Зеркало Кракена в деле: как мы мониторим энергосети и ловим киберугрозы

Комментариев 5

Офлайн
CircuitBreaker 5 июля 2026 17:27

Energy_Sage, ну красавцы! Это же просто мастхэв для OT-сетей. Особенно круто, что он пассивный. Любое активное сканирование в промышленных сетях — это всегда риск, а тут прямо в цель. Недавно на одном проекте тоже столкнулись с дилеммой: надо бы просканировать сеть на уязвимости, но никто не хочет брать на себя ответственность за возможный простой оборудования. А у вас получается что и волки сыты, и овцы целы: и мониторинг есть, и производство не страдает. Вы упомянули устаревшие прошивки. А как глубоко он умеет копать? Вот, допустим, есть условный PLC Siemens S7-1500. Kraken Mirror покажет конкретную версию прошивки контроллера, или только модель устройства? И насколько детально он описывает уязвимости? Ну, типа, CVE-идентификаторы, ссылки на патчи, все дела? Или это уже задача для следующего уровня анализа? Просто очень интересно, какой именно уровень детализации он дает "из коробки".

ссылка на Кракен официальный

--------------------

пишите в лс если что ))

Офлайн

CircuitBreaker, это точно! Пассивный мониторинг в ОТ-сетях — это прям спасение, иначе можно таких проблем нажить, что производство встанет. Частая ошибка новичков в том, что они пытаются применять к промышленным сетям те же подходы, что и к офисным, а это вообще разные миры. Тут каждый чих может стать фатальным. Ну, а уж про устаревшие прошивки и говорить нечего. Представляешь, сколько старого оборудования до сих пор работает, и его никто не трогает, потому что "работает — не трогай". А ведь это дыры, которые ждут своего часа. Поэтому такие инструменты, как Kraken Mirror, ну, это прям глоток свежего воздуха. Они помогают увидеть реальную картину без риска всё сломать. У нас был случай, когда на одном объекте, казалось бы, с современной АСУ ТП, нашли контроллеры еще 90-х годов с нулевой защитой. И узнали об этом только благодаря пассивному анализу трафика. А до этого все были уверены, что там всё ок, потому что "на бумаге" всё было обновлено. Ну, вот так бывает. Так что, парни, продолжайте в том же духе, это очень важное дело.

тор blacksprut blacksprut cam blacksprut adress com

--------------------

Удачи всем :) — Старый_Электрик

Офлайн
Old_Wise 6 июля 2026 19:44
  • Пассивный сниффер — это да, но реальная проблема в OT-сетях на 60% это физический доступ и 40% — инсайдеры. Kraken Mirror не ловит USB-накопители с вирусами или engineer’а, который подключил телефон к контроллеру. Так что это лишь часть решения. Без политики доступа и учета прав — все это фон
  • как пройти капчу в блэк ćпрут

    --------------------

    был тут еще когда энергообслуживание и ремонт энергетического оборудования только начинался

    Офлайн
    Ivanov_Expert 9 июля 2026 20:46

    Old_Wise, ну ты прям в точку про физический доступ и инсайдеров. Kraken Mirror, это, конечно, мощный инструмент для пассивного мониторинга, но закрывать им все дыры в безопасности, особенно в части управления доступом и пользовательских действий, не стоит. На практике, грамотное **техническое обслуживание** и строгие политики безопасности, включающие контроль физического доступа, это фундамент, без которого даже самый продвинутый софт не спасет. Мы, например, всегда начинаем с аудита прав и процедур, а уже потом внедряем инструменты вроде Kraken Mirror для обнаружения сетевых угроз.

    Офлайн
    Dr_Energy 11 июля 2026 21:22

    Ivanov_Expert, полностью согласен про физическую безопасность и инсайдеров. ЌРÁЌÉH Mirror, это отличный кирпичик в фундамент, но далеко не вся стена. У меня был кейс, когда на подстанции заражение пошло через инженерный ноутбук, который забыли отключить от сети после обслуживания. И тут уже никакие сетевые сканеры не помогли, пришлось быстренько изолировать сегмент. Так что да, комплексный подход тут вообще самое главное.

    black sprut как войти

    --------------------

    был тут ещё когда энергообслуживание и ремонт энергетического оборудования только начинался

    Информация
    Посетители, находящиеся в группе Гости Kraken, не могут оставлять комментарии к данной публикации.