偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

檢測(cè):工業(yè)網(wǎng)絡(luò)安全的第三大支柱

安全
工業(yè)環(huán)境可見性棘手卻必要,評(píng)估工業(yè)網(wǎng)絡(luò)安全解決方案時(shí)需要重視三個(gè)關(guān)鍵問(wèn)題。而了解、排序和緩解風(fēng)險(xiǎn)則是主動(dòng)保護(hù)工業(yè)環(huán)境的必須操作。

工業(yè)環(huán)境可見性棘手卻必要,評(píng)估工業(yè)網(wǎng)絡(luò)安全解決方案時(shí)需要重視三個(gè)關(guān)鍵問(wèn)題。而了解、排序和緩解風(fēng)險(xiǎn)則是主動(dòng)保護(hù)工業(yè)環(huán)境的必須操作。

以上這些都是任何工業(yè)網(wǎng)絡(luò)安全計(jì)劃的重要組成部分,但殘酷的現(xiàn)實(shí)是,即使最先進(jìn)的防護(hù)控制措施和過(guò)程都無(wú)法完全根除風(fēng)險(xiǎn)。所以,我們迫切需要能夠在潛在威脅冒頭時(shí)快速有效地加以檢測(cè)和響應(yīng)。

[[440186]]

但遺憾的是,由于下列原因,工業(yè)網(wǎng)絡(luò)中的威脅檢測(cè)尤為棘手:

  • 不兼容IT安全工具:工業(yè)資產(chǎn)中使用的運(yùn)營(yíng)技術(shù)(OT)協(xié)議多種多樣,基本是特定于供應(yīng)商的專有協(xié)議,往往不兼容傳統(tǒng)威脅檢測(cè)工具。試圖在OT環(huán)境中部署同樣的IT安全工具不僅不會(huì)有什么效果,還會(huì)導(dǎo)致宕機(jī)和產(chǎn)生大量誤報(bào)或漏報(bào)。
  • OT環(huán)境龐大且復(fù)雜:大規(guī)模多站點(diǎn)工業(yè)網(wǎng)絡(luò)的復(fù)雜性導(dǎo)致難以識(shí)別與公認(rèn)基準(zhǔn)的偏差。而如果不知道正常情況是什么樣子的,也就無(wú)法發(fā)現(xiàn)錯(cuò)誤配置、流量過(guò)載或其他風(fēng)險(xiǎn)問(wèn)題。
  • IT-OT融合:隨著工業(yè)網(wǎng)絡(luò)數(shù)字化逐漸模糊IT與OT之間的界限,惡意黑客可通過(guò)IT側(cè)進(jìn)入OT環(huán)境并在其中潛伏數(shù)月乃至數(shù)年,尋找破壞運(yùn)營(yíng)和造成災(zāi)難的微妙方式。防御人員需要能夠在日益互聯(lián)的環(huán)境中有效檢測(cè)威脅的整體解決方案。
  • 缺乏工業(yè)網(wǎng)絡(luò)安全專業(yè)知識(shí):招聘和留住OT安全專家不僅困難還花費(fèi)巨大,而且很多安全團(tuán)隊(duì)都只接受過(guò)解決IT事件的培訓(xùn),缺乏防御工業(yè)環(huán)境的OT專門知識(shí)。

因?yàn)榇嬖谏鲜隼щy,已知與未知工業(yè)網(wǎng)絡(luò)威脅的檢測(cè)與響應(yīng)問(wèn)題十分復(fù)雜。且由于OT環(huán)境各不相同,通用方法基本毫無(wú)效果。無(wú)論公司是要評(píng)估已有OT環(huán)境威脅檢測(cè)與響應(yīng)能力,還是考慮采用新的解決方案,以下三個(gè)問(wèn)題都可以幫助你理清評(píng)估重點(diǎn):

存在哪些已有機(jī)制可全面檢測(cè)潛在威脅?

需有多種方法才能檢測(cè)能影響OT網(wǎng)絡(luò)的所有不同類型威脅。想要檢測(cè)已知威脅,就必須擁有涵蓋大量特征碼和入侵指標(biāo)(IoC)的數(shù)據(jù)庫(kù)。然而,這不過(guò)是個(gè)起點(diǎn)。對(duì)于未知威脅,你還需要其他多種檢測(cè)機(jī)制,包括識(shí)別資產(chǎn)、區(qū)域和網(wǎng)絡(luò)其他組件間典型通信模式偏差的能力,以及識(shí)別IT和OT特定入侵方式背后行為模式的能力,這種能力有助于識(shí)別網(wǎng)絡(luò)釣魚和漏洞利用。

此外,監(jiān)測(cè)操作行為(比如配置變更和固件升級(jí))并將上下文應(yīng)用到各項(xiàng)具體操作上的功能,也能夠指向惡意行為的種種跡象。最后,由于工業(yè)網(wǎng)絡(luò)各不相同,自定義規(guī)則可以根據(jù)網(wǎng)絡(luò)的特定需求定制威脅檢測(cè)和警報(bào)。

檢測(cè)到威脅后,我們?cè)撊绾卫么诵畔⒆龀龈玫娘L(fēng)險(xiǎn)緩解決策呢?

如果缺乏合適的功能,出自單個(gè)入侵者的一系列活動(dòng)所引發(fā)的警報(bào)就能將安全人員淹沒(méi)。為攻克這一難題,我們需要包含相關(guān)上下文的技術(shù)解決方案來(lái)快速了解一系列警報(bào)背后的總體情況,這樣才能避免浪費(fèi)時(shí)間在關(guān)聯(lián)信息點(diǎn)上,從而節(jié)省出更多時(shí)間進(jìn)行風(fēng)險(xiǎn)緩解決策和采取行動(dòng)。根據(jù)自身業(yè)務(wù)潛在風(fēng)險(xiǎn)排序警報(bào)優(yōu)先級(jí)的能力也有助于安全團(tuán)隊(duì)決定何時(shí)采取何種操作。

我們?cè)撛鯓訌浹a(bǔ)團(tuán)隊(duì)缺乏OT網(wǎng)絡(luò)安全技能的問(wèn)題?

即使是經(jīng)驗(yàn)豐富的安全人員也可能在處理OT網(wǎng)絡(luò)方面經(jīng)驗(yàn)有限,而且許多安全團(tuán)隊(duì)本就在IT方面資源不足。為解決這個(gè)問(wèn)題,不妨尋找內(nèi)置自動(dòng)化OT檢測(cè)機(jī)制的解決方案,這樣你的團(tuán)隊(duì)就能高效保障公司OT安全了。包含響應(yīng)建議的警報(bào)有助于加速?zèng)Q策和響應(yīng)。此外,注意檢測(cè)機(jī)制和響應(yīng)指南的更新頻率,確?,F(xiàn)有團(tuán)隊(duì)具備緊跟最新威脅所需的工具和洞見。

工業(yè)企業(yè)在檢測(cè)和響應(yīng)威脅方面面臨獨(dú)特的挑戰(zhàn)??上驳氖?,只要問(wèn)對(duì)問(wèn)題,了解存在哪些可能性,你就能獲得有效降低風(fēng)險(xiǎn)所需的能力。

 

責(zé)任編輯:趙寧寧 來(lái)源: 數(shù)世咨詢
相關(guān)推薦

2022-03-26 18:53:50

網(wǎng)絡(luò)安全工控安全勒索軟件

2010-11-26 12:47:04

2020-04-22 11:45:49

網(wǎng)絡(luò)犯罪勒索軟件網(wǎng)絡(luò)安全

2012-07-19 13:28:50

僵尸網(wǎng)絡(luò)Grum

2018-08-14 04:58:56

2010-01-06 11:46:16

2023-11-01 17:56:11

2021-05-28 14:52:42

工業(yè)網(wǎng)絡(luò)安全攻擊工控安全

2016-11-04 23:29:40

云計(jì)算IT基礎(chǔ)設(shè)施

2014-09-12 15:31:37

2013-12-26 10:17:11

CyanogenMod移動(dòng)操作系統(tǒng)

2014-08-20 10:46:37

手機(jī)系統(tǒng)

2010-07-29 09:20:25

Web服務(wù)器Nginx

2009-12-29 14:27:12

2017-03-31 09:27:05

2013-05-20 15:28:49

2017-10-10 08:30:21

Kubernetes容器編排

2013-01-22 09:44:34

2018-04-08 08:02:40

2019-06-04 05:00:27

公鑰加密工控安全網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)