国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

工業(yè)網(wǎng)絡(luò)安全風(fēng)險的應(yīng)對之道
2021-05-31   FreeBuf

  最近,美國最大燃油運輸管道商遭受網(wǎng)絡(luò)安全暫停運營,導(dǎo)致國家宣布進入緊急狀態(tài)一事,引起安全業(yè)界熱議。隨著OT技術(shù)不斷與信息技術(shù)(IT)相融合,IT技術(shù)的利用越來越成為攻擊OT系統(tǒng)并產(chǎn)生破壞性影響的樞紐,如何保護工業(yè)互聯(lián)網(wǎng)絡(luò),阻止攻擊者成功執(zhí)行控制命令并產(chǎn)生破壞性網(wǎng)絡(luò)影響?

 
  早先,美國國家安全局(NSA)發(fā)布工業(yè)網(wǎng)絡(luò)安全風(fēng)險應(yīng)對建議的公告,指出關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域中將出現(xiàn)的安全威脅,并就如何保護工控系統(tǒng)的OT網(wǎng)絡(luò)環(huán)境提供了建議。本文翻譯和引用了該公告的主要內(nèi)容,供工業(yè)網(wǎng)絡(luò)和OT系統(tǒng)的管理人員參考評估,提升OT網(wǎng)絡(luò)環(huán)境的監(jiān)控和檢測能力,防止網(wǎng)絡(luò)入侵帶來的災(zāi)難性影響。
 
  改善網(wǎng)絡(luò)安全的措施
 
  從企業(yè)領(lǐng)導(dǎo)到OT系統(tǒng)運營商,許多人都在問:“在有限的資源下,我們怎么能改善OT和控制系統(tǒng)的網(wǎng)絡(luò)安全并確保成功?"為了回答這個問題,NSA提出了OT網(wǎng)絡(luò)的實用評估方法和基本的網(wǎng)絡(luò)安全改進方法。
 
  全面評估企業(yè)IT-to-OT連接的價值、風(fēng)險和成本
 
  (1)認(rèn)識到獨立的、未連接的孤島式OT系統(tǒng)比通過外部連接連接到企業(yè)IT系統(tǒng)的(不管外部連接被認(rèn)為是多么安全)的系統(tǒng)更安全。間歇連接的OT系統(tǒng)可能是一個不錯的折衷方案,因為它只有在連接時才有風(fēng)險,只有在需要時才可以這樣做,例如下載更新或在有限的時間內(nèi)需要遠(yuǎn)程訪問的時間。
 
  (2)將IT系統(tǒng)連接到OT網(wǎng)絡(luò)和/或控制系統(tǒng)環(huán)境對企業(yè)有價值,涉及許多方面,包括:
 
  便于連接和使用數(shù)據(jù)/信息。
 
  充分利用現(xiàn)有的能力,如TT技術(shù)人員。
 
  利用或與IT工具結(jié)合進行系統(tǒng)監(jiān)視。
 
  通過IT集成實現(xiàn)理論上的協(xié)同效應(yīng),例如管理OT資產(chǎn)的更新。
 
  (3)將IT系統(tǒng)連接到OT環(huán)境給企業(yè)帶來的風(fēng)險,可能涉及的方面,包括:
 
  難以控制。
 
  安全系統(tǒng)/設(shè)備不能正常運作。
 
  程序中斷或關(guān)閉造成的收入損失。
 
  如果安全系統(tǒng)/設(shè)備運行不正常,嚴(yán)重時會造成人員傷亡。
 
  (4)量化因連接現(xiàn)有OT網(wǎng)絡(luò)和設(shè)備到企業(yè)IT系統(tǒng)而額外增加的成本,相關(guān)成本可能涉及許多方面,包括:
 
  對OT網(wǎng)絡(luò)和基礎(chǔ)設(shè)施進行分段和保護,以減少大規(guī)模危害的風(fēng)險。
 
  下載和更新OT資產(chǎn)到最新版本所需的更新產(chǎn)品或系統(tǒng)許可費用。這對于減輕關(guān)于過時固件、軟件等的潛在漏洞是至關(guān)重要的,并且對于減少連接環(huán)境中被利用的風(fēng)險也是必要的。
 
  如果OT資產(chǎn)中包含使用壽命即將到期的設(shè)備或即將提供產(chǎn)品支持的設(shè)備,則OT系統(tǒng)的升級成本將會增加。這不僅應(yīng)包括設(shè)備成本,還應(yīng)包括因OT設(shè)備更換和測試而造成的任何潛在收入損失或任務(wù)可用性。
 
  需要額外的人員和資源來正確維護和保護OT資產(chǎn)。
 
  (5)向領(lǐng)導(dǎo)提供報告結(jié)果,以便他們能夠有效地評估價值、風(fēng)險和費用/資源。
 
  改善連接企業(yè)IT-to-OT網(wǎng)絡(luò)的網(wǎng)絡(luò)安全
 
  戰(zhàn)略上,現(xiàn)有的IT資源和免費可用的工具應(yīng)更安全的應(yīng)用于企業(yè)IT-to-OT網(wǎng)絡(luò),也適用于孤島式和間歇性連接的網(wǎng)絡(luò)和系統(tǒng),以提高網(wǎng)絡(luò)恢復(fù)能力和確保任務(wù)準(zhǔn)備就緒。
 
  (1)全面管理、加密保護(加密和認(rèn)證),并對所有訪問通道設(shè)置允許訪問的列表,確保記錄所有訪問嘗試。訪問通道可包括許多方面,例如:
 
  供應(yīng)商或任何外包的IT資產(chǎn)支持,包括具有已知和未知遠(yuǎn)程監(jiān)控連接的供應(yīng)商便攜式計算機。
 
  用于監(jiān)視和/或警報通知的遠(yuǎn)程連接。
 
  內(nèi)部訪問,特別是通過現(xiàn)有的開放式,不受管網(wǎng)絡(luò),服務(wù)器或設(shè)備連接。
 
  直接的物理訪問。
 
  (2)在允許遠(yuǎn)程訪問的任何地方,添加監(jiān)控探針并監(jiān)視所有跨域連接。建議斷開所有遠(yuǎn)程訪問連接,直到進行主動監(jiān)視為止。
 
  (3)創(chuàng)建OT網(wǎng)絡(luò)地圖和設(shè)備設(shè)置基線,并驗證所有設(shè)備在網(wǎng)絡(luò)上。
 
  利用地形和物理網(wǎng)絡(luò)繪圖和盤點。
 
  利用可滿足要求的現(xiàn)有開源工具。
 
  (4)創(chuàng)建OT網(wǎng)絡(luò)通信基準(zhǔn)
 
  利用可滿足要求的現(xiàn)有開源工具。
 
  (5)評估OT網(wǎng)絡(luò)的網(wǎng)絡(luò)安全需求并確定其優(yōu)先級,以識別所需的緩解措施并定義短期、中期和長期的網(wǎng)絡(luò)安全改進成果。
 
  根據(jù)內(nèi)部IT/OT專業(yè)知識和能力,制定有效的網(wǎng)絡(luò)安全改進計劃將確定并優(yōu)先考慮具體的OT網(wǎng)絡(luò)安全風(fēng)險.它還將為持續(xù)應(yīng)用緩解措施、近期改進和實現(xiàn)長期網(wǎng)絡(luò)安全目標(biāo)的策略提供路線圖。
 
  (6)創(chuàng)建備份基準(zhǔn),以使所有OT網(wǎng)絡(luò)和設(shè)備都能得到修復(fù)和重建.
 
  關(guān)鍵備份文件應(yīng)保持一份副本存儲在未連接位置,通過在線或網(wǎng)絡(luò)方式無法訪問的區(qū)域。
 
  在發(fā)生安全問題或惡意攻擊時,重新還原OT網(wǎng)絡(luò),采取措施確保成功,以縮短OT網(wǎng)絡(luò)的停機時間。
 
  雖然對于網(wǎng)絡(luò)連接和自動化流程有著非常現(xiàn)實的需求,但是OT網(wǎng)絡(luò)和控制系統(tǒng)連接到企業(yè)IT系統(tǒng)本身是存在風(fēng)險的。在連接(或保持連接)企業(yè)IT網(wǎng)絡(luò)之前,要認(rèn)真評估風(fēng)險、收益和成本。
 
  在允許企業(yè)IT-to-OT連接之前,謹(jǐn)慎地區(qū)分優(yōu)先級和考慮風(fēng)險。雖然OT系統(tǒng)很少需要外部連接才能正常運作,但為了方便起見,它們經(jīng)常連接起來而沒有適當(dāng)考慮到真正的風(fēng)險以及潛在的不利因素。建議遵循以上方法,立即采取行動幫助它們提高網(wǎng)絡(luò)安全。

熱詞搜索:

上一篇:零日威脅防護的3個步驟
下一篇:勒索軟件任務(wù)組(RTF)聯(lián)合主席約翰·戴維斯:勒索軟件是網(wǎng)絡(luò)安全的最大威脅之一

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美性三三影院| 亚洲国产精品综合小说图片区| 在线观看免费成人| 日韩精品一区二区三区在线| 亚洲精品中文字幕在线观看| 久久99精品久久只有精品| 欧美特级限制片免费在线观看| 国产精品色婷婷| 青娱乐精品在线视频| 欧美视频日韩视频在线观看| 国产精品大尺度| 成人av资源站| 国产精品久久网站| 99在线热播精品免费| 中文字幕乱码日本亚洲一区二区| 国产曰批免费观看久久久| 精品久久久久久久人人人人传媒| 亚洲福利一区二区三区| 欧美日韩国产综合视频在线观看| 一区二区三区久久久| 欧洲av一区二区嗯嗯嗯啊| 亚洲精品久久久久久国产精华液| a4yy欧美一区二区三区| 亚洲天堂中文字幕| 91福利小视频| 男男gaygay亚洲| 国产三级一区二区| 高清不卡在线观看| 一区二区三区四区不卡在线| 欧美亚洲一区二区在线| 日韩成人av影视| 26uuu精品一区二区在线观看| 韩国av一区二区三区在线观看| 国产偷国产偷精品高清尤物| www.日韩在线| 午夜视频一区二区| 精品久久久久香蕉网| 成人av动漫网站| 亚洲成人免费观看| 精品久久国产老人久久综合| www.亚洲在线| 日韩激情一二三区| 国产日韩精品久久久| 色域天天综合网| 美国毛片一区二区| 中文字幕一区不卡| 91精品国产品国语在线不卡| 福利一区二区在线观看| 亚洲v精品v日韩v欧美v专区| 精品99999| 欧美色精品在线视频| 国产精品资源在线| 亚洲电影第三页| 国产精品午夜电影| 欧美成人在线直播| 色8久久人人97超碰香蕉987| 国模一区二区三区白浆| 亚洲成人av福利| 中文字幕欧美国产| 欧美成人精品二区三区99精品| 色综合天天视频在线观看| 精品一区二区三区在线视频| 午夜精品成人在线视频| 成人欧美一区二区三区黑人麻豆 | 一本大道久久a久久综合| 蜜臂av日日欢夜夜爽一区| 中文字幕中文乱码欧美一区二区| 日韩一区二区视频在线观看| 欧美在线看片a免费观看| 懂色av一区二区夜夜嗨| 久久91精品国产91久久小草 | 在线精品视频免费播放| 国产成人小视频| 国产在线一区二区综合免费视频| 亚洲一二三区不卡| 亚洲精品伦理在线| 国产精品久久久一区麻豆最新章节| 日韩欧美电影一区| 7777精品伊人久久久大香线蕉超级流畅 | 一色屋精品亚洲香蕉网站| 精品国产电影一区二区| 日韩一区二区三区视频在线| 欧美欧美欧美欧美首页| 欧美在线不卡视频| 色成年激情久久综合| 日本韩国精品在线| 在线观看视频一区二区欧美日韩| 91看片淫黄大片一级在线观看| 国产高清久久久久| 风间由美一区二区av101| 成人一区二区三区视频| 99久久er热在这里只有精品15| 91在线porny国产在线看| 99在线精品观看| 色88888久久久久久影院按摩| 在线观看成人小视频| 欧美日韩和欧美的一区二区| 欧美精品777| 久久夜色精品国产噜噜av | 国产露脸91国语对白| 丰满放荡岳乱妇91ww| 97aⅴ精品视频一二三区| 在线免费观看日本一区| 91精品国产综合久久久久久漫画| 欧美一区中文字幕| 国产无一区二区| 亚洲永久免费视频| 蜜臀91精品一区二区三区| 国产成人免费在线视频| 色丁香久综合在线久综合在线观看| 欧美日韩国产中文| 久久九九全国免费| 亚洲精品国产高清久久伦理二区| 五月激情六月综合| 国产成人99久久亚洲综合精品| 日本精品免费观看高清观看| 日韩一区二区三免费高清| 国产亚洲精品aa午夜观看| 亚洲精品v日韩精品| 国产在线精品一区在线观看麻豆| 成人亚洲精品久久久久软件| 欧美精品乱码久久久久久| 国产欧美日韩在线观看| 亚洲国产成人av网| 成人av在线一区二区三区| 欧美一区二区私人影院日本| 国产精品久久久一本精品 | 久久久精品影视| 亚洲影院在线观看| 国产91精品精华液一区二区三区| 日本高清视频一区二区| 久久夜色精品一区| 丝袜美腿亚洲一区二区图片| 99re这里只有精品视频首页| 欧美大片在线观看一区| 亚洲精品欧美综合四区| 成熟亚洲日本毛茸茸凸凹| 91精品欧美福利在线观看| 亚洲人123区| 风间由美性色一区二区三区| 欧美二区三区91| 亚洲一卡二卡三卡四卡无卡久久 | 国产日本欧美一区二区| 日本美女视频一区二区| 色狠狠色狠狠综合| 日韩理论在线观看| 国产乱码精品一区二区三| 日韩色在线观看| 婷婷国产在线综合| 欧美日韩免费电影| 一区二区三区免费网站| 99久久久精品免费观看国产蜜| 精品久久一二三区| 日韩av一区二| 在线电影院国产精品| 视频在线在亚洲| 欧美嫩在线观看| 午夜视频在线观看一区二区三区| 欧洲激情一区二区| 亚洲成人激情自拍| 欧美日韩久久久一区| 日韩黄色一级片| 日韩亚洲国产中文字幕欧美| 日本美女一区二区三区视频| 91麻豆精品国产自产在线观看一区 | 日本欧美久久久久免费播放网| 欧美专区日韩专区| 五月天久久比比资源色| 777色狠狠一区二区三区| 日韩精品一二三| 欧美成人乱码一区二区三区| 美国一区二区三区在线播放| 精品国产一区二区亚洲人成毛片| 久久精品国产99国产精品| 精品电影一区二区三区| 国产成人在线视频网址| 国产精品久久久久久久久免费桃花| 成人国产亚洲欧美成人综合网| 国产精品久久久久影院亚瑟| 色综合久久九月婷婷色综合| 午夜精品免费在线观看| 欧美一区二区私人影院日本| 国产传媒久久文化传媒| 亚洲裸体在线观看| 欧美日韩亚洲综合在线 欧美亚洲特黄一级| 五月婷婷另类国产| www精品美女久久久tv| 成人激情午夜影院| 午夜精品视频在线观看| 久久伊99综合婷婷久久伊| 色乱码一区二区三区88| 美女视频黄久久| 国产精品国产自产拍在线| 欧美另类videos死尸| 国产高清一区日本| 婷婷开心激情综合| 中文在线一区二区| 日韩一区和二区| 91浏览器入口在线观看| 激情久久五月天|