无码中文字幕色专区_91av俱乐部_无码人妻h动漫_26uuu成人_91九色丨porny丨国产jk_青青视频在线播放_国内自拍第二页_国产又粗又长又爽又黄的视频_色哟哟免费网站_久久出品必属精品_a级黄色一级片_99日在线视频

中國自動化學(xué)會專家咨詢工作委員會指定宣傳媒體
新聞詳情

2023年工控安全的六個關(guān)鍵問題

http://www.moduwu.com 2023-08-22 14:19 來源:GoUpSec

隨著網(wǎng)絡(luò)安全方法從基于邊界向基于身份(零信任)轉(zhuǎn)移和云計算的普及,工控安全如何在高度動態(tài)的IT和OT技術(shù)趨勢和安全態(tài)勢中演進?近日asvin首席技術(shù)官Rohit Bohara撰文討論了2023年最重要的六個工控安全問題。

01

面向IT與OT融合的下一代網(wǎng)絡(luò)安全方案需要具備哪些能力?

新興的網(wǎng)絡(luò)風(fēng)險管理方法正在導(dǎo)致OT和IT之間的日益融合,以實現(xiàn)所有類別協(xié)議和環(huán)境的統(tǒng)一端到端網(wǎng)絡(luò)安全管理。最近大多數(shù)OT網(wǎng)絡(luò)事件都是在IT環(huán)境中觸發(fā)和發(fā)起的(在某些情況下,例如影響力極大的殖民地管道勒索軟件攻擊,就是影響OT環(huán)境的IT網(wǎng)絡(luò)攻擊)。

適用于所有IT和OT環(huán)境的下一代網(wǎng)絡(luò)安全解決方案必須基于相同的強大網(wǎng)絡(luò)安全基礎(chǔ)構(gòu)建模塊:強大的分段、強大的數(shù)字身份、強大的身份驗證和訪問控制、強大的漏洞管理、強大的加密和密碼學(xué)以及強大的異常檢測。

02

人為錯誤對工控安全是否構(gòu)成威脅?

一般來說,人為因素是系統(tǒng)安全中最薄弱的環(huán)節(jié)。根據(jù)《IBM網(wǎng)絡(luò)安全情報指數(shù)報告》,人為錯誤是網(wǎng)絡(luò)安全漏洞的主要原因,2021年95%的網(wǎng)絡(luò)安全漏洞與人為錯誤有關(guān)。“以人為本的安全設(shè)計”更是被Gartner確定為2023年最重要的網(wǎng)絡(luò)安全趨勢之一。

同樣,工控安全也會受到人為錯誤威脅的影響,并可能導(dǎo)致造成嚴(yán)重后果。

人為錯誤可能是由于缺乏意識、培訓(xùn)不足、錯誤信息、錯誤判斷或無意錯誤而發(fā)生的。人為錯誤可對OT系統(tǒng)的安全性、可用性和安全性產(chǎn)生重大影響。由于OT系統(tǒng)管理和控制關(guān)鍵基礎(chǔ)設(shè)施流程,即使是微小的人為錯誤也可能會轉(zhuǎn)化為大范圍的中斷、停機和安全隱患。

可能導(dǎo)致網(wǎng)絡(luò)安全漏洞的人為錯誤行為包括使用公共Wi-Fi、創(chuàng)建弱密碼、成為網(wǎng)絡(luò)釣魚電子郵件的犧牲品、為多個系統(tǒng)設(shè)置相同的密碼、不更新軟件等。企業(yè)可以采取多種措施來降低人為錯誤風(fēng)險,例如有效的網(wǎng)絡(luò)安全意識、充分的人員培訓(xùn)、有效的密碼策略、清晰的書面程序、多因素身份驗證、基于角色的訪問控制、定期安全審計、詳細的文檔、創(chuàng)建安全文化等。

03

基于云的工控系統(tǒng)解決方案為帶來了獨特的工控安全威脅?

隨著工業(yè)物聯(lián)網(wǎng)(IIoT)技術(shù)的出現(xiàn),OT系統(tǒng)與IT系統(tǒng)的交互更加頻繁。工業(yè)物聯(lián)網(wǎng)可以收集傳感器數(shù)據(jù)并控制物理過程。當(dāng)工業(yè)物聯(lián)網(wǎng)被連接到基于云的解決方案,不斷推送和拉取數(shù)據(jù),就構(gòu)成了所謂的網(wǎng)絡(luò)物理系統(tǒng)(CPS)。

可擴展性、靈活性、高性能以及與其他基于云的解決方案集成的能力使云解決方案在工控系統(tǒng)領(lǐng)域廣受歡迎。工控系統(tǒng)和基于云的解決方案的結(jié)合為OT系統(tǒng)帶來了獨特的攻擊向量和安全挑戰(zhàn),包括:數(shù)據(jù)駐留和主權(quán)、云端數(shù)據(jù)泄露、身份和訪問管理、中間人(攻擊)、遵守行業(yè)特定法規(guī)和標(biāo)準(zhǔn)、數(shù)據(jù)隱私等。

企業(yè)應(yīng)建立有效的訪問和身份管理、數(shù)據(jù)丟失預(yù)防、數(shù)據(jù)加密、持續(xù)監(jiān)控、記錄和評估等。

04

零信任方法如何在工控安全領(lǐng)域發(fā)揮作用?

零信任方法在當(dāng)前混亂的OT系統(tǒng)安全環(huán)境中意義重大。

OT系統(tǒng)的特點是多樣化,工業(yè)物聯(lián)網(wǎng)技術(shù)的引入增加了這些系統(tǒng)和網(wǎng)絡(luò)的異構(gòu)性和動態(tài)性,尤其是機器身份的快速增長。零信任是下一代工控安全解決方案的關(guān)鍵方法,同時還要與身份驗證、最小訪問權(quán)限、微分段、持續(xù)監(jiān)控、自動威脅管理、加密等方法組合并適應(yīng)OT系統(tǒng),以最大限度地減少安全威脅的潛在影響。

05

工業(yè)控制系統(tǒng)網(wǎng)絡(luò)應(yīng)急響應(yīng)團隊(ICS-CERT)面臨哪些合規(guī)壓力?

歐盟以及多個國家頒布的工控安全相關(guān)法規(guī)和標(biāo)準(zhǔn)具有重大影響,尤其是在預(yù)防網(wǎng)絡(luò)攻擊方面。法規(guī)和標(biāo)準(zhǔn)要求的措施旨在使攻擊者更難以滲透系統(tǒng)或限制攻擊者可能造成的損害。雖然ISO62443定義了網(wǎng)絡(luò)安全生產(chǎn)環(huán)境的基礎(chǔ)知識,但即將推出的NIS2或網(wǎng)絡(luò)彈性法案(CRA)等法律要求更多地針對軟件供應(yīng)鏈的安全。

由于三分之二的網(wǎng)絡(luò)攻擊是通過公司的供應(yīng)鏈發(fā)生的,歐盟現(xiàn)在在這里設(shè)計了更嚴(yán)格的法規(guī)。這些給公司的網(wǎng)絡(luò)安全措施帶來了新的挑戰(zhàn),但同時也提供了針對網(wǎng)絡(luò)犯罪分子攻擊的更強大的保護。因此,SBOM、更新管理和基于上下文的風(fēng)險分析等工具將成為未來工控安全架構(gòu)中不可或缺的組成部分。

06

關(guān)鍵基礎(chǔ)設(shè)施OT環(huán)境的被動檢測和控制策略是什么?

考慮到關(guān)鍵基礎(chǔ)設(shè)施環(huán)境中部署了大量傳感器和系統(tǒng)的高度敏感特性,被動監(jiān)控系統(tǒng)的必要性和重要性再怎么強調(diào)也不為過。被動監(jiān)控是指在不主動干擾操作流程的情況下觀察網(wǎng)絡(luò)流量、系統(tǒng)行為和異常情況并記錄它們的能力。實現(xiàn)這一目標(biāo)的策略包括入侵檢測系統(tǒng)(IDS)、異常檢測、深度數(shù)據(jù)包檢查、行為分析、網(wǎng)絡(luò)威脅情報(CTI)、安全信息和事件管理(SIEM)、蜜罐、網(wǎng)絡(luò)分段等。

版權(quán)所有 工控網(wǎng) Copyright?2026 Gkong.com, All Rights Reserved
无码中文字幕色专区_91av俱乐部_无码人妻h动漫_26uuu成人_91九色丨porny丨国产jk_青青视频在线播放_国内自拍第二页_国产又粗又长又爽又黄的视频_色哟哟免费网站_久久出品必属精品_a级黄色一级片_99日在线视频
日韩三区四区| 蜜桃国内精品久久久久软件9| 欧美日韩国产综合网| 综合亚洲视频| 日韩精品第一区| 日韩av午夜在线观看| 美女少妇全过程你懂的久久| 日本亚洲视频在线| 久久精品国内一区二区三区水蜜桃| 久久性天堂网| 另类中文字幕国产精品| 亚洲午夜免费| 欧洲亚洲一区二区三区| 亚洲欧洲日韩| 亚洲男女av一区二区| 亚洲在线国产日韩欧美| 欧美极品中文字幕| 欧美日韩国产免费观看| 亚洲欧洲专区| 视频在线在亚洲| 久久一区二区三区电影| 蜜桃精品视频| 亚洲丝袜美腿一区| 999国产精品永久免费视频app| 国产精品高潮呻吟久久久久| 日韩中文字幕在线一区| 视频在线观看一区| 国产一区二区精品| 91精品二区| 91久久黄色| 欧美日韩一二三四| 久久三级视频| 亚洲www啪成人一区二区| 国产精品成久久久久| 日韩高清欧美激情| 日韩欧美在线精品| 深夜福利一区| 综合欧美亚洲| 欧美日韩一区二区国产| 亚洲不卡视频| 你懂的亚洲视频| 欧美日韩xxxx| 久久午夜影院| 精品网站aaa| 色乱码一区二区三区网站| 国产毛片一区二区三区| 欧美极品一区二区三区| 在线亚洲人成| 亚洲国产一区二区在线观看| 久久福利影视| 欧美日韩一区二区三区四区在线观看 | 天堂中文av在线资源库| 日韩精品诱惑一区?区三区| 欧美国产另类| 91精品韩国| 国产96在线亚洲| 三级在线观看一区二区| 日韩精品社区| 久久国产精品亚洲77777| 99热精品在线| 免费中文字幕日韩欧美| 99在线|亚洲一区二区| 国产精品呻吟| 亚洲不卡视频| 精品国产日韩欧美精品国产欧美日韩一区二区三区 | 久久在线免费| 日韩制服丝袜av| 欧美亚洲一级| 亚洲欧美综合| 国产精品欧美大片| 久久一区二区三区电影| 国产精品普通话对白| 国产精品v日韩精品v欧美精品网站 | 久久高清免费| 日韩精品一二区| 免费一区二区三区在线视频| 狠狠色综合网| 精品亚洲免a| 免费在线看一区| 国产精品白丝久久av网站| 在线日韩欧美| 国产精品久久久久77777丨| 亚洲国产成人精品女人| 精品一区二区三区中文字幕在线| 精品一区免费| 国产日韩亚洲欧美精品| 日韩欧美二区| 国产乱人伦精品一区| 婷婷亚洲五月| 精品一区视频| 日本v片在线高清不卡在线观看| 国产欧美日韩精品一区二区三区| 久久婷婷丁香| 精品国产日韩欧美精品国产欧美日韩一区二区三区 | 中文字幕在线官网| 91av一区| 最新亚洲激情| 日韩久久精品网| 精品一区二区三区中文字幕| 日韩影院在线观看| 免费在线小视频| 欧美激情福利| 国产精品国产三级在线观看| 日韩一区网站| 久久香蕉精品| 亚洲欧美日韩高清在线| 欧美成a人国产精品高清乱码在线观看片在线观看久 | 欧美日中文字幕| 日韩电影免费网址| 国产一区二区三区四区大秀| 国产毛片精品| 亚洲+小说+欧美+激情+另类| 免费视频久久| 一区二区91| 免费日韩一区二区| 亚洲在线电影| 日本欧洲一区二区| 亚洲三级毛片| 伊人久久一区| 日韩激情啪啪| 91福利精品在线观看| 国产精品欧美三级在线观看 | 亚洲精品无吗| 日韩欧美精品一区二区综合视频| 中文字幕日韩亚洲| 亚洲一区日本| 一区二区三区午夜视频| 日韩欧美久久| 国产精品欧美日韩一区| 免费一级欧美在线观看视频| 国产精品黄色| caoporn视频在线| 成人va天堂| 亚洲国产一区二区在线观看 | 国产麻豆久久| 久久精品999| 欧美一区二区三区免费看| 免费在线看一区| 欧美精品中文| 国产美女高潮在线观看| 亚洲综合电影| 在线日韩欧美| 日本在线不卡视频| 国产精品115| 蜜桃精品视频| 亚洲国产专区| 午夜久久福利| 国产乱论精品| 国产亚洲一区二区手机在线观看| 99精品在线观看| 亚洲乱码视频| 国产91在线播放精品| 亚洲一区不卡| 精品久久在线| 国产精品免费看| 国产精品sm| 伊人影院久久| 国产精品高潮呻吟久久久久| 欧洲av一区二区| 日本午夜精品视频在线观看| 精品一区二区三区在线观看视频| 亚洲精品永久免费视频| 久久大逼视频| 色婷婷精品视频| 日韩一二三区在线观看| 三上悠亚国产精品一区二区三区| 国产香蕉精品| 欧美天堂视频| 午夜在线观看免费一区| 国产欧美日韩在线一区二区 | 日韩精品麻豆| 欧美日韩99| 激情五月综合| 久久伊人亚洲| 国产高清一区二区| 蜜桃久久久久| 亚洲三级网站| 好吊视频一区二区三区四区| 精品精品国产三级a∨在线| 欧美精品自拍| 国产精品不卡| 国产精品综合| 蜜桃av一区二区在线观看| 日韩精品2区| 久久一区精品| 国产精选一区| 日韩国产欧美在线视频| 美女毛片一区二区三区四区 | 亚洲精选91| 午夜久久美女| 91精品亚洲| 日本不卡免费高清视频在线| 国产亚洲欧美日韩在线观看一区二区 | 欧美亚洲人成在线| 免费不卡中文字幕在线| 国产一区二区三区免费在线| 国产精品v亚洲精品v日韩精品| 日本在线不卡视频| 中文字幕一区二区av| 午夜在线一区|