久久精品精选,精品九九视频,www久久只有这里有精品,亚洲熟女乱色综合一区
    分享

    工控安全亟待重視,如何改進工控系統修復過程?

     E安全 2020-09-01

    更多全球網絡安全資訊盡在E安全官網www.easyaq.com


    E安全7月21日文 雖然定期打補丁對IT網絡而言是不可爭議的好建議,這也是抵御PetyaWannaCry攻擊的主要建議之一,但大多數公司并未將此建議落到實處。

    為什么要重視ICS系統的保護?

    修復IT系統非常困難,修復工業控制系統(ICS)更加困難。工控系統數年來一直控制著復雜的機械,每天24小時無休止運行,具備的維護窗口有限,并且依賴的自定義軟件通常使用老舊的Windows版本(Windows已不再提供技術支持)。打補丁也可能會使系統崩潰,而在ICS/SCADA領域,可靠性和正常運行時間是重中之重。也正因為此才出現 “不出現問題不修復”的情況,這不難理解。

    未修復的軟件,無論是可編程邏輯控制器(PLC)中易受攻擊的附件或SCADA工作站中老舊的Windows版本,長期以來均未得到修復。

    如果任憑這種情況繼續發展,未修復系統帶來的風險將擴大到人們無法接受的程度。2016財年,美國工控系統網絡應急響應小組(ICS-CERT)響應了290起網絡事件,處理了305個漏洞,但是該數據可能會起誤導作用,因為大多數工業組織機構缺乏技術和人力檢測入侵事件。因此,許多事件并未上報。此外,與法律強制要求報告消費者數據泄露事件的零售和金融服務機構不同,法律并未強制要求工業組織報告ICS入侵事件,因為這樣做可能會面臨起訴。

    另外,專門操縱ICS設備的自定義、自主惡意軟件(例如最新發現的Industroyer/CrashOverride)將大大降低攻擊運營技術(OT)網絡必需的專業水平。試想一下,如果一起攻擊借助破壞性Industroyer/CrashOverride有效載荷傳播Petya/WannaCry…后果將不堪設想。這就是ICS系統如此重要的原因所在。

    那么,如何改進ICS安全過程,更好地適應OT組織機構的現實需求,相關建議如下:

    營造文化氛圍

    ICS網絡的設計往往并未考慮安全問題,IT網絡亦是如此。多年來,越來越多的大型黑客攻擊和法律激發企業和IT領導者將網絡防御作為戰略業務的當務之急。一旦企業和IT領導轉變概念,安全文化氛圍發生變化,首席執行官和董事會會重新評估安全的重要性,并愿意給予響應資金支持。

    如今,網絡事件更加透明,信息共享更為普遍,這有助于促成更好的應對新方法。ICS修復過程發生此類轉變的時機已成熟。同時由于正常運行時間的硬性要求,以及未經全面測試就采用ICS補丁的風險, OT組織可能會發現修復ICS系統十分痛苦,甚至根本無法實現,這一點不足為奇。但是,工業互聯網首席執行官需與工業自動化廠商以及系統構架師合作升級未來聯網的ICS環境,將基本安全和修復能力融入到網絡運行結構中。

    鼓勵加強控制:多點“糖果”政策

    當公司冥頑不化,或拒絕采取基本的安全預防措施,美國可通過使用《薩班斯法案》(Sarbanes-Oxley Act)和消費者數據保護法這類法律作為建立安全基準的主要手段。

    但是,網絡安全政策專家查德克拉克也承認,“監管”通常“污穢不堪”。因此,與其懲罰公司,不如提供稅收優惠政策或聯邦補貼鼓勵公司采取網絡安全舉措,并升級關鍵信息基礎設施。

    促進補償控制

    遺留的OT資產和協議缺乏基本的安全功能,例如強大的身份驗證功能。隨著工業組織采用數字化舉措(例如工業4.0和智能電網優化運營),這在消除IT和OT網絡間傳統“物理隔離”的同時,也擴大了攻擊面。

    如果更新過時的系統不實際,工業組織可以采用緩解控制,降低關鍵資產的攻擊風險和影響,最佳做法包括:

    • 采用實時監控和異常行為檢測措施,快速檢測并響應OT網絡中的可疑活動。

    • 定期評估OT網絡漏洞,例如直接聯網、流氓設備、OT和IT網絡之間的非管理連接,或使用明文密碼等。

    • 對網絡進行分段和分區,阻止OT網絡攻擊橫向活動。

    由此可見,OT安全威脅真實存在,并且修復ICS/SCADA系統的復雜性使OT安全復雜化。當談及修復ICS網絡,IT安全行業有許多值得借鑒的地方,重要的是要適應這些過程滿足OT組織的獨特需求,而不是簡單的不遵守傳統IT修補之類的過程。

    23

      轉藏 分享 獻花(0

      0條評論

      發表

      請遵守用戶 評論公約

      類似文章 更多

      主站蜘蛛池模板: 国产精品福利中文字幕| 又粗又黑又大的吊AV| 亚洲欧美中文字幕日韩一区二区| 国产日韩av二区三区| 精品人妻中文字幕在线| 日韩人妻一区中文字幕| 精精国产XXX在线观看| 国产精品一区二区久久不卡| 亚洲国产精品久久电影欧美| 亚洲国产无套无码AV电影| 国产一区二区三区不卡在线看| 又湿又紧又大又爽A视频男| 国产迷姦播放在线观看| 免费无码国产欧美久久18| 吃奶呻吟打开双腿做受动态图 | A级国产乱理伦片在线播放| 国内精品无码一区二区三区| 一区二区三区鲁丝不卡| 国产AV老师黑色丝袜美腿 | 一二三四在线视频观看社区 | 亚洲乱色熟女一区二区三区麻豆| 野外做受三级视频| 97久久精品无码一区二区 | 军人妓女院BD高清片| 久久精品国产亚洲AV麻豆网站| 亚洲天堂av日韩精品| 无码人妻品一区二区三区精99| 亚洲色大成网站WWW久久| 无码国产精品一区二区免费式芒果| 成人一区二区不卡国产| 国产乱码卡二卡三卡4| 成人av午夜在线观看| 人人妻人人澡人人爽人人精品电影| 亚洲精品人妻中文字幕| 亚洲韩欧美第25集完整版| 起碰免费公开97在线视频| 亚洲情A成黄在线观看动漫尤物 | 成人午夜大片免费看爽爽爽| 亚洲 校园 欧美 国产 另类| 亚洲偷自拍国综合| 精品日韩亚洲AV无码|