<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Michael Rothschild 淺析在 OT 安全中實現 20/20 可見性

    安全小白成長記2020-08-20 11:38:01

    IT資產占現代工業的20%-50%,OT安全領導者需要能夠跨融合的IT/OT攻擊面提供可見性的技術。

    回想一下最近影響到制造業或關鍵基礎設施社區的安全事件。無論您是想新聞中的某個消息,還是同事傳達給您的消息,或者您可能已經經歷過的消息。幾乎在所有情況下,受影響的公司都回想起普遍的格言:“直到為時已晚,我才知道它正在發生。”

    這在操作技術(OT)環境中尤其普遍,在該環境中,設備的更換頻率不如IT環境中的頻繁。典型的“設置忘記它”的方法在OT中很常見,并且導致設備可以運行十多年。該口頭禪的“忘記它”部分產生了一個嚴重的可見性問題:很難保護您不知道的東西。

    雖然在實現公司安全方面,可見性可能是最重要和最明顯的能力,但其執行從未如此簡單。這是三種實踐,可幫助您獲得所需的可見性,從而應用避免攻擊所需的安全性和控制難題。

    • 選擇覆蓋范圍:確保選擇的安全性可以支持您管理的環境。很多時候,組織會購買OT安全產品或解決方案只是為了意識到它不支持所使用的協議或運行其OT操作的可編程邏輯控制器(PLC)。通過在概念驗證(POC)中確保供應商具有所需的覆蓋范圍以及您可能會考慮的其他PLC制造商的廣泛支持,可以輕松解決此問題。這使產品能夠根據您的需求增長,而不是將您鎖定在與前向兼容的產品中。
    • 請記住,OT不僅是OT:在典型的OT環境中,20%的基礎架構可以輕松地包含IT設備,而在融合環境中,這個數字可以迅速增加到50%。Point OT安全產品可以充分支持OT資產,但是它們完全不影響OT環境中的IT設備。正如最近遍及IT和OT的Lockergoga,EKANS和Ripple等攻擊所看到的那樣,僅具有部分可見性會帶來錯誤的安全感和大量的網絡威脅。為了獲得所需的可見性,您的OT安全解決方案不僅必須為您提供深層的網絡和OT設備智能,還必須從OT擴展到IT,以在整個融合環境中提供不間斷的可見性。
    • 將優先級應用于數據泛濫:現在,您已經擁有了所需的可見性,您將可能需要消耗更多的數據。您應該如何對警報,警報和調查進行分類?優先級風險評分對于根據攻擊類型,資產關鍵性,漏洞利用代碼的可用性以及其他關鍵因素來確定哪些警報對您的組織造成最大風險至關重要。這有助于使安全人員集中于存在明顯風險的網絡暴露事件,而稍后可以解決較小或不太重要的警報。

    阻止關鍵基礎架構和制造環境中攻擊擴散的唯一方法是闡明可能形成安全事件的OT環境的陰暗角落。有了合適的OT安全工具,我們就可以不再需要盲目地獲得可見性。

    最新發布的Tenable.ot 3.7,覆蓋了市場上90%以上的工業控制器,并且每個月都會增加更多的工業控制器。將Nessus添加到Tenable.ot中以解決您的工業運營中的IT和OT部分,并提供解決所有安全事件所需的兩個領域的領域專業知識。我們還向Tenable.ot 添加了漏洞優先級(VPR),可以根據漏洞對公司造成最大風險來進行分類。

    注:OT安全(操作技術安全)用于監測、測量和保護?業?動化、工業過程控制和相關系統的識別、感知或控制*物理基礎設施狀態變化.
    OT安全是網絡空間安全(Cybersecurity)的一部分,與物理安全(Safety)和IT安全有交集,包含ICS安全(SCADA、DCS和PCS安全)

    科技新聞羅斯切爾德家族
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    4月19日,國務院新聞辦公室舉行新聞發布會,發布2022年一季度工業和信息化發展情況。工業和信息化部新聞發言人、運行監測協調局局長俊杰,新聞發言人、信息通信管理局局長趙志國出席發布會介紹相關情況并答記者問。
    國務院新聞辦公室1月20日舉行新聞發布會,介紹2021年工業和信息化發展情況。發布會由國務院新聞辦新聞局局長、新聞發言人陳文俊主持。三是新興產業保持了較快發展,高技術制造業、裝備制造業的帶動作用增強,發展較快。行業監管創新拓展,取得了實效。兩地三賽區所有的場館目前已經實現了5G的全覆蓋,為賽事云轉播、智慧冬奧提供了有力支撐和保障。
    中國信通院將基于“星火·鏈網”數字原生資產(DNA)服務網絡,與各方展開全面合作,共同推進數字文化產業的數字資產價值化,服務產業生態。
    文章來源:安全學習那些事兒 說起上班打卡,你們公司都是怎樣的打卡方式?冬天的床有一雙無形的手,但是沒辦法,為
    2023年11月23日至25日,2023第八屆全國密碼技術競賽決賽和頒獎典禮在新疆大學博達校區圓滿落幕。
    “烏克蘭IT軍隊”,一個為應對俄羅斯軍事行動而組織起來、與烏克蘭政府密切關聯的黑客組織,為了解戰爭中如何利用網絡空間、新的網絡攻擊形態提供了的獨特視角。
    7月5日,英國與韓國個人信息保護委員會簽署《關于加強個人數據保護立法監管合作的諒解備忘錄》。根據相關程序,兩項法案還需經過歐盟理事會批準,在歐盟官方公報上公布,并在公布20天后生效。兩部立法均規定了高額罰款。根據最新進展,歐盟理事會已于7月18日最終批準通過了DSA。然而,他們也提請立法者注意一些首要問題,并敦促他們采取果斷行動。
    開源合規機制研究
    2023-12-03 16:48:47
    以生成式人工智能產業的軟件開源許可證為例
    目前,新型電信網絡詐騙在侵財類犯罪中占比極大,各種騙術層出不窮。據臺灣省警務部門統計,1999年臺灣省島內詐騙案件數4262件,2005年猛增至4.3萬件,詐騙金額也由1999年的12億元增加到2006年的185.9億元。2008年前后,大陸系詐騙團伙如蒲公英般在全國各地蔓延。
    最近,安絡君隨機統計了50條詐騙資訊,在其中的1145條評論中,罵“人傻錢多”的共計692條,占了半數以上。被騙的人,真的是因為傻嗎?聰明的你,一定不會被騙嗎?但凡對詐騙有一定程度了解的人,不會敢下此結論。目前,新型電信網絡詐騙在侵財類犯罪中占比極大,各種騙術層出不窮。為此,我們整理出《新型電信網絡詐騙TOP10》,其中收錄的十類騙術難防程度極高,已成為侵犯民眾財產的主力軍。您的親
    安全小白成長記
    暫無描述
      亚洲 欧美 自拍 唯美 另类