<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Gartner:2025年網絡攻擊者操縱武器化工控網絡或將能殺人

    VSole2021-09-08 10:48:51

    根據研究公司Gartner的最新預測,到2025年,網絡攻擊者將能操縱武器化的工控運營網絡(OT)環境傷害或殺死人類。

    從圖財到害命

    根據Gartner的說法,OT和其他網絡物理系統(CPS)中的安全事件有三個主要動機:實際傷害、商業故意破壞(減少產量)和名譽破壞(使制造商不受信任或不可靠)。

    但Gartner隨后表示,下一個合乎邏輯的網絡攻擊趨勢將是故意傷害人類的企圖。

    “攻擊已經從中斷生產流程(例如關閉工廠)演變為破壞工業環境的完整性以造成人身傷害,”該公司嚴厲地指出,并引用了今年2月的一個例子,其中一名罪犯試圖通過遠程訪問控制水廠的PC來毒害佛羅里達小鎮。

    關于Gartner所謂的“運營技術(OT)環境”——報告將其描述為“通過直接監控和/或控制工業設備、資產、流程和事件來檢測或導致變化的硬件和軟件”,因此基本上是帶有活動部件的工業和基礎設施——對此類系統的攻擊正在增加,通常與勒索軟件攻擊或國家黑客行動有關。

    Gartner預測,到2023年,OT環境的網絡入侵造成的物理傷害的財務成本將超過500億美元。如果這還不足以讓老板們擺脫自滿情緒,那么下面這個數字也許會讓他們驚醒:到2024年,75%的CEO將對此類事件的后果承擔個人責任。

    OT網絡十大安全控制

    Gartner建議組織采用10項安全控制框架(上圖)來改善其設施的安全狀況,并防止數字世界的網絡攻擊對物理世界造成不利影響。這十大控制分別是:

    01定義角色和職責

    為每個設施任命一名OT安全經理,他負責為所有工人、高級經理和任何第三方分配和記錄與安全相關的角色和職責。

    02確保適當的培訓和意識

    所有OT員工都必須具備其角色所需的技能。每個設施的員工都必須接受培訓,以識別安全風險、最常見的攻擊媒介以及發生安全事件時的應對措施。

    03實施和測試事件響應

    確保每個設施實施和維護OT特定的安全事件管理流程,包括四個階段:

    • 準備
    • 檢測和分析
    • 遏制、根除和恢復
    • 事后活動


    04備份、恢復和災難恢復

    確保適當的備份、恢復和災難恢復程序到位。為限制火災等物理事件的影響,請勿將備份介質與備份系統存儲在同一位置。還必須保護備份媒體免遭未經授權的泄露或濫用。為了應對高嚴重性事件,必須能夠在新系統或虛擬機上恢復備份。

    05管理便攜式媒體

    制定政策以確保掃描所有便攜式數據存儲介質(如U盤和便攜式計算機),無論設備是屬于內部員工還是屬于外部方(如分包商或設備制造商代表)。只有未發現惡意代碼或軟件的媒體才能連接到OT。

    06擁有最新的資產清單

    安全經理必須持續更新所有OT設備和軟件的清單。

    07建立適當的網絡隔離

    OT網絡必須在物理或/和邏輯上與內部和外部的任何其他網絡分離。OT與網絡任何其他部分之間的所有網絡流量都必須通過安全網關解決方案,如非軍事區(DMZ)。與OT的交互式會話必須使用多因素身份驗證在網關處進行身份驗證。

    08收集日志,實現實時檢測

    必須有適當的政策或程序來自動記錄和審查潛在和實際的安全事件。這些應包括要保留的安全日志的明確保留時間以及防止篡改或不需要的修改。

    09實施安全配置流程

    必須為所有適用系統(如端點、服務器、網絡設備和現場設備)開發、標準化和部署安全配置。必須在支持它的OT環境中的所有組件上安裝和啟用端點安全軟件,如反惡意軟件。

    10規范的打補丁流程

    在部署之前實施一個流程,讓設備制造商確認補丁。一旦合格,補丁只能以預先指定的頻率部署在適當的系統上。

    參考資料

    https://www.gartner.com/en/newsroom/press-releases/2021-07-21-gartner-predicts-by-2025-cyber-attackers-will-have-we

    軟件gartner
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    容器安全工具涵蓋多種任務,包括配置加固和漏洞評估任務。Gartner持續觀察AST市場發展的主要驅動力是支持企業DevSecOps和云原生應用程序的需求。Checkmarx SCA的供應鏈安全執行行為分析,并對給定的開源包添加操作風險指標。這得到了Gartner客戶的積極反饋。Checkmarx一直在簡化軟件許可,將大多數產品與開發人員的數量聯系起來。
    軟件定義安全毫無疑問是未來數據中心安全建設發展方向,在等保合規建設中發揮重要作用,需要安全廠商對等級保護標準深入理解和云計算安全領域的持續積累創新,需要網絡安全行業進一步推進開放的生態圈建設,不斷開發出適合各種場景的完備的解決方案,應對持續加大的合規、實戰和投入的三重壓力。
    AIGC(生成式人工智能)、大模型、AGI(人工通用智能)、MaaS(模型即服務)作為科技領域的熱門技術,毫無疑問成為了2023年的關鍵詞。“生成式AI”正以前所未有的方式影響著人們的生活和工作方式。在網絡安全方面,這項技術也正深刻改變著對抗形態和攻防模式,其在打開人類認知世界新路徑的同時,也成為黑客開展網絡攻擊的“利器”。隨著生成式AI的深入發展,“雙刃劍”效應日益凸顯,其為網絡安全帶來的沖擊和
    近日,Commvault宣布在Gartner最新報告《2022年Gartner企業備份與恢復軟件解決方案魔力象限》中,Commvault再次被評為“領導者”。這是Commvault連續第十一次被Gartner評為備份與恢復領域的領導者。
    根據Gartner的最新預測,2024年全球IT支出預計將達到5萬億美元,比2023年增長6.8%。這低于上一季度8%的增長預期。根據Gartner此前的預測,網絡安全支出也推動了軟件領域的增長。在Gartner“2024年首席信息官和技術高管調查”中,80%的首席信息官計劃在2024年增加網絡 信息安全方面的支出,這是增加投資的首要技術類別。
    軟件供應鏈攻擊正成為一種越來越常見的非法獲取商業信息的犯罪方法。據研究機構Gartner預測,到2025年有45%的企業將會遭受供應鏈攻擊。軟件供應鏈包括業務軟件研發與銷售的任何環節,還涉及企業開發人員用來編寫或引用代碼的開源軟件平臺和公共存儲庫,還包括有權訪問企業數據的任何服務組織。
    Gartner 披露的信息來看,2021 年發生的安全事件平均違規成本達到了 17 年以來的峰值。值得注意的是,安全事件中 10% 是由勒索軟件引起,預計這一占比將在 2022 年繼續增加。為了更好應對網絡安全威脅,安全與風險管理領導者必須提前做好準備。
    Gartner分析師發布了未來幾年的網絡安全和隱私預測清單,提出了一些關于未來幾年世界將如何應對相關問題的想
    2022年8月1日,由懸鏡安全、ISC、中國電信研究院共同編撰的《軟件供應鏈安全治理與運營白皮書》于ISC互聯網安全大會懸鏡出品的“軟件供應鏈安全治理與運營論壇”上正式發布。圖1 《軟件供應鏈安全治理與運營白皮書》正式發布Gartner分析指出,“到2025年,全球45%組織的軟件供應鏈將遭受攻擊,比2021年增加了三倍。”
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类