在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

評估工業(yè)安全風(fēng)險為什么這么難?

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-22 14:20 ? 次閱讀

6月21日訊 網(wǎng)絡(luò)威脅影響日益引起政企事業(yè)單位甚至個人的關(guān)注和重視,確保工業(yè)控制系統(tǒng)(ICS)安全從未像如今這般緊迫。

缺乏自動化管理難以全面評估真實(shí)風(fēng)險

英國制造商組織 EEF 和 美國國際集團(tuán)AIG(美國國際性跨過保險金融服務(wù)機(jī)構(gòu))最近聯(lián)合發(fā)布的一份制造商網(wǎng)絡(luò)安全報告顯示,41%的企業(yè)認(rèn)為其未獲得足夠的信息和建議來評估真實(shí)的網(wǎng)絡(luò)風(fēng)險。原因在于許多 ICS 網(wǎng)絡(luò)缺乏一項(xiàng)重要的安全功能,即自動化資產(chǎn)管理。

自動化資產(chǎn)管理的優(yōu)勢有哪些?

企業(yè) ICS 網(wǎng)絡(luò)缺乏自動化資產(chǎn)管理這一點(diǎn)并不令人意外,因?yàn)?ICS 系統(tǒng)是在幾十年前設(shè)計并實(shí)現(xiàn)的,當(dāng)時的人根本想象不到如今互聯(lián)網(wǎng)科技這么繁榮,網(wǎng)絡(luò)犯罪活動也沒有出現(xiàn)過,并且這些系統(tǒng)與網(wǎng)絡(luò)的其它部分是隔離的。

若缺乏準(zhǔn)確的最新 ICS 資產(chǎn)清單(包括負(fù)責(zé)管理物理過程的自動化控制器),幾乎不可能評估風(fēng)險并應(yīng)用有效的防御措施。自動化資產(chǎn)管理對于運(yùn)營可靠性和安全性至關(guān)重要,因?yàn)樗勺尮芾砣藛T跟蹤對設(shè)備的更改變化,優(yōu)先考慮威脅緩解工作,將錯誤配置的設(shè)備恢復(fù)到“已知的良好”狀態(tài),并規(guī)劃維護(hù)和替換安排。

消除人為錯誤、節(jié)約時間

使用手動流程管理資產(chǎn)既費(fèi)時,還容易出現(xiàn)人為出錯,從而造成信息缺失、過期或出現(xiàn)錯誤。

此外,手動流程無法準(zhǔn)確有效地處理持續(xù)進(jìn)入網(wǎng)絡(luò)的新資產(chǎn),而不準(zhǔn)確的數(shù)據(jù)會引發(fā)安全缺陷和漏洞,可被網(wǎng)絡(luò)犯罪分子輕易利用實(shí)施入侵。

確保資產(chǎn)清單完整且準(zhǔn)確的唯一方法是,將持續(xù)的發(fā)現(xiàn)過程自動化。自動化可提高效率,并將繁瑣任務(wù)簡單化,例如編譯和維護(hù)電子表格。通過自動化解決方案,工程師可將時間和知識投入到更重要的任務(wù)當(dāng)中。

劃分關(guān)鍵資產(chǎn),簡化合規(guī)性監(jiān)管

如今對關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊逐漸增多,美國已制定新的標(biāo)準(zhǔn)和法規(guī),按照規(guī)定,相關(guān)方必須部署基本的網(wǎng)絡(luò)安全措施,以最大限度地降低關(guān)鍵基礎(chǔ)設(shè)施的風(fēng)險,確保公共安全和運(yùn)營連續(xù)性。

美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)制定的網(wǎng)絡(luò)安全框架提供了一套工業(yè)標(biāo)準(zhǔn)和最佳實(shí)踐,以幫助組織機(jī)構(gòu)管理并降低關(guān)鍵基礎(chǔ)設(shè)施及 ICS 的網(wǎng)絡(luò)安全風(fēng)險。為了全面了解關(guān)鍵控制資產(chǎn)及其相關(guān)活動,NIST 要求組織機(jī)構(gòu)采用資產(chǎn)管理功能,以便識別、盤點(diǎn)和管理所有物理設(shè)備和系統(tǒng)。

北美電力可靠性公司關(guān)鍵基礎(chǔ)設(shè)施保護(hù)(NERC CIP)標(biāo)準(zhǔn)提出一系列要求,旨在確保北美電力系統(tǒng)運(yùn)作所需資產(chǎn)的安全性。NIST 網(wǎng)絡(luò)安全框架和 NERC CIP 均要求確定關(guān)鍵資產(chǎn)和關(guān)鍵網(wǎng)絡(luò)資產(chǎn)。

滿足 NIST 網(wǎng)絡(luò)安全標(biāo)準(zhǔn)、NERC CIP 以及全球類似法規(guī)的合規(guī)性,組織機(jī)構(gòu)須采用部署有效的自動化資產(chǎn)發(fā)現(xiàn)措施,并持續(xù)管理資產(chǎn)清單。

確定優(yōu)先級、提升效率

自動化資產(chǎn)發(fā)現(xiàn)與管理對滿足 ICS 網(wǎng)絡(luò)的安全性至關(guān)重要,但大部分組織機(jī)構(gòu)卻不清楚工廠的設(shè)備。典型的 ICS 網(wǎng)絡(luò)包含不同廠商(例如 GE、羅克韋爾自動化、西門子、施耐德電氣)的各種控制器,包括 PLC(可編程邏輯控制器)、RTU(遠(yuǎn)程終端單元)或DCS(集散控制系統(tǒng))控制器。

要構(gòu)建有效的安全策略,組織機(jī)構(gòu)需了解網(wǎng)絡(luò)中每項(xiàng)資產(chǎn)的制造商、型號、固件版本、最新補(bǔ)丁和當(dāng)前配置。這項(xiàng)工作相當(dāng)繁重且乏味。

自動化資產(chǎn)發(fā)現(xiàn)和管理系統(tǒng)可幫助組織機(jī)構(gòu)優(yōu)先處理需要升級、維護(hù)和其它操作計劃的資產(chǎn),例如識別最新發(fā)布的漏洞影響的設(shè)備。這些信息可幫助組織機(jī)構(gòu)優(yōu)先修復(fù)最嚴(yán)重的漏洞。

確保運(yùn)營連續(xù)性

如果因網(wǎng)絡(luò)攻擊或人為錯誤引起故障,組織機(jī)構(gòu)應(yīng)將受影響的設(shè)備恢復(fù)到“已知的良好”狀態(tài),以最大限度減少故障影響。若要快速恢復(fù)設(shè)備,組織機(jī)構(gòu)有必要掌握設(shè)備相關(guān)的準(zhǔn)確的最新信息,包括完整的更改歷史記錄,以便了解何時發(fā)生何種情況以及誰可能負(fù)有責(zé)任等問題。

自動化資產(chǎn)清單可提供恢復(fù)設(shè)備所需的大量歷史信息,便于組織機(jī)構(gòu)更快速地從網(wǎng)絡(luò)攻擊和未經(jīng)授權(quán)的設(shè)備更改中恢復(fù)過來,從而最大限度地降低運(yùn)營和安全影響。

資產(chǎn)管理在綜合工業(yè)網(wǎng)絡(luò)安全計劃中扮演著至關(guān)重要的角色,組織機(jī)構(gòu)不夠充分了解情況,很可能失去抵御網(wǎng)絡(luò)攻擊的先機(jī)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    54

    文章

    11182

    瀏覽量

    103614
  • 自動化
    +關(guān)注

    關(guān)注

    29

    文章

    5613

    瀏覽量

    79513
  • 資產(chǎn)管理
    +關(guān)注

    關(guān)注

    0

    文章

    48

    瀏覽量

    3908

原文標(biāo)題:評估工業(yè)安全風(fēng)險為什么這么難?

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    北京 3月28日-29日《產(chǎn)品EMC設(shè)計分析與風(fēng)險評估技術(shù)》高級研修班,報名火熱進(jìn)行中!

    課程名稱:《產(chǎn)品EMC設(shè)計分析與風(fēng)險評估技術(shù)》講師:鄭老師時間地點(diǎn):上海3月28日-29日主辦單位:賽盛技術(shù)課程背景本課程主要是基于國家標(biāo)準(zhǔn)GB/T38659.1-2020EMC風(fēng)險評估
    的頭像 發(fā)表于 01-06 14:27 ?115次閱讀
    北京 3月28日-29日《產(chǎn)品EMC設(shè)計分析與<b class='flag-5'>風(fēng)險</b><b class='flag-5'>評估</b>技術(shù)》高級研修班,報名火熱進(jìn)行中!

    頂堅(jiān)本安型智能防爆手機(jī):重塑工業(yè)安全標(biāo)準(zhǔn),讓生產(chǎn)與安全同行

    本安型智能防爆手機(jī),作為現(xiàn)代工業(yè)安全領(lǐng)域的一項(xiàng)重要創(chuàng)新,正逐步重塑著工業(yè)安全的標(biāo)準(zhǔn),實(shí)現(xiàn)了生產(chǎn)效率與安全保障的雙重提升。這類手機(jī)不僅融合了先
    的頭像 發(fā)表于 12-20 14:01 ?173次閱讀
    頂堅(jiān)本安型智能防爆手機(jī):重塑<b class='flag-5'>工業(yè)</b><b class='flag-5'>安全</b>標(biāo)準(zhǔn),讓生產(chǎn)與<b class='flag-5'>安全</b>同行

    工業(yè)電源安全標(biāo)準(zhǔn)解析

    工業(yè)自動化系統(tǒng)中,負(fù)載(設(shè)備和機(jī)械)及人員的安全至關(guān)重要。電源當(dāng)然是這些系統(tǒng)的關(guān)鍵組成部分。然而,如果管理不當(dāng),它們也可能帶來潛在風(fēng)險。本文將討論工業(yè)環(huán)境中與電源相關(guān)的設(shè)備和人員的
    的頭像 發(fā)表于 12-12 15:25 ?326次閱讀

    驍銳XAORI工業(yè)安全科普歐洲安全等級概念的劃分

    驍銳XAOR主要生產(chǎn)的工業(yè)安全產(chǎn)品有:安全光柵,安全門鎖,安全門閂,安全開關(guān),接近開關(guān),行程開關(guān)
    的頭像 發(fā)表于 10-09 11:53 ?436次閱讀
    驍銳XAORI<b class='flag-5'>工業(yè)</b><b class='flag-5'>安全</b>科普歐洲<b class='flag-5'>安全</b>等級概念的劃分

    偏置備用運(yùn)行中自適應(yīng)定時控制裝置的分析與風(fēng)險評估

    電子發(fā)燒友網(wǎng)站提供《偏置備用運(yùn)行中自適應(yīng)定時控制裝置的分析與風(fēng)險評估.pdf》資料免費(fèi)下載
    發(fā)表于 09-13 10:08 ?0次下載
    偏置備用運(yùn)行中自適應(yīng)定時控制裝置的分析與<b class='flag-5'>風(fēng)險</b><b class='flag-5'>評估</b>

    IP風(fēng)險畫像如何維護(hù)網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問題也日益凸顯。為了有效應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)險畫像技術(shù)應(yīng)運(yùn)而生,正逐步成為構(gòu)建網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 09-04 14:43 ?322次閱讀

    【《軟件開發(fā)珠璣》閱讀體驗(yàn)】居安思危之風(fēng)險

    就是你認(rèn)為已經(jīng)考慮周全,而實(shí)際被遺漏的東西。 本書中定義的風(fēng)險是未發(fā)生的潛在問題。 所有項(xiàng)目都有風(fēng)險,因?yàn)樗鼈兪遣淮_定性程度各異的獨(dú)特性工作。 2.識別風(fēng)險 項(xiàng)目團(tuán)隊(duì)?wèi)?yīng)努力識別和評估
    發(fā)表于 07-09 12:48

    NFC風(fēng)險安全性:揭示NFC技術(shù)高安全性的真相

    在數(shù)字化日益普及的今天,NFC(近場通信)技術(shù)因其便捷性和高效性而被廣泛應(yīng)用。然而,當(dāng)提及NFC時,一些人可能會聯(lián)想到潛在的風(fēng)險。本文將深入探討NFC風(fēng)險,并強(qiáng)調(diào)其高安全性的特性,揭示NFC技術(shù)在
    的頭像 發(fā)表于 06-29 13:03 ?1564次閱讀

    NFC風(fēng)險如何?安全便捷,風(fēng)險無憂

    方面的挑戰(zhàn)。但本文旨在探討nfc技術(shù)的安全性,并強(qiáng)調(diào)其在多個領(lǐng)域的優(yōu)勢及其帶來的利益遠(yuǎn)超過潛在的風(fēng)險。 一、NFC技術(shù)的安全性 NFC技術(shù)基于無線射頻識別(RFID)技術(shù),但與傳統(tǒng)的RFID相比,nfc具有更高的
    的頭像 發(fā)表于 06-28 15:35 ?1256次閱讀

    煤礦安全風(fēng)險監(jiān)測預(yù)警系統(tǒng)

    智慧華盛恒輝煤礦安全風(fēng)險監(jiān)測預(yù)警系統(tǒng)是一個集成了云計算、移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)和人工智能技術(shù)的綜合性系統(tǒng)。該系統(tǒng)旨在通過實(shí)時監(jiān)測和預(yù)警煤礦生產(chǎn)過程中的安全風(fēng)險,提高煤礦的
    的頭像 發(fā)表于 06-18 10:16 ?859次閱讀

    艾體寶觀察 | 2024,如何開展網(wǎng)絡(luò)安全風(fēng)險分析

    2024年的網(wǎng)絡(luò)安全風(fēng)險分析是一系列系統(tǒng)性的步驟,旨在識別、評估并減輕可能對企業(yè)產(chǎn)生負(fù)面影響的現(xiàn)有或潛在的網(wǎng)絡(luò)安全風(fēng)險。對所有系統(tǒng)和資源進(jìn)行
    的頭像 發(fā)表于 04-22 14:15 ?360次閱讀

    危機(jī)四伏,2024如何開展網(wǎng)絡(luò)安全風(fēng)險分析

    你是否考慮過,企業(yè)網(wǎng)絡(luò)上所用到的每臺設(shè)備,小到電腦、平板、電話、路由器,大到打印機(jī)、服務(wù)器,都可能潛藏網(wǎng)絡(luò)安全風(fēng)險,威脅企業(yè)的信息安全和業(yè)務(wù)?部門企業(yè)的業(yè)務(wù)開展所賴以支撐的物聯(lián)網(wǎng)設(shè)備或者電子郵件,則
    的頭像 發(fā)表于 04-19 08:04 ?1004次閱讀
    危機(jī)四伏,2024如何開展網(wǎng)絡(luò)<b class='flag-5'>安全</b><b class='flag-5'>風(fēng)險</b>分析

    工業(yè)物聯(lián)網(wǎng)網(wǎng)關(guān)接入危險化學(xué)品安全生產(chǎn)風(fēng)險監(jiān)測預(yù)警系統(tǒng)

    從“連得上、看得見”向智能化監(jiān)測預(yù)警的躍升。 各大危化品行業(yè)主體都應(yīng)明確自身職責(zé),積極參與危化品安全生產(chǎn)風(fēng)險監(jiān)測預(yù)警系統(tǒng)的建設(shè)中。對此,物通博聯(lián)提供基于工業(yè)物聯(lián)網(wǎng)網(wǎng)關(guān)的接入危險化學(xué)品安全
    的頭像 發(fā)表于 03-25 13:49 ?622次閱讀
    <b class='flag-5'>工業(yè)</b>物聯(lián)網(wǎng)網(wǎng)關(guān)接入危險化學(xué)品<b class='flag-5'>安全</b>生產(chǎn)<b class='flag-5'>風(fēng)險</b>監(jiān)測預(yù)警系統(tǒng)

    Cybellum—信息安全測試工具

    Cybellum是一款信息安全測試與管理工具,幫助汽車OEM及其供應(yīng)商在整個汽車生命周期內(nèi)大規(guī)模評估和降低安全風(fēng)險。它無需訪問源代碼,通過Cyber Digital Twins技術(shù)檢測
    的頭像 發(fā)表于 01-26 16:48 ?689次閱讀
    Cybellum—信息<b class='flag-5'>安全</b>測試工具

    機(jī)器視覺檢測解決方案:高風(fēng)險區(qū)域防闖檢測

    在高風(fēng)險區(qū)域中,首先需要進(jìn)行全面而準(zhǔn)確的風(fēng)險評估。通過評估,可以了解潛在危險源和可能發(fā)生的安全事件類型。例如,對于一個工廠來說,可能存在火災(zāi)
    的頭像 發(fā)表于 01-25 11:23 ?609次閱讀
    機(jī)器視覺檢測解決方案:高<b class='flag-5'>風(fēng)險</b>區(qū)域防闖檢測
    主站蜘蛛池模板: 免费一日本一级裸片在线观看| 欧美18同性gay视频| 国产在线99| 狠狠色噜噜狠狠狠狠米奇777| 国产精品久久久久久久成人午夜| 国产亚洲卡二卡3卡4卡乱码| 亚洲视频欧美视频| 四虎在线精品| 两性色午夜视频免费网| 国产亚洲一区二区精品| a级毛毛片看久久| 天堂最新版在线地址| 久久亚洲国产午夜精品理论片 | 亚洲欧美在线精品一区二区| 亚洲狠狠网站色噜噜| 三级视频网站在线观看播放| 两性色午夜视频自由成熟的性| 丁香花免费观看视频| 天天干视频网| 色网站在线播放| fxxx性xxx性| 色网站在线看| 黄 色 录像成 人播放免费| 闲人综合| caobi在线观看| 国产精品性| 欧美怡红院免费全部视频| 国产成人三级视频在线观看播放| 99热这里精品| 五月在线观看| 六月丁香婷婷激情| 午夜视频你懂的| 2021精品国产综合久久| 日本不卡视频免费的| 天堂在线www| 国产私密| 黄乱色伦| 综合伊人久久| 美女国产视频| 天堂在线网站| 一区在线视频|