Az ipari hálózatok válaszai a kibertámadások kockázataira a megelőző intézkedések érdekében
A közelmúltban felfüggesztették az Egyesült Államok legnagyobb tüzelőanyag -szállító csővezetékeit a kiberbiztonságból, ami miatt az állam vészhelyzetben bejelentette, ami a biztonsági iparág heves vitáját idézi elő. Mivel az OT technológiát folyamatosan integrálják az információtechnológiába (IT), az IT technológia használata egyre inkább támadó OT rendszerré válik, és romboló központot hoz létre, hogyan lehet megvédeni az ipari internetes hálózatokat, megakadályozni, hogy a támadók sikeresen hajtsák végre a vezérlőparancsokat, és romboló hatást fejtsenek ki ?
Korábban az Egyesült Államok Nemzetbiztonsági Ügynöksége (NSA) közleményt adott ki az ipari hálózatok biztonsági kockázatainak kezelésére vonatkozó ajánlásokról, rámutatva a kulcsfontosságú infrastruktúra biztonsági fenyegetéseire, és javaslatokat tett az ipari ellenőrzési rendszer védelmére. Ez a dokumentum lefordítja és hivatkozik a bejelentés fő tartalmára, valamint az ipari hálózatok és OT -rendszerek menedzsmentjére, javítja az OT hálózati környezet megfigyelési és észlelési képességeit, és megakadályozza a hálózat behatolásának katasztrofális hatásait.
A hálózat biztonságát javító intézkedések
A vállalati vezetéstől az OT rendszerüzemeltetőkig sokan azt kérdezik:&"; Korlátozott erőforrások mellett hogyan javíthatjuk az OT és a vezérlőrendszerek hálózati biztonságát, és biztosíthatjuk a sikert?" E kérdés megválaszolása érdekében az NSA az OT hálózatok gyakorlati használatát javasolja. Értékelési módszerek és alapvető hálózati biztonságfejlesztési módszerek.
Átfogóan értékeli a vállalati IT-OT kapcsolat értékét, kockázatát és költségeit
(1) Felismerve, hogy a független, nem csatlakoztatott sziget típusú OT rendszer biztonságosabb, mint külső vállalati informatikai rendszerek rendszeréhez való csatlakozás (függetlenül attól, hogy a külső kapcsolat biztonságosnak tekinthető). A szakaszosan csatlakoztatott OT -rendszerek jó kompromisszumot jelenthetnek, mert csak akkor vannak kockázatok, ha csatlakoztatva vannak, csak szükség esetén, például frissítések letöltése vagy korlátozott időn belüli távoli eléréshez szükséges idő.
(2) Csatlakoztassa az informatikai rendszert az OT hálózathoz, és / vagy vezérelje a rendszerkörnyezetet értékes üzleti tevékenységekhez, beleértve számos szempontot, többek között:
Könnyen csatlakoztatható és használható adatok / információk.
Használja ki a meglévő képességeket, például a TT technikusait.
A rendszer felügyeletét informatikai eszközökkel vagy ezekkel kombinálva végzik.
Az elméleti szinergiák megvalósítása az informatikai integráció révén, például az OT -eszközök kezelése.
(3) Csatlakoztassa az informatikai rendszert az OT környezet kockázatához a vállalkozásokkal, tartalmazhat olyan szempontokat, mint például:
nehezen irányítható.
A biztonsági rendszer / berendezés nem működik megfelelően.
Megszakítás vagy bezárás okozta bevételkiesés.
Ha a biztonsági rendszer / berendezés nem működik rendellenesen, az emberek súlyos baleseteket okozhatnak.
(4) A meglévő OT -hálózatok és -berendezések vállalati informatikai rendszerekhez való csatlakoztatásának többletköltségei miatt a kvantor a költségeknek számos szempontot tartalmazhat, többek között:
Az OT hálózatok és infrastruktúra szegmentálása és védelme a nagyszabású veszélyek kockázatának csökkentése érdekében.
Töltse le és frissítse az OT -eszközökhöz szükséges frissítési termék- vagy rendszerlicencdíjat a legújabb verzióra. Ez kritikus fontosságú az elavult firmware, szoftver, stb. Esetleges sebezhetőségeinek csökkentése érdekében, és szükséges a kapcsolódási környezetekben használt kockázatok csökkentéséhez is.
Ha az OT eszköz tartalmazza az élettartamot, amely hamarosan lejár, vagy terméktámogatást nyújt, az OT rendszer frissítési költsége nő. Ennek nem csak a berendezések költségeit kell tartalmaznia, hanem az OT -eszköz cseréje és tesztelése miatt esetleges bevételkiesést vagy feladatellátást is.
Az OT eszközök megfelelő karbantartásához és védelméhez további személyzetre és erőforrásokra van szükség.
(5) Jelentési eredmények biztosítása a vezetők számára, hogy hatékonyan fel tudják mérni az értéket, a kockázatot és a költségeket / erőforrásokat.
A vállalati IT-OT hálózathoz való csatlakozás hálózati biztonságának javítása
A stratégiának, a meglévő informatikai erőforrásoknak és a szabadon hozzáférhető eszközöknek biztonságosabbnak kell lenniük a vállalati IT-To-OT hálózatok számára, amelyek a hálózatra és a szakaszos kapcsolatrendszerre is vonatkoznak, hogy javítsák a hálózat-helyreállítási képességeket és biztosítsák a feladatok előkészítését. Kész.
(1) Átfogó kezelés, titkosításvédelem (titkosítás és hitelesítés), valamint a hozzáférési csatornákhoz való hozzáférés listájának beállítása annak biztosítása érdekében, hogy minden hozzáférési kísérlet rögzítésre kerüljön. A hozzáférési csatornák számos szempontot tartalmazhatnak, például:
Szállítók vagy bármilyen kiszervezett informatikai eszköz -támogatás, beleértve a szállítói hordozható számítógépeket ismert és ismeretlen távfelügyelettel.
Távoli kapcsolatok felügyelethez és / vagy riasztási értesítésekhez.
Belső hozzáférés, különösen a meglévő nyílt, nem felügyelt hálózatokon, szervereken vagy berendezéseken keresztül.
Közvetlen fizikai hozzáférés.
(2) Távoli hozzáférés engedélyezéséhez adjon hozzá monitorszondákat, és figyelje az összes tartományközi kapcsolatot bárhol. Javasoljuk, hogy a proaktív megfigyelésig kapcsolja le az összes távoli hozzáférést.
(3) OT webes térkép és eszközbeállítás alapvonalának létrehozása, valamint a hálózat összes eszközének ellenőrzése.
Használjon terep- és fizikai hálózatrajzot és -leltárt.
Használja a meglévő nyílt forráskódú eszközöket, amelyek megfelelnek a követelményeknek.
(4) OT hálózati kommunikációs referenciaértékek létrehozása
Használja a meglévő nyílt forráskódú eszközöket, amelyek megfelelnek a követelményeknek.
(5) Értékelje az OT hálózat hálózati biztonsági igényeit, és határozza meg prioritását a kívánt mérséklő intézkedések azonosítása és a rövid-, közép- és hosszú távú hálózati biztonsági fejlesztések meghatározása érdekében.
Hozzon létre egy érvényes hálózatbiztonsági fejlesztési tervet a belső IT / OT szakértelemnek megfelelően, és részesítse előnyben a konkrét OT hálózat biztonsági kockázatait. Emellett ütemtervet fog adni a mérséklő intézkedések folyamatos alkalmazására, a közelmúltban a hosszú távú hálózatbiztonsági célkitűzések javítását és végrehajtását célzó politikákra.
(6) Hozzon létre egy biztonsági mentési alapvonalat, hogy minden OT hálózatot és eszközt javítson és újratelepítsen.
A kulcs biztonsági mentési fájljának meg kell őriznie annak a területnek a másolatát, ahol a kapcsolat nélküli hely nincs csatlakoztatva, és azt a területet, amely nem érhető el online.
Biztonsági probléma vagy rosszindulatú támadás esetén nyissa meg újra az OT hálózatot, és tegyen lépéseket annak érdekében, hogy sikerüljön lerövidíteni az OT hálózat leállását.
Bár nagyon reális követelmény van a hálózati kapcsolatra és az automatizálásra, az OT hálózat és vezérlőrendszer magához a vállalati informatikai rendszerhez kapcsolódik, ez kockázatos. A vállalati informatikai hálózat csatlakoztatása (vagy kapcsolattartása) előtt alaposan fel kell mérnünk a kockázatokat, előnyöket és költségeket.
Mielőtt engedélyezi a vállalati IT-OT kapcsolatokat, óvatosan, elsőbbséget és a kockázatokat mérlegelve. Bár az OT rendszer ritkán szükséges a megfelelő működéshez, gyakran kapcsolódik a kényelemhez, és gyakran kapcsolódnak anélkül, hogy megfelelően figyelembe vennék a valós kockázatokat és a lehetséges hátrányokat. Javasoljuk, hogy kövesse a fenti módszereket, hogy azonnal tegyen lépéseket a hálózat biztonságának növelése érdekében.
A termikus megoldások minden iparág számára nagyon fontosak, mivel a teljesítmény fokozatosan növekszik, a Sinda Thermal különféle fagyasztó- és hűtőbordákat tud biztosítani, beleértve az extrudált alumínium hűtőbordát, a nagy teljesítményű hűtőbordát, a réz hűtőbordát, a hántolt borda hűtőbordát és a hőcső hűtőbordát. lépjen kapcsolatba velünk, ha bármilyen kérdése van a termikus megoldással kapcsolatban.
weboldal:www.sindathermal.com
kapcsolattartó: castio _ ou@sindathermal.com
Wechat: +8618813908426






