欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

工控系統(tǒng)安全知識(shí)大盤點(diǎn)

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-09-07 16:53 ? 次閱讀

ICS(工業(yè)控制系統(tǒng))安全問題越來越引起相關(guān)單位的重視,是因?yàn)檫@些年發(fā)生的ICS安全大事件進(jìn)入了大眾視野。ICS 是含著安全的鑰匙誕生的,它與互聯(lián)網(wǎng)天生隔絕,讓外部網(wǎng)絡(luò)的任何攻擊在最后一步戛然而止,但方法總比困難多,ICS 很難得手,不代表絕對(duì)不得手,一旦得手,就是大災(zāi)難,這是傳統(tǒng) ICS 的一個(gè)特點(diǎn),外絕內(nèi)松,以為自己百毒莫侵,高枕無憂,所以對(duì)內(nèi)網(wǎng)安全十分忽視。這些年最為著名的 ICS 安全事件非震網(wǎng)莫屬,美國(guó)國(guó)家隊(duì)花費(fèi)巨資打造精巧的 Stuxnet(震網(wǎng)),對(duì)伊朗首座核電廠圍追堵截,以U盤的方式將其帶入工廠并感染 ICS,加速離心機(jī)轉(zhuǎn)速而致其損壞,使得濃縮鈾遲遲生產(chǎn)不出來,最終讓伊朗核計(jì)劃推遲2年。有人猜測(cè)是某個(gè)工程師被釣魚攻擊感染了電腦,然后把U盤帶入工廠;也有人猜測(cè)是工程師被收買,因?yàn)檎鹁W(wǎng)病毒的破壞目標(biāo)不只是離心機(jī),還會(huì)針對(duì)其他零部件,所以要升級(jí)更新,需要有人拿新版本震網(wǎng)U盤久不久插一次 ICS。

信息技術(shù)(IT)和運(yùn)營(yíng)技術(shù)(OT)/工控系統(tǒng)安全之間的差異,加之工控系統(tǒng)不斷出現(xiàn)的安全問題和工業(yè)物聯(lián)網(wǎng)(IIoT)的激增,進(jìn)而推動(dòng)了一輪新的共識(shí)。

NIST,ANSSI,ARC,Garter 集團(tuán)等都認(rèn)識(shí)到,對(duì)于工廠而言,要想維持安全可靠的運(yùn)營(yíng),需要把防止系統(tǒng)誤操作提到首要位置,而同時(shí),IT 網(wǎng)絡(luò)的頭等大事則仍然是數(shù)據(jù)保護(hù)。

IT、OT優(yōu)先性差異

IT 網(wǎng)絡(luò)安全一直被定義為一整套保護(hù)數(shù)據(jù)機(jī)密性、完整性以及可用性的措施。而工控系統(tǒng)網(wǎng)絡(luò)安全則逐漸被定義為一套能確保物理工控流程以及流控電腦安全可靠運(yùn)行的措施。

NIST 800-82r2 建議:確保工控系統(tǒng)的網(wǎng)絡(luò)安全對(duì)于安全可靠地運(yùn)行現(xiàn)代工業(yè)流程非常重要。

ARC 顧問團(tuán)指出:工業(yè)流程安全可靠的運(yùn)行是至關(guān)重要的。這也是工業(yè)網(wǎng)絡(luò)安全有別于其他 IT 網(wǎng)絡(luò)安全項(xiàng)目的原因。

Gartner 則發(fā)現(xiàn),從安全規(guī)劃和運(yùn)行角度來看,運(yùn)營(yíng)技術(shù)環(huán)節(jié)在設(shè)計(jì)時(shí)的首要因素就是安全和可靠性。與信息技術(shù)相比,后者更側(cè)重?cái)?shù)據(jù)的機(jī)密性、完整性和可用性。這種優(yōu)先性上的差異導(dǎo)致了信息技術(shù)(IT)和運(yùn)營(yíng)技術(shù)(OT)安全計(jì)劃的不同。在側(cè)重可靠性和安全性的網(wǎng)絡(luò)時(shí),信息技術(shù)風(fēng)險(xiǎn)評(píng)估方法就不適用,信息技術(shù)安全計(jì)劃通常也不太適合。

例如,Garter 2017年發(fā)表的《運(yùn)營(yíng)技術(shù)和工業(yè)物聯(lián)網(wǎng)的七大網(wǎng)絡(luò)安全神話》一文中指出,用 IT 風(fēng)險(xiǎn)評(píng)估方法來評(píng)估 OT 風(fēng)險(xiǎn)是錯(cuò)誤的,而企業(yè)也不能一開始就期望一個(gè)保護(hù)信息的安全架構(gòu)和設(shè)計(jì)能解決物理系統(tǒng)的特定需求。

工控系統(tǒng)安全是不同的

在設(shè)計(jì)工控安全計(jì)劃時(shí),入侵防御被重視的程度遠(yuǎn)高于突發(fā)安全事故的檢測(cè),響應(yīng)和恢復(fù)。而一個(gè)預(yù)防性的以 OT 為中心的安全方案應(yīng)包括以下要素:

周邊安全——重要的工廠通常都具備強(qiáng)大的物理和網(wǎng)絡(luò)周邊保護(hù)。這些地方都不允許公眾涉足其敏感物理設(shè)備。他們也不允許有人從外網(wǎng)測(cè)試其系統(tǒng)查找零日漏洞。

基于功能的設(shè)計(jì)——保護(hù)措施做得好的工業(yè)網(wǎng)站會(huì)精心設(shè)計(jì)自己的安全計(jì)劃,以抵御各種攻擊,而不是試圖感知特定攻擊者的動(dòng)機(jī)。

而 Gartner 在報(bào)告中指出,側(cè)重工控系統(tǒng)防御性的原因是——“許多運(yùn)營(yíng)技術(shù)安全的失敗會(huì)對(duì)物理環(huán)境產(chǎn)生直接影響,會(huì)潛在導(dǎo)致傷亡,環(huán)境破壞或服務(wù)的大規(guī)模中斷。雖然 IT 安全出行問題的后果嚴(yán)重并對(duì)業(yè)務(wù)產(chǎn)生威脅,但是 IT 安全的失敗很少危及人生安全或財(cái)產(chǎn)損失。”檢測(cè),響應(yīng)和恢復(fù)在工控系統(tǒng)網(wǎng)絡(luò)中仍然很重要,但是首要的還是預(yù)防——畢竟,人身安全,環(huán)境災(zāi)難和被破壞的物理設(shè)備都是不能從備份中恢復(fù)的。

單向網(wǎng)關(guān)技術(shù)

在工控系統(tǒng)網(wǎng)絡(luò)防火墻連接方面,有記載的各種專家,標(biāo)準(zhǔn)和指導(dǎo)都推薦在工業(yè)環(huán)境的防火墻中使用單向網(wǎng)關(guān)和相關(guān)技術(shù)。用于工業(yè)網(wǎng)絡(luò)安全的 ANSSI 標(biāo)準(zhǔn)允許在 IT 網(wǎng)絡(luò)上使用防火墻,但是強(qiáng)烈推薦在 IT/OT 接口使用單向網(wǎng)關(guān),且在連接最敏感工業(yè)網(wǎng)絡(luò)的接口是完全禁用防火墻。

單向網(wǎng)關(guān)可極大推進(jìn)工業(yè)物聯(lián)網(wǎng)的部署。單向網(wǎng)關(guān)與防火墻不同,它可以直接將工業(yè)網(wǎng)絡(luò)連接到IT,互聯(lián)網(wǎng)和云系統(tǒng),但是不用擔(dān)心黑客攻擊滲透到受保護(hù)的工業(yè)網(wǎng)絡(luò)中。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • IT
    IT
    +關(guān)注

    關(guān)注

    2

    文章

    870

    瀏覽量

    63652
  • 工控系統(tǒng)
    +關(guān)注

    關(guān)注

    1

    文章

    100

    瀏覽量

    14672

原文標(biāo)題:關(guān)于工控系統(tǒng)安全的幾點(diǎn)新共識(shí)

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    基于本體安全工控系統(tǒng)安全現(xiàn)狀及問題分析

    工控安全與傳統(tǒng)信息安全最大的不同是其基于業(yè)務(wù)和工藝,針對(duì)應(yīng)用場(chǎng)景,必須結(jié)合工藝業(yè)務(wù)要求進(jìn)行安全保障,簡(jiǎn)單以“零和思維”、“木桶理論”思 路或試圖用一個(gè)統(tǒng)一的技術(shù)思路來解決
    的頭像 發(fā)表于 12-20 10:30 ?2661次閱讀

    快速充電電源電路設(shè)計(jì)大盤點(diǎn)

    快速充電電源電路設(shè)計(jì)大盤點(diǎn)
    發(fā)表于 01-16 10:30

    汽車動(dòng)力系統(tǒng)大盤點(diǎn):助你設(shè)計(jì)絕佳方案

    技術(shù)、電機(jī)控制技術(shù)等等。  最新的電路設(shè)計(jì)供你下載,涵蓋動(dòng)力系統(tǒng)電路設(shè)計(jì)精華。汽車動(dòng)力系統(tǒng)大盤點(diǎn):助你設(shè)計(jì)絕佳方案,點(diǎn)擊進(jìn)入吧》》》》
    發(fā)表于 04-21 14:59

    檢查系統(tǒng)安全和儀器保護(hù)的重要性

    檢查系統(tǒng)安全和儀器保護(hù)的重要性
    發(fā)表于 05-13 06:10

    怎么實(shí)現(xiàn)工業(yè)控制系統(tǒng)安全防護(hù)的設(shè)計(jì)?

    工業(yè)控制系統(tǒng)潛在的風(fēng)險(xiǎn)是什么?怎么實(shí)現(xiàn)工業(yè)控制系統(tǒng)安全防護(hù)的設(shè)計(jì)?
    發(fā)表于 05-25 06:12

    BMS電池管理系統(tǒng)安全定義

    ?1. 系統(tǒng)安全定義包含電子電氣的功能安全還包含機(jī)械等其他防護(hù)部分1. 機(jī)械安全需求無鋒利銳邊/強(qiáng)度保證(碰撞/沖擊/擠壓/振動(dòng)/承載等)2. 化學(xué)安全需求無有毒有害化學(xué)物質(zhì)/材料的可
    發(fā)表于 09-15 08:12

    網(wǎng)絡(luò)系統(tǒng)安全

    網(wǎng)絡(luò)系統(tǒng)安全操作系統(tǒng)安全入網(wǎng)登錄訪問控制帳號(hào)的識(shí)別與驗(yàn)證帳號(hào)的默認(rèn)限制檢查網(wǎng)絡(luò)的權(quán)限控制目錄與屬性級(jí)安全控制網(wǎng)絡(luò)服務(wù)器安全控制Window
    發(fā)表于 06-16 23:12 ?0次下載

    UNIX系統(tǒng)安全工具

    本書詳細(xì)介紹了UNIX系統(tǒng)安全的問題、解決方法和策略。其內(nèi)容包括:帳號(hào)安全及相關(guān)工具Crack;日志系統(tǒng)的機(jī)制和安全性,日志安全工具Swat
    發(fā)表于 08-27 16:20 ?0次下載

    Windows系統(tǒng)安全模式另類應(yīng)用

    Windows系統(tǒng)安全模式另類應(yīng)用 相信有一部份的用戶對(duì)Windows操作系統(tǒng)安全模式的應(yīng)用還比較模糊,下面的我們就給大家講講Windows安全
    發(fā)表于 01-27 09:58 ?675次閱讀

    Linux必學(xué)的系統(tǒng)安全命令

    雖然Linux和Windows NT/2000系統(tǒng)一樣是一個(gè)多用戶的系統(tǒng),但是它們之間有不少重要的差別。對(duì)于很多習(xí)慣了Windows系統(tǒng)的管理員來講,如何保證Linux操作系統(tǒng)安全、可
    發(fā)表于 11-02 15:09 ?0次下載

    盤點(diǎn)全球工業(yè)控制系統(tǒng)安全攻擊事件

    我國(guó)工控領(lǐng)域的安全可靠性問題突出,工控系統(tǒng)的復(fù)雜化、IT化和通用化加劇了系統(tǒng)安全隱患,潛在的更
    發(fā)表于 07-11 15:55 ?1.5w次閱讀
    <b class='flag-5'>盤點(diǎn)</b>全球工業(yè)控制<b class='flag-5'>系統(tǒng)安全</b>攻擊事件

    工控系統(tǒng)安全現(xiàn)狀和存在的問題及思想和形式說明

    本文在總結(jié)分析工控系統(tǒng)安全現(xiàn)狀和問題基礎(chǔ)上,提出基于本體安全的工業(yè)控制系統(tǒng)安全思想方法和形式描述。
    的頭像 發(fā)表于 12-31 09:14 ?8368次閱讀
    <b class='flag-5'>工控</b><b class='flag-5'>系統(tǒng)</b>的<b class='flag-5'>安全</b>現(xiàn)狀和存在的問題及思想和形式說明

    工控系統(tǒng)安全隱患巨大 工控安全需重視

    由于早期沒考慮互聯(lián),工控系統(tǒng)在設(shè)計(jì)之初幾乎都沒有考慮安全問題,多數(shù)工控協(xié)議都很脆弱?,F(xiàn)在因?yàn)楣芾淼男枨?,很?b class='flag-5'>工控
    發(fā)表于 06-19 11:46 ?1516次閱讀

    嵌入式系統(tǒng)安全實(shí)用技巧

    嵌入式系統(tǒng)安全實(shí)用技巧
    的頭像 發(fā)表于 12-28 09:51 ?790次閱讀

    基于MCU通用GUI大盤點(diǎn)

    基于MCU通用GUI大盤點(diǎn)
    的頭像 發(fā)表于 10-18 17:07 ?929次閱讀
    基于MCU通用GUI<b class='flag-5'>大盤點(diǎn)</b>