<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    工業控制系統在運維時會產生哪些安全問題


    發現錯別字 11個月前 提問
    回答
    1
    瀏覽
    173
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    回答數量: 1
    CISO 高級信息系統項目管理師 PMP

    工業控制系統在運維時會產生以下安全問題:

    • 很少或不使用補丁策略:安全補丁很重要,特別是在Windows操作系統中。但在工業控制系統中,很少能找到臨時補丁,補丁程序可能會對軟件產生嚴重的干擾。一些補丁需要重啟系統才能有效,這可能會干擾生產系統的正常運行。出于這個原因,安全補丁策略在控制網絡中并不普遍。

    • 很少或不使用防病毒更新策略:殺毒軟件可能影響工控軟件的正常運行,此外,更新需要控制網絡訪問Internet,或為主服務器分發新的簽名,插入到架構中。這兩個操作都比較煩瑣,因此更新的簽名很少,一般盡可能保持控制網絡的隔離。

    • 松散的訪問策略:通常訪問策略規劃得很好,但在現場實現卻很糟(如暴露在屏幕上的密碼和登錄數據)。

    • 缺乏迭代安全分析:新服務、新設備等的有關信息會是真正有用的,可以確定新的脆弱性。此外,對基礎設施的安全評估通常被視為“一次性分析”,缺乏定期的安全檢查與風險評估。

    • 自動化廠商運維帶來的安全問題:工業控制系統的特殊性使得運維工作需要自動化廠家的參與,這為組織的信息安全帶來了巨大的挑戰。同時,缺乏運維審計措施使安全事件變得無法追溯。

    加強工業網絡方法有以下這些:

    • 工業主機白名單控制:工業主機由于長期不間斷運行,不能及時打補丁,并且受到聯網條件的限制,無法實時更新病毒庫,因此傳統殺毒機制不適用于工業主機。比較有效的方式是采用白名單控制技術,對工業軟件相關的進程文件進行掃描識別,為每個可信文件生成唯一的特征碼,特征碼的集合構成特征庫,即白名單。只有白名單內的軟件才可以運行,其他進程都被阻止,以防止病毒、木馬、違規軟件的攻擊。

    • 工控協議識別與控制:為了保障數據傳輸的可靠性與實時性,工業生產網已發展了多套成熟的通信協議,主流的有幾十種,大致分為工業總線協議和工業以太網協議兩大類,如Modbus、S7、OPC、Profinet、IEC104等。工控協議的識別能力是安全設備工作的基礎,也是評價產品能力的重要指標。

    • 工控漏洞利用識別與防護:工控系統漏洞是工控網絡安全問題的主要來源。由于工控設備很少升級或者不升級,因此普遍存在可被攻擊的漏洞,而由于技術的專業性和封閉性,這些漏洞很容易被作為0day利用。因此工控安全產品對工控漏洞利用行為的識別能力,以及相應的防護能力,是工控安全防護能力建設的核心。

    • 工控網絡流量采集與分析:獲取網絡流量是發現網絡攻擊的前提,流量采集與分析廣泛應用于網絡安全方案,是一項比較成熟的技術。對于工控網絡,除了基本的流量識別與統計分析外,還需要理解生產過程的操作功能碼,根據業務邏輯判斷是否發生異常。此外,根據設備間通信的規律建立流量基線模型,對多源數據進行關聯分析,能夠有效地識別異常行為和網絡攻擊。

    • 工業網絡安全態勢感知:態勢感知是安全防御的重要手段,對于工控網絡,通過安全態勢感知平臺,可以直觀地了解網絡中的資產分布、漏洞分布、網絡攻擊事件,對網絡的整體風險水平進行量化評估。態勢感知平臺需要多種核心能力支持,包括完善的數據獲取能力、大數據分析與建模能力、網絡攻擊溯源分析能力、安全事件閉環處理能力等,是工控網絡安全防護的核心產品。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    11個月前 / 評論
    亚洲 欧美 自拍 唯美 另类