最近,美国最大燃油运输管道商遭受网络安全暂停运营,导致国家宣布进入紧急状态一事,引起安全业界热议。随着OT技术不断与信息技术(IT)相融合,IT技术的利用越来越成为攻击OT系统并产生破坏性影响的枢纽,如何保护工业互联网络,阻止攻击者成功执行控制命令并产生破坏性网络影响?
公司主营业务:成都网站设计、成都网站制作、移动网站开发等业务。帮助企业客户真正实现互联网宣传,提高企业的竞争能力。成都创新互联公司是一支青春激扬、勤奋敬业、活力青春激扬、勤奋敬业、活力澎湃、和谐高效的团队。公司秉承以“开放、自由、严谨、自律”为核心的企业文化,感谢他们对我们的高要求,感谢他们从不同领域给我们带来的挑战,让我们激情的团队有机会用头脑与智慧不断的给客户带来惊喜。成都创新互联公司推出昭通免费做网站回馈大家。
早先,美国国家安全局(NSA)发布工业网络安全风险应对建议的公告,指出关键基础设施领域中将出现的安全威胁,并就如何保护工控系统的OT网络环境提供了建议。本文翻译和引用了该公告的主要内容,供工业网络和OT系统的管理人员参考评估,提升OT网络环境的监控和检测能力,防止网络入侵带来的灾难性影响。
从企业领导到OT系统运营商,许多人都在问:“在有限的资源下,我们怎么能改善OT和控制系统的网络安全并确保成功?"为了回答这个问题,NSA提出了OT网络的实用评估方法和基本的网络安全改进方法。
(1) 认识到独立的、未连接的孤岛式OT系统比通过外部连接连接到企业IT系统的(不管外部连接被认为是多么安全)的系统更安全。间歇连接的OT系统可能是一个不错的折衷方案,因为它只有在连接时才有风险,只有在需要时才可以这样做,例如下载更新或在有限的时间内需要远程访问的时间。
(2) 将IT系统连接到OT网络和/或控制系统环境对企业有价值,涉及许多方面,包括:
(3) 将IT系统连接到OT环境给企业带来的风险,可能涉及的方面,包括:
(4) 量化因连接现有OT网络和设备到企业IT系统而额外增加的成本,相关成本可能涉及许多方面,包括:
(5) 向领导提供报告结果,以便他们能够有效地评估价值、风险和费用/资源。
战略上,现有的IT资源和免费可用的工具应更安全的应用于企业IT-to-OT网络,也适用于孤岛式和间歇性连接的网络和系统,以提高网络恢复能力和确保任务准备就绪。
(1) 全面管理、加密保护(加密和认证) ,并对所有访问通道设置允许访问的列表,确保记录所有访问尝试。访问通道可包括许多方面,例如:
(2) 在允许远程访问的任何地方,添加监控探针并监视所有跨域连接。建议断开所有远程访问连接,直到进行主动监视为止。
(3) 创建OT网络地图和设备设置基线,并验证所有设备在网络上。
(4) 创建OT网络通信基准
(5) 评估OT网络的网络安全需求并确定其优先级,以识别所需的缓解措施并定义短期、中期和长期的网络安全改进成果。
(6) 创建备份基准,以使所有OT网络和设备都能得到修复和重建.
在发生安全问题或恶意攻击时,重新还原OT网络,采取措施确保成功,以缩短OT网络的停机时间。
虽然对于网络连接和自动化流程有着非常现实的需求,但是OT网络和控制系统连接到企业 IT系统本身是存在风险的。在连接(或保持连接)企业IT网络之前,要认真评估风险、收益和成本。
在允许企业 IT-to-OT 连接之前,谨慎地区分优先级和考虑风险。虽然OT系统很少需要外部连接才能正常运作,但为了方便起见,它们经常连接起来而没有适当考虑到真正的风险以及潜在的不利因素。建议遵循以上方法,立即采取行动帮助它们提高网络安全。
网站题目:工业网络安全风险的应对之道
分享网址:http://www.mswzjz.cn/qtweb/news18/8218.html
攀枝花网站建设、攀枝花网站运维推广公司-贝锐智能,是专注品牌与效果的网络营销公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 贝锐智能