久久成人资源_91美女福利视频高清_日韩久久久久久久久久久久 _国产精品亚洲片夜色在线

客服熱線:028-85253110

解析工業(yè)環(huán)境中的7大安全缺口

   日期:2018-11-25     瀏覽:1880    

運營技術(OT)人員需要積極主動地進行安全防護。

剛剛過去的10月份,是法定的國家網(wǎng)絡安全意識月,今年,該計劃的一項關鍵信息就是共同努力,以保護關鍵基礎設施免受網(wǎng)絡威脅。

解析工業(yè)環(huán)境中的7大安全缺口

顯然,運營技術(OT)網(wǎng)絡中的安全缺口正成為主流關注點。

例如,根據(jù)卡巴斯基最近發(fā)布的一項研究指出,77%的工業(yè)環(huán)境安全專業(yè)人士認為,他們的組織很可能成為網(wǎng)絡安全事件的攻擊目標;與此同時,48%的受訪者表示,他們沒有特定的OT / ICS事件響應計劃,而31%的受訪者表示,他們的組織在2017年經(jīng)歷過一次或多次安全事件。

事實上,任何系統(tǒng)面臨的安全性問題,歸根結底都由系統(tǒng)所具有的價值而決定。國家基礎工業(yè)領域中分布著大量工業(yè)控制系統(tǒng),涵蓋了電力,石油,交通,水利等諸多方面,在國計民生中占據(jù)著重要的地位,其中的數(shù)據(jù)價值,持續(xù)運行價值都不可估量。出現(xiàn)任何安全問題,影響都不容小覷。國內(nèi)外各行業(yè)工業(yè)控制系統(tǒng)正受到越來越多的安全關注,也越來越多地成為攻擊者的目標。

所以說,目前正是討論工業(yè)環(huán)境中7大安全缺口的最佳時機,難道不是嗎?接下來就為大家總結工業(yè)環(huán)境中面臨的最主要的7大安全缺口問題,及其最佳實踐:

1. 惡意軟件從IT轉(zhuǎn)向OT

WannaCry和Petya是過去幾年中兩個最大的惡意軟件威脅,雖然它們并沒有專門針對工業(yè)網(wǎng)絡實施攻擊,但也確實對工業(yè)網(wǎng)絡安全造成了嚴重影響。這些威脅表明,IT和OT網(wǎng)絡中/之間的安全防御能力較為薄弱,這也使得OT網(wǎng)絡會不可避免地受到攻擊。

WannaCry之所以如此具有破壞性的主要原因是,它主要針對運行過時Windows版本的組織實施攻擊,這些版本可謂和Windows XP一樣久遠——已經(jīng)不再接收任何安全更新和補丁。如此一來,也就造成這些組織在WannaCry面前變得不堪一擊。

最佳實踐:

同時致力于保護IT和OT網(wǎng)絡。這主要包括及時更新所有操作系統(tǒng)和應用程序;安裝強大的防病毒軟件;以及監(jiān)控IT和OT環(huán)境中的所有威脅等等。

2. “物理隔離”安全神話始終存在

物理隔離指的是一個主機或網(wǎng)絡不得直接或間接地連接另一個網(wǎng)絡。具體場景包括內(nèi)外網(wǎng)之間的隔離,也可以用于內(nèi)網(wǎng)間分段、分區(qū)、分層隔離。

直至目前,在工業(yè)控制領域生產(chǎn)環(huán)境中,仍然普遍采用物理隔離措施作為基礎安全防范方案。理論上來說,物理隔離是一種很好的安全措施,因為它將工業(yè)網(wǎng)絡和業(yè)務網(wǎng)絡分隔開來,由此實現(xiàn)保護工業(yè)網(wǎng)絡的目的,而且它成本相對較低,針對普通的實時性攻擊行為效果好。

但是,物理隔離的網(wǎng)絡真的就高枕無憂了嗎?事實上,物理隔離往往做不到真正的隔離,許多號稱物理隔離的系統(tǒng)中,可能存在與外網(wǎng)的聯(lián)通點。這是由于網(wǎng)絡的建設和規(guī)劃是一項復雜長期的工作,私自接入設備或改變網(wǎng)絡拓撲的情況有時很難避免,也很難發(fā)現(xiàn)。例如,2017年5月中旬,WannaCry勒索病毒爆發(fā)。很多號稱物理隔離的內(nèi)網(wǎng)主機也遭遇中毒,數(shù)據(jù)被毀。其次,物理隔離的難度正在大大提高,隨著物聯(lián)網(wǎng)技術不斷進步,各種新型智能設備正逐步普及,移動可聯(lián)網(wǎng)的終端設備更加高效和智能,IT和OT世界日趨融合。傳統(tǒng)的物理隔離網(wǎng)絡正在面臨更大的挑戰(zhàn),過去可以認為安全的網(wǎng)絡環(huán)境,正在逐步變得不再安全。

最佳實踐:

實施專注于“基于互聯(lián)網(wǎng)威脅”的安全措施,這些威脅主要指那些跨越IT和OT世界的工業(yè)物聯(lián)網(wǎng)(IIoT)設備所產(chǎn)生的威脅。

3. 針對流行OT工具的攻擊活動不斷增加

今年5月,網(wǎng)絡安全公司Tenable Research披露稱,兩款施耐德電氣軟件存在遠程代碼執(zhí)行漏洞,可能會被黑客利用干擾或破壞發(fā)電廠、供水系統(tǒng)和太陽能設施等基礎設施。更令人擔憂的是,這兩款應用(InduSoft Web Studio和InTouch Machine Edition)正廣泛部署于美國石油、天然氣以及其他行業(yè)的工業(yè)流程中。

這些漏洞突顯了網(wǎng)絡安全供應商和內(nèi)部安全團隊的弱點,兩者都只是為IT環(huán)境投入了大量資源,而忽略了工業(yè)環(huán)境。此外,對關鍵基礎設施行業(yè)而言,漏洞修復通常也比較麻煩和困難,因為工廠和發(fā)電廠無法花時間關閉系統(tǒng)來應用安全補丁。

最佳實踐:

必須對OT操作系統(tǒng)及其上安裝的所有軟件進行修補。在無法修補關鍵設備的情況下,部署可以檢測行為變化的監(jiān)控工具至關重要。

4. 不安全的控制器普遍存在

如今,許多擁有OT網(wǎng)絡的組織正面臨這樣一種巨大的挑戰(zhàn),即在保持運營效率的同時提高網(wǎng)絡安全性。之所以說是挑戰(zhàn)主要源于這樣一個事實,即組織混合了易受攻擊的傳統(tǒng)控制器和較新的基于互聯(lián)網(wǎng)的控制器。

傳統(tǒng)控制器易受攻擊,因為它們?nèi)狈π录夹g中常見的關鍵安全功能。但是由于更新或修補舊系統(tǒng)需要工廠花費大量時間關閉系統(tǒng)來實現(xiàn),所以組織通常會選擇不更新或修補舊系統(tǒng)的方式,而不是通過提升網(wǎng)絡安全的方式,來維持或提升其運營效率。

最佳實踐:

組織需要實時了解網(wǎng)絡的每個方面以及每個設備上的每個操作——能夠查看受信任的內(nèi)部人員和未知來源執(zhí)行的所有活動,并能夠確定所有這些活動是否屬于授權操作。

5. 內(nèi)部人員威脅

當OT網(wǎng)絡發(fā)生意外或疏忽等因素所造成的更改行為時,其可能會產(chǎn)生與外部攻擊一樣具有破壞性的后果。更改行為的源頭(無論是源自內(nèi)部員工還是第三方承包商)都無關緊要,重要的是其造成的影響。

最佳實踐:

保持對詳細警報系統(tǒng)支持的網(wǎng)絡活動和設備完整性的實時可見性——及時檢測更改行為。此外,組織還必須擁有綜合/全面的意外保險。

6. 心懷不滿的員工

作為一名心懷不滿的員工,無論其是竊取代碼、破壞生產(chǎn)線還是投毒,都會為組織造成災難性的影響。

最佳實踐:

實時了解網(wǎng)絡不能阻止心懷不滿的人員執(zhí)行惡意活動,但能迅速識別威脅。在理想情況下,可見性應包括用于分析網(wǎng)絡流量和活躍設備完整性檢查的入侵檢測系統(tǒng),以及時識別各類威脅。

7. 正在等待一個需要付諸實踐的理由

如今,CISO們關注的主要問題之一就是商業(yè)風險。為了最大限度地降低這種風險,組織通常會采取自上而下的方法盡可能有效地保護所有技術。然而,在OT世界中,組織卻很少遵循這種強大的方法,因為許多人認為他們沒必要擔心工業(yè)網(wǎng)絡安全問題,直至某些意外事件發(fā)生時才會給他們當頭一棒,刺激他們采取行動保護工業(yè)網(wǎng)絡。

最佳實踐:

OT人員需要改變他們的想法,并積極主動地保障工業(yè)網(wǎng)絡安全。他們應該像防范商業(yè)風險一樣,采取自上而下的方式盡可能有效地降低工業(yè)網(wǎng)絡中所有設備和應用程序的風險。

卡巴斯基最近發(fā)布的一項研究:

https://ics.kaspersky.com/media/2018-Kaspersky-ICS-Whitepaper.pdf

【本文是51CTO專欄作者“”李少鵬“”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】


特別提示:本信息由相關企業(yè)自行提供,真實性未證實,僅供參考。請謹慎采用,風險自負。


相關智慧城市
推薦智慧城市
點擊排行
?
 
久久成人资源_91美女福利视频高清_日韩久久久久久久久久久久 _国产精品亚洲片夜色在线
欧洲精品亚洲精品| 精品无码久久久久久久动漫| 久久青青草原| 国产精品一区二区女厕厕| 精品一区久久| 激情视频综合网| 精品视频在线观看一区二区| | 国产精品久久久久福利| 国产精品免费看久久久香蕉| 国产精品精品软件视频| 美女精品久久久| 欧美激情精品久久久久| 亚洲午夜激情| 亚洲a∨日韩av高清在线观看| 永久免费看av| 亚洲一区二区久久久久久| 午夜精品美女久久久久av福利 | 国产在线久久久| www.欧美黄色| 久久综合九色欧美狠狠| 日韩在线视频导航| 国产精品久久久久9999爆乳| 欧美xxxx18国产| 亚洲一区二区中文| 日本不卡一二三区| 精品一区二区不卡| www国产精品内射老熟女| 久久免费精品视频| 国产精品美女久久久久av福利 | 日韩在线视频观看| 国产精品极品尤物在线观看| 欧美激情伊人电影| 日日碰狠狠躁久久躁婷婷| 日韩色妇久久av| 国产又黄又大又粗视频| 国产福利精品av综合导导航| 国产精品区一区二区三在线播放| 久色乳综合思思在线视频| 午夜免费久久久久| 免费观看美女裸体网站| 97精品视频在线播放| 久久九九有精品国产23| 亚洲精品偷拍视频| 蜜桃麻豆www久久国产精品| 成年丰满熟妇午夜免费视频| 久久精品xxx| 一区二区视频国产| 欧美性一区二区三区| 国产精品一区二区你懂得| 国产成人精品视频在线| 亚洲va男人天堂| 国产热re99久久6国产精品| 久久婷婷人人澡人人喊人人爽| 国产精品日韩一区二区三区| 亚洲欧洲一区二区在线观看| 免费在线国产精品| 国产a级片免费观看| 亚洲综合精品一区二区| 国产在线观看欧美| 国产成人三级视频| 色婷婷综合久久久久中文字幕| 国产日韩一区二区在线| 色婷婷av一区二区三区在线观看| 亚洲精品天堂成人片av在线播放| 国内揄拍国内精品| 久久久久人妻精品一区三寸| 一本久道中文无码字幕av| 欧美又大粗又爽又黄大片视频| 91精品免费看| 欧美激情一二三| 国产系列第一页| 久久久精品国产一区二区| 涩涩日韩在线| 91精品久久久久久久久久久久久久 | 在线观看成人av| 黄在线观看网站| 色琪琪综合男人的天堂aⅴ视频| 午夜精品美女自拍福到在线| 99久久久精品免费观看国产| 欧美久久精品一级黑人c片| 欧美激情视频一区二区三区| 日韩一区二区欧美| 奇米影视首页 狠狠色丁香婷婷久久综合| 成人久久精品视频| 在线不卡日本| av免费精品一区二区三区| 一区二区视频国产| 成人h在线播放| 久久99青青精品免费观看| 韩国v欧美v日本v亚洲| 啊v视频在线一区二区三区| 欧美专区第一页| 久久久久久久久久久人体| 日本午夜精品电影| 久久99精品久久久久久水蜜桃| 色综合视频二区偷拍在线| 久久久久99精品成人片| 日韩av大片在线| 国产传媒一区二区三区| 欧美一级片一区| 日韩一区二区在线视频| 欧美成人一区二区在线| 国产精品美女无圣光视频| 国产在线资源一区| 国产精品第2页| 国产精品一区专区欧美日韩| 亚洲日本精品国产第一区| 久久人人爽人人爽人人片av高请 | 不卡中文字幕在线| 午夜精品一区二区在线观看的| 国产精品99免视看9| 日本不卡一二三区| 久久天天躁狠狠躁夜夜av| 精品无码久久久久久久动漫 | 亚洲专区中文字幕| 国产成人艳妇aa视频在线| 青青草视频在线免费播放| www.精品av.com| 国产一级不卡视频| 亚洲精品影院| 精品国产欧美一区二区三区成人| 欧美激情视频一区二区三区| 精品国产一区二区三区日日嗨| 国产一区视频在线播放| 亚洲精品日韩成人| 久久久久久久久综合| 国产专区在线视频| 亚洲美女网站18| 久久久国产影院| 国产一区二区三区四区五区在线| 一区二区视频在线播放| 久久久噜噜噜久久中文字免| 韩国欧美亚洲国产| 亚洲a∨日韩av高清在线观看| 国产成人精品一区二区三区| 国产精品午夜av在线| 日韩精品一区二区三区色欲av| 国产精品极品美女在线观看免费| 97精品国产97久久久久久| 欧美伊久线香蕉线新在线| 一区二区三区在线观看www| 日韩一区二区福利| www.亚洲天堂网| 国内精品视频久久| 亚洲一区二区三区乱码aⅴ| 俺去了亚洲欧美日韩| 波多野结衣久草一区| 免费在线观看毛片网站| 天天人人精品| 欧美精品在线免费观看| 久久久久日韩精品久久久男男| 国产精品永久免费视频| 欧美一二三视频| 丁香六月激情网| 九九热r在线视频精品| 视频在线一区二区| 91好吊色国产欧美日韩在线| 精品人妻一区二区三区四区在线| 亚洲xxxx视频| 国产精品国三级国产av| 91国产高清在线| 国产区日韩欧美| 国内精品久久久久久影视8| 日本一区二区三区视频免费看| 伊甸园精品99久久久久久| 欧美成年人视频网站欧美 | 国产精品国产三级欧美二区| 国产mv久久久| 91精品国产自产在线观看永久| 国产有码在线一区二区视频 | 久久久久免费看黄a片app| 91久久久一线二线三线品牌| 麻豆一区二区三区在线观看| 青青在线免费观看| 日本伊人精品一区二区三区介绍| 亚洲一区制服诱惑| 欧美日韩国产91| 九九久久综合网站| 欧美精品做受xxx性少妇| 国产精品美女主播在线观看纯欲| 日韩中文字幕在线视频| 久久国产成人精品国产成人亚洲| 久久网站免费视频| 国产精品69av| 成人精品一区二区三区电影黑人| 免费黄色福利视频| 国产最新免费视频| 韩国视频理论视频久久| 妓院一钑片免看黄大片| 欧美日韩精品免费观看| 欧美日韩大片一区二区三区| 欧美午夜精品久久久久免费视| 欧美亚洲在线播放| 蜜桃精品久久久久久久免费影院| 国产一区自拍视频| 不卡一卡2卡3卡4卡精品在| 99精品视频网站| 国产成人综合久久| www.欧美精品|