Сообщение №1375696949669960

0 +0−0Anatoly Nikolaev13:02:29
05/08/2013
0 +0−0Констатин Лащухин12:54:22
05/08/2013

Я говорю о том, что написано в статье. В статье написано, что атаковали сервер, а на серверах SCADA ставится кране редко. Что касается вывода данных на более высокие уровни - это второй и третий уровень, MES, ERP. Они сами по себе технологические процессы не контролируют и доступа к технологическим процессам не имеют, они могут иметь только доступ к некоторым параметрам технологического процесса, причём в самих АСУ всегда стоят ограничения на входные параметры из MES и ERP, чтобы эти параметры не повредили процессу. Насчёт ОРС - эх, если бы всё было так легко! Почти все ОРС-серверы являются DСОМ-объектами, и, соответственно, получить к ним доступ столь же сложно сколь запустить на удалённом компе какую-нибудь функцию из системной .dll-ки через точку входа, хотя, на самом деле, ОРС-сервера защищены от несанкционированного доступа гораздо сильнее, чем обычные .dll-библиотеки. Для этого нужно получить разрешение в DСОМ-менеджере.
Из за того, что сети уровня контроллера физически без экрана соединены с сетями уровня SCADA (часто это одна и та же сеть с единым адресным пространством), сети уровня SCADA имеют выход в MES и ERP с использованием программно аппаратных сетевых экранов, ПО которых устарело, а MES и ERP чаще всего имеют выход в интернет для удобства высоких руководителей, можно считать, что весь путь от глобальных сетей до сетей управления для квалифицированного специалиста - прозрачен.
Самые
^^^Наверх^^^Обратная связь