ym104432846
Вставьте ссылку на видео из Youtube, Rutube, VK видео
Задайте вопрос по видео
Что вас интересует?
00:01:35
Новая функциональность Divi Data PIK v3.0:
  • 1. Провели презентацию и демонстрацию нового функционала продукта ПК Индастриал Кид версии 3.0
  • 2. Рассказали о задачах, решаемых продуктом (анализ информационных атак, выявление уязвимостей, соответствие регуляторным требованиям)
  • 3. Представили официальную версию релиза продукта в сентябре текущего года
00:04:13
Демонстрация функционала и модулей Divi Data PIK:
  • 1. Обсудили план доклада: рассказ про модульную архитектуру, модуль анализа сетевого трафика, модуль обнаружения и реагирования (для ПЛК), модуль контроля версий, компонент супервижн и кейсы применения REST API AI
  • 2. Не принято конкретных решений и договорённостей относительно сроков реализации или внедрения модулей
  • 3. Речь шла исключительно о презентации новых модулей и компонентов системы, без обсуждения деталей разработки или интеграции
00:04:59
Модульная архитектура Divi Data PIK:
  • В новой версии продукта реализована модульная архитектура, состоящая из 7 модулей, включая модуль ядра и дополнительные функциональные модули
  • Для полноценного функционирования системы достаточно установки двух модулей (ядро + один дополнительный), остальные модули устанавливаются по мере необходимости
  • Веб-интерфейс адаптирован под используемые модули, позволяя сократить системные требования и сэкономить ресурсы организации
00:09:55
Новый модуль анализа сетевого трафика:
  • Новая версия ПК (версии 3.0) получила значительное обновление модуля анализа сетевого трафика
  • Модуль позволяет детально анализировать сетевой трафик, включая каждую сессию, выявлять аномалии и проблемы, а также проверять поведение команд, переданных по сети
  • Добавлена функция автоматического создания сетевых правил на основе наблюдаемых сетевых соединений
00:26:09
Модуль обнаружения и реагирования PLCs:
  • Разработан перспективный модуль обнаружения и реагирования для ПЛК/PLS, использующий машинное обучение для выявления аномалий сетевого трафика технологических процессов
  • Модуль функционирует исключительно локально, не взаимодействуя с защищаемой системой, обеспечивая конфиденциальность данных и снижая затраты на внедрение
  • Модуль способен фиксировать отклонения еще до срабатывания традиционных сигнатурах методов контроля, повышая оперативность обнаружения угроз и улучшая защиту промышленных объектов
00:30:21
Модуль контроля версий:
  • Разработан механизм отслеживания изменений в проектах ПЛК с помощью модуля вершин-контрол, обеспечивающий возможность возврата к требуемым рабочим версиям
  • Для загрузки новых версий проектов и комментариев к ним используется дееспо-приложение, установленное на инженерные станции под управлением ОС Windows Астралинукс или Редокс
  • Версионный контроль исходных кодов проектов ПЛК позволяет снизить затраты на хранение данных, сохраняя исключительно необходимые исходные коды без избыточных данных
00:37:05
Компонент SuperVizhun:
  • 1. Разработан новый компонент супервижн, созданный с нуля, обеспечивающий полный мониторинг информационной безопасности АСУД (АСУ ТП), включая инциденты, уязвимости, активные сессии и изменения конфигураций
  • 2. Компонент супервижн агрегирует информацию с разных удаленных площадок и представляет её в едином интерфейсе, обеспечивая централизованное хранение и управление проектами ПЛК
  • 3. Реализована централизованная функция управления пользователями, позволяющая сократить административные затраты и повысить уровень информационной безопасности путем делегирования полномочий нескольким ответственным лицам
00:50:34
Public API для управления Divi Data PIK:
  • Разработан публичный REST API для управления продуктом, поддерживающий возможность версионирования
  • Новая версия продукта обеспечит обратную совместимость, позволяя пользователям продолжать использовать предыдущие версии вместе с новыми
  • В продукт интегрированы инструменты Swagger и Postman для упрощенной документации и тестирования функционала
0: Коллеги, добрый день. Рады всех приветствовать на сегодняшнем онлайн событии на вебинаре, который будет посвящён обзору новой функциональности div дата пика.
1: 3 0. Пока остальные участники онлайн встречи подключаются к этому вебинару, я прошу вас, пожалуйста, поставить ваши реакции в правом углу для того, чтобы мы могли убедиться, что нас слышно и хорошо видно. Также я хочу напомнить вам.
2: Что у нас есть чат, в который мы приглашаем всех заинтересованных, желающих адресовать нашим экспертам вопросы, на которые мы в конце этой встречи обязательно ответим. Более того, за самые интересные
3: Остроумный и яркий вопрос. Мы подготовили подарок. Давайте я тогда немножко расскажу о цели нашей встречи и регламенте. Мы планируем в течение ближайшего часа.
4: Делиться с вами новостями нашего флагманского продукта. Диви дата индастриал кид той новой функциональности, рассказать, которая появилась в версии 3 0, а также провести демо компонентов и модулей.
5: Сегодня со мной мои коллеги эксперты Фёдор Маслов это менеджер продукта диви дак индастриал кид Михаил Гурьев Миша отвечает за dvd и влад Ганжа.
6: Это наш продукт, продукт вершин, контрол. Что ж, мне кажется, все вступительные слова сказаны с уважением. К вашему времени хочется перейти уже тогда к содержательной части я передаю слово.
7: 1 эксперту, Федя, можешь выходить в эфир, и желаю хорошего вам времяпровождения.
8: Да, коллеги, всем добрый день. Всех рады приветствовать сегодня. Ну и безотлагательно. Тогда сразу перейду к демонстрации. Начнём со слайдов, в 1 очередь для тех, кто не знает о нашем продукте. Хотелось бы сказать пару слов о том,
9: Том, какие задачи он позволяет решать. Пк индастриал кид существует на рынке достаточно давно, примерно с 2015 года продукт комплексный и позволяет
10: Анализировать различные домены информационной безопасности асутп. Он выявляет атаки различными методами, причём позволяет анализировать конфигурации, позволяет, проверяя
11: Соответствие требованиям внутренним по информационной безопасности также выполнить требования регуляторов, выявляет уязвимости и так далее. Все домены мы закрываем. События информационной безопасности тоже не исключение продукт.
12: Активно развивается. И сегодня мы хотели бы рассказать вам про новую версию, которую мы выпустили в прошлом месяце. У нас был официальный релиз, который примерно в двадцатых числах сентября произошёл, и мы сегодня прям в деталях расска
13: Что мы сделали и зачем мы это сделали, подсвечивая то, какую выгоду, какую ценность вы можете получить от использования новых функциональных или не функциональных возможностях для каждой, для каждого блока новых функций?
14: У нас будет несколько отдельных слайдов, и в конце каждого блока мы покажем небольшую демонстрацию. Надеюсь, что уложимся в то время, которое у нас есть.
15: Я думаю, будет интересно. Ну и давайте перейдём тогда к 1 блоку. Ну, скажу да, о чем будем разговаривать. В 1 очередь расскажем про модульную архитектуру. Я покажу, как это работает. Затем Михаил расскажет про улучш.
16: Полностью созданный с нуля модуль анализа сетевого трафика. Затем поговорим про новый модуль в составе решения идиа фор пиэлси. Это он же называется модуль обнаружения и реагирования для плк. Затем
17: Тем расскажем про модуль контроля версий. После этого покажем, расскажем и покажем новый компонент супервижн, который тоже был создан с нуля и в конце покажем несколько интересных кейсов применения рестапи ай. После этого я ещё расскажу.
18: Скажу про другие нововведения, которые ждут в этой версии, и думаю, что в конце сможем также ответить на вопросы и, может быть, даже какой-то опрос проведём. И давайте тогда переходить к следующей теме. Модульная архи.
19: Архитектура что же это такое? У нас в новой версии 3 0 product был разделён на модули, ну, во первых, разделён, во вторых, новые модули добавились соответственно, сейчас у нас 7 модулей, 6 из которых функциональные.
20: 1 модуль является модулем ядром, использование которого необходимо в принципе для функционирования оставшихся 6 модулей. Состав модулей вы можете видеть на экране, проговорю новый модуль контроля версий, новый модуль обнаружения, реагирования для плк.
21: Полностью переработанный, созданный с нуля модуль анализа сетевого трафика и модули, которые знакомы коллегам, которые уже пользовались нашим продуктом. Это модуль управления конфигурациями, модуль управления уязвимостями, модуль управления внешними
22: Событиями. Минимальное количество модулей в поставке 2. Это означает, что для функционирования решения нужно установить как минимум и, ну приобрести 2 модуля. То есть это модуль ядро и, например, модуль анализа сетевого трафика
23: При, когда модули куплены, не все используются, не все мы, естественно, меняем веб интерфейс, ограничиваем доступ к функциям для того, чтобы не мешать излишними элементами интерфейса пользовать
24: Да, чтобы им было проще пользоваться продуктом. Собственно, зачем мы это делаем? Во первых, это позволяет организациям попросту экономить, потому что если ваш сценарий использования не подразумевает необходимости, например, анализа конфигурации или выявления
25: Уязвимости, вы используете какие-то другие решения, которые уже приобретены. В таком случае вы можете установить только те модули, которые вам требуются, и использовать их. Это, соответственно, во первых, сокращает системные требования, во вторых позволяет
26: Просто экономить на лицензиях и на оборудовании, кстати, тоже, потому что системные требования сокращаются. В то же время есть возможность модули доустанавливать. Естественно, потребуется дополнительная лицензия, да, но если
27: Вдруг появилась потребность в использовании какого-либо ееще модуля. Это такой кейс мы покрываем. Есть возможность этот модуль доустановить и начать его использовать с течением времени. Это позволяет масштабироваться с Ростом бизнеса.
28: Помимо этого, как я уже сказал ранее, мы, естественно, адаптируем интерфейс под те модули, которые есть. И думаю, я сейчас покажу, как это работает.
29: У меня будет несколько стендов сегодня в процессе демонстрации, я буду иногда между ними переключаться по мере необходимости. Ну и начнём с 1 стенда. Обратим внимание на вот эту вот область, кото
30: Которая показывает нам главное меню.
31: У нас на этом стенде установлены все модули, кроме модуля обнаружения реагирования для плк. Соответственно, у меня есть раздел
32: Контроля версий. У меня есть раздел инспекция активов.
33: И если посмотреть, все вложенные разделы также здесь присутствуют. То есть я могу на данном стенде собирать конфигурации, управлять исходным кодом проектов пк и так далее, выполнять практически все действия, которые, в принципе, возможны в нашем продукте, да?
34: Если посмотреть на какую-то информацию внутри какого-либо актива, давайте выберем вот этот вот пк здесь у меня в правой части вы можете увидеть, что у меня есть связанные меню про конфигурации, про
35: По и так далее. Соответственно я могу конфигурации посмотреть этого актива. Это доступно, потому что в этом, на этом стенде все модули установлены и давайте сравним это с другим стендом на этом стенде как вы види.
36: Главное меню у меня несколько тоже отличается. Здесь нет инспекции активов. И если мы, например, перейдём в активы, выберем какой-нибудь актив, то в правой части мы видим, что тоже нету возможности.
37: Смотреть конфигурации и так далее. То есть это в принципе показывает базовый принцип, на котором строится модульная архитектура на фронтенде, то есть в веб интерфейсе.
38: Так, это работает. И думаю, что здесь все, если у вас будут какие-то вопросы по поводу того, как приобретать модули, что-то ещё, пожалуйста, задавайте их в чате, будем рады ответить и на этом давайте
39: Вернёмся к слайдам, и я передаю слово Михаилу Пырева, который расскажет про модуль анализа сетевого трафика Михаил да, коллеги пк версии 3 0 имеет самое грандиозное обновление.
40: Для анализа сетевого трафика.
41: Теперь у вас есть возможность видеть не просто потоки данных, а каждую сессию в каждый момент времени находить слишком короткие или слишком длинные сессии, а глубина разбора даст понимание, имеется ли вообще проблема.
42: Если что-то сложно увидеть, например, там паттерны сокрытия действий через туннелирование протоколов, то здесь задетектировали новые модели машинного обучения разбор сетевого.
43: Трафика теперь настолько глубокий, что возможно отслеживать значение параметров технологического процесса, кроме того, конкретные команды, переданные по сети, у нас проверяются на поведение злоумышленника и в случае совпадения.
44: Новые события информационной безопасности, но это ещё не все. Теперь из сессий получается достать переданные файлы для дальнейших проверок, а сами сессии
45: В сыром виде записываются на диск. И тут мы сразу же предусмотрели механизм фильтрации. То есть, например, нет смысла хранить такие эльфа флоу, как бэкапы, переданные по сети или зашифрованный трафик, ведь
46: Все, что возможно прочитать и так разбирается в dv dt пк версии 3 0, кроме того, мы добавили возможность работы продукта в сетях динамической адресации и самое сладкое напоследок слепок сетевых соедине.
47: Теперь можно сделать буквально по 1 кнопке, то есть система сама обучится и сгенерирует необходимые правила.
48: Таким образом, эти улучшения помогут вам более точно локализовать проблему, увидеть, что происходило до деталей в сети, и, по сути, как в машине времени, очутиться в момент инцидента и расследовать его до исключения.
49: Для исключения повторной атаки также с новым продуктом получится своевременно обнаруживать отклонения от нормальной работы, то есть какие-то неизвестные угрозы, тем самым обеспечивая непрерывность процесс.
50: Производство.
51: Вы сможете также сократить время на расследование, имея все карты на руках, к тому же с удобным интерфейсом, который позволит перейти к контексту буквально в пару кликов. Используйте столько ресурсов, сколько в целом.
52: Функция вам необходима. Продукт пронизан гибкостью настройки под ваши нужды, в том числе и человеческих ресурсов. Ведь теперь ручной ввод правил это всего лишь опция, а не необходимость. Предлагаю посмотреть на новый
53: Изменения вживую я сейчас продемонстрирую.
54: Экран буквально секунду.
55: Начнём мы с нашей вкладки события. Здесь у нас также было множество изменений, но я покажу, как это связано с нашим новым улучшенным модулем. Первоначально предлагаю посмо.
56: Да, у нас появились новые фильтры, они стали более удобные. Здесь можно добавить те поля, которые нам необходимы для фильтрации. Я здесь буду пользоваться типами событий у нас в модуле она
57: Сетевого трафика есть несколько блоков, это у нас как раз эмэль часть есть глубокая инспекция пакетов dpi и подсистема обнаружения вторжений предлагаю с подсистемы обнаружения вторжения начать теперь.
58: У нас события под система обнаружения вторжений можно смотреть в связке именно с сетевыми соединениями. То есть, например, вот я вижу события от подсистемы.
59: Обнаружение вторжений. Кстати, у нас появились ещё дополнительные переключения. Можно перейти вообще непосредственно к самому правилу и посмотреть, что это было за правило. Если мы захотим вернуться, то у нас все фильтры необходимые будут сохранены и мы сможем
60: Посмотреть снова то событие, с которым мы взаимодействовали, да, тут мы видим, есть также кнопочка перехода на сессии. Перейдём, соответственно, к этой сессии. Как мы видим, мы переключились.
61: На сетевые соединения. Это там визуально, даже по сути, новый блок, в котором есть много новой информации. В данном случае мы видим полную информацию по текущей сессии, кто взаимо
62: Действовал, какое количество пакетов, было передано количество байт. Кроме того, мы добавили возможность просмотра фильтрации и понимания в целом, в какой сети находится тот
63: Иной актив, то есть это может быть контролируемая сеть, то есть некая контролируемая зона, где вы находитесь, взаимодействие с внешним миром, глобальная сеть. И у нас появилась 3 сеть, это локальная, то есть при взаимодействии
64: Например, между какими-то площадками вы увидите, что это не внешнее взаимодействие, а именно с этой площадкой. Например, кроме того, здесь добавлена длительность. То есть мы видим, как долго взаимодействие данное происходило. Ну здесь происходило
65: Сканирование, поэтому оно произошло достаточно быстро в течение там меньше, чем миллисекунда. Далее мы видим состояние сессии, то есть tcp, флаги, которые были отправлены. В данном случае был реджект.
66: То есть был запрос на подключение, и он сразу же был отклонён. И мы видим здесь статус сессии, статус сессии. Мы чуть чуть дальше про это посмотрим. Это там классическая, она может быть разрешена, не разрешена, либо
67: В состоянии не определена, когда механизм обучения происходит, да и представлен транспортный протокол и протоколы уровня эль 7. Далее в других примерах я покажу, как это выглядит.
68: Также здесь можно ещё у нас создать сразу же правила в случае необходимости, то есть сразу же все данные подставляются в модальное окно, но предлагаю как раз посмотреть, как все-таки сделать так, чтобы
69: Создавались автоматически. Мы добавили в нашем разделе по каждому сенсору возможности дополнительные настройки. И здесь появился так называемый тумблер небольшой автоматическое создание правил сессии в случае включения
70: Данной функции. Все сетевые соединения, которые мы увидим в сети, они преобразуются в определённые правила. Данные, правила можно посмотреть в другом разделе. Это правила сессий, они у нас
71: В формате, кто, отправляя, кто может отправлять, куда может отправлять и, соответственно, порт получателя, который используется в данном соединении в связке вместе с транспортным протоколом.
72: То здесь это приближено к правилам межсетевого экранирования.
73: Кроме того, если мы посмотрим непосредственно так, на события, тут также появились новые события, связанные непосредственно с
74: Контролем сессий, да, мы можем также их отфильтровать, просмотреть, видим, что у нас были обнаружены некоторые сессии, неразрешённые правилами сетевых соединений.
75: Можем просмотреть также общую информацию и перейти непосредственно к сессии, да, то есть опять-таки для того, чтобы там, допустим, её разрешить, либо что-то ещё с ней сделать. В данном случае мы видим подключение из контролируемой сети в glow.
76: Сеть. Видим, что оно штатно было установлено и завершено. Кроме того, мы видим, что здесь был разобран протокол, шифрованный эссель. Ну, в данном случае это подгруппа эссель, скажем так, да, но если мы провалимся чуть глубже,
77: Мы видим детали непосредственно разбора там по специфике того протокола, который был обнаружен. В данном случае мы видим информацию о том, кто взаимодействовал, по какой версии протокола тлс.
78: Версия 1, 2. То есть, может быть менее защищённое взаимодействие. Также мы видим здесь имя сервера и какой был далее следующий протокол. То есть это был протокол. Http, ну в данном случае это, по сути, мы просмотрели взаимодействие протоколу.
79: Да, вернёмся обратно на сессию. Также, как мы видим, да, везде есть переходы контекстные. Можно посмотреть всю информацию, которая необходима.
80: Кроме того, мы здесь видим, что у нас есть наименование актива, то есть, по сути, все сессии обогащаются теми данными, да, которые мы уже обнаружили ранее. То есть в данном случае мы видим актив вин 10 интрудер, мы можем
81: В карточку данного актива. И более того, если нам интересно посмотреть, с кем ещё в целом взаимодействовал ещё данный актив, мы можем просто нажать на кнопку карта сети и получим представление.
82: С какими ещё там активами либо подсетями взаимодействовал данный данное устройство. Видим, что взаимодействие с глобальной сетью было как раз по http и эссель с локальной сетью по днс и
83: Можем перейти также из карты сети обратно в сетевые соединения и увидеть всю информацию, которая есть. Мы видим также здесь, что некоторые сессии подсвечены зелёным, некоторые серым, то есть есть некоторые активные.
84: Сессии, да, то есть мы видим в реальном времени, что действительно происходит
85: Предлагаю посмотреть, какие у нас есть ещё нововведения. Перейдём обратно в события. Здесь у нас также появился тип событий, который называется
86: Тег контрол. Если мы посмотрим, что здесь нового, мы увидим, что мы теперь отслеживаем теги. То есть это параметры технологического процесса в данном случае.
87: Видим, что было изменение некого Тега ручной режим на параметр true значение Тега не соответствовало определённым критериям правила далее уровень воды у нас поднялся до 1400, то есть можем открыть также карточку.
88: Данного события и просмотреть в целом. А с каким правилом это связано. И у нас, соответственно, появились новые правила контроля тегов. Здесь мы видим, что по условию уровень воды не должен был быть
89: Точнее, должен был быть меньше, чем 1400, а он у нас добрался до этого порога. Далее, когда уровень воды получается в нашем импровизированном бочке, опустился снова там до нуля в данном случае.
90: Ну, спустили бочок, мы видим, что значение Тега нормализовалось. То есть, по сути, мы видим превышение, да, события. И когда состояние нормализуется, мы также видим дополнительное событие, что все пришло в норму, кроме
91: Того, у нас ещё появились ещё дополнительные события, которые связаны с глубоким разбором сетевого трафика. В данном случае это определённые команды, на самом деле команды в разных протоколах, но
92: Я покажу на примере именно промышленных. То есть мы видим сейчас, что было обнаружено использование функции плк критично для технологического процесса и видим команды. То есть был конец загрузки, загрузка, собственно, видим протокол в данном слу.
93: Протокола севен ком. Мы можем перейти из этого события также в сессию посмотреть более детальную информацию. Здесь есть разные блоки. В данном случае мы видим
94: Был обнаружен как раз файл, который передавался здесь информация, по возможности, если есть тип содержимого и наименование, мы её достаём, если такой возможности нет, соответственно, вся эта информация так или иначе хранится в
95: Архиве, мы его можем также создать и получить данный файл.
96: Вот мы получили данный файл.
97: То есть я могу его открыть. В данном случае у меня не поддерживается запуск бинарных файлов, но так или иначе мы видим, что был передан бинарный файл.
98: Вернёмся обратно.
99: У нас была определённая сессия. Допустим, нам необходимо посмотреть какие-то дополнительные детали, если вдруг было недостаточно информации, которая у нас представлена в метаданных, мы можем взять и сохранить файл пикап.
100: У нас запускается создание файла пикап и, соответственно, мы видим сырой трафик, то есть мы его достали, по сути, с нашего сенсора. Можем его запустить, посмотреть действительно взаимодей.
101: Действие было по протоколу, венком были там определённые коммуникации, старт загрузки, загрузка и конец загрузки. Ровно тоже самое мы видели в интерфейсе. То есть, по сути, мы и так все разбираем.
102: Кроме того, если говорить про копию сетевого трафика, как я говорил, у нас есть дополнительные настройки при переходе на раздел сенсоры мы можем посмотреть, какие настройки у нас вообще в целом присутствуют здесь.
103: У нас есть управление записью сетевого трафика, мы можем его отредактировать в целом, включить, выключить, то есть опять-таки по необходимости запись трафика, можем указать границу ротации диска и что самое главное, это
104: Фильтр захвата в формате bpf. То есть мы можем здесь как раз указать ту логику, которая нам необходима. Аналогичная ситуация есть у нас и с файлами. И кроме того, у нас есть управление регистрацией трафика. Здесь можно выбрать в целом даже метаданные, которые
105: Необходимо хранить. То есть вы можете управлять в целом всеми данными, которые попадают в решение, чтобы сориентироваться по те ограничения инфраструктуры, которые присутствуют.
106: Кроме того, есть у нас там маленькое улучшение, да, то есть мы можем просматривать вид как бы более презентативный для аналитика, чтобы быстро понять информацию. То есть мы
107: Можем смотреть вид в таком неком карточном представлении, кто откуда, куда и так далее. Предлагаю на этом завершить, потому что у нас ещё далее есть множество новых модулей. Мы поговорим как раз про
108: 1 из них, который основан на анализе сетевого трафика, и Владислав, передаю тебе слово.
109: Спасибо всем добрый день. Переходим к модулю обнаружения и реагирования для плк либо pls. Данный перспективный модуль выявляет аномалии сетевого трафика с использованием ме.
110: Машинного обучения для ряда промышленных протоколов модуль обучается на сетевом трафике технологического процесса и впоследствии реагирует на отклонения в работе системы, то есть регистрирует отличие от эталонной модели функциониро.
111: Это позволяет более оперативно обнаружить аномалии и принять корректирующие меры ещё до того, как показатели техпроцесса достигли критических значений условно говоря, сработали сигнатурные методы правила контроля тегов, которые Ммихаил показывал.
112: Данный модуль использует для анализа запатентованные технологии диви групп есть возможность дообучения модели, поскольку бывают легитимные изменения хода техпроцесса, например, сезонность, изменение состава тп.
113: Модуль и pls позволяет повысить уровень защищённости ключевых компонентов сутп, никак не взаимодействуя с защищаемой системой, поскольку анализируется только копия сетевого трафика используемые модели машинного обучения функционируют иис.
114: Исключительно локально, никак не взаимодействует со смежными сетями, что позволяет обеспечить конфиденциальность данных. Также обучение происходит без ручной разметки, что существенно снижает затраты на внедрение и explore.
115: Также локальные модели обеспечивают высокую производительность модуля и не сильно требовательны к вычислительным ресурсам.
116: Таким образом, данный модуль помогает повысить уровень защищённости и дополнить классические методы детектирования атак подходит в том числе и для организации, где нет иб. Специалистов с глубокими знаниями асутп.
117: Сейчас я также продемонстрирую данный модуль.
118: На простом примере.
119: Как это выглядит? Собственно, вот я показываю дашборд модуля. Иди пиэлси. Видим, что у меня 2 модели работают, 1 отключена, аномалий в данный момент нет. Все события.
120: Метриках поступает исправно. Все хорошо. Теперь перейдём в интерфейс скада системы. Вот у меня здесь настроен тестовый технологический процесс, где происходит смешивание жидкости в баке и впоследствии
121: Бакка. Сейчас мы сделаем небольшие изменения в работе техпроцесса. То есть, ну, например, давайте откроем вентиль 3 здесь, там все, у нас уже система начала.
122: Работать не совсем в штатном режиме, поскольку я в неё внёс изменения. То есть вот от такого циклического хода техпроцесса, который был ранее, мы существенно отклонились. Теперь, собственно, вернёмся в
123: Нашу систему dlc, которая получает копию трафика с данного стенда асутп, видим, что у нас уже обнаружились в системе аномалии видим айпи адрес плк, на котором были обнаружены откло.
124: Хода техпроцесса. И тем самым мы зафиксировали отклонения ещё до того, как сработали сигнатурные методы. И вот, в частности, вот сформировался свежий инцидент информационной безопасности буквально только что
125: Что зафиксировано использование функции записи с отклонением отхода тех процесса. Вот здесь несуществующий переход, то есть отклонение от эталонной модели функционирования. Собственно, этот инцидент мы можем обработат
126: Закрыть, поскольку это тестовые изменения, которые мы с вами прямо сейчас выполнили.
127: Сейчас я вернусь к презентации и продолжу уже рассказывать про другой модуль модуль контроля версий, тоже связанный с плк.
128: С использованием модуля вершин контрол можно обеспечить отслеживание изменений в проектах и при необходимости вернуться к требуемой рабочей версии проекта взаимодействие с серверной частью, получение актуальной версии исходных кодов.
129: Проектов загрузка новых версий, комментарии к новым версиям осуществляется через дееспо приложение, которое ставится на инженерные станции под управлением windows астралинукс либо редокс.
130: При наличии в инсталляции уровня супервижн проекты плк также реплицируются и на него. Тем самым мы получаем ещё 1 точку просмотра и хранения исходных кодов проектов плк. Иногда среды разработки генерируют.
131: Временные файлы, которые не требуется версионировать, поэтому вершин контрол можно настроить исключения для подобных кейсов.
132: Модуль контроля версий снижает риски останого техпроцесса, поскольку с помощью данного модуля можно версионировать проекты и отслеживать изменения, внесённые как подрядчиком, так и эксплуатирующим персоналом.
133: Быстрый доступ к требуемой версии проекта снижает время простоя, время ускоряет восстановление позволяет быстрее запустить техпроцесс, например, можно залить актуальную версию проекта на новый плк.
134: Который поставили взамен вышедшего из строя либо загрузить более старую проверенную версию проекта на плк в случае, если начались ошибки после внесения изменений в логику работы.
135: Также с помощью данного модуля можно сократить расходы на хранение данных, поскольку версионируем мы только необходимые исходные коды проекта плк без условно лишних данных, таких как полный образ всей ма.
136: Всех там прочих, не очень Нужных приложений. И также решения функционируют как с российскими, так и с иностранными операционными системами и средами разработки.
137: Сейчас перейдём к небольшой демонстрации.
138: Вот я переключился на другой стенд, мы видим страницу репозитория, то есть здесь хранятся архивы проектов плк, сгруппированные в соответствии с моей структурой. У меня здесь 2 группы, можно создать больше групп в соответствии с
139: Вашей структурой видим, что у меня project 7 project демо заблокирован мной, поскольку я сейчас с ним работаю, проекту прилинкован контроллер 300 сименс видим, что на данный.
140: Момент конфигурации отклонений нет.
141: Сейчас я вот список версий, которые мы можем взять, скачать, посмотреть. И теперь я перейду на инженерную станцию, где у меня установлено, деска, приложение, я также авторизован, я вижу, что у меня
142: Project systems project демо хранится вот по данному локальному пути на этой инженерной станции на данный момент я в него вношу изменения, сейчас мы с вами закончим вносить изменения, то есть мне осталось только загрузить новую версию.
143: Проекта на контроллер. Сейчас перезапишем все изменения, запустим эмулятор контроллера и потом я как инженер, который внёс изменения в логику работы, нажимаю проверить актуальность данных и
144: Создаю новую версию, поскольку я внёс изменения и вношу соответствующие комментарии.
145: По какой причине я внёс изменения? Также эти изменения сразу сохраняются и на сервер. То есть здесь видим, что появилось, кто внёс изменения, какой комментарий?
146: И также через Десте можно посмотреть изменения в проекте для текстовых файлов. Можно посмотреть детально, что же у нас поменялось. Вот, например, здесь я поменял в эксель файле, ну, размер массива, то есть вот
147: Большое изменение, но наглядное. Поскольку я с проектом закончил работать, я могу его разблокировать. То есть другие инженеры тоже могут начать с ним работать.
148: Теперь возвращаемся в веб интерфейс. Тоже покажу, что появилась новая, 8 версия. Тоже вот прокинулись описания, кто внёс изменения. Можем при необходимости через веб интерфейс скачать версию в виде
149: Архива также, как и в теста приложении, можно просматривать различия для текстовых файлов различия в детальном виде. Вот тоже самое различие, которое я показывал и теперь, чтобы уже окончательно завершить работу.
150: Мне надо собрать конфигурацию с плк с использованием модуля контроля конфигурации, чтобы не ждать, пока она соберётся по расписанию, я запущу сбор вручную и тем самым я покажу, что изменения, которые
151: Я внёс проект, загружено на плк и новую конфигурацию плк я приму за эталонное значение, поскольку это изменение легитимно совершенно вот прямо сейчас.
152: Соответственно, вот у меня появился инцидент, который я сейчас обработаю, перейду в карточку актива, перейду в конфигурации и в режиме сравнения видим, что я добавил новый блок данных db 7. Поэтому я
153: Принимать изменения за это он
154: Здесь все моя фамилия, что я его провалидировал. Я его принял за эталон, и на этом основании я могу закрыть инцидент.
155: Внеся соответствующий комментарий. Таким образом, мы обработали изменения проекта плк и подтвердили новую конфигурацию плк за эталонное значение. На этом я
156: Заканчиваю демонстрацию, Фёдор, передаю тебе слово.
157: Да, Владислав, спасибо. Коллеги. Предлагаю пойти немножко дальше. Сейчас мы расскажем про новый компонент супервижн, который у нас создан был полностью с нуля в продукте сначала.
158: Скажу, для чего он нужен, какие проблемы решает супервижн он предоставляет полную видимость во все ранее упомянутые домены информационной безопасности асутп, а это инциденты, уязвимости, неразрешённые сессии, откло.
159: Изменение конфигураций, активы, проекты пк и так далее. Вот все модули, которые у нас есть внутри нашего решения, они им поддерживаются. Супервижен позволяет централизованно мониторить удалённые площадки, на которых мы устанавливаем
160: Наш компонент среднего уровня, который называется management, он агрегирует с них информацию и предоставляет её в едином интерфейсе, также он является дополнительной точкой хранения проектов плк, как ранее сказал Владислав, и это позволяет обеспечить.
161: Отказоустойчивость системы хранения проектов помимо этого, у нас есть новая функция, которой раньше никогда не было в виде пк индастриал кид, которая представлена теперь в версии 3 0 в компоненте супервижн это централиз.
162: Управление пользователями. Сейчас я попозже, поподробнее расскажу, покажу, как это все работает. Собственно, зачем мы это делаем, почему это полезно. Во первых, супервижн, он позволяет принимать обоснованные управленческие решения, он подсве,
163: Те проблемы в состоянии защищённости тп, на которые стоит обратить внимание посредством агрегации информации с различных площадок. И, например, при установке супервижена в головном офисе, вы можете в едином интерфейсе видеть, что плохо, что
164: Хорошо. Насколько эффективно работают ваши сотрудники? Соответственно, это все повышает видимость, даёт возможность этим управлять. Вы можете контролировать, на какой удалённой площадке что-то идёт плохо, например.
165: Медленно устраняются инциденты. Есть большое количество уязвимостей, в то же время, наоборот, отслеживая, где идёт хорошо и время закрыть до закрытия инцидентов. Например, минимальное. Уязвимостей практически нету. Соответственно, вы можете принять решении
166: Например, ваших сотрудников. Все это позволяет более эффективно обеспечивать информационную безопасность асутп, естественно, и функция централизованного управления пользователей, которую я тоже сегодня покаж.
167: Она позволяет сокращать расходы на администрирование, потому что если даже у вас геораспределенная площадка, множество филиалов в России может быть даже за рубежом.
168: Вы можете при отсутствии даже средства управления доменом, при отсутствии Макс тд. Фриипа, других российских аналогов, да, централизованно управлять пользователями, централизовать.
169: Отдать эту функцию нескольким людям. Во первых, это сокращает риски для информационной безопасности. Во вторых, просто упрощает весь процесс. Тем самым вы экономите время своих сотрудников, а следовательно и деньги. Ну и давайте сейчас
170: Перейдём к демонстрации.
171: Я уже аутентифицировался в системе. Соответственно, мы видим главный дешборд, который называется обзор. Здесь представлена самая ключевая информация о защищённости всей организации. В 1 очередь мы показываем статистические, да.
172: О том, как вообще какие количества различных сущностей есть внутри вашей системы, количество открытых инцидентов, уязвимостей, неразрешённых сессий, активов и так далее. По сути, это позволяет просто понять общее количество
173: Этих сущностей. В текущий момент времени. Помимо этого, у нас есть виджет динамика, которая позволяет отслеживать различные метрики и как они меняются со временем. Например, здесь мы можем видеть, что среднее время
174: Решение инцидентов в моём окружении у меня меняется от времени. К времени есть некие спайки скачки, например, вот здесь вот оно достаточно сильно выросло. Можно сделать вывод о том, что-либо сотрудники занимались чем-то ещё, да и не слишком
175: Своевременно разбирались с расследованием. Вот здесь ещё хуже ситуация, да, может быть это было вызвано тем, что, например, сотрудник заболел. Давайте сейчас эту метрику мы отключим
176: И посмотрим, какие ещё у меня были скачки. Мы видим, что общее количество инцидентов у меня тоже снижается, в какие-то моменты изменяется, да, другие метрики тоже изменяются. Все эти данные можно просматривать за различ.
177: Промежутки времени и на основе этих данных понимать, что происходило, к примеру, нередки ситуации, когда вы запускаете новую площадку. Например, у вас увеличивается, соответственно, количество активов, в принципе, по
178: Всему ландшафту. Соответственно, логично, что если вы анализируете инциденты, если вы анализируете уязвимости, у вас количество уязвимостей инцидентов может возрасти, соответственно, с помощью вот этого виджета, динамика, такие кейсы можно отслеживать. То есть на нём же вы можете увидеть
179: И что активы могут изменяться, количество активов, может меняться количество уязвимостей и так далее. Всеми этими метриками можно управлять, отключать и включать и так далее. Помимо этого, у нас есть так называемые топ виджиты
180: Которые подсвечивают ключевые проблемы, на которые стоит обратить внимание по всем доменам тп, которые мы перечислили ранее, мы показываем менеджменты по количеству открытых инцидентов. Соответственно, вы можете увидеть, что вот, например, на этом менеджмент,
181: У меня очень большое количество инцидентов. Вероятно, нужно пойти задать вопрос человеку, отвечающему за устранение инцидентов на данной площадке. Почему их так много? Что же там происходит? Есть менедж, есть виджеты, которые показывают
182: Открытые инциденты по времени в работе. Это позволяет понять, насколько быстро и эффективно инциденты закрываются, и принять какие-то управленческие решения, например, связанные с оптимизацией процесса, изменением количества сотрудников или ещё
183: Какие-то решения. Также мы категоризируем все инциденты по проблемам, соответственно, показываем, какие типы инцидентов наиболее часто происходят во всем окружении. На основе этого можно принять решение об усилении какой-то определённой
184: Например, команды либо об изменении каких-либо процессов.
185: У нас есть множество различных топ виджетов по уязвимостям, по конфигурациям и так далее. В будущем мы планируем дать возможность их настраивать. Сейчас я бы хотел бы ещё показать виджеты, которые позволяют отслеживать состояние компонентов потом
186: Потому что если вы не контролируете, как работают компоненты более низких уровней, соответственно, какие-то данные могут быть неидеальными и вы можете пропустить какую-то уязвимость, атаку или изменение технологического процесса. Соответственно, это важно отслеживать состояние компонентов.
187: Наших компонентов, дак индастриал кид у нас есть виджет, который показывает все компоненты среднего уровня, то есть менеджменты по времени их недоступности, причём не только сколько он был недоступен всего, но и сколько он был
188: Сколько длится текущая ошибка, если она есть и сколько времени он был недоступен за последние 24 часа? Это может быть полезным. Например, когда сотрудники там отошли куда-то, проблема произошла, затем они the
189: Вернулись, и есть возможность понять, что она происходила. Помимо этого, мы, естественно, показываем идентичную информацию для сенсоров, которые собирают данные с инфраструктуры актив и в том числе активно взаимодействуют с активам.
190: Здесь на этом виджете, мы показываем, сколько всего сенсоров подключено к тому или иному менеджменту. Есть возможность посмотреть, сколько из них сейчас недоступно. Это означает, что-либо они были выключены, преднамеренно проводятся какие-то, может быть, технически.
191: Работы, либо может означать, что произошла какая-то проблема, связанная с инфраструктурой, и необходимо принять некие действия по её устранению. Помимо этого, в супервижен есть и другие дашборды. Со временем их количество будет расти.
192: У нас есть специфичный дашборд для контроля версий, для модуля контроля версий. Этот дашборд показывает общую информацию по данному модулю. Во первых, информацию по сбору данных, которые вы можете видеть. Вот.
193: Здесь вверху, это 3 виджета, которые связаны с управлением, конфигурациями и контролем версий. 1 виджет показывает, какие плк, которые есть в вашей инфраструктуре, ещё не подключены к модулю контроля версий.
194: Соответственно, могут быть их исходный код не защищён. 2 виджет показывает плк по времени успешного сбора конфигураций, потому что если конфигурация, сбор конфигурации не успешен в соответствии, да.
195: Данные о её состоянии могут быть неактуальными. Соответственно, можно пропустить какое-то нелегитимное изменение. И последний виджит, показывает плк по статусу соответствия конфигурации эталонной. Это важно, потому что, ну,
196: У вас есть отклонения. Соответственно, либо же какой-то сбой в процессе, либо действительно было, произошло нелегитимное изменение. Помимо этого мы показываем историческую информацию по количеству изменений в
197: Проект пк по времени. Сколько, в какой день изменений в проектах? В исходном коде было сделано. Соответственно, если у вас в выходные дни, например, никто не работает, не вносит изменения в проекты, что не редкость, да, то
198: И вы заметили изменения, например, в выходной день можно понять, что, наверное, нужно с этим разобраться, кто вообще меняет исходный код в выходные дни, как 1 из кейсов применения, показывая информацию за различные интервалы, можно её анализировать. Плюс
199: К этому здесь мы агрегируем события информационной безопасности об измене, связанные с репозиториями, с исходным кодом. То есть можно посмотреть, кто что-либо менял на всех удалённых площадках, на всех компонентах уровня менеджмента.
200: Которые подключены к супервижн.
201: Далее, как я уже сказал ранее, у нас супервижн является альтернативной точкой хранения проектов пк. Собственно, вот эти репозитории, которые хранят исходный код, мы можем перейти в
202: Какой-нибудь из них.
203: Посмотреть все файлы, которые здесь хранятся, при необходимости его скачать. Соответственно, сюда на супервижн реплицируются все репозитории подключённых менеджментов. То есть это позволяет постро.
204: Строить устойчивую инфраструктуру хранения в случае, если у вас произошла какая-то катастрофа, проблема, менеджмент вышел из строя. Инженеры асутп всегда могут подключиться на супервижн и скачать необходимую версию проекта или файл.
205: Связанные с проектом непосредственно здесь. И также расскажу про централизованное управление пользователями. Конечно, у нас всегда была ролевая модель Роли, которые можно назначать пользователям и
206: Так далее. Но нередки кейсы, когда на удалённых площадках нет средств управления доменом. В то же время организация может хотеть централизованно управлять пользователями для того, чтобы обеспечить защищённость системы. Во первых, потому что, да, происходит
207: Централизация, лишь несколько людей имеют доступ к управлению такими функциями. Соответственно, это повышает защищённость. Мы здесь реализовали возможность централизованного управления. Соответственно, вот эта опция, она позволяет
208: Активировать данную настройку. После этого создание пользователя и их изменение на среднем уровне на компоненте менеджмент станет невозможным, то есть управлять пользователями на всех площадках будет возможно только отсюда.
209: Помимо этого, что интересно, здесь вы можете, имеете возможность создать учётную запись 1 для индивидуального сотрудника по аналогии со средствами управления доменом, а затем ей назначить различные права доступа на различных менеджментав. Например, вот
210: Эта учётная запись, Петров Алексей Владимирович, мы видим, что данный пользователь имеет
211: Роль администратор на супер вижене на таком-то хосте и в то же время он имеет роль инженер на менеджменте на другом хосте, соответственно при после аутентификации
212: Возможности пользователей будут соответствовать этим ролям, и это позволяет минимизировать количество времени. То есть вам не надо создавать разные учётные записи на различных менеджмента, этим сложно управлять и так далее. Здесь все гораздо проще.
213: Про супервижн на этом все и предлагаю переходить к следующей теме спиай это публичный api для управления решением, что в нём есть.
214: У нас есть различные эндпоинты для получения данных, различные эндпоинты для модификации данных. Также мы
215: В 1 версии публичного рестапи. Ай, да, поддерживаем возможность версионирования. Почему это важно? Представьте, что вы получили какую-то версию нашего продукта, написали какую-то интеграцию для
216: Сокращение расходов на информационную безопасность. Например, начали получать инциденты и автоматически принимать какие-то действия, связанные с их расследованием или реагированием на них. Используйте стиай. Для этого. Затем мы выпускаем новую версию.
217: Продукта, если мы не будем поддерживать обратную совместимость при её установке, вам будет необходимо модифицировать эту интеграцию, а это может быть не всегда просто или уместно в какие-то промежутки времени, соответственно,
218: Что мы сделали в этой версии и будем делать. И далее мы будем поддерживать не 1 версию рестапи, а несколько, то есть, скорее всего, на 1 версию назад. И это даст возможность заказчикам, интеграторам адаптироваться к тем изменениям степиа, которые, поя,
219: В следующих версиях, например, если мы изменим какие-то существующие поинты, да, то появится новая версия степи ай. Соответственно, при использовании новой версии продукта можно будет пользоваться как предыдущей версией, так и существующей. Помимо этого, у нас появился
220: Swagger это классическое решение для документации рестапи ай прямо внутри системы, я сейчас его попозже покажу новый рестапи ай публичный, он основан на рестфул принципах, мы стараемся их придерживать, и это позволяет сделать str.
221: Понятным, описанным, то есть даже человек, который не хочет погружаться в техническую документацию, инженер б или девопс, инженер, он может понять, как это работает. Помимо этого мы улучшили описание поинтов.
222: И, естественно, у нас есть публичная документация по stay собственно, зачем мы это делаем, потому что мы хоти мы понимаем, что заказчики, они хотят сокращать расходы на иб. Сокращать расхо.
223: Посредством автоматизации и при использовании автоматизации. И наш сипиай позволяет это делать в тоже, ну и ключевая его цель это дать возможность создавать различные системы и интеграции.
224: С помощью него это могут делать как заказчики. Это может быть интересно интеграторам для себя, для своих заказчиков, кейсов использования здесь множество, потому что де факто это отраслевой стандарт. Ну, естественно, вот те возможности, которые я раньше перечислил, они позволяю
225: Получить стабильную интеграцию со сторонними системами и сохранять, сокращать расходы непосредственно на интеграцию, потому что мы даём обратную совместимость. Да, вам не нужно там дополнительные дополнительное время тратить на адаптацию под новые версии.
226: Вы к этому не готовы. Ну и давайте я покажу, как это работает. Я подготовил несколько интересных кейсов. Во первых, сначала покажу, что это есть сейчас перед вами сваггер. Вы можете видеть, какие поинты есть в системе.
227: Естественно, аутентификация, все связанное с управлением, активами, инцидентами, сетевым трафиком, уязвимостями, конфигурациями, сенсорами и пакетами экспертизы. Естественно, со временем мы будем наращивать те количество
228: Которые вы здесь видите. Сейчас я перейду в решение, которое называется постман. Это специальное программное обеспечение для тестирования. Спиай, где я подготовил несколько запросов для того, чтобы вам
229: Показать, как это работает. Ну, сначала выполню простое, а потом посмотрим, что-то более интересное. Давайте отправим вот такой вот запрос about. Мы получим информацию о текущей установке даты пк, видим наименование вендора и версию также.
230: Можно получить информацию о том, что это за хост, какой у него ip mac адрес и так далее давайте сейчас посмотрим что-то более интересное во первых, я могу получить информацию обо всех инцидентах.
231: То есть мы видим общее количество инцидентов и детальную информацию по каждому инциденту, включая его наименование, описание, комментарий и так далее. Вся все метаданные здесь присутствуют. Давайте
232: Посмотрим, какие у меня есть неизвестные активы внутри моей системы. С помощью рес ипиай выполним вот этот запрос unknown эссетс.
233: Мы получили информацию о нескольких Неизвестных активов. Ага, 1 неизвестный актив у меня в данном случае мы видим
234: Извиняюсь, мы видим всю информацию о нём. Имя актива, его ip адрес и так далее. Затем можем посмотреть, а есть ли у меня инциденты, связанные с этим неизвестным активом. Давайте я выполню следующий запрос.
235: У меня есть 2 инцидента, связанных с этим активом, которые показывают, что он был обнаружен.
236: Давайте посмотрим, если есть сетевые сетевые сессии, связанные с этими неизвестными активами.
237: Да, действительно, есть множество сетевых соединений. Если мы промотаем вниз, мы увидим их, что их достаточно много. Это подозрительно. Я в то же время знаю, что у меня в инфраструктуре есть плк, который мне очень важен, мне известен.
238: Его ip адрес давайте посмотрим информацию по этому плк. Я получил информацию об этом. Плк это siemens, да, если чуть ниже пролистать, у меня есть информация о его сет.
239: Их параметрах. Я вижу его ip адрес. Окей, я хочу теперь посмотреть, а были ли какие-то потенциально легитимные сетевые соединения, связанные с этим пк от тех активов, которые мы нашли.
240: Ранее для этого я выполню ещё 1 запрос, где как раз укажу айпи адрес этого пок и так далее. И вижу, что таких сетевых соединений не было. Окей. В то же время я знаю, что у меня есть сетевое оборудование.
241: Некий гейтвэй внутри сети, который осуществляет маршрутизацию сетевого трафика от корпоративного, допустим, сегмента к промышленному, где находится тот плк, который мы обсуждаем. Давайте посмотрим хостнейм этого
242: Hostname и другую информацию об этом сетевом оборудовании. Мы её здесь можем найти и после этого её использовать для того, чтобы найти все сетевые
243: Днение от этого сетевого оборудования к моему пк. Для этого я выполню уже следующий запрос.
244: И действительно, мы видим, что есть сетевые соединения, которые
245: Направлены к этому плк. Это может быть неожидаемым поведением, вот таким вот образом с использованием таких вот простейших как бы команд можно писать, создавать различные скрипты для автоматизации. Например, мы могли бы
246: Информацию получить просто буквально в 1 клик мышки или буквально автоматически. В случае, если бы у нас был бы написан скрипт, который все эти запросы соединил бы воедино. С помощью этого можно создавать различные сценарии реагирования, расследования и
247: Так далее. На этом все про rest. Ипиай. Предлагаю вернуться к презентации.
248: Собственно, думаю, что на сегодня по рассказу все, потому что времени остаётся у нас не так много. Мы очень хотели бы послушать ваши вопросы, ответить на них. И также, если у вас есть какие-то пожелания, по раз,
249: Чтобы вам было бы интересно видеть внутри продукта или, может быть, каких продуктов вам не хватает для обеспечения защищённости асутп, будем рады услышать. Спасибо и передаю слово Павлу, Павел.
250: Да, коллеги, Фёдор, влад, Михаил, спасибо за такой исчерпывающий рассказ и показ. Я уверен, что наши гости с пользой провели этот час, коллеги, прежде чем мы перейдём
251: К сессии вопросов и ответов. Я хочу, чтобы вы, пожалуйста, огоньками, сердечками поблагодарили наших спикеров за эту презентацию. Я сейчас зачитаю те вопросы, которые появились во время сессии. Вижу, что Фёдор
252: Уже частично на них ответил, но хочется проговорить их голосом, потому что эта презентация будет, эта демонстрация, этот вебинар будет доступны ещё в записи. Соответственно, прежде чем мы перейдём к ней,
253: Если вы не возражаете, ещё 2 минуты вашего времени, попрошу вас ответить на некоторые вопросы, которые помогут нашей команде. Как сказал это Фёдор, сделать наш продукт. Ещё лучше получить обрат.
254: Связь от вас как заказчиков партнёров в моменте. А пока вы отвечаете, я тогда перехожу к чату и зачитаю 1 вопрос. Секундочку, пожалуйста.
255: Так, Владислав Смирнов спрашивает, что делает функционал, за что отвечает модуль ядро, дата пк индастриал, кид это софт или pac аппаратная часть своя, он как-то.
256: Масштабируется от выбранных модулей или всегда в 1 конфигурации исполнения. Если есть возможность приобрести сначала, например, 2 модуля, а потом добавить ещё 2 или все остальное. Это вопрос. Как в таком сценарии аппаратная
257: Часть адаптироваться. Да, прошу. Оо, да. Угу. Да, спасибо.
258: Как бы мы предоставляем непосредственно софт. В то же время мы можем помочь вам с тем, чтобы собрать пак оборудование может быть как виртуальное, так и физическое.
259: Что касается модулей, значит минимальный набор поставки это 2 модуля. То есть вы можете приобрести сначала 2 модуля, потом докупить необходимые и, соответственно их установить и продолжить пользоваться, то есть
260: Масштабирование здесь возможно? Да? Так, наверное. Так, спасибо, Фёдор. Да, двигаемся дальше. Вопрос от артёма. Подскажите, пожалуйста, плк каких вендоров поддерж?
261: Поддерживается ли плк импортозамещенных вендоров каких именно?
262: Давайте я попробую ответить. Поддерживается довольно широкий спектр плк из зарубежных. Это сименс Шнайдер, электрик аллен бредли или rockwell из отечественных. Это овен, треи, регул и
263: В продукте есть уже готовые коннекторы для протоколов, ну, в частности, описи юэй эсэсэйч спи, поэтому другие плк с поддержкой данных протоколов мы можем добавить довольно быстро, без внесения измене.
264: В ядро продукта путём корректировки сканеров опроса.
265: Прям существующих релизах, в том числе в рамках пилотных испытаний.
266: Отлично. Двигаемся дальше. Вопрос от Евгения. Где можно посмотреть вебинар в записи? Евгений, мы пришлём запись вам в почту, с которой вы регистрировались. Вебинар будет размещён на нашем сайте. Также соответствующий анонс будет
267: В telegram канале dw групп, пользуясь случаем, я всех тех, кто не подписан на наше сообщество в telegram, приглашаю в это комьюнити, где мы делимся нашими новостями, актуальными статусами и апдейтами. Вопрос от.
268: Александра, в событиях тех процесса поле дополнительная информация, откуда берётся? Вы его заполнили вручную или это данные из трафика? Я здесь отвечу, там было несколько
269: То есть 1, это человекочитаемая часть, она чаще всего заполняется непосредственно скады и хранится на скадах. То есть мы видим там значение только лишь определённого Тега. В случае, если протокол в целом передаёт информацию про наименование, мы её также достаём и
270: Подсвечиваем, соответственно, человекочитаемая часть, она заполняется в решении, а значение само, оно достаётся и прокидывается. Соответственно, в данное событие. Сами правила имеют возможность дополни.
271: Настройки, то есть там возможно выбирать различные условия и указывать определённые уровни.
272: Спасибо большое, Михаил. Следующий вопрос от алексея. Добрый день. Где можно ознакомиться с аппаратными требованиями?
273: Давайте я отвечу. Да, у нас есть документация по продукту, мы можем её вам направить после вебинара, и мы это сделаем, где указаны аппаратные требования, аппаратные требования, как я уже ранее сказал, не фиксированные, зависят от вашей инфраструктуры и тех модулей, которые
274: Вы решите использовать. И сейчас у нас готовится также к выходу калькулятор специальный, который вам позволит буквально там, заполнив несколько строчек, автоматически посчитать требования к аппаратной части, которая подойдёт под ваши потребности. Спасибо. Угу. Сле.
275: Следующий вопрос. Похожий на самом деле Эмиль спрашивает, есть ли у нас документация для sale и пресейл? Отвечаем, что да, такая документация у нас тоже есть, мы её предоставляем по запросу, соответственно, уважаемый.
276: Эмиль, наши коллеги с вами свяжутся и пришлют всю необходимую информацию адресно. Так, следующий вопрос. Дмитрий, если прогрузка будет не всего плк, а отдельного блока без
277: Полной прогрузки с переходом. Стоп стоп. В этом случае изменения зафиксируются. Фёдор.
278: Прошу прощения, можно вопрос повторить, если прогрузка будет не всего плк, а отдельного блока без полной прогрузки с переходом стоп. В этом случае изменения зафиксируются, да?
279: Прокомментируешь? Да, все верно. Изменения зафиксируются, поскольку мы опрашиваем плк и запрашиваем контрольную сумму либо проекта, либо блока в зависимости от вендора. И эти изменения дете
280: Также, если ееще зеркалируется сетевой трафик и установлен модуль индастри, мы можем увидеть в трафике команду на загрузку выгрузку проекта, что Михаил в принципе показывал вскользь, в ходе своей демонстрации тоже.
281: Отлично влад, тогда следующий вопрос тоже тебе адресую получается программисту после каждого незначительного изменения кода нужно будет заходить в по data пк и там ещё руками прописывать что-то.
282: Что, какие изменения он произвёл? Это наш, наш нас? Спрашивает Дмитрий.
283: В общем, система контроля версий, она предназначена, чтобы контролировать версии, чтобы актуальные версии, внесённые изменения были в неё занесены, изменения заносятся просто через дестер. Приложение провер.
284: Актуальность данных и писать небольшой комментарий. Конечно, если идёт вот прямо сейчас отладка проекта множественные там загрузки выгрузки, можно занести изменения уже 1 раз после завершения данного этапа отладки и уже когда
285: Конфигурация будет в готовом виде. Ну а так, по сути, цель системы это вот именно иметь возможность при необходимости вернуться к предыдущим версиям, сравнить изменения, восстановиться, чтобы
286: Минимизировать риск длительных простоев вследствие каких-то ошибок в логике и отсутствии резервных Копий.
287: Замечательно. И у меня последний вопрос. Вопрос от Евгения. Если в контроллер загрузили программу с программатора, отследит ли система изменения в плк?
288: Ну, как я уже говорил, что мы обращаемся к плк и сравниваем контрольную сумму, как именно это обновление проекта было доставлено на плк, хоть программатору, там, подключённому там напрямую к плк, хоть там с инженерной станции.
289: По интернет сети. Неважно, мы это увидим.
290: Спасибо, мы обещали нашим участникам подарить ценный подарок из лимитированной серии нашего tv. Это коврик из кожи для ноутбука, очень красивый.
291: И полезный гаджет. Я предлагаю вам, коллеги, либо сейчас, либо чуть позже назвать. Какой вопрос вы посчитали наиболее остроумным и интересным, чтобы мы могли порадо
292: Победителя. При этом я закрываю, наверное, сессию с опросом. Хочу поблагодарить всех тех, кто уделил нам время, ответил на поставленные вопросы. Мы немножко
293: Вышли за график нашей встречи на 10 минут всего. Вот, друзья, какой вопрос считаете самым хорошим, самым интересным, Фёдор?
294: Да, сейчас, секунду, пожалуйста, я бы выбрал вопрос Дмитрия Столова про то, откуда мы берём информацию. А сейчас, извиняюсь, извиняюсь.
295: Вопрос про сетевой траффик. Откуда мы берём детальную информацию?
296: О тегах я сейчас ищу этот вопрос.
297: Александр Садунин за вопрос в событии техпроцесса поле дополнительной информации откуда берётся? Вы его заполнили вручную или из сетевого трафика?
298: Супер. Александр, мы с вами свяжемся. Я хочу ещё раз поблагодарить всех тех, кто нашёл время, присоединился к нашему собранию онлайн. Большое спасибо коллегам экспертам деви за такой подробный, исчерпывающий рассказ показ.
299: Мне хочется верить, что все мы с пользой провели это время, и предлагаю нашу встречу завершать. Спасибо.
300: Коллеги, всем спасибо. Спасибо, что пришли до Скорых встреч.