针对工业网络攻击的五个关键控制措施

news2024/10/7 2:24:51

人们普遍持有一种过时的误解,认为成功的网络攻击只会造成信息和数据损坏或窃取信息和数据。 

但随着互联性的增强和物联网的兴起,存在一种不同类型的网络威胁,其动机更加险恶,对关键民用基础设施造成物理损害,并可能造成严重伤害或死亡。

这些攻击的重点是控制操作技术 (OT),这是组织用来控制物理过程的硬件和软件资产。

一旦这些资产遭到破坏,攻击者就可以远程操纵机器。这些工业网络攻击可能比数据泄露造成更灾难性的后果,例如系统故障、泄漏甚至爆炸。对于交通运输部门来说,这可能会导致火车相撞、速度失控,甚至护栏操作失败。对于石油和天然气行业,可能会导致储罐溢出、装置过热或危险原材料泄漏。

在我们的 2022 年 ICS/OT 网络安全年度回顾中,Dragos 报告了影响工业控制系统 (ICS) 和 OT 的漏洞数量最多,全年共有 2,170 个单独的 CVE。与 2021 年相比增加了 27%,表明未来工业基础设施遭受攻击的趋势令人担忧。

如果采矿、公用事业、石油和天然气、运输和制造等行业的 OT 环境受到损害,就会面临很大的风险。这就是为什么 ICS/OT 网络安全对于保护和保障关键基础设施以及确保员工和更广泛社区的安全至关重要。

为恶意目的而创建的复杂平台

最近,在俄罗斯公司 NTC Vulkan 与俄罗斯国防部之间的一系列涉嫌合同中发现了此类威胁的一个例子。

这些文件提供了进攻性网络作战平台的软件组件和底层基础设施的描述,该平台将在铁路和石化环境中产生一系列影响,并产生物理后果,包括损坏物理设备或造成不安全条件。

在一系列功能中,该网络计划能够实现对电信和“生命支持系统”的信息和技术设施的控制,“生命支持系统”是指关键的民用基础设施,如能源公用事业、天然气和石油管道、铁路和运输系统以及水处理设施。

俄罗斯计划的一个令人担忧的方面是,它使攻击者能够通过局域网远程实现对目标环境和设备的控制,并扫描网络以识别用于控制工业设备的硬件、固件和软件。

该程序会自动通知操作员漏洞,使他们能够进行计算机网络入侵、拒绝控制、控制、损坏财产或取消安全控制。这些技术可能会降低、损坏或毁坏物理设备;或伤害或杀人。

最近的一份情报简报中对俄罗斯威胁关键民用基础设施的项目进行了全面分析。

投资 OT 网络安全不是一种选择,而是一种选择。这是必需品

防御者应该意识到这些真实且令人担忧的能力,并优先考虑他们的 OT 网络安全计划,以保护关键基础设施和服务。构成我们关键基础设施一部分的组织有义务通过确保适当的网络安全投资来为其运营所在的社区提供安全的工作环境和关注义务。

SANS Institute 确定了 OT 网络安全的五项关键控制措施,提供了一个框架来防御针对 OT 网络的对手活动,无论是知识产权盗窃、勒索软件还是有针对性的网络物理影响。

1.ICS 事件响应计划

在网络攻击期间维护和恢复系统完整性的明确策略。它应包括针对特定组织环境的分步说明、场景和用例示例。

2. 防御架构

IT 基础设施使安全管理能够了解设备使用、活动日志、资产识别和流程通信实施的可见性

3.ICS网络可见性和监控

通过适当的系统对环境进行持续的网络安全监控,以告知当局需要控制的潜在风险。

4. 安全远程访问

所有远程访问点的识别和库存以及按需访问。

5. 基于风险的漏洞管理

了解现有的网络数字控制和设备操作条件,有助于做出基于风险的漏洞管理决策。

实施这些控制措施的第一步是实现对 OT 网络安全的作用和重要性的行政协调。实现组织一致性的一种潜在方法是将工作与现实场景、对手能力及其预期影响联系起来。

这些详细信息有助于了解威胁活动可能如何影响给定网络、潜在的运营和业务影响以及防御和补救潜在影响所需的步骤。

一旦组织能够在投资 OT 网络安全的重要性上实现高管和董事会层面的一致,就可以为实施这五项关键控制措施奠定基础。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/743979.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

VTS表格数据查看与转换

说明 vts是由formula one生成的文件后缀名,它兼容中文,具备类似EXCEL的功能:如格式编排、制作表格线、移动和复制单元格、单元格的计算、画简单框图等等。 查看与转换 直接执行脚本,自动注册ttf16.OCX,打开TTF1.ex…

Java版本企业电子招投标采购系统源码——功能模块功能描述

功能模块: 待办消息,招标公告,中标公告,信息发布 描述: 全过程数字化采购管理,打造从供应商管理到采购招投标、采购合同、采购执行的全过程数字化管理。通供应商门户具备内外协同的能力,为外部供…

第十一章:C语言数据结构与算法初阶之排序

系列文章目录 文章目录 系列文章目录前言排序的概念及其运用排序的概念常见的排序算法 常见排序算法的实现1.直接插入排序2. 希尔排序(缩小增量排序)3. 直接选择排序4. 堆排序5. 冒泡排序6. 快速排序将区间按照基准值划分为左右两半部分的常见方式&#…

为Kubernetes(k8s)集群安装仪表盘(Dashboard)

为Kubernetes集群安装仪表盘 文档说明部署仪表盘(Dashboard UI)访问 Dashboard 用户界面 文档说明 对应本片文章的视频教程地址:https://www.bilibili.com/video/BV1MF41197RS/?vd_source98deeeab6739fa30792cfcffa994b50e 在之前的文章当中我们搭建了一个kubern…

Spring接收前端传递数据的方式

搭建项目 然后点击下一步完成即可搭建成功 在pom文件中导入lombok的jar包,帮助我们快速创建实体类 <dependency><groupId>org.projectlombok</groupId><artifactId>lombok</artifactId><version>1.18.16</version> </dependency&…

腾讯云服务器CPU处理器大全_性能测评

腾讯云服务器CPU采用什么处理器型号&#xff1f;主频睿频多少&#xff1f;腾讯云服务器CPU性能如何&#xff1f;云服务器CVM规格不同CPU型号也不同&#xff0c;轻量应用服务器的CPU处理器性能如何&#xff1f;腾讯云服务器网分享腾讯云服务器CPU处理器大全&#xff1a; 目录 …

Win10+Anaconda+RTX3070+Pytorch-GPU深度学习环境搭建

一、CUDA安装 1. 查询CUDA driver版本&#xff1a; 2. 下载并安装&#xff1a; CUDA Toolkit Archive | NVIDIA DeveloperPrevious releases of the CUDA Toolkit, GPU Computing SDK, documentation and developer drivers can be found using the links below. Please sele…

MFC第十五天 HWND与CWnd对象之间的转换、CWnd类简介(补充)、员工管理系统登录界面眼睛捕获(补充)

文章目录 HWND与CWnd对象之间的转换CWnd类简介&#xff08;补充&#xff09;cwnd系统函数Coordinate Mapping Functions 坐标系转换窗口树 Window tree access计时器管理Window Access Functions 窗口访问功能Window Text Functions 窗口文本函数Window State FunctionsCMenu F…

matlab将0 1矩阵显示为黑白图像

解决方法 clear clc pattern cell2mat(struct2cell(load("pattern"))); pic1 squeeze(pattern(1:64,:,:,:)); pic1 logical(permute(pic1, [2,3,1])); temp pic1(:,:,1); imshow(pic1(:,:,1));显示效果 test int8(rand(30,30)); imshow(logical(test));本来想…

CANoe运行时改变系统变量的值的几种方式

在CANoe运行时,想要随时改变系统变量的值为任意值,怎么办?(这里的值指的是数值) 我们在CANoe工程上创建一个系统变量: 改变系统变量的值,我们第一时间想到的是在CAPL中用代码实现: on key a {@sysvar::ControlPanel::EngineSpeed = 10; }通过一个按键’a’的事件程序…

前端选择时间范围关联日期快速查询

效果图 html部分 <div class"select-list"><ul><li><label>时间&#xff1a;</label><select id"timeInterval"><option value"1">自定义</option><option value"2">当天<…

手机切换ip地址会遇的问题以及解决方法汇总

手机切换IP地址是一种常见的操作&#xff0c;它可以帮助用户解决一些网络问题&#xff0c;提高网络连接速度&#xff0c;或者绕过某些限制。然而&#xff0c;在进行IP地址切换时&#xff0c;用户可能会遇到一些问题。本文将详细介绍手机切换IP地址可能遇到的问题&#xff0c;并…

一、rocketmq整体架构及nameServer源码分析

RocketMQ源码深入剖析 1 RocketMQ介绍 RocketMQ 是阿里巴巴集团基于高可用分布式集群技术&#xff0c;自主研发的云正式商用的专业消息中间件&#xff0c;既可为分布式应用系统提供异步解耦和削峰填谷的能力&#xff0c;同时也具备互联网应用所需的海量消息堆积、高吞吐、可靠…

前端Vue仿美团地址管理列表组件

随着技术的发展&#xff0c;开发的复杂度也越来越高&#xff0c;传统开发方式将一个系统做成了整块应用&#xff0c;经常出现的情况就是一个小小的改动或者一个小功能的增加可能会引起整体逻辑的修改&#xff0c;造成牵一发而动全身。 通过组件化开发&#xff0c;可以有效实现…

将Xvfb和Chrome封装到Docker镜像中并执行java程序

docker pull ubuntu:22.04docker run -itd --net host -v /home/:/home ubuntu:22.04 进入容器 docker exec -it 8203e24ed bash apt-get update apt-get install xvfb apt-get install chromium-browser apt install chromium-chromedriver apt install openjdk-11-jdk …

webpack打包

webpack打包 1、webpack再次打包2、webpack的入口和出口 1、webpack再次打包 背景&#xff1a;代码增加之后&#xff0c;如何打包呢&#xff1f; 1、确保在src/index.js引用和使用 2、重新执行yarn build打包命令 2、webpack的入口和出口 1、新建webpack.config.js配置文件 …

五、Spring 注解开发

文章目录 一、使用注解开发的环境准备二、Spring 框架核心注解学习2.1 Component2.1.1 通过注解来控制 Bean 的作用域&#xff08;Scope&#xff09; 2.2 Component 的派生注解&#xff08;对应这 web 开发的三层架构分层&#xff09;2.2.1 Repositor2.2.2 Service2.2.3 Contro…

6.2.6 网络基本服务----电子邮件系统(E-mail)

6.2.6 网络基本服务----电子邮件系统&#xff08;E-mail&#xff09; 电子邮件系统是因特网上使用的最多且最受用户欢迎的一种应用 电子邮件系统包括用户代理和邮件服务器&#xff0c;提供收发邮件、邮件传送服务&#xff0c;邮件被传送到收信人邮件服务器的收信人信箱中&…

这所C9考数二英二!但409分被刷,387分直接放弃复试!

一、学校及专业介绍 西安交通大学简称“西安交大”&#xff0c;位于陕西省西安市&#xff0c;是中华人民共和国教育部直属的综合性研究型全国重点大学&#xff0c;由教育部、陕西省与国家国防科技工业局共建&#xff0c;国家“双一流”建设高校&#xff0c;首批进入国家“211工…

Sentionel流控授权规则

很多时候&#xff0c;我们需要根据调用来源来判断该次请求是否允许放行&#xff0c;这时候可以使用 Sentinel 的来源访问控制的功能。来源访问控制根据资源的请求来源&#xff08;origin&#xff09;限制资源是否通过&#xff1a; 若配置白名单&#xff0c;则只有请求来源位于…