999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

3種方法保護遺留基礎設施安全

2018-09-10 04:15:23魏可源
計算機與網絡 2018年20期
關鍵詞:設備

魏可源

數字政府中心最近的一次調查研究發現,70 %的受訪機構依賴遺留基礎設施維持運轉,遺留設備(Legacy)仍將繼續在關鍵基礎設施的持續性和穩定性方面起到重要作用,尤其是在工業控制系統(ICS)中。

德勤會計師事務所和MAPI的另一份報告《先進制造中的網絡風險》,強調了保護遺留控制系統的重要性,報告顯示,現代工業控制系統比其前輩容易保護得多。對200多家制造企業的調查發現,過去一年里,40 %的受訪企業都受到了網絡事件的影響,最大的風險存在于遺留ICS中。

遺留基礎設施是什么?為什么需要受到保護?

與智能電網或智能工廠之類現代智能企業中所用的最新先進設備相反,遺留設備通常頗為老邁,有些甚至已存在了二三十年,甚至更久時間。這些設備依然能用,有時候因為升級換代所需的巨大資本投入而往往沒被替換。某些情況下,因為通信協議的問題,此類系統甚至理解不了IP協議,只能使用某些專有通信機制。如此一來,更新工作就更令人絕望了,因為不僅控制系統設備需要更新,整個網絡基礎設施都要推倒重來。

另一個巨大的挑戰是,某些老舊控制系統運行的是過時的操作系統或應用軟件,不再受其制造商支持,甚至整個軟件開發社區都無視了這些操作系統或應用軟件的更新。此類系統漏洞裸奔,對攻擊和漏洞利用程序完全開放。更糟的是,它們有時候還不支持安全套接字層(SSL)和/或傳輸層安全(TLS)協議,通信信道本身毫無身份驗證和加密保護,即便支持SSL或TLS的設備,其版本也大多過時且沒打補丁。

甚至即使有軟件升級或補丁可用,也解決不了最終的問題,因為有些系統根本就不升級。其間阻礙包括這些系統所處位置的偏遠性和難以到達性,還有升級流程的復雜程度。而且,對關鍵基礎設施而言,僅僅是升級過程造成的那一點點停機時間,也是不可接受的。

以上不利條件造成了這些系統面對漏洞利用毫不設防的現狀,一旦被入侵,將極其難以檢測和緩解。漏洞利用不僅能令這些控制系統無法繼續正常操作,還會對整個工業運營造成嚴重甚至災難性的打擊。

保護遺留基礎設施的3種方法:

1.保護終端

終端包括多種控制系統設備,比如遠程終端單元(RTU)、可編程邏輯控制器(PLC)和智能電子設備(IED)等。這些終端只允許操作所需的通信消息可以接入。排除通信信道中所有不必要的流量可以防止終端暴露在漏洞利用或攻擊的威脅。

工業控制系統領域有個通行的理念:沒壞就別修。只要控制系統按預期運行,軟件升級或維護就有可能帶來讓系統不穩定的風險。然而,另一方面,升級系統以防止漏洞或協議異常的需求又總是存在的。這種情況下,協議異常檢測防火墻,或者說深度包檢測防火墻(因為不僅僅查看數據包頭,還查看深藏在數據包里的協議消息內容以應用過濾規則),就是只允許安全有效的協議到達終端設備從而減輕修復軟件漏洞需求的必備方法了。

2.保護網絡

很多情況下,遺留設備本身所用的網絡通信協議就是不安全的。即便確實有某種程度上的安全,也頂多是SSL或SSH的弱化版本,可被輕易突破或利用。保護這些通信信道以防止中間人攻擊非常重要,這樣才可以避免對控制系統的任何影響。信道保護的方法之一,是通過IPSec VPN隧道來加密通信,面向單個或多個控制系統終端的VPN網關,可以確保這些消息被幾乎不可破解的強算法加密。

至于不支持IP協議的終端,比如傳輸Modbus、Profinet或類似協議消息的遺留串行設備,設置將串行數據轉換為TCP/IP消息的邊界終端服務器,應能在數據傳輸前保護IP網絡安全。很多方法都能達成所需的安全需求,SSL和IPSec VPN是最主流的。

3.監視網絡和終端

即使終端和網絡都已安全,仍需持續監視網絡,查找影響安全穩定狀態的任何改變。網絡和控制系統總在不斷發展變化中,新的威脅和漏洞持續涌現,網絡自身也在不斷膨脹,越來越多的通信設備融入網絡,隨之引入各種安全漏洞。有必要設置一套系統持續跟蹤網絡中所有資產(或者通信設備),近實時地發現可能潛在威脅的新設備,這一資產發現系統應覆蓋IP和非IP通信,比如串行設備。另外,確保符合行業特定標準(如NERC CIP、NIST 800、IEC 62443等)的審計機制,有助于保持控制系統的安全和可用性。

猜你喜歡
設備
諧響應分析在設備減振中的應用
調試新設備
當代工人(2020年13期)2020-09-27 23:04:20
基于VB6.0+Access2010開發的設備管理信息系統
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
廣播發射設備中平衡輸入與不平衡輸入的轉換
電子制作(2018年10期)2018-08-04 03:24:48
食之無味,棄之可惜 那些槽點滿滿的可穿戴智能設備
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
HTC斥資千萬美元入股虛擬現實設備商WEVR
IT時代周刊(2015年8期)2015-11-11 05:50:37
Automechanika Shanghai 2014 之“看” 汽保設備篇
如何在設備采購中節省成本
主站蜘蛛池模板: 亚洲AV一二三区无码AV蜜桃| 好紧太爽了视频免费无码| 日韩在线影院| 亚洲日本中文综合在线| 日本在线欧美在线| 久久香蕉欧美精品| 国产成人a毛片在线| 久久99蜜桃精品久久久久小说| 九九热在线视频| 国产99在线| 精品国产福利在线| 为你提供最新久久精品久久综合| 一级毛片在线播放| 亚洲视频色图| 免费高清自慰一区二区三区| 一区二区午夜| 亚洲伊人久久精品影院| 54pao国产成人免费视频| 国产精品欧美激情| 毛片一级在线| 欧美激情第一区| 免费 国产 无码久久久| 综合久久久久久久综合网| 毛片免费在线| 国产精品妖精视频| 国产在线一区二区视频| 美女无遮挡被啪啪到高潮免费| 亚洲欧州色色免费AV| 久久精品嫩草研究院| 精品久久久久成人码免费动漫| 亚洲国产日韩一区| 国产va视频| www.av男人.com| 1024你懂的国产精品| 国产高颜值露脸在线观看| 在线欧美a| 欧美在线视频a| 欧美激情成人网| 国产第八页| 在线精品欧美日韩| 久久亚洲美女精品国产精品| 精品少妇人妻无码久久| 91精品人妻互换| 午夜老司机永久免费看片| 亚洲AV成人一区二区三区AV| 东京热高清无码精品| 国产1区2区在线观看| 天天综合网站| 欧美日韩一区二区三| 老色鬼久久亚洲AV综合| 四虎成人免费毛片| 亚洲成aⅴ人在线观看| 精品视频福利| 欧美日韩在线成人| 熟妇无码人妻| 九色视频一区| 免费网站成人亚洲| 97无码免费人妻超级碰碰碰| 国产综合在线观看视频| 伊人色天堂| 99在线视频精品| 久草美女视频| 亚洲色大成网站www国产| 国产人成午夜免费看| 日本午夜三级| 亚欧乱色视频网站大全| 亚洲无码熟妇人妻AV在线| 波多野结衣一二三| 久久久久亚洲精品无码网站| 国内精品视频| 88国产经典欧美一区二区三区| 2021国产精品自拍| 精久久久久无码区中文字幕| 一本久道热中字伊人| 四虎影视8848永久精品| 91在线无码精品秘九色APP| 亚洲AV色香蕉一区二区| 午夜无码一区二区三区| 国产欧美中文字幕| 免费亚洲成人| 真人高潮娇喘嗯啊在线观看 | 成年人国产视频|