<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    預見:關鍵基礎設施物聯網安全三大趨勢

    VSole2022-03-01 08:31:33


    近年來,關鍵基礎設施遭受的網絡攻擊急劇增加,從2013年的不到10次增加到2020年的近400次,暴增了3900%。

    Garnter認為,關鍵基礎設施安全問題的癥結在于,傳統的以網絡為中心的單點解決方案安全工具已不足以應對當今網絡攻擊的速度和復雜性。尤其是連接、監控和保護工業運營(機器)OT網絡與IT的融合大大增加了這種復雜性。

    其中,關鍵基礎設施中的網絡物理系統(CPS)是一個非常新的領域,難以進行準確的安全預測,不過Gartner近日在其關鍵基礎設施安全戰略規劃建議中給出了三個重要預測,有助于提高防御者對重要場景的認識,幫助他們思考和制訂相應的安全計劃。

    Gartner對關鍵基礎設施網絡物理系統安全的三大預測

    預測一:到2024年,網絡攻擊將嚴重破壞關鍵基礎設施,以至于G20成員國將宣布通過物理攻擊(戰術打擊或戰爭)作為反擊。

    行動:與即將參與保護私營企業的軍事領導人密切協調(例如,通過建立協調責任)。

    預測二:到2024年,80%的關鍵基礎設施組織將放棄現有的孤立的安全解決方案提供商,采用超融合解決方案來彌合網絡物理系統和IT風險。

    行動:加速網絡物理系統安全堆棧的融合,并通過根據同類最佳產品安全功能評估關鍵基礎設施設備和軟件的供應商來支持降低風險的戰略。

    預測三:到2026年,不到30%的美國關鍵基礎設施所有者和運營商能夠滿足政府對網絡物理系統新法規的安全要求。

    行動:通過部署一種整體方法來制定適當的網絡物理系統安全策略,在這種方法中,OT、物聯網(IoT)、工業物聯網和IT安全得到協調一致的管理,而不是孤立的。還可以識別和填補能力差距,并投資于威脅情報支持。

    建議網絡安全領導者:加速安全堆棧融合

    關鍵是要制定一個全面、協調的網絡物理系統安全策略,同時將關鍵基礎設施的新興安全指令納入治理。例如,“關于改善關鍵基礎設施控制系統網絡安全的美國國家安全備忘錄”正在優先考慮電力和天然氣管道部門,其次是美國的水/廢水和化學部門。

    同樣重要的是對組織內使用的OT/IoT安全解決方案制訂完整的清單,對基于獨立或多功能平臺的安全選項進行評估,以進一步加速網絡物理系統安全堆棧的融合。

    值得關注的網絡物理系統安全創業公司

    Gartner指出以下五家網絡物理系統安全創業公司值得關注(下圖):

    • Shift5(武器系統、海陸空運交通工具安全)
    • CounterCraft(OT網絡的欺騙式防御方案)
    • Mission Secure(工控系統監控平臺、資產發現與網絡可視化)
    • Seclab(工控系統安全通信)
    • Viakoo(網絡物理系統設備安全運維平臺:固件升級、配置修改、證書部署與更新)

    文章來源:關鍵基礎設施安全應急響應中心

    關鍵系統安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2021年5月18日,《美國創新與競爭法案》(United States Innovation and Competition Act of 2021)通過,由芯片和ORAN5G緊急撥款、《無盡前沿法案》、《2021戰略競爭法案》、國土安全和政府事務委員會相關條款、《2021迎接中國挑戰法案》和其他事項六部分構成。該法案進一步強化了《無盡前沿法案》提出的在科技領域贏得與中國的競爭的目標,提出了十大
    4月12日,美國國會研究服務處(CRS)發布《區塊鏈:新型應用來源》報告,對區塊鏈技術及最新進展加以概述,介紹其在供應鏈管理、身份管理、資產跟蹤等方面的應用,旨在進一步擴大區塊鏈技術在社會、軍事、經濟等領域的應用及影響。 近年來,由于區塊鏈技術具有的技術特性和構架優勢,越來越成為影響社會基礎的顛覆性技術之一,日益被政府、銀行、企事業單位接納。同時,主要發達國家逐步探索區塊鏈的軍事應用,并顯現出其
    這些最佳實踐最初由SANS研究所提出,名為“SANS關鍵控制”,是各類公司企業不可或缺的安全控制措施。通過采納這些控制方法,公司企業可防止絕大部分的網絡攻擊。 有效網絡防御的20條關鍵安全控制 對上一版“20大安全控制”的研究表明,僅僅采納前5條控制措施,就能阻止85%的攻擊。
    全球AI產業正進入“強監管”時代,對人工智能安全威脅的監管正在成為各國政府普遍關注的重要議題。
    等保 2.0 作為 網絡安全等級保護基本要求,針對 云計算、大數據、移動互聯網、工業控制等領域的相關新興技術提出了個性化安全保護的標準要求
    等保 2.0 作為 網絡安全等級保護基本要求,針對 云計算、大數據、移動互聯網、工業控制等領域的相關新興技術提出了個性化安全保護的標準要求,個人(組織)建站、企業尤其是國有企業、央企、政府單位可以參照本要求比對當前自身的數據中心、應用系統的基本情況進行改進。
    Mitre公司最近發布的D3FEND矩陣能夠提供強化網絡、檢測和隔離威脅以及從網絡中欺騙和驅逐攻擊者的方法。
    諸如發電站、水處理和能源網等關鍵設施都是用SCADA控制的。使用SCADA進行控制。現有的文獻顯示了CI固有的安全風險,并認為這源于互聯網絡的興起。企業網絡和SCADA系統網絡之間的互連性的增加,對CI構成了安全風險。研究結果對以往涉及SCADA和CI的全球攻擊的研究。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类