精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

工業(yè)控制系統(tǒng)安全防護可以這樣做

安全 網站安全
工業(yè)控制系統(tǒng)安全的重要性及其普遍安全防護措施不足的現實,使得加強工業(yè)控制系統(tǒng)的安全性來說無疑是一項相對艱巨的任務。因為當面臨攻擊者的持續(xù)關注時,任何疏漏都可能導致災難。對此,我們在參考信息安全業(yè)內的最佳實踐的基礎上,結合工業(yè)控制系統(tǒng)自身的安全問題,提出了一些安全建議,期望能夠有效地降低工業(yè)控制系統(tǒng)所面臨的攻擊威脅。

工業(yè)控制系統(tǒng)安全的重要性及其普遍安全防護措施不足的現實,使得加強工業(yè)控制系統(tǒng)的安全性來說無疑是一項相對艱巨的任務。因為當面臨攻擊者的持續(xù)關注時,任何疏漏都可能導致災難。對此,我們在參考信息安全業(yè)內的最佳實踐的基礎上,結合工業(yè)控制系統(tǒng)自身的安全問題,提出了一些安全建議,期望能夠有效地降低工業(yè)控制系統(tǒng)所面臨的攻擊威脅:

1.加強對工業(yè)控制系統(tǒng)的脆弱性(系統(tǒng)漏洞及配置缺陷)的合作研究,提供針對性地解決方案和安全保護措施

a)源頭控制:運營組織和關鍵提供商建立工業(yè)控制系統(tǒng)開發(fā)的全生命周期安全管理。在系統(tǒng)的需求分析、架構設計、開發(fā)實現、內部測試、第三方測試和人員知識傳遞等研發(fā)生命周期的典型階段,融入安全設計、安全編碼以及安全測試等相關安全技術,盡可能系統(tǒng)地識別和消除各個階段可能出現的來自于人員知識和技能、開發(fā)環(huán)境、業(yè)務邏輯引入系統(tǒng)缺陷的安全風險。

工業(yè)控制系統(tǒng)的安全防護應該這么做

綠盟科技應用安全開發(fā)生命周期(NSFocusADSL)

b)分析檢測及防護:工業(yè)控制系統(tǒng)行業(yè)應積極展開與安全研究組織或機構的合作,加強對重要工業(yè)控制系統(tǒng)所使用軟硬件的靜態(tài)和動態(tài)代碼脆弱性分析、系統(tǒng)漏洞分析研究;開發(fā)工業(yè)控制系統(tǒng)行業(yè)專用的漏洞掃描、補丁管理及系統(tǒng)配置核查工具。

c)漏洞庫管理:國家主管機構主導建立權威的ICS專業(yè)漏洞庫以及完善的漏洞安全補丁發(fā)布機制。#p#

2.盡可能采用安全的通信協(xié)議及規(guī)范,并提供協(xié)議異常性檢測能力

a)源頭控制:在不影響系統(tǒng)實時性、可用性的前提下,工業(yè)控制系統(tǒng)應盡可能采用具有認證、加密、授權機制的安全性較高的通信協(xié)議來保證其控制命令和生產數據的安全傳輸。尤其是無線通信協(xié)議要重點考慮其安全性;因為不安全的無線通信協(xié)議非常容易遭致遠程攻擊。

b)檢測防護:基于對ICS通信協(xié)議與規(guī)約的深度解碼分析,通過網絡協(xié)議異常性特征識別與監(jiān)測ICS各系統(tǒng)和網絡間可能存在的威脅,并提供針對性的防護措施,從而提升了企業(yè)對于系統(tǒng)運行過程的威脅感知與安全防護能力

c)標準制訂:國家主管機構應促進工業(yè)控制系統(tǒng)行業(yè)與安全研究機構、廠商的合作,并主導制訂相關的通信協(xié)議的安全標準。以提供推薦性行業(yè)標準。

3.建立針對ICS的違規(guī)操作、越權訪問等行為的有效監(jiān)管

a)異常行為檢測:對ICS系統(tǒng)的各種操作行為進行分析,并基于<主體,地點,時間,訪問方式,操作,客體>的行為描述六元組模型構建系統(tǒng)操作行為或網絡運行相關的白環(huán)境。基于白環(huán)境可以很方便地開發(fā)針對ICS異常行為的檢測類產品(比如IPS)。

工業(yè)控制系統(tǒng)的安全防護應該這么做

基于六元組的異常檢測模型

b)安全審計:基于對ICS通信協(xié)議與規(guī)約的深度解碼分析,實現對ICS系統(tǒng)的安全日志記錄及審計功能。應考慮對控制過程實現基于網絡流量的安全審計,審計過程應力爭做到對控制指令的識別和可控,如Modbus、DNP3等經典工控協(xié)議的解析能力分析,實現工業(yè)控制協(xié)議會話的過程記錄和審計;并提供安全事件之后的事后追查能力。#p#

4.建立完善的ICS安全保障體系,加強安全運維與管理。

a)ICS安全保障體系建設

在保證工業(yè)控制系統(tǒng)的正常運行的前提下,充分調動技術、管理等安全手段,對帳號與口令安全、惡意代碼管理、安全更新(補丁管理)、業(yè)務連續(xù)性管理等關鍵控制領域實施制度化/流程化、可落地的、具有多層次縱深防御能力的安全保障體系建設。其建設依據將參考以下國內外工業(yè)控制系統(tǒng)安全相關政策及實踐,使企業(yè)能夠充分識別運行管理過程的信息安全控制點,構建符合國家、行業(yè)監(jiān)管、資本市場要求以及安全最佳實踐的安全保障體系。具體參考的相關政策和安全實踐包括但不限于:

《關于加強工業(yè)控制系統(tǒng)信息安全管理的通知》(工信部協(xié)[2011]451號)

GB/T26333-2010《工業(yè)控制網絡安全風險評估規(guī)范》

IEC62443/ISA99《工業(yè)過程測量、控制和自動化網絡與系統(tǒng)信息安全》

NISTSP800-82《工業(yè)控制系統(tǒng)(ICS)安全指南》

NISTSP800-53《聯(lián)邦信息系統(tǒng)和組織的安全控制推薦》

北美電氣可靠性協(xié)會關鍵性基礎設施防護標準(NERCCIP標準)等。

b)安全運維與管理

邊界控制:嚴格管理所有可能的ICS系統(tǒng)訪問入口,包括將SCADA相關系統(tǒng)與互聯(lián)網及其他辦公網絡物理隔離,嚴格控制移動介質和無線網絡的接入,必要時采用設備準入控制機制。

系統(tǒng)上線安全評估及周期性安全評估:工業(yè)控制系統(tǒng)的入網與上線是整個系統(tǒng)安全生命周期的重要階段,也是系統(tǒng)所有者和操作者掌握其安全風險水平的最佳時機。因此,在系統(tǒng)上線時要盡可能對系統(tǒng)的安全狀況進行較為詳細的評估:系統(tǒng)及應用漏洞掃描、WEB應用測試與掃描、ICS系統(tǒng)安全基線配置核查以及無線現場網絡的安全評估等。然后根據評估結果在保障ICS系統(tǒng)可用性的前提下,盡可能對發(fā)現的安全問題進行處理。需要注意的是:常見的評估工具和測試手段將有可能會造成系統(tǒng)的中斷(如產生偶然的拒絕服務攻擊),因此對工業(yè)控制統(tǒng)的評估和測試和傳統(tǒng)的IT風險評估相比應更加謹慎,在評估的過程中可采用一些能夠確保對工業(yè)控制系統(tǒng)的影響降到最低的替代性評估手段。

系統(tǒng)防護:系統(tǒng)防護措施的更新速度是其有效性最重要的度量指標,只有及時更新通用或專用系統(tǒng)的安全補丁和相關配置,升級各種防護和檢測設備的規(guī)則,才能起到有效的防護效果。

需要保障ICS系統(tǒng)業(yè)務連續(xù)性的應急響應計劃,強調對安全事件的快速響應能力。

c)此外,還需要加強人員的安全意識培訓和工作流程管理制度的落實等。#p#

5.加強針對ICS的新型攻擊技術(例如APT)的防范研究

目前ICS領域影響最大的就是‘震網病毒’為代表的高級可持續(xù)性威脅(APT)類攻擊。這類APT攻擊并不是一個獨立的、具體的攻擊技術,而是一種攻擊行為模式的體現。達成APT攻擊需要無孔不入的情報收集能力;它們往往掌握有最新的0day漏洞、擁有能夠規(guī)避當時檢測工具的傳播和控制程序,以及能夠利用所掌握的資源快速展開連鎖行動的組織力和行動力。顯然,這樣的攻擊不是能夠依靠單一的技術實現防范和檢測的,針對性的防護需要多個層面安全防護措施的綜合開展:

a)做好ICS系統(tǒng)的基礎性安全防護工作。從防范主體的角度來看,應當做到“安全防御無死角”。面對長期的偵測和試探,任何安全短板都可能成為攻擊者的快速通道。也許只有做好各方面的防范,通過多種安全產品(機制)協(xié)同工作的體系化防御措施才能夠抵御APT這些高級的持久性攻擊。

b)加強“深入分析”技術的探索。APT攻擊并不意味著沒有痕跡,只是隱蔽性較強而難以發(fā)現。通過收集APT攻擊事件相關的技術情報(攻擊的特征、原理、危害、樣本及分析報告等),并利用多維度的海量數據挖掘和關聯(lián)分析技術,實現跨時域、跨設備和跨區(qū)域的蹤跡分析,來大幅增加發(fā)現攻擊行為的概率。也就是說,只有具備及時識別、發(fā)現APT攻擊的能力之后,才能有效地提供針對性的APT安全防護能力。

c)加強國際合作,協(xié)同研究與防范。由于APT攻擊具有低成本、高破壞和隱蔽性的特點,它對CII或工業(yè)控制系統(tǒng)攻擊所造成的破壞和社會影響,很有可能不遜于核武器的攻擊后果。如果不對其加以限制,只會使破壞程度不斷升級。所以,成立國際聯(lián)合組織、建立國際性的抑制體系可以減少國家間的過激行為,同時也可監(jiān)控和打擊網絡犯罪及恐怖主義行為。

上述描述的安全建議從多維度考慮對工業(yè)控制系統(tǒng)可能面對的風險進行防護,并盡可能降低相關系統(tǒng)的安全風險級別。但需要意識到由于外部威脅環(huán)境和系統(tǒng)技術演變將可能引入新的風險點。系統(tǒng)、人員、商業(yè)目標以及內、外部威脅等安全相關因素的任何一個發(fā)生改變時,都應建議企業(yè)對當前安全防護體系的正確性和有效性重新進行評估,以確定其能否有效應對新的風險。因此ICS的安全保障措施也將是一個持續(xù)的改善過程,通過這一過程可使工業(yè)控制系統(tǒng)獲得最大程度的保護。

責任編輯:吳瑋 來源: 51CTO.com
相關推薦

2014-06-20 14:07:49

2012-03-01 14:31:30

2024-10-31 12:15:04

2012-06-28 16:09:30

2023-04-05 00:08:03

2021-12-26 07:40:42

物聯(lián)網網關工業(yè)控制系統(tǒng)安全IIOT

2012-12-25 10:11:32

2017-11-16 08:12:11

2025-06-06 08:16:44

2025-04-30 00:00:00

AgenticAI系統(tǒng)

2014-12-17 10:05:58

2014-01-21 11:09:01

德訊金融行業(yè)IT系統(tǒng)

2010-09-26 13:05:58

2010-09-26 11:29:58

2020-04-01 12:15:51

安全 工業(yè)互聯(lián)網網絡

2020-03-24 10:33:49

工業(yè)互聯(lián)網的網絡安全網絡攻擊

2012-12-13 10:09:03

2017-09-01 15:12:45

2022-03-17 00:07:00

工業(yè)控制系統(tǒng)
點贊
收藏

51CTO技術棧公眾號

黄网站欧美内射| 日韩视频免费观看高清在线视频| 国产综合动作在线观看| 日韩精品久久久久久久酒店| 欧美理论电影在线精品| 日韩欧美成人免费视频| 日韩免费一区二区三区| 自拍偷拍18p| 91九色精品| 欧美mv日韩mv国产| 岳毛多又紧做起爽| 日本中文字幕视频在线| 国产精品自拍av| 7777精品久久久久久| 中文字幕在线看高清电影| 精品久久久网| 一区二区三区91| 欧美日韩精品免费看| 在线免费观看一级片| 好看的亚洲午夜视频在线| 日韩成人中文电影| 日韩成人av免费| 九色porny视频在线观看| 久久亚洲综合av| 91人人爽人人爽人人精88v| 中文字幕亚洲精品一区| 成人无号精品一区二区三区| 精品久久免费看| 日韩爱爱小视频| 美女露胸视频在线观看| 国产精品传媒视频| 久久久av水蜜桃| 国产av一区二区三区| 亚洲欧美春色| 欧美老少做受xxxx高潮| 蜜乳av中文字幕| 国产欧美三级电影| 欧美色图12p| 性欧美大战久久久久久久| 老司机午夜在线视频| 成人听书哪个软件好| 国产精品免费在线免费| 91蜜桃视频在线观看| 国产精品久久观看| 亚洲色图在线观看| 男男一级淫片免费播放| 国产欧美日韩电影| 欧美人妇做爰xxxⅹ性高电影| 无码人妻丰满熟妇区96| 国产探花在线观看| 亚洲视频免费在线观看| 亚洲看片网站| 成人精品一区二区三区校园激情| 国产麻豆精品视频| 91精品久久久久久久久久久久久| 日本视频免费观看| 亚洲在线网站| 高清欧美性猛交| 久久久久久久久99| 欧美大人香蕉在线| 色诱女教师一区二区三区| 欧美成人国产精品一区二区| 狼人精品一区二区三区在线| 精品久久99ma| 午夜性福利视频| 成人在线精品| 日韩一级免费一区| 午夜激情视频网| 欧美videos粗暴| 欧美色精品在线视频| 9久久婷婷国产综合精品性色| 国产精品13p| 午夜久久久久久久久| 国产资源在线免费观看| 国产精品偷拍| 欧美丝袜一区二区三区| 777久久久精品一区二区三区| 亚洲电影观看| 欧美视频一二三区| 一区二区三区四区毛片| 国产一区二区三区| 91麻豆精品91久久久久同性| 欧美成人乱码一二三四区免费| 欧美视频免费看| 91精品免费在线| 少妇精品无码一区二区| 国产色噜噜噜91在线精品| 亚洲精品久久久久中文字幕欢迎你| 婷婷五月精品中文字幕| 无码国模国产在线观看| 亚洲精品99999| 亚洲欧洲久久久| 国产精品一区二区av交换| 在线观看精品国产视频| 手机在线免费看片| 尤物精品在线| 国产精品久久综合av爱欲tv| 11024精品一区二区三区日韩| 国产乱码精品1区2区3区| 国产精品久久久久av福利动漫| 精品人妻一区二区三区换脸明星 | 国产午夜亚洲精品不卡| 日韩中文字幕一区二区| 国产网站在线免费观看| 五月婷婷综合网| 国产成人黄色网址| av自拍一区| 亚洲欧美中文另类| 26uuu成人网| 久久婷婷麻豆| 91视频免费在线| 婷婷色在线观看| 中文字幕亚洲在| 黄色大片在线免费看| 亚洲电影有码| 精品国免费一区二区三区| 性欧美13一14内谢| 欧美日韩精品一本二本三本| 日本国产精品视频| 国产高清免费av| 久久精品人人做人人爽97| 色爽爽爽爽爽爽爽爽| 亚洲精品mv| 欧美人狂配大交3d怪物一区| 一区二区免费在线观看视频| 国产精品99视频| 奇米一区二区三区四区久久| 午夜老司机福利| 国产日产精品1区| 欧洲精品一区二区三区久久| 亚洲日本中文| 在线视频欧美日韩精品| 欧美精品一区二区成人| 青青草一区二区三区| 久久av免费观看| 污污网站在线看| 欧美系列亚洲系列| 日韩乱码人妻无码中文字幕久久| 综合视频在线| 人九九综合九九宗合| 人人妻人人澡人人爽精品日本| 中文字幕中文字幕在线一区| 国产成人精品无码播放| 加勒比色老久久爱综合网| 亚洲精品国产欧美| 天堂网av2018| 日韩在线卡一卡二| 久久99影院| 欧美激情护士| 亚洲国产欧美自拍| 精品无码m3u8在线观看| 九九久久精品视频| 视频一区二区在线| а√在线天堂官网| 亚洲成在人线av| 国产无码精品视频| 成人福利在线看| 97在线国产视频| 激情小说一区| 68精品国产免费久久久久久婷婷 | 性欧美长视频| 国产欧美丝袜| 老色鬼在线视频| 日韩精品免费综合视频在线播放 | 久久国产影院| 国产区亚洲区欧美区| 免费看国产精品一二区视频| 青青青免费在线视频| 日韩精品极品在线观看| 日韩精品成人免费观看视频| 久久精品夜色噜噜亚洲a∨| 少妇高清精品毛片在线视频| 国产成人一区二区三区影院| 国产91在线高潮白浆在线观看| 国产自产一区二区| 午夜精品国产更新| 久久福利小视频| 亚洲免费网站| 麻豆传媒一区二区| 国产欧洲在线| 一本久久综合亚洲鲁鲁| 国产成人精品一区二区无码呦| 精品福利视频导航| 日韩av片在线免费观看| 成人午夜免费视频| 最近中文字幕一区二区| 国产精品久久| 欧美一区视久久| 亚洲免费一区三区| 国产成人啪精品视频免费网| aa在线视频| 亚洲视频一区二区| 亚洲国产视频一区二区三区| 欧美日韩在线第一页| 蜜桃av.com| 91影院在线观看| 国产传媒免费观看| 亚洲综合社区| av久久久久久| 91亚洲人成网污www| 精品久久蜜桃| 国产一区二区三区黄网站| 国产91在线播放精品91| 欧美1—12sexvideos| 俺去亚洲欧洲欧美日韩| 青青九九免费视频在线| 精品精品欲导航| 国产精品伦理一区| 色偷偷一区二区三区| 久久久久久激情| 18涩涩午夜精品.www| 亚洲精品成人无码| 成人av电影在线观看| 欧美精品 - 色网| 奇米亚洲午夜久久精品| 国产日韩一区二区在线| 欧美日韩三级| 色呦呦网站入口| 国产精品视频一区二区三区四区五区| 一区二区三区在线观看免费| 亚洲在线视频一区二区| 亚洲小说图片| 久久国产日韩欧美| 亚洲日本va| 亚洲一区二区三区毛片| 国产精品4hu.www| 日韩美女视频在线观看| 三级中文字幕在线观看| 久久全球大尺度高清视频| 亚洲性图自拍| 久久资源免费视频| 91精品专区| 伊人一区二区三区久久精品 | 伊人av综合网| 美丽的姑娘在线观看免费动漫| 精品国产乱码久久久久久免费| 国产日韩免费视频| 欧美一区二区视频在线观看2020| 中文字幕在线观看精品| 欧美日韩国产综合久久| 中文字幕在线观看你懂的| 在线免费一区三区| 在线免费一区二区| 在线视频你懂得一区| 五月婷婷激情视频| 色94色欧美sute亚洲线路一久| www.com国产| 色久综合一二码| 亚洲午夜在线播放| 欧美日韩一区二区在线观看| 伊人网免费视频| 欧美日韩成人在线一区| 国产一区二区视频免费观看| 这里只有精品免费| www.污视频| 日韩成人在线网站| 国产在线一二| 日韩专区中文字幕| av软件在线观看| 97国产精品视频人人做人人爱| 日本在线高清| 国产精品久久中文| 国产精品99久久免费| 99电影在线观看| 欧美日韩看看2015永久免费| 欧美日韩一区在线播放| 日韩免费特黄一二三区| 日韩精品久久一区二区| 一本久道久久综合狠狠爱| 国产精品免费观看久久| 蜜臀va亚洲va欧美va天堂| 91pony九色| 99久久久久免费精品国产 | 狠狠综合久久av一区二区| 亚洲精品www久久久久久广东| 黄色视屏网站在线免费观看| 日韩在线播放一区| 国产盗摄精品一区二区酒店| 日本久久久久久| 国产精品亚洲欧美日韩一区在线| 国产伦精品一区二区三区照片91| 免费一区二区| 97av中文字幕| 久久不射网站| 美女被艹视频网站| 久久久久久久综合色一本| 成人免费精品动漫网站| 狠狠久久亚洲欧美专区| 国产一区二区三区成人| 日韩精品极品在线观看播放免费视频 | 亚洲精品一区二区三区樱花| 欧美精品一区二区三区久久久竹菊| 极品美女扒开粉嫩小泬| 黄色精品一二区| 性色av蜜臀av色欲av| 亚洲视频中文字幕| 探花视频在线观看| 日韩欧美国产一区在线观看| 国产对白叫床清晰在线播放| 欧美精品中文字幕一区| 欧美日韩123区| 成人av免费电影| 久久精品青草| 成人免费xxxxx在线视频| 懂色av中文字幕一区二区三区 | 人妻精品久久久久中文字幕69| 久久网站热最新地址| 麻豆精品一区二区三区视频| 欧美专区在线观看一区| 先锋av资源站| 欧美国产在线电影| 国产高清精品二区| 日韩电影在线播放| 99视频在线精品国自产拍免费观看| 欧美午夜精品理论片| 欧美激情一区二区在线| 成人免费a视频| 精品国产一区二区三区忘忧草 | 日本美女久久久| 国产精品另类一区| 99精品人妻国产毛片| 亚洲精品v欧美精品v日韩精品| 欧美亚洲系列| 亚洲一区二区三区毛片| 91精品电影| 亚洲一区二区三区观看| 中文字幕第一区综合| 成人一二三四区| 精品一区精品二区| 理论不卡电影大全神| 国产精品久久亚洲| 欧美亚洲不卡| 99热超碰在线| 亚洲成人动漫av| 免费的黄色av| 欧美交受高潮1| 精品三级av在线导航| 国产无限制自拍| 99re热这里只有精品视频| 日干夜干天天干| 亚洲国产成人爱av在线播放| 伊人影院蕉久影院在线播放| av成人观看| 亚洲一级高清| 中文视频在线观看| 图片区小说区国产精品视频| 视频一区二区在线播放| 欧美亚洲国产日本| 一区二区小说| 久久婷婷国产91天堂综合精品| 中文字幕成人av| 国产毛片一区二区三区va在线| 不卡伊人av在线播放| 亚洲精品aⅴ| 国产a级片网站| 26uuu精品一区二区在线观看| 69成人免费视频| 一个色综合导航| 日韩精品一区二区三区丰满| 麻豆精品精品国产自在97香蕉| 伊人久久久久久久久久久久久久| 这里是久久伊人| 24小时免费看片在线观看| 女女同性女同一区二区三区91| 日韩二区三区在线观看| 午夜精品久久久久99蜜桃最新版| 91精品国模一区二区三区| xxx性欧美| 日韩高清国产精品| 精品在线观看视频| 精品视频久久久久| 亚洲色图狂野欧美| 国产精品一区免费在线 | 国产精品精品| 亚洲图片欧美另类| 黄视频网站在线看| 久久天堂电影网| 精品按摩偷拍| 在线视频中文字幕一区二区| 午夜精品福利在线观看| 久久午夜精品视频| 一区二区三区在线观看动漫 | 欧美人伦禁忌dvd放荡欲情| 18视频在线观看| 欧美精品欧美精品系列c| 极品美女销魂一区二区三区免费| 国产精品 欧美 日韩| 怡红院精品视频| 免费一区二区三区在线视频| 免费看的黄色大片| 亚洲男同1069视频| 欧美亚洲日本| 99久久一区三区四区免费| 噜噜噜91成人网| 精品无码人妻一区二区三| 正在播放欧美一区| 欧美三级午夜理伦三级小说| 黄色小视频免费网站| 欧美日韩性视频在线| 18+视频在线观看|