999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

IT和OT的協(xié)同防護已刻不容緩

2019-09-10 07:22:44張珊珊
計算機與網(wǎng)絡 2019年4期
關鍵詞:環(huán)境系統(tǒng)企業(yè)

張珊珊

對于IT系統(tǒng)來說,大家比較熟悉,但對于以工業(yè)自動化控制系統(tǒng)為代表的操作技術(OT)系統(tǒng)卻要相對陌生。實際上近年來針對OT發(fā)動的攻擊卻此起彼伏,如電力、醫(yī)療和公共設施等,安全己轉(zhuǎn)向IT和OT協(xié)同防護。

常被忽視的OT

首先,我們來了解下IT與OT。IT即信息技術,是用于管理和處理信息所采用的各種技術總稱,主要是應用計算機科學和通信技術來設計、開發(fā)、安裝和實施信息系統(tǒng)及應用軟件。而OT則指操作技術,是工廠內(nèi)的自動化控制系統(tǒng)操作專員為自動化控制系統(tǒng)提供支持,確保生產(chǎn)正常進行的專業(yè)技術。

一般來說,在網(wǎng)絡風險面前,IT系統(tǒng)擁有較為健全的安全體系,其防護也備受重視,然而如今生產(chǎn)過程已同信息交互結(jié)合的越來越緊密,甚至要呼喚新的運營模式,好讓IT和OT進一步深度融合,形成一個貫穿整個制造企業(yè)的技術架構(gòu)。但事實上,面向OT系統(tǒng)的安全威脅卻常被忽視。這不僅由于OT中的安全程序和技術應用與IT系統(tǒng)大相徑庭,還由于每個垂直行業(yè)業(yè)務特征存在較多差異??蓪嶋H上OT系統(tǒng)面臨的問題與IT系統(tǒng)同樣嚴峻。

OT安全怎樣操做

在2018年Verizon數(shù)據(jù)違規(guī)調(diào)查報告(DB/R)中,除了金融服務行業(yè)外的OT系統(tǒng)違規(guī)行為(不是事故)高達649個,占該報告違規(guī)行為中的29.2%。這意味著雖然并未直接出現(xiàn)安全事故,但這些OT系統(tǒng)中卻存在“網(wǎng)絡珍珠港”,隨時會發(fā)生大災難。

既然之前被忽視了,那從現(xiàn)在開始,對于OT安全就要重視起來,可具體要怎樣做呢?擁有OT系統(tǒng)的企業(yè)在應對安全威脅時,可以從下面3點人手。

1.企業(yè)環(huán)境都不了解沒法防

如果企業(yè)沒有花時間來清點其系統(tǒng)并評估給定環(huán)境的安全狀況,那么這個企業(yè)就處于嚴重的危機中。而一旦管理者不了解其中的基礎架構(gòu)、各平臺的連接方式、使用或生成的數(shù)據(jù)以及這些數(shù)據(jù)對業(yè)務的影響,那么要想保護其IT/OT環(huán)境不受侵擾簡直是不可能的。

因此,對于傳統(tǒng)的工業(yè)化環(huán)境來說,一定要先清楚自身的基礎架構(gòu)、系統(tǒng)環(huán)境,對各種可能發(fā)生的威脅展開預判與監(jiān)控。這樣在面對攻擊時,企業(yè)能夠快速檢測到并及時處置。

2.IT和OT要協(xié)同防護

在了解了企業(yè)環(huán)境后,要將rr和OT的安全防護協(xié)同起來,不僅是在架構(gòu)層面,還要在內(nèi)部團隊和安全廠商等層面上建立協(xié)同機制。通過幾方協(xié)同把防護機制建立起來,把工業(yè)主機保護好,確立長期的漏洞攻防機制,IT和OT協(xié)同的應急響應處置機制等。

而促使IT和OT協(xié)同防護的另一個原因是網(wǎng)絡邊界的日益模糊。比如2017年國家電網(wǎng)公司的互聯(lián)網(wǎng)邊界就曾遭受不同程度的網(wǎng)絡攻擊,攻擊數(shù)量同比增長將近50%,在2018年上半年該數(shù)字則同比翻了一倍。在這種嚴峻的態(tài)勢下,如果將IT和OT防護割裂開,顯然是不切實際的。

此外,強化安全廠商、工控廠商、系統(tǒng)集成商甚至監(jiān)管部門間的無間協(xié)作相當重要。一旦發(fā)現(xiàn)安全隱患,或安全廠商收集到OT相關的威脅情報,能夠及時將其同步給企業(yè)和監(jiān)管部門形成協(xié)同聯(lián)動,讓工業(yè)企業(yè)可以迅速做出響應,贏得時間。

3.網(wǎng)絡分段不能少

除了建設協(xié)同機制,網(wǎng)絡分段亦不能少。這是由于許多OT系統(tǒng)部署在扁平網(wǎng)絡拓撲內(nèi),而在不應該產(chǎn)生交互的系統(tǒng)之間沒有任何分段,為蓄意攻擊提供了跳板。那么具體該如何做呢?

在評估網(wǎng)絡拓撲和數(shù)據(jù)流之后,開發(fā)出網(wǎng)絡分段策略就很必要了。這些策略類似于描述控制訪問的區(qū)域和管道的各種行業(yè)標準語言。而這些策略的目標則是減輕與異常網(wǎng)絡流量相關的漏洞或問題的潛在損害。當然,完全的隔離無法實現(xiàn),但只要連接,盡量僅在IT、OT系統(tǒng)間傳遞所需的必要流量,并且應該強制執(zhí)行各個區(qū)域之間的通信路徑限制等手段進行安全監(jiān)管。

隨著5G臨近,萬物互聯(lián)時代即將開啟,網(wǎng)絡的邊界更加模糊,如何確保涉及國計民生的OT系統(tǒng)安全,顯然不能將其孤立考慮。這時,IT和OT的協(xié)同防護無疑更為靠譜。此外,建設必要的威脅態(tài)勢感知系統(tǒng),通過應用人工智能和大數(shù)據(jù)技術,實現(xiàn)安全數(shù)據(jù)、環(huán)境數(shù)據(jù)、情報數(shù)據(jù)的關聯(lián)分析,實現(xiàn)對威脅的快速識別與有效處置,最終達到攻擊事件過程可追溯,攻擊鏈路可揭示,讓攻擊者無所遁形的目的。

猜你喜歡
環(huán)境系統(tǒng)企業(yè)
Smartflower POP 一體式光伏系統(tǒng)
企業(yè)
企業(yè)
企業(yè)
長期鍛煉創(chuàng)造體內(nèi)抑癌環(huán)境
一種用于自主學習的虛擬仿真環(huán)境
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
敢為人先的企業(yè)——超惠投不動產(chǎn)
云南畫報(2020年9期)2020-10-27 02:03:26
孕期遠離容易致畸的環(huán)境
主站蜘蛛池模板: 亚洲天堂精品在线观看| 国产爽妇精品| av手机版在线播放| 亚洲欧州色色免费AV| 国产丰满成熟女性性满足视频 | 九九线精品视频在线观看| 成人午夜免费视频| 欧美高清日韩| 午夜久久影院| 亚洲色成人www在线观看| 午夜福利网址| 制服丝袜 91视频| 91精品专区| 91福利免费视频| 欧美一区国产| 一级毛片无毒不卡直接观看| 欧美综合区自拍亚洲综合天堂| 一区二区影院| 成人国产小视频| 四虎免费视频网站| 欧美一级高清免费a| 在线免费不卡视频| 成人福利在线观看| 中文字幕亚洲乱码熟女1区2区| 国产久草视频| 国产一级片网址| 国产精品yjizz视频网一二区| 日韩在线播放中文字幕| 国产探花在线视频| 日韩免费中文字幕| 爱爱影院18禁免费| 日韩a级片视频| 欧美成人h精品网站| 欧美日韩国产在线观看一区二区三区 | 亚洲天堂网站在线| 亚洲一区国色天香| 首页亚洲国产丝袜长腿综合| 国产免费久久精品99re丫丫一| 久久99热66这里只有精品一| 91亚洲免费| 国产精品专区第一页在线观看| 精品一区二区三区视频免费观看| 喷潮白浆直流在线播放| 26uuu国产精品视频| 亚洲天堂精品视频| 久久这里只有精品2| 国产乱人激情H在线观看| 久久黄色一级视频| 亚洲av无码人妻| 国产精品视频第一专区| 91久久夜色精品| 国产精品黑色丝袜的老师| 乱人伦中文视频在线观看免费| 国产成人一区| 国产成人免费视频精品一区二区| 欧美三级日韩三级| 一区二区三区国产精品视频| 久久婷婷五月综合色一区二区| 高潮毛片无遮挡高清视频播放| 久久综合丝袜日本网| 国产成人精品亚洲77美色| 狠狠色噜噜狠狠狠狠色综合久| 国产成人凹凸视频在线| 久久亚洲AⅤ无码精品午夜麻豆| 99视频精品在线观看| 久久毛片免费基地| 国产午夜福利片在线观看| 热这里只有精品国产热门精品| 在线观看国产小视频| 婷婷五月在线| 青青国产视频| 午夜国产理论| 国产福利在线免费| 麻豆精选在线| 欧美一级片在线| 99久久国产综合精品2020| 国产精品浪潮Av| 国产在线视频自拍| 亚洲天堂首页| 国产成人亚洲综合A∨在线播放| 国产尤物在线播放| 丁香六月激情综合|