国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

工業網絡安全風險的應對之道
2021-05-31   FreeBuf

  最近,美國最大燃油運輸管道商遭受網絡安全暫停運營,導致國家宣布進入緊急狀態一事,引起安全業界熱議。隨著OT技術不斷與信息技術(IT)相融合,IT技術的利用越來越成為攻擊OT系統并產生破壞性影響的樞紐,如何保護工業互聯網絡,阻止攻擊者成功執行控制命令并產生破壞性網絡影響?

 
  早先,美國國家安全局(NSA)發布工業網絡安全風險應對建議的公告,指出關鍵基礎設施領域中將出現的安全威脅,并就如何保護工控系統的OT網絡環境提供了建議。本文翻譯和引用了該公告的主要內容,供工業網絡和OT系統的管理人員參考評估,提升OT網絡環境的監控和檢測能力,防止網絡入侵帶來的災難性影響。
 
  改善網絡安全的措施
 
  從企業領導到OT系統運營商,許多人都在問:“在有限的資源下,我們怎么能改善OT和控制系統的網絡安全并確保成功?"為了回答這個問題,NSA提出了OT網絡的實用評估方法和基本的網絡安全改進方法。
 
  全面評估企業IT-to-OT連接的價值、風險和成本
 
  (1)認識到獨立的、未連接的孤島式OT系統比通過外部連接連接到企業IT系統的(不管外部連接被認為是多么安全)的系統更安全。間歇連接的OT系統可能是一個不錯的折衷方案,因為它只有在連接時才有風險,只有在需要時才可以這樣做,例如下載更新或在有限的時間內需要遠程訪問的時間。
 
  (2)將IT系統連接到OT網絡和/或控制系統環境對企業有價值,涉及許多方面,包括:
 
  便于連接和使用數據/信息。
 
  充分利用現有的能力,如TT技術人員。
 
  利用或與IT工具結合進行系統監視。
 
  通過IT集成實現理論上的協同效應,例如管理OT資產的更新。
 
  (3)將IT系統連接到OT環境給企業帶來的風險,可能涉及的方面,包括:
 
  難以控制。
 
  安全系統/設備不能正常運作。
 
  程序中斷或關閉造成的收入損失。
 
  如果安全系統/設備運行不正常,嚴重時會造成人員傷亡。
 
  (4)量化因連接現有OT網絡和設備到企業IT系統而額外增加的成本,相關成本可能涉及許多方面,包括:
 
  對OT網絡和基礎設施進行分段和保護,以減少大規模危害的風險。
 
  下載和更新OT資產到最新版本所需的更新產品或系統許可費用。這對于減輕關于過時固件、軟件等的潛在漏洞是至關重要的,并且對于減少連接環境中被利用的風險也是必要的。
 
  如果OT資產中包含使用壽命即將到期的設備或即將提供產品支持的設備,則OT系統的升級成本將會增加。這不僅應包括設備成本,還應包括因OT設備更換和測試而造成的任何潛在收入損失或任務可用性。
 
  需要額外的人員和資源來正確維護和保護OT資產。
 
  (5)向領導提供報告結果,以便他們能夠有效地評估價值、風險和費用/資源。
 
  改善連接企業IT-to-OT網絡的網絡安全
 
  戰略上,現有的IT資源和免費可用的工具應更安全的應用于企業IT-to-OT網絡,也適用于孤島式和間歇性連接的網絡和系統,以提高網絡恢復能力和確保任務準備就緒。
 
  (1)全面管理、加密保護(加密和認證),并對所有訪問通道設置允許訪問的列表,確保記錄所有訪問嘗試。訪問通道可包括許多方面,例如:
 
  供應商或任何外包的IT資產支持,包括具有已知和未知遠程監控連接的供應商便攜式計算機。
 
  用于監視和/或警報通知的遠程連接。
 
  內部訪問,特別是通過現有的開放式,不受管網絡,服務器或設備連接。
 
  直接的物理訪問。
 
  (2)在允許遠程訪問的任何地方,添加監控探針并監視所有跨域連接。建議斷開所有遠程訪問連接,直到進行主動監視為止。
 
  (3)創建OT網絡地圖和設備設置基線,并驗證所有設備在網絡上。
 
  利用地形和物理網絡繪圖和盤點。
 
  利用可滿足要求的現有開源工具。
 
  (4)創建OT網絡通信基準
 
  利用可滿足要求的現有開源工具。
 
  (5)評估OT網絡的網絡安全需求并確定其優先級,以識別所需的緩解措施并定義短期、中期和長期的網絡安全改進成果。
 
  根據內部IT/OT專業知識和能力,制定有效的網絡安全改進計劃將確定并優先考慮具體的OT網絡安全風險.它還將為持續應用緩解措施、近期改進和實現長期網絡安全目標的策略提供路線圖。
 
  (6)創建備份基準,以使所有OT網絡和設備都能得到修復和重建.
 
  關鍵備份文件應保持一份副本存儲在未連接位置,通過在線或網絡方式無法訪問的區域。
 
  在發生安全問題或惡意攻擊時,重新還原OT網絡,采取措施確保成功,以縮短OT網絡的停機時間。
 
  雖然對于網絡連接和自動化流程有著非常現實的需求,但是OT網絡和控制系統連接到企業IT系統本身是存在風險的。在連接(或保持連接)企業IT網絡之前,要認真評估風險、收益和成本。
 
  在允許企業IT-to-OT連接之前,謹慎地區分優先級和考慮風險。雖然OT系統很少需要外部連接才能正常運作,但為了方便起見,它們經常連接起來而沒有適當考慮到真正的風險以及潛在的不利因素。建議遵循以上方法,立即采取行動幫助它們提高網絡安全。

熱詞搜索:

上一篇:零日威脅防護的3個步驟
下一篇:勒索軟件任務組(RTF)聯合主席約翰·戴維斯:勒索軟件是網絡安全的最大威脅之一

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一本色道久久88综合亚洲精品ⅰ| 午夜精品久久久久久久99水蜜桃| 国内精品视频666| 宅男在线国产精品| 欧美日韩网站| 亚洲一区二区在线免费观看视频| 国产精品一区二区黑丝| 久久九九免费| 亚洲精品日本| 国产精品香蕉在线观看| 久久久精品2019中文字幕神马| 狠狠狠色丁香婷婷综合激情| 久久漫画官网| av成人手机在线| 国产精品三级久久久久久电影| 午夜精品视频在线观看| 精品1区2区| 欧美国产1区2区| 一区二区av在线| 国产一区在线播放| 欧美日韩国产精品| 欧美一级黄色网| 黄色国产精品一区二区三区| av成人黄色| 亚洲主播在线| 精品88久久久久88久久久| 欧美a一区二区| 一本色道久久综合一区| 国产欧美精品日韩| 欧美1区2区| 六十路精品视频| 欧美日韩不卡一区| 午夜亚洲视频| 99v久久综合狠狠综合久久| 国产午夜亚洲精品不卡| 欧美激情欧美激情在线五月| 欧美主播一区二区三区| 欧美ed2k| 亚洲美女色禁图| 欧美一区二区视频97| 亚洲国产三级| 欧美视频在线视频| 久久免费99精品久久久久久| 欧美日韩精品在线播放| 日韩视频一区二区三区在线播放免费观看| 国产精品视频免费观看www| 欧美日本韩国一区二区三区| 麻豆精品网站| 久久国产精品99国产| 一本色道久久综合亚洲91| 亚洲国产视频一区| 国产一区在线播放| 国产视频久久| 国产免费成人av| 国产精品视频99| 国产精品久久久久久久9999| 欧美全黄视频| 欧美日韩天堂| 欧美日韩一级片在线观看| 欧美啪啪一区| 欧美日韩一区二区在线观看视频 | 亚洲欧美视频在线观看| 最新日韩精品| 亚洲欧洲日韩女同| 亚洲国产一二三| 亚洲精品欧美激情| 在线一区日本视频| 午夜精品久久| 久久精选视频| 欧美激情第8页| 欧美午夜精品电影| 国产女人水真多18毛片18精品视频| 国产乱码精品一区二区三| 国产主播喷水一区二区| 亚洲高清资源| 国产精品夜夜夜| 久久久久久久网站| 久久一二三区| 久久精品一区四区| 另类激情亚洲| 久久精品成人一区二区三区蜜臀| 欧美在线一级视频| 麻豆精品视频在线观看| 欧美人与禽性xxxxx杂性| 欧美日韩一区二区三区在线视频| 欧美韩日亚洲| 亚洲精品一区二区三区av| 亚洲黄色小视频| 欧美人与性动交a欧美精品| 一区二区在线免费观看| 亚洲国产毛片完整版| 一本一道久久综合狠狠老精东影业 | 久久成人免费视频| 欧美成人免费全部| 国产精品黄页免费高清在线观看| 国产日韩精品在线| 亚洲国产精品一区二区第一页 | 欧美jizzhd精品欧美巨大免费| 男人的天堂亚洲| 欧美视频一二三区| 国产主播精品| 一区二区三区精密机械公司 | 久久久久.com| 欧美视频日韩视频在线观看| 亚洲成色www久久网站| 亚洲一区二区精品在线| 免费中文字幕日韩欧美| 国产欧美韩日| 亚洲免费视频网站| 欧美日韩成人一区| 在线观看中文字幕不卡| 午夜久久久久久| 亚洲人久久久| 欧美中文在线字幕| 欧美网站在线| 亚洲精品日本| 欧美a级片网| 极品日韩av| 小黄鸭精品aⅴ导航网站入口| 欧美精品三级在线观看| 亚洲国产精品va在线观看黑人| 午夜精品在线看| 欧美亚男人的天堂| 一本色道久久88综合日韩精品 | 国产精品www色诱视频| 亚洲高清激情| 蜜月aⅴ免费一区二区三区| 国产日韩欧美综合一区| 亚洲一级黄色av| 欧美日韩影院| 一区二区免费在线观看| 欧美激情一区二区三区全黄| 激情亚洲网站| 久久久亚洲综合| 国产一区二区久久久| 亚洲视频视频在线| 欧美午夜激情视频| 亚洲一区二区三区乱码aⅴ| 欧美精品一区三区| 日韩一区二区精品视频| 欧美激情无毛| 亚洲精品少妇30p| 欧美成人免费观看| 亚洲激情在线观看视频免费| 久久综合国产精品台湾中文娱乐网| 国模大胆一区二区三区| 欧美在线一二三四区| 国产午夜一区二区三区| 久久精品国亚洲| 影院欧美亚洲| 欧美国产日韩精品免费观看| 亚洲精品久久久一区二区三区| 久久综合一区| 日韩一级黄色片| 国产精品久久久久久久久| 亚洲一区二区三区影院| 国产伦精品一区二区三区免费迷| 亚洲欧美春色| 韩日视频一区| 久久婷婷国产麻豆91天堂| 亚洲日韩第九十九页| 欧美日韩蜜桃| 亚洲欧美一区二区精品久久久| 国产视频在线观看一区二区三区 | 欧美国产欧美亚洲国产日韩mv天天看完整 | 在线欧美视频| 欧美激情综合亚洲一二区 | 亚洲人成精品久久久久| 欧美国产一区二区在线观看| 亚洲精品中文字幕女同| 国产精品成人播放| 麻豆精品视频在线观看视频| 最新热久久免费视频| 国产精品黄页免费高清在线观看| 亚洲欧美日韩人成在线播放| 精品动漫一区| 欧美日韩精品福利| 久久久久成人精品| 亚洲日本欧美| 国产欧美日韩亚洲一区二区三区| 性做久久久久久免费观看欧美| 亚洲动漫精品| 国产精品一区二区在线观看不卡| 女生裸体视频一区二区三区| 欧美中日韩免费视频| 在线亚洲精品福利网址导航| 国产精品嫩草影院一区二区| 免费欧美日韩| 亚洲小视频在线| 亚洲精品综合在线| 亚洲高清视频的网址| 国产日韩欧美三区| 国产精品日韩一区| 欧美亚一区二区| 欧美日韩另类国产亚洲欧美一级| 久久福利影视| 欧美一区二区三区免费大片| 亚洲精品视频一区二区三区| 精久久久久久久久久久| 国产精品黄色|