日本午夜视频-亚洲福利电影-完美搭档在线观看-每日更新av-韩国三级av-四虎影视大全-中文字字幕在线中文乱码电影-极品白嫩丰满少妇无套-尤物视频免费观看-日韩极品视频-亚洲图片在线视频-十大污视频-午夜天堂精品久久久久-不卡福利视频-免费观看的av网站

廣州凌控自動(dòng)化科技有限公司
客戶至上 誠信經(jīng)營 開拓創(chuàng)新 求實(shí)合作 因?yàn)閷W?所以專業(yè) 不斷完善 不斷創(chuàng)新
首 頁 >> 新 聞 >> 行業(yè)新聞 >> 工業(yè)控制系統(tǒng)網(wǎng)絡(luò)應(yīng)防范“內(nèi)鬼”
搜 索
最新新聞
7月 Top10
No data
工業(yè)控制系統(tǒng)網(wǎng)絡(luò)應(yīng)防范“內(nèi)鬼”
http://m.wellcomemfy.com
文章來源: 51CTO 發(fā)布時(shí)間: 2017-9-8

來自內(nèi)部的安全威脅可能比很多外部攻擊更強(qiáng)烈,更有破壞力。對于管理著關(guān)鍵基礎(chǔ)架構(gòu)和制造過程的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)來說,尤其如此。一個(gè)不懷好意的雇員或是了解工廠并能夠訪問網(wǎng)絡(luò)的前雇員就可以引起多種破壞,從而導(dǎo)致產(chǎn)品損壞、財(cái)務(wù)損失、設(shè)備破壞,甚至威脅人的生命。

例如網(wǎng)絡(luò)安全 一個(gè)對某公司不滿的作為系統(tǒng)管理員的前雇員使用其VPN(未被撤銷)登錄進(jìn)入了工業(yè)控制系統(tǒng)網(wǎng)絡(luò)。然后安裝了自己的軟件網(wǎng)絡(luò)安全 并且對工業(yè)控制系統(tǒng)進(jìn)行了未授權(quán)的更改。這種蓄意破壞造成了大量的損失工業(yè)控制系統(tǒng),也產(chǎn)生了大量的廢品。在造成的損失被檢測并逮捕此作惡者之前工業(yè)控制系統(tǒng),這種破壞延續(xù)了長達(dá)兩周時(shí)間。

工業(yè)控制系統(tǒng)網(wǎng)絡(luò)更易遭受內(nèi)部攻擊

對于工業(yè)控制系統(tǒng)網(wǎng)絡(luò)的漏洞而言工業(yè)控制系統(tǒng),如下要點(diǎn)值得注意:

1. 對工業(yè)控制系統(tǒng)的遠(yuǎn)程訪問很尋常

雖然對運(yùn)營技術(shù)網(wǎng)絡(luò)和設(shè)備的外部連接可以提升工作效率,卻也產(chǎn)生了新的攻擊面。遠(yuǎn)程訪問往往是由工程師實(shí)施的,其目的是為了促進(jìn)特定項(xiàng)目的進(jìn)展,或是其它特定需要。然而,很多情況下,在項(xiàng)目結(jié)束后,卻無人監(jiān)視這種訪問的使用。由此造成了對這些環(huán)境的惡意的和危險(xiǎn)的訪問。

有些企業(yè)曾經(jīng)相信:只要將工業(yè)網(wǎng)絡(luò)和IT網(wǎng)絡(luò)及外部的互聯(lián)網(wǎng)分離開,就可以高枕無憂,但如今,企業(yè)也不再相信那些過時(shí)的安全措施。今天,攻擊和漏洞幾乎無處不在,由此使得內(nèi)部人員和外部攻擊可以攻擊工業(yè)控制系統(tǒng)網(wǎng)絡(luò)。

2. 工業(yè)控制系統(tǒng)網(wǎng)絡(luò)缺乏傳統(tǒng)的IT安全控制和監(jiān)視

由于缺乏這種控制,工業(yè)控制系統(tǒng)網(wǎng)絡(luò)的管理員就無法強(qiáng)化訪問、安全和對相關(guān)更改進(jìn)行管理的策略。還有另一個(gè)問題:這些網(wǎng)絡(luò)并沒有可供獲取的日志或蹤跡,也就無法知道誰在什么時(shí)間訪問了網(wǎng)絡(luò)以及此人做了哪些更改。

因而,在發(fā)生事件并導(dǎo)致了運(yùn)營中斷時(shí),企業(yè)會(huì)發(fā)現(xiàn)要決定攻擊源幾乎是不可能的。可視性的缺乏阻止了雇員進(jìn)行快速響應(yīng),也帶來了高昂的成本。

3. 無法洞察對過程控制器的更改

工業(yè)控制系統(tǒng)網(wǎng)絡(luò)往往缺乏事件日志或?qū)徲?jì)線索,因而在對關(guān)鍵控制設(shè)備做出更改后,就無法提供信息。這種變更可能不僅是由雇員做出的,還可以由集成商或是在本地工作的第三方承包商做出。如果上述任何一方對這些系統(tǒng)做出了惡意的變更,要檢測出來就非常困難,而且可能導(dǎo)致設(shè)備被關(guān)閉,直至問題得以解決。

這個(gè)盲點(diǎn)可以很輕易地就被一個(gè)別有用心的內(nèi)部人員或前雇員所利用。

需要什么才能檢測內(nèi)部攻擊?

1. 實(shí)時(shí)監(jiān)視工業(yè)控制系統(tǒng)活動(dòng)

企業(yè)需要對工業(yè)控制系統(tǒng)網(wǎng)絡(luò)進(jìn)行專門的監(jiān)視和控制技術(shù),從而為可疑或惡意活動(dòng)提供深度的實(shí)時(shí)洞察,并采取預(yù)防性的行動(dòng)以限制或阻止破壞。這種監(jiān)視包括監(jiān)視特定廠商的私有控制協(xié)議(可用來對工業(yè)控制器做出工程上的變更)。此外,對經(jīng)由直接的物理訪問對關(guān)鍵控制設(shè)備做出的更改進(jìn)行捕捉也非常重要,因?yàn)檫@些設(shè)備無法通過網(wǎng)絡(luò)實(shí)施監(jiān)視。

2. 檢測異常、惡意活動(dòng)和未授權(quán)的訪問

為確認(rèn)異常通信和惡意活動(dòng),例如,惡意軟件通過網(wǎng)絡(luò)傳播、對關(guān)鍵設(shè)備的非法變更、未經(jīng)授權(quán)的控制工程活動(dòng)等,企業(yè)需要精細(xì)的安全策略。

3. 檢測經(jīng)由可信的內(nèi)部人員做出的未經(jīng)授權(quán)的變更

除了檢測異常,企業(yè)還應(yīng)當(dāng)能夠跟蹤對控制器的所有訪問,并且為了確認(rèn)人為錯(cuò)誤和未授權(quán)的變更,還要查看所發(fā)生的全部變化。

正如對網(wǎng)絡(luò)攻擊一樣,通過監(jiān)視、觀察、警告、審計(jì)等活動(dòng),企業(yè)可以在損害發(fā)生之前就檢測并減輕內(nèi)部人員威脅。

相關(guān)新聞
主站蜘蛛池模板: 91精品国产综合久久福利软件 | 久久电影一区 | 美国美女黄色片 | 色在线视频观看 | 欧美熟妇激情一区二区三区 | 超碰在线人 | 亚洲色欲一区二区三区在线观看 | 先锋资源在线视频 | 黑森林av凹凸导航 | 日本一二三区视频在线 | 欧美三级不卡 | 国内一区二区视频 | 欧美91成人网 | 噜噜视频 | 国产精品福利导航 | 日韩在线电影一区 | 黑人巨茎大战欧美白妇 | 国产精品久久午夜夜伦鲁鲁 | 人人插人人搞 | 亚洲天堂视频网站 | 久久精品欧美视频 | 无套内谢的新婚少妇国语播放 | 91麻豆精品一区二区三区 | 亚洲色图 欧美 | jlzzjlzzjlzz亚洲人 | 性感美女被草 | 一区二区色 | 无码人妻丰满熟妇区五十路 | 亚洲国产精品va在线 | 在线观看污网站 | 九九久久久久 | 伊人影院久久 | 日韩免费在线观看视频 | 在线国产视频 | 一级午夜| h片在线看 | 精品国产鲁一鲁一区二区张丽 | 97中文在线 | 久久久精品福利 | 高中男男gay互囗交观看 | 综合网伊人 | 三上悠亚在线一区 | 欧美大片在线看免费观看 | 91网站免费入口 | 99精品视频一区二区 | 少妇高潮一区二区三区99 | 熟妇人妻无码xxx视频 | 你懂的网站在线观看 | 67194少妇在线观看 | 在线伊人网 | 日b在线观看 | 麻豆视频在线观看免费 | 久久免费在线观看 | 久久午夜伦理 | 不卡的av在线播放 | 国产一区二区视频免费观看 | 大桥未久恸哭の女教师 | 极品白嫩丰满少妇无套 | 福利视频第一页 | 在线观看的av网站 | 成年人午夜影院 | 黑人极品videos精品欧美裸 | 三级视频在线播放 | 黄色成人一级片 | 亚洲国产欧美日韩在线 | chinese xxxx videos andvr | 亚洲激情婷婷 | www.夜夜骑 | 精品一二三四区 | 成人欧美一区二区三区在线观看 | www.操操操| 少妇把腿扒开让我舔18 | 亚洲区小说区图片区qvod | 国产av无码专区亚洲av毛片搜 | 国产福利网站 | 青青草狠狠干 | 日韩色区 | 久操热 | 伊人网在线免费观看 | 污污视频免费网站 | 国产精品二三区 | 日本免费天堂 | 国产精品欧美激情在线 | 欧美激情 在线 | 久久窝窝 | 牛av在线| 国产主播福利在线 | 一区二区三区 日韩 | 国产免费一区二区三区最新6 | av一二三四 | 成人a免费| 91丨九色丨蝌蚪丨丝袜 | 你懂的亚洲 | 久久久久亚洲精品中文字幕 | 中文人妻熟女乱又乱精品 | 黄色一级大片免费版 | 特级西西www444人体聚色 | 欧美黄色影院 | 曰批又黄又爽免费视频 |