necessitatem exercitationum cyberorum intellegit. Id quod mox industria suas optimas consuetudines habebit, et nostram securitatem in spe firmabimus.

auctores

Oleg Arkhangelsky, analyticum ac methodologum ducens in Cyberia test Site project.
Dmitry Syutov, praefectum fabrum Industrialis Cybericae Testis Site project;
Andrey Kuznetsov, caput "Industrialis Cyberii Testis Site", proiectum, locumtenens caput Cyberii Securitatis Laboratorium Automated Processus Control Systemata ad productionem

Source: www.habr.com

Add a comment