成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何加速現代安全緩解措施在 OT 中的應用?

運維
運營技術 (OT),例如用于運營工廠、智慧城市和能源基礎設施的工業控制系統 (ICS),通常缺乏我們在信息技術 (IT) 中習以為常的許多安全控制和緩解措施。這意味著,如果威脅行為者設法入侵 OT 系統,他們可能能夠使用相對簡單的技術對現實世界造成物理影響。以下領域的研究有助于顯著提升 OT 系統的安全性。

如何才能加速將現代安全緩解措施納入運營技術?

運營技術 (OT),例如用于運營工廠、智慧城市和能源基礎設施的工業控制系統 (ICS),通常缺乏我們在信息技術 (IT) 中習以為常的許多安全控制和緩解措施。這意味著,如果威脅行為者設法入侵 OT 系統,他們可能能夠使用相對簡單的技術對現實世界造成物理影響。以下領域的研究有助于顯著提升 OT 系統的安全性。

線索或子問題

安全架構

有一些安全架構干預措施可以降低 OT 的風險,例如開發風險降低模板,以幫助管理使用遺留或已知易受攻擊設備的風險。另一個值得探索的領域是如何使用跨域解決方案或軟件定義網絡來加強 IT 和 OT 系統之間的隔離。這將使業務用戶能夠訪問來自 OT 環境的數據/管理信息,而不會損害安全性。經驗證的降低 OT 環境風險的架構示例,以及有助于采用良好實踐的模板,也值得歡迎,以支持該領域的改進。

平臺安全

現代IT系統擁有眾多安全控制措施(例如身份驗證或訪問控制)和漏洞緩解措施,而這些措施在OT系統中卻很少見。即使存在安全控制措施,也缺少數據執行保護 (DEP) 和地址空間布局隨機化 (ASLR) 等漏洞緩解措施,這使得將軟件漏洞轉化為有效漏洞變得更加困難,這意味著一旦發現漏洞,安全控制措施更容易被繞過。除了軟件之外,像安全啟動這樣基于硬件的緩解措施,在現代終端用戶計算設備中我們也習以為常,但在OT系統中卻很少見。廣泛采用硬件支持的安全控制措施將有助于增強人們對供應鏈完整性的信心,并在更廣泛的意義上支持篡改檢測。我們如何才能加快所有這些現代安全控制措施和漏洞緩解措施的采用?我們如何才能加速移除易受攻擊的遺留系統,或更好地保護它們免受損害?

激勵措施

我們如何激勵供應商和運營商快速提升OT的安全性?如何讓客戶更好地評估所購產品的安全屬性,并引導他們選擇更安全的產品和系統?

運營安全

OT 環境通常不會像 IT 環境那樣進行主動安全測試。一個常見的理由是,OT 設備可能會被常見的漏洞掃描或滲透測試工具破壞。測試通常是在參考環境中進行的,而這些環境并不總是與生產環境相符。阻礙 OT 系統進行安全測試的彈性問題是否成立?如果成立,我們如何才能迅速消除這些顧慮,使運營安全測試成為常態?如果這些顧慮不成立,我們如何才能迅速消除這種誤解?此外,還有其他方法可以探索,以確保 OT 環境中的安全? 

為什么這很重要

盡管過去十年人們對 OT 網絡安全的關注度不斷提升,但許多現代 OT 組件和系統仍然缺乏哪怕是基本的安全特性和功能。即便具備這些特性和功能的組件和系統,也很少默認啟用這些功能。我們很少通過測試來了解這些環境中的漏洞和風險,而測試能夠真正證明控制措施的有效性,并增強我們對整體安全架構的信心。所有這些因素往往會導致一種 安全假象 :聲稱具備安全能力,但并未真正啟用,最終的風險管理方法也無法準確理解或反映特定系統或架構的真正漏洞。

Ben R,NCSC 網絡物理系統技術總監

現代手機擁有比我們賴以提供電力和水等基本服務的現有或近期運營技術更先進的技術,能夠確保系統和數據的完整性。迄今為止,我們對這種狀況持續存在的原因以及如何補救的了解還只是皮毛。

責任編輯:武曉燕 來源: 豫語說信安
相關推薦

2022-03-21 14:20:15

安全警報過載網絡安全

2017-06-08 14:29:37

2023-01-18 10:41:43

JavaScrip獲取網絡數據

2022-08-26 05:43:38

模塊篡改保護網絡攻擊

2023-09-10 00:08:07

2024-05-06 13:36:41

2010-12-20 13:39:10

2023-09-08 00:05:53

2019-09-03 10:24:54

2023-03-20 11:01:17

2023-03-03 14:06:15

2024-09-04 16:23:26

2022-07-15 08:00:00

安全零信任數據泄露

2021-03-08 17:03:28

漏洞微軟Exchange Se

2023-06-12 15:04:40

2019-09-15 17:46:54

OT安全工控安全IoT安全

2016-10-12 17:12:42

影子云服務云服務

2021-04-30 11:25:47

Microsoft物聯網漏洞

2025-02-11 08:16:08

2017-02-17 09:10:26

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩欧美国产一区二区 | 99草免费视频 | 欧美激情视频一区二区三区免费 | 免费视频一区 | 欧州一区二区三区 | 黄色网页在线 | 色欧美片视频在线观看 | 亚洲高清视频在线 | 国产欧美精品一区二区色综合朱莉 | 国产精品久久精品 | 视频二区国产 | 免费在线成人 | 黄色大片毛片 | 亚洲精品一区二三区不卡 | 香蕉视频在线播放 | 亚洲日韩中文字幕一区 | 日韩av第一页 | 香蕉一区| 涩涩视频在线播放 | 亚洲精品久久久一区二区三区 | av网站免费看 | 国产精品亚洲精品 | 国产三级在线观看播放 | 日日操视频 | 久久久新视频 | 成人在线视频一区 | 久久久久久久久久久成人 | 日本一区二区三区在线观看 | h视频免费在线观看 | 午夜亚洲| 黄频免费 | 在线观看国产 | 欧美日韩国产三级 | 国产精品一区二区不卡 | 亚洲a视 | 亚洲视频 欧美视频 | 中文字幕乱码一区二区三区 | 91av视频在线观看 | 精品久久国产 | aaa国产大片 | 中国大陆高清aⅴ毛片 |