0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

風(fēng)險(xiǎn)OT 和 IT網(wǎng)絡(luò)安全之間的共同點(diǎn)

哲想軟件 ? 來源:哲想軟件 ? 2023-06-28 10:12 ? 次閱讀

在我們之前的文章“是什么讓OT 資產(chǎn)清單比IT 更復(fù)雜”中,我們討論了OT 環(huán)境的復(fù)雜性和敏感性如何使企業(yè)IT 和網(wǎng)絡(luò)安全經(jīng)理很難獲得完整、實(shí)時(shí)的OT 資產(chǎn)清單及其原因擁有這樣的庫存是至關(guān)重要的。

首先,資產(chǎn)清單提供了可見性,因此您知道自己擁有什么、它在哪里以及它做什么。雖然準(zhǔn)確的資產(chǎn)清單對任何網(wǎng)絡(luò)安全計(jì)劃都至關(guān)重要,但這僅僅是個(gè)開始。問題仍然存在,“我如何處理資產(chǎn)信息?我如何利用它來保護(hù)公司工業(yè)運(yùn)營?”

答案在風(fēng)險(xiǎn)。

每個(gè)人都了解風(fēng)險(xiǎn)

為了在整個(gè)企業(yè)中實(shí)現(xiàn)端到端的網(wǎng)絡(luò)安全,OT和 IT團(tuán)隊(duì)?wèi)?yīng)該協(xié)作來識別、評估和降低風(fēng)險(xiǎn)。為此,資產(chǎn)發(fā)現(xiàn)必須擴(kuò)大到包含 OT設(shè)備——理想情況下是100% 的設(shè)備。完整準(zhǔn)確的 IT-OT 資產(chǎn)清單可以讓每個(gè)人都保持一致,并為企業(yè)IT 和網(wǎng)絡(luò)安全經(jīng)理提供急需的透明度。

通常由于預(yù)算與價(jià)格的限制,許多企業(yè)IT 團(tuán)隊(duì)已經(jīng)滿足于60% 或 70%的 OT資產(chǎn)可見性,因?yàn)檫@是他們所能承受的。未被發(fā)現(xiàn)的 OT資產(chǎn)通常位于工業(yè)網(wǎng)絡(luò)的邊緣或“不太重要”的站點(diǎn),在這些站點(diǎn)部署“重型”和昂貴的收集器代理的成本太高。但是,缺少 40% 的OT 資產(chǎn)的庫存數(shù)據(jù)庫會產(chǎn)生40% 的固有風(fēng)險(xiǎn),即使是最好的網(wǎng)絡(luò)安全計(jì)劃也會遭到破壞。

有時(shí),供應(yīng)商會提供更輕便、成本更低的收集器代理,但功能較少且功能有限,因此企業(yè)可以更廣泛地部署它們。但隨后解決方案的質(zhì)量和效率降低,并且發(fā)現(xiàn)仍然沒有覆蓋100% 的 OT資產(chǎn)。為了評估風(fēng)險(xiǎn),工業(yè)企業(yè)需要更多而不是更少的信息。組織應(yīng)關(guān)注具有成本效益的解決方案和架構(gòu),以建立全面的IT/OT 資產(chǎn)清單。

OT資產(chǎn)情報(bào)

除了基本資產(chǎn)發(fā)現(xiàn)之外,OT資產(chǎn)清單還應(yīng)通過映射每個(gè)設(shè)備的漏洞、位置、關(guān)鍵性、可修補(bǔ)性、誰負(fù)責(zé)為資產(chǎn)提供服務(wù)等來提供每個(gè)設(shè)備的安全視角。這種資產(chǎn)智能使IT 和網(wǎng)絡(luò)安全團(tuán)隊(duì)能夠根據(jù)絕對風(fēng)險(xiǎn)、相對風(fēng)險(xiǎn)和風(fēng)險(xiǎn)對組織的重要性來評估OT 漏洞。借助資產(chǎn)情報(bào),IT 和SOC 團(tuán)隊(duì)可以構(gòu)建更有效的網(wǎng)絡(luò)安全計(jì)劃,并根據(jù)組織可能面臨的眾多風(fēng)險(xiǎn)確定工作負(fù)載的優(yōu)先級。

跨越筒倉

OT資產(chǎn)庫存(或缺乏)不僅僅是需要克服的工具或技術(shù)障礙。工業(yè)企業(yè)會欣然同意,這也是一個(gè)挑戰(zhàn),源于傳統(tǒng)上在獨(dú)立的IT 和 OT孤島中工作。在這方面,端到端資產(chǎn)清單/智能工具可以幫助OT 和 IT團(tuán)隊(duì)圍繞他們所需的寶貴風(fēng)險(xiǎn)信息團(tuán)結(jié)起來。

考慮正在尋找威脅的SOC 團(tuán)隊(duì)。他們需要端到端的可見性來查看所有風(fēng)險(xiǎn)。SOC分析師不能中途停下來,因?yàn)樗麄儫o法進(jìn)入OT 空間或從OT 系統(tǒng)收集信息。端到端 IT/OT/IoT資產(chǎn)清單是一種工具,可以提供急需的透明度,并讓不同的團(tuán)隊(duì)圍坐在一起討論如何打破這些障礙并實(shí)現(xiàn)更好的資產(chǎn)管理、風(fēng)險(xiǎn)管理和網(wǎng)絡(luò)安全整個(gè)工業(yè)企業(yè)。

惡意行為者不會在邊境停留。由 Lockheed Martin 開發(fā)的網(wǎng)絡(luò)殺傷鏈解釋了攻擊者如何在網(wǎng)絡(luò)中移動以識別和利用漏洞。網(wǎng)絡(luò)殺傷鏈概述了一系列追蹤網(wǎng)絡(luò)攻擊階段的步驟,從最初的調(diào)查到數(shù)據(jù)泄露。該模型幫助我們了解和對抗勒索軟件、安全漏洞和高級持續(xù)攻擊(APT)。

“工業(yè)”網(wǎng)絡(luò)殺傷鏈強(qiáng)調(diào)需要一種協(xié)調(diào)的網(wǎng)絡(luò)安全方法,同時(shí)考慮IT 和 OT環(huán)境——如果您在 OT和 IT之間進(jìn)行劃分,壞人不在乎!例如,在偵察期間,攻擊者試圖收集有關(guān)目標(biāo)系統(tǒng)的信息并識別可被利用的漏洞——這可能涉及IT 或 OT系統(tǒng),或兩者兼而有之,具體取決于他們想要的結(jié)果。

此外,網(wǎng)絡(luò)內(nèi)的橫向移動是一種越來越普遍的技術(shù),攻擊者以工業(yè)企業(yè)為目標(biāo),使用這些技術(shù)來訪問其他系統(tǒng)和信息。攻擊的這一階段涉及從網(wǎng)絡(luò)中的一個(gè)系統(tǒng)或資產(chǎn)轉(zhuǎn)移到另一個(gè)系統(tǒng)或資產(chǎn)以獲取訪問權(quán)限;它可以在任一方向發(fā)生,從 IT 到OT 或從 OT到 IT。識別橫向移動對于在其軌道上阻止復(fù)雜事件和 APT至關(guān)重要。

IT/OT融合和系統(tǒng)相互依賴

由于對工業(yè)環(huán)境的連接要求和數(shù)據(jù)分析需求不斷增加,IT和 OT系統(tǒng)、流程和人員之間的分界線正變得越來越模糊。這些系統(tǒng)增加的連接性和重要性為其適應(yīng)性、彈性、安全性和安全性帶來了更大的挑戰(zhàn)。即使是不使用“IT/OT 融合”一詞的工業(yè)公司也需要了解這兩個(gè)領(lǐng)域的固有風(fēng)險(xiǎn)。

共同目標(biāo)必須是確保整個(gè)公司的安全,而前進(jìn)的道路包括尋找共同點(diǎn);這是成功實(shí)現(xiàn) IT/OT 融合的唯一方法。這種方法可確保企業(yè)在日益互聯(lián)和不安全的世界中保持競爭力、安全和高效。OT 和 IT部門之間缺乏信任、理解和/或協(xié)作可能會破壞組織的安全狀況。連接這兩個(gè)世界的關(guān)鍵是將您的目光放在獎品上——將組織的風(fēng)險(xiǎn)降到最低。

隨著IT/OT 融合的加劇,從圍欄兩邊的人開始,圍繞共同目標(biāo)建立信任并確保其簡單性至關(guān)重要。要了解和衡量整個(gè)工業(yè)企業(yè)的固有網(wǎng)絡(luò)風(fēng)險(xiǎn),必須從業(yè)務(wù)風(fēng)險(xiǎn)而非技術(shù)角度來理解風(fēng)險(xiǎn)。IT 和 OT人員需要了解彼此截然不同的世界觀,建立團(tuán)隊(duì)信任,并共同努力以從頭到尾降低組織的網(wǎng)絡(luò)風(fēng)險(xiǎn)。

ITOT的一個(gè)真實(shí)來源

組合的IT/OT 資產(chǎn)清單可以幫助將組織中的每個(gè)人聚集在一起,圍繞一個(gè)統(tǒng)一的網(wǎng)絡(luò)視圖,并最終了解風(fēng)險(xiǎn)。通過使用統(tǒng)一的資產(chǎn)清單,IT 和OT 人員都能夠:

識別漏洞:通過創(chuàng)建所有IT/OT資產(chǎn)的清單,可以更輕松地識別系統(tǒng)中的任何潛在漏洞并確定需要保護(hù)、修補(bǔ)或更新的區(qū)域的優(yōu)先級,從而最大限度地降低被攻擊者利用的風(fēng)險(xiǎn),特別是在橫向運(yùn)動方面。

評估風(fēng)險(xiǎn):有了全面的清單,就可以更輕松地評估與每項(xiàng)資產(chǎn)相關(guān)的風(fēng)險(xiǎn)水平。這可以幫助組織根據(jù)其環(huán)境和對業(yè)務(wù)的潛在影響確定優(yōu)先保護(hù)哪些資產(chǎn)的優(yōu)先級。

管理訪問:通過了解存在哪些資產(chǎn),可以更輕松地管理對這些資產(chǎn)的訪問,從而有助于防止未經(jīng)授權(quán)的訪問并降低數(shù)據(jù)泄露、網(wǎng)絡(luò)攻擊和其他安全事件的風(fēng)險(xiǎn)。

監(jiān)控活動:IT/OT資產(chǎn)清單還可用于監(jiān)控每項(xiàng)資產(chǎn)的活動,幫助組織檢測任何可能表明正在發(fā)生安全事件的異常行為。

隨著IT/OT 融合的加劇,從圍欄兩邊的人開始,圍繞共同目標(biāo)建立信任并確保其簡單性至關(guān)重要。要了解和衡量整個(gè)工業(yè)企業(yè)的固有網(wǎng)絡(luò)風(fēng)險(xiǎn),必須從業(yè)務(wù)風(fēng)險(xiǎn)而非技術(shù)角度來理解風(fēng)險(xiǎn)。IT 和 OT人員需要了解彼此截然不同的世界觀,建立團(tuán)隊(duì)信任,并共同努力以從頭到尾降低組織的網(wǎng)絡(luò)風(fēng)險(xiǎn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3181

    瀏覽量

    59992
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    204

    瀏覽量

    15401
  • 收集器
    +關(guān)注

    關(guān)注

    0

    文章

    30

    瀏覽量

    3164

原文標(biāo)題:風(fēng)險(xiǎn) - OT 和 IT網(wǎng)絡(luò)安全之間的共同點(diǎn)

文章出處:【微信號:哲想軟件,微信公眾號:哲想軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    專家呼吁:網(wǎng)絡(luò)安全建設(shè)亟需開放與合作

    。更有專家認(rèn)為,當(dāng)互聯(lián)網(wǎng)從少數(shù)攻擊變?yōu)榇蠖鄶?shù)面面俱到的移動網(wǎng)絡(luò)時(shí)代,每個(gè)人都有被攻擊的風(fēng)險(xiǎn)。在網(wǎng)絡(luò)安全建設(shè)已被提到戰(zhàn)略高度、資金投入日益加大的今天,為什么問題非但沒有消除,卻反而越來越嚴(yán)重了呢?“在當(dāng)
    發(fā)表于 09-29 00:04

    網(wǎng)絡(luò)安全隱患的分析

    、管理網(wǎng)絡(luò)安全等方面?! ∥锢?b class='flag-5'>網(wǎng)絡(luò)安全風(fēng)險(xiǎn)物理網(wǎng)絡(luò)安全風(fēng)險(xiǎn)是多種多樣的。網(wǎng)絡(luò)的物理
    發(fā)表于 10-25 10:21

    適配器的共同點(diǎn)是什么

    共同點(diǎn)是什么(除了都位于 Tex 的外殼中)?顯然不是電壓、電流或中心引腳極性……那么,它們都有什么共同點(diǎn)?它們都有相同的5.5 毫米連接器?。?!這意味著無論電壓、極性或額定電流如何,它們都能插入
    發(fā)表于 09-18 11:46

    2020 年網(wǎng)絡(luò)安全的四大變化

    單一的供應(yīng)商平臺。緊密集成、供應(yīng)商伙伴關(guān)系和精簡操作帶來的益處將超過單點(diǎn)工具之間的增量差異。2. 基于云的中央管理和分布式實(shí)施隨著不同的安全 “服務(wù)” 在基于云的管理平臺下的整合,網(wǎng)絡(luò)安全技術(shù)平臺
    發(fā)表于 02-07 14:33

    伺服驅(qū)動器與變頻器有哪些共同點(diǎn)與不同點(diǎn)

    伺服驅(qū)動器的工作原理是什么?伺服驅(qū)動器有什么作用?變頻器的工作原理是什么?伺服驅(qū)動器與變頻器有哪些共同點(diǎn)?伺服驅(qū)動器與變頻器有哪些不同點(diǎn)?
    發(fā)表于 07-13 06:46

    STM32F10xx 芯片由絲印所體現(xiàn)出的共同點(diǎn)和區(qū)別

    一.STM32F10xx 芯片由絲印所體現(xiàn)出的共同點(diǎn)和區(qū)別先簡單說說命名規(guī)則:101基本型,102USB基本型,103增強(qiáng)型,105或107互聯(lián)型。T:36腳,C:48腳,R:64腳,V:100腳
    發(fā)表于 08-10 06:23

    所有產(chǎn)品的共同點(diǎn)分析

    產(chǎn)品,一般是生活中的工具。 比如杠桿能撬動石頭,就是一種好產(chǎn)品。 所以他們的共同點(diǎn)就是杠桿原理。不管是個(gè)機(jī)器還是一根撬棍。 而工具,是制造一種產(chǎn)品的省力杠桿。 電子,是一種計(jì)算工具。它的主要內(nèi)容是數(shù)學(xué)。 合起來就是智能制造。
    發(fā)表于 06-09 15:03

    物聯(lián)網(wǎng)設(shè)備存在四種網(wǎng)絡(luò)安全風(fēng)險(xiǎn)緩解及解決策略

    總的來說,這些系統(tǒng)會增加潛在網(wǎng)絡(luò)威脅的風(fēng)險(xiǎn)。例如,網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)列出了1200多個(gè)OT系統(tǒng)相關(guān)漏洞。這些問題來自300
    的頭像 發(fā)表于 09-02 15:39 ?4410次閱讀

    2022年國家網(wǎng)絡(luò)安全宣傳周 感受守護(hù)網(wǎng)絡(luò)安全的“黑科技”

    2022年國家網(wǎng)絡(luò)安全宣傳周 感受守護(hù)網(wǎng)絡(luò)安全的“黑科技” 沒有意識到風(fēng)險(xiǎn)是最大的風(fēng)險(xiǎn)。正所謂‘患生于所忽,禍起于細(xì)微’。網(wǎng)絡(luò)安全為人民,
    發(fā)表于 09-06 12:31 ?1045次閱讀

    如何降低網(wǎng)絡(luò)安全漏洞被利用的風(fēng)險(xiǎn)

    面對層出不窮的網(wǎng)絡(luò)安全事件,如何降低漏洞被利用的風(fēng)險(xiǎn),是網(wǎng)絡(luò)安全廠商和客戶比較頭痛的事情。日前,國內(nèi)專注于保密與非密領(lǐng)域的分級保護(hù)、等級保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)
    的頭像 發(fā)表于 09-13 15:37 ?1095次閱讀

    FM波形和AM波形它們有什么共同點(diǎn)和不同點(diǎn)呢?

    FM波形和AM波形它們有什么共同點(diǎn)和不同點(diǎn)呢? FM波形和AM波形是調(diào)制技術(shù)中常見的兩種模式。雖然它們在調(diào)制波形的方式和應(yīng)用方面有著一些共同點(diǎn),但也存在著一些顯著的差異。下面將詳細(xì)探討FM波形和AM
    的頭像 發(fā)表于 02-06 14:50 ?2353次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時(shí)代,工業(yè)運(yùn)營技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時(shí)候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護(hù)者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受
    的頭像 發(fā)表于 03-09 08:04 ?2191次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——<b class='flag-5'>OT</b><b class='flag-5'>網(wǎng)絡(luò)安全</b>

    一種 IT 和 OT 安全融合的思路

    高質(zhì)量發(fā)展的關(guān)鍵。與此同時(shí),網(wǎng)絡(luò)風(fēng)險(xiǎn)也不斷向工業(yè)領(lǐng)域滲透蔓延。從多個(gè)維度分析當(dāng)前 IT 和 OT 融合的現(xiàn)狀,科學(xué)論證其帶來的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),
    的頭像 發(fā)表于 05-09 11:16 ?545次閱讀

    IP風(fēng)險(xiǎn)畫像如何維護(hù)網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時(shí)代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問題也日益凸顯。為了有效應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)險(xiǎn)畫像技術(shù)應(yīng)運(yùn)而生,正逐步成為構(gòu)建
    的頭像 發(fā)表于 09-04 14:43 ?318次閱讀

    vdf,ddf,50路音頻配線架有什么共同點(diǎn)

    VDF(語音配線架)、DDF(數(shù)字配線架)以及50路音頻配線架雖然各自具有一定的特性和用途,但它們也存在一些共同點(diǎn)。以下是對這些共同點(diǎn)的歸納: 一、基本功能 配線功能:VDF、DDF以及50路音頻
    的頭像 發(fā)表于 10-10 10:39 ?670次閱讀