偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

敲黑板劃重點!2018年工控系統(tǒng)網(wǎng)絡(luò)安全預(yù)測

安全
工業(yè)網(wǎng)絡(luò)安全公司Indegy首席執(zhí)行官巴拉克-佩雷爾曼從好壞兩方面對2018年的工控系統(tǒng)(ICS)網(wǎng)絡(luò)安全趨勢做出預(yù)測,工業(yè)物聯(lián)網(wǎng)(IIoT)威脅日益嚴(yán)峻的同時,業(yè)界的安全意識也會隨之提升。

工業(yè)網(wǎng)絡(luò)安全公司Indegy首席執(zhí)行官巴拉克-佩雷爾曼從好壞兩方面對2018年的工控系統(tǒng)(ICS)網(wǎng)絡(luò)安全趨勢做出預(yù)測,工業(yè)物聯(lián)網(wǎng)(IIoT)威脅日益嚴(yán)峻的同時,業(yè)界的安全意識也會隨之提升。

一、不盡人意的方面

1. 新型勒索軟件將關(guān)注工控系統(tǒng)

2017年,勒索軟件變種興風(fēng)作浪,比如WannaCry、NotPetya和“壞兔子”就給全球所有行業(yè)沉重一擊。2018年這種攻擊趨勢可能會繼續(xù),隨著專門針對工業(yè)網(wǎng)絡(luò)的新型勒索軟件的陸續(xù)出現(xiàn),這種趨勢將愈發(fā)凸顯。

[[214366]]

佩雷爾曼的這項預(yù)測基于佐治亞理工學(xué)院(Georgia Institute of Technology)去年的研究成果。佐治亞理工學(xué)院的研究人員設(shè)計出一款跨廠商的勒索軟件蠕蟲“LogicLocker”,該軟件可以攻擊自動控制器,繞過設(shè)備的“脆弱驗證機(jī)制”,植入邏輯炸彈對物理和人身安全構(gòu)成威脅。

2. 工業(yè)物聯(lián)網(wǎng)將面臨更嚴(yán)峻的安全挑戰(zhàn)

企業(yè)面臨著實現(xiàn)現(xiàn)代化、提高生產(chǎn)力和運營效率的壓力,這些因素正推動企業(yè)采用連接技術(shù),尤其工業(yè)物聯(lián)網(wǎng),工業(yè)物聯(lián)網(wǎng)更好的連接性已取代了傳統(tǒng)的隔離網(wǎng)絡(luò)(防止工業(yè)網(wǎng)絡(luò)受IT網(wǎng)絡(luò)影響)。但大多工業(yè)物聯(lián)網(wǎng)技術(shù)缺乏防范黑客的保護(hù)機(jī)制,這些設(shè)備可能會將工控系統(tǒng)暴露在各種網(wǎng)絡(luò)威脅和利用企圖之中。

3. 工業(yè)網(wǎng)絡(luò)安全專業(yè)人員短缺的情況會更加嚴(yán)峻

2017年企業(yè)缺乏技能熟練的工控系統(tǒng)網(wǎng)絡(luò)安全專業(yè)人員已是事實,2018年這種狀況仍會延續(xù)。盡管大多數(shù)組織機(jī)構(gòu)已經(jīng)充分意識到保護(hù)工控系統(tǒng)的網(wǎng)絡(luò)安全的必要性,但企業(yè)仍難以制定出自己的工控系統(tǒng)網(wǎng)絡(luò)安全策略,并為關(guān)鍵職位配備技能嫻熟的專業(yè)人員。

要成功部署工業(yè)網(wǎng)絡(luò)安全項目,企業(yè)必須結(jié)合信息技術(shù)(IT)和運營技術(shù)(OT)的人才和資源。企業(yè)層面的管理和監(jiān)督對此類項目的成功至關(guān)重要。

二、糟糕透頂?shù)姆矫?/strong>

可能會發(fā)生“紅色按鈕”事件

全球都在關(guān)注美國和朝鮮之間的緊張關(guān)系,雙方嘴仗升級,均發(fā)出了致命威脅的信號。媒體將焦點放在朝鮮研發(fā)并試射核武器上,而朝鮮的網(wǎng)絡(luò)軍隊也是不容忽視的危險因素。

[[214367]]

另一個重要角色俄羅斯被指于2015年攻擊烏克蘭電網(wǎng),導(dǎo)致近25萬人受停電影響。安全研究人員認(rèn)為,俄羅斯將烏克蘭作為“開發(fā)針對其它國家發(fā)動攻擊的網(wǎng)絡(luò)技術(shù)“的”試驗場。2017年,英國首相特蕾莎-梅(Theresa May)指責(zé)俄羅斯攻擊英國的國家電網(wǎng)和電信公司。此類情況可能會導(dǎo)致國家支持的對手開發(fā)“紅色按鈕”功能,借此滲透工業(yè)網(wǎng)絡(luò),并秘密安裝惡意軟件,在按下按鈕的瞬間關(guān)閉進(jìn)程和關(guān)鍵基礎(chǔ)。

三、好的方面企業(yè)

1. 對運營技術(shù)(OT)的安全漏洞意識會增強(qiáng)

2017年,組織機(jī)構(gòu)逐漸采用工控系統(tǒng)安全解決方案,并將其與現(xiàn)有工具整合,例如安全信息和身份管理系統(tǒng)(SIEM)和事件管理系統(tǒng)。據(jù)佩雷爾曼預(yù)測,工控系統(tǒng)網(wǎng)絡(luò)會出現(xiàn)越來越多的安全警報,這些安全警報會讓IT和執(zhí)行管理層人員意識到需要解決的安全漏洞。

2. 建筑自動化將愈發(fā)受到重視

至今,企業(yè)建筑內(nèi)的網(wǎng)絡(luò)安全并不令人擔(dān)憂,即使建筑內(nèi)設(shè)有數(shù)據(jù)中心和關(guān)鍵服務(wù)部門。這種情形在2018年將會發(fā)生變化,企業(yè)愈發(fā)認(rèn)識到建筑管理系統(tǒng)(BMS)和建筑自動化管理系統(tǒng)(BAS)的威脅。BMS/BAS控制著大量功能和服務(wù),包括供熱通風(fēng)與空調(diào)工程(HVAC)、照明、供水、廢水管理、滅火系統(tǒng)、閉路電視(CCTV)和門禁。通常情況下,BMS/BAS并未連接到企業(yè)網(wǎng)絡(luò),缺乏基本的安全性。

3. 網(wǎng)絡(luò)安全框架的采用率將提高

工業(yè)安全框架過去幾年越來越受歡迎,2018年這類框架將繼續(xù)受寵,越來越多的組織機(jī)構(gòu)傾向于在尋求最佳方式了解工業(yè)網(wǎng)絡(luò)的活動。

美國目前最重要的工業(yè)安全框架包括:2017年12月5日,美國國家標(biāo)準(zhǔn)技術(shù)研究所(NIST)發(fā)布的《網(wǎng)絡(luò)安全框架1.1》第二稿;北美電力可靠性協(xié)會(NERC)制定的關(guān)鍵基礎(chǔ)設(shè)施保護(hù)(CIP)標(biāo)準(zhǔn)。

四、工控系統(tǒng)設(shè)備2018年將會更安全

據(jù)Indegy預(yù)測,工控系統(tǒng)技術(shù)廠商2018年將推出一系列支持加密和其它嵌入式安全控制的新產(chǎn)品。

從理論上講,綜合保護(hù)功能可以提高安全性,然而組織機(jī)構(gòu)要替換所有遺留的陳舊技術(shù)一般要花費數(shù)年。而最好的方法仍是部署深度防御戰(zhàn)略,以此解決所有重要設(shè)備的內(nèi)部和外部安全威脅。

責(zé)任編輯:趙寧寧 來源: E安全
相關(guān)推薦

2018-01-02 18:19:44

2020-12-23 10:44:21

網(wǎng)絡(luò)安全新基建漏洞

2018-01-24 07:11:30

2017-12-25 12:41:28

2018-01-04 05:58:33

2017-12-23 15:51:52

2025-01-23 08:09:40

2017-12-21 06:16:07

2019-12-05 08:10:19

工控安全網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2019-08-16 09:56:51

網(wǎng)絡(luò)安全物聯(lián)網(wǎng)郵件

2020-12-06 12:48:31

隱私網(wǎng)絡(luò)安全Forrester

2021-11-12 06:05:38

網(wǎng)絡(luò)安全安全預(yù)測網(wǎng)絡(luò)攻擊

2023-01-02 00:09:33

2018-01-04 15:06:58

2019-01-04 15:03:48

2023-09-14 12:18:49

網(wǎng)絡(luò)安全深度偽造

2024-02-19 00:00:00

網(wǎng)絡(luò)安全工具

2016-11-28 15:30:30

2019-01-27 17:17:11

2017-12-27 14:37:36

點贊
收藏

51CTO技術(shù)棧公眾號