0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

保護(hù)OT環(huán)境是工業(yè)和基礎(chǔ)設(shè)施組織的首要任務(wù)

pIuy_EAQapp ? 來源:未知 ? 2019-03-08 11:24 ? 次閱讀

關(guān)鍵國(guó)家基礎(chǔ)設(shè)施至關(guān)重要,保護(hù)OT環(huán)境是工業(yè)和基礎(chǔ)設(shè)施組織的首要任務(wù)。如果基礎(chǔ)設(shè)施被入侵,那將是不可設(shè)想的災(zāi)難!

據(jù)外媒報(bào)道,隨著電力系統(tǒng)和制造業(yè)等關(guān)鍵國(guó)家基礎(chǔ)設(shè)施越來越受到關(guān)注,利益相關(guān)者需要考慮網(wǎng)絡(luò)攻擊等無形風(fēng)險(xiǎn)對(duì)OT(運(yùn)營(yíng)技術(shù))網(wǎng)絡(luò)的影響。最近國(guó)家基礎(chǔ)設(shè)施面臨的挑戰(zhàn)凸顯了停工時(shí)間對(duì)企業(yè)、個(gè)人和國(guó)民經(jīng)濟(jì)的影響。

大多數(shù)當(dāng)?shù)?a target="_blank">工業(yè)和制造業(yè)組織近年來已經(jīng)升級(jí)了OT環(huán)境——包括工業(yè)控制系統(tǒng)(ICS)和監(jiān)控和數(shù)據(jù)采集(SCADA)系統(tǒng)、開關(guān)、傳感器、閥門和制造技術(shù),使得現(xiàn)代工業(yè)物聯(lián)網(wǎng)(IIoT)系統(tǒng)支持自動(dòng)化、遠(yuǎn)程監(jiān)控和分析。

在許多情況下,組織選擇將較舊的OT環(huán)境與IT系統(tǒng)合并。雖然OT較舊,但仍可以跨多個(gè)站點(diǎn)和系統(tǒng)集成,通過云平臺(tái)支持單個(gè)控制系統(tǒng)。這樣通常能節(jié)約成本、提高效率和增強(qiáng)系統(tǒng)健康與安全。

然而,其中一些OT系統(tǒng)已經(jīng)有幾十年的歷史,是在網(wǎng)絡(luò)危機(jī)之前設(shè)計(jì)的,很容易受到惡意軟件和其他網(wǎng)絡(luò)威脅的攻擊。正是這種可實(shí)現(xiàn)更智能操作的連通性,增加了組織的風(fēng)險(xiǎn),脆弱的設(shè)備可能會(huì)受到遠(yuǎn)程攻擊。

關(guān)鍵基礎(chǔ)設(shè)施正日益成為網(wǎng)絡(luò)犯罪的目標(biāo),據(jù)報(bào)道,在過去12個(gè)月內(nèi),51%的組織遭遇了SCADA/ICS安全漏洞。網(wǎng)絡(luò)犯罪組織可能會(huì)處于獲取贖金、操縱股價(jià)、獲得競(jìng)爭(zhēng)優(yōu)勢(shì)等目的,劫持組織的系統(tǒng)。

一次成功的攻擊可以破壞有形資產(chǎn)和水、電、燃料等基本服務(wù)。電網(wǎng)等關(guān)鍵國(guó)家基礎(chǔ)設(shè)施若是遭到攻擊,停機(jī)期間會(huì)造成巨大的損失。在制造業(yè),系統(tǒng)崩潰或意外停機(jī)可能會(huì)對(duì)生產(chǎn)、營(yíng)業(yè)額、人力資源和客戶產(chǎn)生一系列毀滅性的連鎖反應(yīng)。

將防火墻、沙箱和IPS系統(tǒng)簡(jiǎn)單地栓入這些OT環(huán)境中來解決風(fēng)險(xiǎn),可能會(huì)帶來破壞性的和不確定的結(jié)果。安全工具需要在最高級(jí)別上設(shè)計(jì)到OT環(huán)境中,并要專門構(gòu)建維護(hù)安全性和可用性的各種協(xié)議、通信和服務(wù)。

OT和IT的融合要求用專門為OT環(huán)境設(shè)計(jì)的策略,從而實(shí)現(xiàn)統(tǒng)一、自動(dòng)化的安全。與傳統(tǒng)的IT安全策略不同,OT安全策略還需要包括訪問控制、快速識(shí)別超出正常范圍的操作流程,以及用于極端情況下的加固設(shè)備。

組織需要從被動(dòng)變?yōu)橹鲃?dòng),實(shí)現(xiàn)如多因素身份驗(yàn)證等一系列策略,以減少物理訪問控制風(fēng)險(xiǎn)。安全需要深入到OT基礎(chǔ)設(shè)施中,分割系統(tǒng)和設(shè)備,積極監(jiān)控流量,并隔離被破壞的設(shè)備都是可行的措施。組織還必須部署專門為OT環(huán)境設(shè)計(jì)的安全設(shè)備,以保護(hù)網(wǎng)絡(luò)免受IT、基于云的互聯(lián)網(wǎng)的威脅,并通過結(jié)合NAC(網(wǎng)絡(luò)訪問控制)和行為分析,建立對(duì)設(shè)備及設(shè)備行為的持續(xù)可見性。

無線通信必須跨所有工業(yè)物聯(lián)網(wǎng)設(shè)備通信協(xié)議進(jìn)行保護(hù)。所有安全系統(tǒng)都需要集成在一個(gè)OT專用的實(shí)時(shí)威脅情報(bào)平臺(tái)中,用于漏洞保護(hù)、深度可見性和對(duì)ICS和SCADA協(xié)議的細(xì)粒度控制。

保護(hù)OT環(huán)境是工業(yè)和基礎(chǔ)設(shè)施組織的首要任務(wù),不能充分保護(hù)這些環(huán)境可能會(huì)讓組織付出慘重的代價(jià),并可能對(duì)利益相關(guān)者產(chǎn)生巨大的影響。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:工業(yè)和基礎(chǔ)設(shè)施組織的首要任務(wù):保護(hù)OT環(huán)境

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    全球首個(gè)光電融合算網(wǎng)基礎(chǔ)設(shè)施正式開通

    近日,未來網(wǎng)絡(luò)試驗(yàn)設(shè)施國(guó)家重大科技基礎(chǔ)設(shè)施(CENI)宣布了一項(xiàng)重大進(jìn)展——全球首個(gè)光電融合確定性新型算網(wǎng)基礎(chǔ)設(shè)施正式開通。1月3日,該基礎(chǔ)設(shè)施的應(yīng)用演示會(huì)成功舉辦,標(biāo)志著這一創(chuàng)新技術(shù)
    的頭像 發(fā)表于 01-06 10:33 ?103次閱讀

    NVIDIA助力印度打造AI基礎(chǔ)設(shè)施

    在孟買舉辦的 NVIDIA AI Summit 上,黃仁勛和穆克什·安巴尼(Mukesh Ambani)探討了關(guān)于 AI 基礎(chǔ)設(shè)施的投資,這些投資有望為各行各業(yè)帶來變革。
    的頭像 發(fā)表于 10-27 09:44 ?295次閱讀

    智能駕駛所需的基礎(chǔ)設(shè)施

    智能駕駛所需的基礎(chǔ)設(shè)施主要包括以下幾個(gè)方面: 一、通信網(wǎng)絡(luò)基礎(chǔ)設(shè)施 5G/6G網(wǎng)絡(luò) :高速、低延遲的通信網(wǎng)絡(luò)是實(shí)現(xiàn)智能駕駛的重要基礎(chǔ)。5G網(wǎng)絡(luò)已經(jīng)能夠提供足夠的帶寬和低延遲,支持車輛與云端、其他車輛
    的頭像 發(fā)表于 10-23 16:05 ?875次閱讀

    TDA3xx ISS調(diào)優(yōu)和調(diào)試基礎(chǔ)設(shè)施

    電子發(fā)燒友網(wǎng)站提供《TDA3xx ISS調(diào)優(yōu)和調(diào)試基礎(chǔ)設(shè)施.pdf》資料免費(fèi)下載
    發(fā)表于 10-11 10:16 ?0次下載
    TDA3xx ISS調(diào)優(yōu)和調(diào)試<b class='flag-5'>基礎(chǔ)設(shè)施</b>

    微軟貝萊德成立AI基礎(chǔ)設(shè)施投資基金

    微軟與全球頂尖資產(chǎn)管理公司貝萊德攜手,共同發(fā)起了一項(xiàng)名為“全球人工智能基礎(chǔ)設(shè)施投資伙伴關(guān)系”的宏偉計(jì)劃。該基金旨在匯聚超過300億美元的私募股權(quán)力量,以撬動(dòng)高達(dá)1000億美元的巨額投資,專注于構(gòu)建支撐人工智能發(fā)展的基礎(chǔ)設(shè)施
    的頭像 發(fā)表于 09-19 16:55 ?372次閱讀

    BAW電網(wǎng)基礎(chǔ)設(shè)施振蕩器解決方案應(yīng)用簡(jiǎn)介

    電子發(fā)燒友網(wǎng)站提供《BAW電網(wǎng)基礎(chǔ)設(shè)施振蕩器解決方案應(yīng)用簡(jiǎn)介.pdf》資料免費(fèi)下載
    發(fā)表于 09-09 14:49 ?0次下載
    BAW電網(wǎng)<b class='flag-5'>基礎(chǔ)設(shè)施</b>振蕩器解決方案應(yīng)用簡(jiǎn)介

    通信基礎(chǔ)設(shè)施設(shè)備的電流檢測(cè)應(yīng)用

    電子發(fā)燒友網(wǎng)站提供《通信基礎(chǔ)設(shè)施設(shè)備的電流檢測(cè)應(yīng)用.pdf》資料免費(fèi)下載
    發(fā)表于 09-03 10:03 ?0次下載
    通信<b class='flag-5'>基礎(chǔ)設(shè)施</b>設(shè)備的電流檢測(cè)應(yīng)用

    IT和OT有什么關(guān)系?

    Technology) 即運(yùn)營(yíng)技術(shù) ,主要用于工業(yè)環(huán)境中,包括工業(yè)控制系統(tǒng)、監(jiān)控和數(shù)據(jù)采集系統(tǒng)等,專注于工業(yè)生產(chǎn)過程的監(jiān)測(cè)、控制和優(yōu)化。 兩者的關(guān)系主要體現(xiàn)在以下幾個(gè)方面: 1、融合
    的頭像 發(fā)表于 07-11 13:49 ?375次閱讀

    一種 IT 和 OT 安全融合的思路

    摘 要 數(shù)字化、網(wǎng)絡(luò)化、智能化加速發(fā)展,使得信息技術(shù)(Information Technology,IT)與操作技術(shù)(Operation Technology,OT)融合成為工業(yè)數(shù)字化轉(zhuǎn)型和制造業(yè)
    的頭像 發(fā)表于 05-09 11:16 ?540次閱讀

    中國(guó)電動(dòng)汽車充電基礎(chǔ)設(shè)施發(fā)展年報(bào)

    電子發(fā)燒友網(wǎng)站提供《中國(guó)電動(dòng)汽車充電基礎(chǔ)設(shè)施發(fā)展年報(bào).pdf》資料免費(fèi)下載
    發(fā)表于 04-18 14:24 ?19次下載

    大模型時(shí)代,商湯大裝置重構(gòu)AI基礎(chǔ)設(shè)施與服務(wù)

    大模型時(shí)代,怎樣的基礎(chǔ)設(shè)施與服務(wù)才能滿足行業(yè)所需?
    的頭像 發(fā)表于 04-12 11:47 ?770次閱讀
    大模型時(shí)代,商湯大裝置重構(gòu)AI<b class='flag-5'>基礎(chǔ)設(shè)施</b>與服務(wù)

    展望2024數(shù)據(jù)中心基礎(chǔ)設(shè)施

    前陣子,DeLL'ORO GROUP發(fā)布預(yù)測(cè)報(bào)告,回顧了23年數(shù)據(jù)中心基礎(chǔ)設(shè)施報(bào)告中的突出趨勢(shì),及展望了2024年數(shù)據(jù)中心基礎(chǔ)設(shè)施的發(fā)展情況,以下是報(bào)告內(nèi)容。
    的頭像 發(fā)表于 03-25 15:59 ?422次閱讀

    垂直起降機(jī)場(chǎng):飛行基礎(chǔ)設(shè)施的未來是綠色的

    開發(fā)商和基礎(chǔ)設(shè)施提供商向AECOM尋求幫助,以確定使eVTOL可行的潛在準(zhǔn)備和支持。 這些努力似乎是一項(xiàng)艱巨的任務(wù),但憑借先進(jìn)的技術(shù)和我們的綜合專業(yè)知識(shí),結(jié)合制造商、聯(lián)邦、州和地方政府的關(guān)注,eVTOL有望順利起飛,并隨之為航空業(yè)創(chuàng)造一個(gè)更可持續(xù)、更公平的未來。
    發(fā)表于 03-25 06:59

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時(shí)代,工業(yè)運(yùn)營(yíng)技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時(shí)候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護(hù)者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅。
    的頭像 發(fā)表于 03-09 08:04 ?2186次閱讀
    <b class='flag-5'>工業(yè)</b>發(fā)展不可忽視的安全問題——<b class='flag-5'>OT</b>網(wǎng)絡(luò)安全

    智能制造與工業(yè)4.0有何不同?

    隨著智能制造技術(shù)的實(shí)施和成熟,除了設(shè)備級(jí)IT風(fēng)險(xiǎn)之外,還出現(xiàn)了新增加的網(wǎng)絡(luò)安全挑戰(zhàn)。該領(lǐng)域被稱為運(yùn)營(yíng)技術(shù)(OT)網(wǎng)絡(luò)安全,指的是工業(yè)環(huán)境的安保和安全,在保護(hù)
    發(fā)表于 01-24 10:28 ?1636次閱讀
    智能制造與<b class='flag-5'>工業(yè)</b>4.0有何不同?