成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

德專家針對Stuxnet推出新框架 提高ICS/SCADA安全

安全
根據ICS/SCADA專家Ralph Langner表示,關鍵基礎設施運營商采用了安全行業流行的風險管理理念,這樣做是錯誤的。這位德國安全專家破譯了Stuxnet如何瞄準在伊朗的納坦茲核設施的西門子PLC,他發布了一個網針對ICS(工業控制系統)的網絡安全框架,他稱這個框架比美國政府的網絡安全框架更適用,目前還是草案的形式。

根據ICS/SCADA專家Ralph Langner表示,關鍵基礎設施運營商采用了安全行業流行的風險管理理念,這樣做是錯誤的。這位德國安全專家破譯了Stuxnet如何瞄準在伊朗的納坦茲核設施的西門子PLC,他發布了一個網針對ICS(工業控制系統)的網絡安全框架,他稱這個框架比美國政府的網絡安全框架更適用,目前還是草案的形式。

這個被稱為強大的ICS規劃和評估(RIPE)框架采用了一種不同的方法來鎖定設施,與NIST的基于風險的網絡安全框架相比,這種方法更多地基于流程。

Langner表示:“大家都知道,ICS環境缺乏強制執行的安全政策,特別是針對承包商。在關鍵基礎設施中更大的資產所有者有針對工作人員的政策,但并不是針對承包商。在Stuxnet之后,這似乎被疏忽了。”

再有就是ICS / SCADA系統的修補難題:雖然大部分這些企業聲稱有一個修補方案,但通常修復周期為一年,并且,你會發現,根據政策需要修復的系統,通常只有一半真正得到了修復。

在私有ICS環境,網絡安全只有低優先級。Langner估計,95%的關鍵基礎設施運營商沒有專門的安全專業人士來負責其系統,并且,其ICS安全只占其IT預算的不到1%。

Langner表示:“如果有說明網絡安全能力的指標,那就是資源。如果電廠、煉油廠或者管道運營商沒有專門負責ICS安全的專職人員,關于ICS安全的任何進一步討論都是沒有意義的。”

Langner指出,基于風險的安全方法可以是捏造的,并非基于經驗數據或者關于ICS環境的現實。他指出,NIST網絡安全框架讓企業可以基于“部署層”來確定其部署框架的方向,從而確定其安全狀態的成熟度。 “幾乎沒有企業可以簡單地決定其目標部署層,這基本上意味著一個完全不成熟的網絡安全過程。”

風險管理基本上已經成為安全界的“宗教”,Mandiant公司首席安全官Richard Bejtlich表示,“風險管理已經深入每個人的心里,但在業務水平之下,我不認為大多數IT安全人員都專注于其中。”

RIPE明確了需要記錄和測量的工廠系統的8個領域來確定安全狀態:系統數量,或者軟件和硬件清單;網絡架構,包括網絡模型和圖表;組件交互或者工藝流程圖;員工角色和責任,身份、特權數據庫,以及針對所有工作人員和承包商的政策;員工技能和能力發展,或者培訓課程以及操作和維護記錄;指導,又稱政策和標準操作流程;設計和配置變更,或者工廠規劃和變更管理流程;以及系統收購,或采購指南。

部署每個步驟都有模板。“我要說的是,如果你使用我們的模板,或者通過其他工作來對上述8個領域進行測量,你將能夠提高你的網絡安全態勢。使用RIPE的人將會對可衡量網絡安全保證比合規性更感興趣。”

RIPE還包括這8個方面的度量基準和評分。Langner表示,RIPE是基于工廠車間操作員的見解,這是一個切實可行的辦法,能夠更好地保護這些環節。同時,Langner希望RIPE將影響NIST網絡安全框架的最后版本。

責任編輯:藍雨淚 來源: IT168
相關推薦

2010-10-12 16:30:25

2013-11-05 13:16:10

2021-09-13 05:23:00

谷歌Android 12 API

2010-09-27 11:23:53

2023-03-14 14:55:44

2014-07-09 14:02:16

2015-10-12 13:29:27

2009-05-13 09:57:33

AdobeStrobe框架

2012-07-31 09:43:53

2009-08-07 13:08:21

2015-11-17 10:58:07

巴黎恐怖襲擊谷歌推特

2015-03-13 10:04:01

2018-08-29 08:13:22

Google 學習框架技術

2015-05-28 11:15:55

2012-12-19 14:38:52

2011-11-08 10:30:05

Eclipse

2010-04-15 00:46:20

CompuwareChangepoint

2011-09-08 11:49:55

RadwarevDirect插件

2012-09-07 09:31:55

企業通信企業協作Avaya

2019-12-23 10:47:54

ICS安全物聯網安全物聯網
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲导航深夜福利涩涩屋 | 91av亚洲 | 久久国产精品视频 | 91久久国产综合久久91精品网站 | 久久久久久国产精品免费 | 一级做a爰片性色毛片16美国 | 午夜视频在线 | 高清av在线 | 色偷偷噜噜噜亚洲男人 | 国产精品久久久久不卡 | 久久久久久久一区 | 9999在线视频 | 国产精品亚洲综合 | 日韩一区二区三区视频在线观看 | 日韩在线91| 国产a视频 | 日韩在线欧美 | 免费看国产一级特黄aaaa大片 | 久久精品免费 | 99亚洲| 一级毛片视频 | ww亚洲ww亚在线观看 | 国产在线精品区 | 日韩视频免费在线 | 国产成人精品午夜 | 美日韩精品 | 国产精品日韩在线观看一区二区 | 欧美成人精品一区 | 国产美女高潮 | 91精品在线播放 | 一区二区三区中文字幕 | 欧美日韩一区在线播放 | 国产欧美日韩一区二区三区在线观看 | 国产一区二区三区久久 | 亚州无限乱码 | 中文字幕av亚洲精品一部二部 | 国产97碰免费视频 | 亚洲美女一区 | 色婷婷国产精品综合在线观看 | 日韩成人免费视频 | 日本精品一区二区三区在线观看视频 |