成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

做好工業(yè)網(wǎng)絡(luò)和關(guān)鍵基礎(chǔ)設(shè)施安全態(tài)勢感知的7個步驟

安全 應(yīng)用安全
工業(yè)網(wǎng)絡(luò)攻擊是另一種形式的推進地緣政治議程的“經(jīng)濟戰(zhàn)”。世界各國開始意識到IT網(wǎng)絡(luò)攻擊是利益驅(qū)動的新型犯罪,我們必須看清,當前全球工業(yè)和關(guān)鍵基礎(chǔ)設(shè)施,已成強大對手發(fā)起的21世紀戰(zhàn)爭中的潛在目標。

工業(yè)網(wǎng)絡(luò)攻擊是另一種形式的推進地緣政治議程的“經(jīng)濟戰(zhàn)”。世界各國開始意識到IT網(wǎng)絡(luò)攻擊是利益驅(qū)動的新型犯罪,我們必須看清,當前全球工業(yè)和關(guān)鍵基礎(chǔ)設(shè)施,已成強大對手發(fā)起的21世紀戰(zhàn)爭中的潛在目標(無論是故意的還是連帶傷害波及的)。

工業(yè)網(wǎng)絡(luò)攻擊

風暴正在形成,你準備好了嗎?

FBI/DHS發(fā)出的TA18-074A警報中描述的俄羅斯對美國能源設(shè)施的滲透,國家支持的Triton和NotPetya攻擊,還有其他類似事件,都是該戰(zhàn)爭正在持續(xù)發(fā)酵的證據(jù)。上個月,賽門鐵克報告了對美國衛(wèi)星運營商、國防承包商和電信公司控制系統(tǒng)的復(fù)雜滲透,據(jù)說攻擊來自中國境內(nèi)的計算機。報告中稱,這一系列攻擊是旨在竊聽軍事和民用通信的協(xié)同間諜行動。獲得被侵入系統(tǒng)的控制權(quán)后,黑客甚至能改變軌道運行衛(wèi)星的位置,終端數(shù)據(jù)傳輸。

這不是危言聳聽,全球工業(yè)設(shè)備已成黑客目標,這些設(shè)備的安全長期被忽視,我們必須盡快行動起來,保護這些非常重要的關(guān)鍵基礎(chǔ)設(shè)施。復(fù)雜系統(tǒng)的安全保護工作并不容易,需要時間、金錢的投入和來自高級管理層的承諾。于是,我們自身能做些什么來立即減小風險呢?

千里之行始于足下

通往更好的態(tài)勢感知和風險縮減的道路,從以下7步開始:

1. 承認現(xiàn)實

運營技術(shù)(OT)是公司企業(yè)運營的基礎(chǔ),這一點大家都清楚,但還必須認識到這些網(wǎng)絡(luò)對對手而言也具有戰(zhàn)略重要性——它們是公司運營的關(guān)鍵,一旦出故障將造成大范圍的業(yè)務(wù)中斷,因而是對手眼中極具吸引力的目標。認識到這一點,你就必須做出誠實的評估,看看自家ICS網(wǎng)絡(luò)的安全狀態(tài)與其作為目標的價值是否相稱。幾十年來,大多數(shù)企業(yè)的安全進程和安全投入都是由保護IT系統(tǒng)所存數(shù)據(jù)來驅(qū)動的,相比之下OT環(huán)境受到了忽視。IT網(wǎng)絡(luò)安全解決方案不適用于OT網(wǎng)絡(luò),這些網(wǎng)絡(luò)很容易被公司安全團隊無視,也比想象中暴露的更多。

2. 提出尖銳問題

推動公司安全態(tài)勢改變始于提出一些非常尖銳的問題,獲得一些可能讓人很不舒服的答案。監(jiān)控并保護ICS網(wǎng)絡(luò)的責任在誰身上?安全團隊和運營團隊有協(xié)作嗎?這些團隊有沒有在一起討論ICS網(wǎng)絡(luò)安全策略?對這些網(wǎng)絡(luò)做過風險評估,了解自身安全漏洞都有哪些并合理定出優(yōu)先級了嗎?公司領(lǐng)導(dǎo)層注意到風險暴露面了嗎?

3. 標出盲點

沒有證據(jù)并不等同于公司網(wǎng)絡(luò)中就沒有惡意黑客。系統(tǒng)正常運行并不意味著沒有潛在的安全問題。任何試圖滲透網(wǎng)絡(luò)的攻擊者都會想要讓你誤以為系統(tǒng)正常運行。關(guān)于OT環(huán)境,誠實面對自己已知(不是你覺得自己知道而是真的清除)和未知的東西。發(fā)現(xiàn)自己的盲點所在并量化盲點的影響。

4. 做好基礎(chǔ)

開始提高公司的可見性并摸清OT環(huán)境的風險——即便無法在短期內(nèi)搞定一切。審計自己的網(wǎng)絡(luò)分隔情況。真正堅實的網(wǎng)絡(luò)分隔是資產(chǎn)擁有者防護自身OT環(huán)境的最重要一步。網(wǎng)絡(luò)分隔并不單單指IT網(wǎng)絡(luò)和OT網(wǎng)絡(luò)的隔離,還指的是OT網(wǎng)絡(luò)環(huán)境當中的隔離。IT和OT網(wǎng)絡(luò)的隔離可以讓攻擊者更難以滲透進OT網(wǎng)絡(luò),大幅減少IT網(wǎng)絡(luò)攻擊的“溢出”傷害。OT網(wǎng)絡(luò)環(huán)境中的隔離則能讓攻擊者即便在OT網(wǎng)絡(luò)上建立了橋頭堡也難以橫向移動染指更多系統(tǒng)。

5. 讓OT網(wǎng)絡(luò)可見

讓很多公司企業(yè)難以有效保護自身OT環(huán)境的一大基礎(chǔ)問題,是缺乏對自身ICS網(wǎng)絡(luò)結(jié)構(gòu)的可見性。少數(shù)走在提供網(wǎng)絡(luò)可見性前沿的公司企業(yè)可以證明,部署專用網(wǎng)絡(luò)監(jiān)控經(jīng)常能發(fā)現(xiàn)安全團隊不知道的聯(lián)網(wǎng)終端,這些終端本不應(yīng)接入特定網(wǎng)絡(luò),或者正以非預(yù)期的方式通信。很明顯,看不見就無法防護。所以,我們應(yīng)該采用能夠提供公司OT網(wǎng)絡(luò)所有層級可見性的技術(shù),下至串行/現(xiàn)場總線層級,并在IT安全中心集成該可見性及OT專用的威脅檢測。

6. 擴展事件響應(yīng)和監(jiān)管

必須全面管理網(wǎng)絡(luò)風險,這意味著要在OT和IT環(huán)境統(tǒng)一應(yīng)用嚴格的監(jiān)視、管理和報告操作。最重要的是要確保有專人負責OT系統(tǒng)的安全。這個角色不是任何人都能充當?shù)?,得是受到運營團隊尊重并能推動事務(wù)進展的人物。網(wǎng)絡(luò)安全永遠在路上,沒有終點,必須有強力領(lǐng)導(dǎo)把握正確的方向。安全主管的報告對象應(yīng)該是誰?很多公司企業(yè)對此常常感到困惑。但是報告結(jié)構(gòu)并沒有領(lǐng)導(dǎo)能力和推進安全進程的能力重要。OT安全主管向CISO報告并通報運營主管,或者反之,都有成功案例。

7. 教育高管和董事,讓他們了解潛在安全事件的危害

這一步與第6步相關(guān),因為公司領(lǐng)導(dǎo)層,董事和執(zhí)行官們,負有管理公司風險的法律責任。然而,工業(yè)網(wǎng)絡(luò)風險可見性日漸增加的同時,很多企業(yè)的領(lǐng)導(dǎo)層卻依然不知道自己一無所知。安全人員自然了解技術(shù)風險;通過讓領(lǐng)導(dǎo)層也看到該風險及其相關(guān)的業(yè)務(wù)影響,自然能夠輔助驅(qū)動改變這一現(xiàn)狀??梢娦则?qū)動理解,理解驅(qū)動緊迫性,緊迫性驅(qū)動行動。

沒有全盤了解上述問題的答案也不要緊。

丘吉爾曾經(jīng)說過:“完美是進步的敵人。”我們可能難以確定從哪里開始評估工業(yè)網(wǎng)絡(luò)風險和安排緩解步驟。從上面的步驟開始,可以帶來最佳的風險降低比,讓你的公司走上安全正規(guī)。不用等待完美解決方案;就從這里開始并不斷迭代。最重要的事是,現(xiàn)在就開始!

【本文是51CTO專欄作者“”李少鵬“”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2022-12-15 10:37:07

2023-10-13 10:17:04

2023-10-31 17:23:02

2021-08-18 10:10:43

網(wǎng)絡(luò)安全信息安全技術(shù)

2022-03-19 00:09:59

態(tài)勢感知網(wǎng)絡(luò)安全

2023-07-11 06:57:36

2021-05-20 12:51:11

網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施網(wǎng)絡(luò)攻擊

2021-05-21 14:13:56

網(wǎng)絡(luò)安全漏洞數(shù)據(jù)

2024-01-29 15:38:25

2023-06-13 15:54:13

2021-08-18 14:46:35

網(wǎng)絡(luò)安全信息技術(shù)

2021-09-13 16:11:11

物聯(lián)網(wǎng)網(wǎng)絡(luò)安全IoT

2023-03-07 08:00:55

2021-06-06 22:36:45

網(wǎng)絡(luò)基礎(chǔ)設(shè)施網(wǎng)絡(luò)技術(shù)

2022-04-26 05:40:57

網(wǎng)絡(luò)風險基礎(chǔ)設(shè)施網(wǎng)絡(luò)攻擊

2019-03-04 10:10:31

設(shè)施監(jiān)控IT

2022-08-10 11:19:07

物聯(lián)網(wǎng)安全

2021-02-21 22:21:46

網(wǎng)絡(luò)安全IT安全NSA

2022-02-08 16:28:27

網(wǎng)絡(luò)安全關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全人才

2022-04-06 15:04:28

網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 精品国产18久久久久久二百 | 日韩精品久久一区 | 黄频免费 | 人人鲁人人莫人人爱精品 | 欧美一区二区在线播放 | 91一区二区 | 久久乐国产精品 | 国产h在线 | 日韩视频一级 | av在线免费观看网站 | 中文字幕不卡视频在线观看 | 夜夜骑首页| 狠狠av | 美女在线视频一区二区三区 | 日韩午夜精品 | 黄网站在线播放 | 成人国产在线视频 | 欧美一级二级视频 | 中文字幕在线免费观看 | 欧美一区二区三区在线观看 | 天天人人精品 | 国产精品视频 | 成人性视频免费网站 | 别c我啊嗯国产av一毛片 | 国产视频一区二区三区四区五区 | 国产做爰| 久国产| 午夜免费网站 | 亚洲第一成人影院 | 欧美视频 亚洲视频 | 一级黄a视频 | 免费一级做a爰片久久毛片潮喷 | 国产精品美女一区二区三区 | 亚洲高清视频在线观看 | 成人三级网址 | 国产一区二区三区免费观看视频 | 毛片网站在线观看 | 欧美精品久久久久 | 午夜成人在线视频 | 一区二区三区av | 久久久久国产一区二区三区四区 |