Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- ограничение доступа по порту 5481 (используется по умолчанию для подключения к базе данных);
- включение функционала проверки сертификатов клиентов при подключении;
- отключение настройки «Разрешить гостевому пользователю выполнять SQL»;
- ограничение доступа к сервисному 443-порту;
- ограничение возможности подключения к SCADA-системе путем внедрения механизма «белых» списков;
- использование средств межсетевого экранирования;
- ограничение подключения SCADA-систем к сетям общего пользования (Интернет);
- сегментирование сети с целью ограничения доступа к оборудованию из других подсетей;
- использование виртуальных частных сетей для организации удаленного доступа (VPN).
Использование рекомендаций производителя:
https://download.schneider-electric.com/files?p_File_Name=SEVD-2023-010-02_Geo_SCADA_Security_Notification.pdf