精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

工業控制網絡:物理隔離還是不隔離?

安全 應用安全
在當今網絡即是控制系統的 “工業 4.0” 革命中,越來越多的現場設備變身 “智能設備”(接入網絡并通過網絡加以管理)。這種情況下,物理隔離工業網絡的觀念在未來還切實可行嗎?如今真的存在物理隔離的網絡嗎?

什么是物理隔離?為什么要物理隔離不同網絡?

[[269388]]

你站哪個陣營?是物理隔離派,還是認為真正的物理隔離根本不存在的不隔離派?

物理隔離網絡是邏輯上和物理上都與其他網絡隔離開的網絡,與其他網絡間的通信無論走物理信道還是邏輯信道都走不通。多年來,政府、軍隊、金融服務、核電站及工業制造等多個不同垂直行業中的很多網絡都被稱作所謂的 “物理隔離網絡”。

在工業界,這些物理隔離網絡是支持工廠中工業控制系統的網絡,與企業網絡間的通信在物理上和邏輯上都是斷開的。

在當今網絡即是控制系統的 “工業 4.0” 革命中,工業過程數據分析是驅動優化和效率的關鍵所在,越來越多的現場設備變身 “智能設備”(接入網絡并通過網絡加以管理)。這種情況下,物理隔離工業網絡的觀念在未來還切實可行嗎?如今真的存在物理隔離的網絡嗎?

物理隔離真的有效嗎?只是虛假的安全感?

理論上,物理隔離網絡似乎是個不錯的主意。但實際情況又是另一番景象。

物理隔離真的能保證與互聯網或公司業務網絡隔離開來嗎?事實上,已有多起案例證明物理隔離網絡是可以被滲透的。最著名的例子就是 “震網”,該蠕蟲能夠入侵并破壞鈾濃縮過程,令伊朗納坦茲核設施的核彈頭制造陷入停滯。

其他不那么可怕的案例也有很多,比如承包商、運維團隊或控制工程師會為了自己方便而設置調制解調器和無線網絡,以便能夠與物理隔離網絡間互傳數據。更何況還有筆記本電腦、平板電腦和智能手機這種臨時性設備。也別忘了通過可移動載體(光盤、U盤等)、遠程訪問和人力網(無需通過網絡即可轉移數據的任意方式)轉移進來的數據。這些環境都是真正物理隔離的嗎?

所有這些案例無不證明:沒什么是真正物理隔離的,或者說,沒辦法永遠保持 100% 物理隔離。物理隔離有沒有給我們一種虛假的安全感呢?網絡安全人員聽到過多少次 “哎呀,我們是物理隔離的,沒有必要擔心網絡安全” ?如果真是這樣的話,一沒有評估有沒有新數據被可移動載體/臨時設備帶進來,二沒有監測有沒有通過調制解調器或 VPN 設置的外部網絡連接,誰能知道自己到底是不是物理隔離的?

最終,總有新數據跑進這些所謂的 “物理隔離” 環境中。我們該如何解決這種情況?

問對問題值萬金

你怎么知道有沒有數據進出你的網絡?你怎么知道有沒有為便于雇員、承包商或供應商使用而設置了外部連接?

要能夠回答此類 “你怎么知道” 的問題,就得真正了解你的網絡,并布置預防性控制措施以能夠持續回答下列問題:

  • 網絡上有什么設備?
  • 這些設備的通信內容是什么?
  • 這些設備在與誰通信?
  • 這些設備間的正常通信是什么樣子的?
  • 有沒有設置外部連接?

正如我們監測工業過程產出的品質性狀(如庫存、廢品率、返工率、物理尺寸、設備綜合有效性、故障率等等),我們也需要監測工業環境中的異常行為——配置修改、通信模式改變、漏洞利用和新/非預期網絡連接等。這么做有助于從影響工業過程運行的特殊因素中恢復過來,而這些特殊因素包括但不限于錯誤配置、人為失誤、網絡安全事件、機器故障等等。

從哪里著手?

如果還沒開啟工業網絡安全之旅,可以從工業網絡安全漏洞或風險評估開始。

網絡安全漏洞評估通常都會發現給定的環境從未完全物理隔離過。評估往往會發現未經批準的外部連接,可能是被控制工程師出于非威脅或非惡意原因而設置的。

工程師在進行系統維護或問題處理時為了免于人工將文件或程序拷入控制環境,就會取巧建立這些未經批準的網絡連接。大多數時候,這些連接都只是臨時應急用,但事情往往會發展成連接忘了撤銷,本應物理隔離的網絡對其他通信信道門戶洞開,其上行為可能被用于惡意目的。

還需要做些什么?

專注基本網絡安全控制。不要好高騖遠,盡去嘗試先進技術。三個基本的網絡安全控制就能緩解大多數內部和外部威脅帶來的風險:

  • 理解并管理數據流,也就是網絡通信。
  • 維護好準確的資產庫存清單(供應商、型號、模型、固件版本等等)。
  • 監視設備數據流,查看哪些是預期的,哪些是異常的。
  • 以網絡分隔實現預期的通信模式或數據流。
  • 監視并管理控制網絡中所有設備的配置修改。

數據流管理始于創建并維護包括硬件和軟件在內的準確資產庫存清單。只要構建完準確的資產庫存清單,就可以開始理解并管理進出控制網絡的所有數據流(通信模式)了。可以查看并管理的東西包括:

  • 文件傳輸:FTP、SFTP/SCP 等等。
  • 臨時設備:筆記本電腦、平板電腦、手機等等。
  • 可移動載體:如 U 盤。
  • 內部網絡連接:部門或區域內網絡連接,以及部門或區域間網絡連接。
  • 外部連接:通往/來自業務或公司網絡、供應商、銷售商等的連接。
  • 無線網絡:尤其是為了方便而臨時設置的那些。

怎樣獲取數據流可見性呢?你必須清楚有哪些東西連接到自家網絡(準確的資產庫存清單),然后監視自家網絡上出自這些設備的數據流走向。

Tripwire 提供被動式監視解決方案——Tripwire Industrial Visibility。該解決方案專為理解工業協議和工業控制網絡而生,可制作設備庫存清單(供應商、型號、模型、固件版本等等),還可以獲悉設備正用哪些協議在網絡上通信。Tripwire Industrial Visibility 的學習模式可建立所有資產和通信的基準,投入運營模式后便能以這些基準發出設備異常警報。

充分了解數據流后,下一步就是設置預防性控制措施以實施這些通信模式。這方面可以借助 Tofino Xenon 之類工業安全設備,執行深度包檢測和工業協議健全性檢查,實現設備及網絡間的授權通信。

IEC 62443 中將區域定義為擁有相似功能/風險模型的資產(即人機界面 (HMI) 區域或可編程邏輯控制器 (PLC) 區域),管道則規劃不同區域間設備的授權/預期通信(即僅允許 HMI 區域和 PLC 區域間的 Modbus 串行通信協議,或僅允許變電站區域與控制中心區域間的 DNP3 分布式網絡協議)。Tofino Xenon 工業安全設備就能輔助實現 IEC 62443 中描述的區域和管道方法。無論你有沒有物理隔離網絡都值得應用該方法,因為該方法可緩解惡意或非預期流量在工廠或車間內傳播的風險。

最后,還須具備管理設備配置的能力,無論設備是控制器、HMI、遠程終端設備 (RTU)、工程工作站、路由器、交換機、數據庫、防火墻,還是別的什么設備。

影響工廠產品生產能力的生產停滯發生時往往會出現什么情況?結果就是有些東西被改變了——配置設置、固件版本、新開的端口、新接入網絡的設備等等。意識到有東西被改變,再將之復原,以便工業過程能轉回正常生產運營狀態需要多長時間呢?

管理變動和了解變動是否合法是 Tripwire Enterprise 的強項。Tripwire Industrial Visibility 也可用于管理變動,尤其是圍繞控制器的各種變動,無論是新添了梯形邏輯,還是改了控制器運行模式:執行、編程、測試等等。別讓這些變動支配了日常運營,要通過可見性管理這些變動,讓變動管理策略能夠得以實施。

無論物理隔離還是不隔離,可見性、預防性控制措施和持續監視都是關鍵

無論是否采用物理隔離維持自身工業環境的完全控制,監視解決方案都是必須的。Tripwire 的解決方案有助于提供可見性、防護控制和持續監視,便于監測和防止威脅安全、生產力和質量的網絡事件。

IEC 62443:

https://www.isa.org/training-and-certifications/isa-certification/isa99iec-62443/isa99iec-62443-cybersecurity-certificate-programs/

【本文是51CTO專欄作者“李少鵬”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2024-10-21 17:17:48

2016-10-20 14:04:09

2010-08-24 16:07:53

2022-11-10 12:17:02

2021-12-09 23:14:16

USB漏洞攻擊

2022-02-14 18:41:59

物理隔離內網安全網絡安全

2017-09-21 14:32:22

2010-07-10 12:04:28

2024-09-10 15:11:12

2010-03-17 16:48:30

2017-06-02 08:27:54

2016-08-23 00:05:56

2010-09-25 17:27:43

2010-09-28 15:48:30

2017-04-03 21:52:30

隔離線程池分布式

2009-01-11 10:20:00

局域網隔離網絡管理

2024-07-03 11:48:08

接口隔離代碼開發

2024-10-10 14:30:12

2010-08-24 21:38:04

控制網絡交換機Juniper Net

2023-09-20 22:45:15

點贊
收藏

51CTO技術棧公眾號

91人妻一区二区| 精品国产综合区久久久久久| 国产一二三av| 欧美不卡在线观看| 午夜欧美视频在线观看| 欧美一区二区在线| 国产在成人精品线拍偷自揄拍| 一区二区三区中文| 国产丝袜一区视频在线观看| 亚洲77777| 国产丝袜精品丝袜| 国产欧美日韩中文久久| 99久久久精品免费观看国产| 青青视频在线免费观看| 91超碰国产精品| 日韩精品免费在线视频| 操人视频免费看| 亚洲成人激情社区| 亚洲一卡二卡三卡四卡无卡久久 | 人人九九精品视频| 欧美丝袜美女中出在线| 天天干天天色天天爽| 欧美91精品久久久久国产性生爱| 国产一区二区导航在线播放| 日韩美女视频中文字幕| 久久精品免费av| 天天综合网网欲色| 国产亚洲精品久久久优势| 成年人小视频在线观看| 亚洲欧洲日韩精品在线| 91久久人澡人人添人人爽欧美| 污污污污污污www网站免费| 91最新在线| 久久久精品欧美丰满| 国产伦精品一区二区三区免| 国产乱淫片视频| 青青草精品视频| 欧美最近摘花xxxx摘花| 精品少妇久久久| 一区二区三区午夜视频| 日韩在线观看你懂的| 国产三级av在线播放| 丝袜av一区| 亚洲国产精品久久久久秋霞蜜臀| 手机看片国产精品| 亚洲精品伊人| 欧美久久久久久久久| 亚洲无吗一区二区三区| 高清电影一区| 在线免费精品视频| 亚洲国产精品久久久久爰色欲| 草草视频在线| 午夜欧美一区二区三区在线播放| av一区二区三区免费观看| 羞羞的视频在线观看| 亚洲欧美一区二区三区孕妇| 在线观看免费91| 麻豆免费在线观看| 1024亚洲合集| 国产精品igao激情视频| 国内精品久久久久久野外| 国产精品久久久久久久久动漫| 天堂av一区二区| av网页在线| 中文字幕一区二区三区不卡| 韩国黄色一级大片| 免费看电影在线| 精品久久久久久电影| 国产青青在线视频| 91精品论坛| 在线免费观看日韩欧美| 在线观看免费不卡av| 国产视频一区二| 亚洲国产精品电影| 这里只有久久精品| 成人在线丰满少妇av| 久久精品福利视频| 久久免费视频6| 亚洲深夜激情| 国产精品羞羞答答| 精品国产无码AV| 波多野结衣在线一区| 欧美一级片免费观看| 欧美69xxx| 午夜精品在线看| 我看黄色一级片| 1204国产成人精品视频| 亚洲精品乱码久久久久久金桔影视| 精品少妇人妻一区二区黑料社区| 精品久久不卡| 九九九久久久久久| 久久久免费高清视频| 免费高清在线视频一区·| 91免费看蜜桃| 欧美成人综合在线| 亚洲青青青在线视频| 5月婷婷6月丁香| 性欧美video另类hd尤物| 欧美videossexotv100| 中文字幕国产专区| 欧美成人日本| 国产精品91在线观看| 国产av一区二区三区| 97久久久精品综合88久久| 亚洲国产精品一区二区第一页| 欧美xxxx性xxxxx高清| 91黄视频在线观看| 亚洲少妇一区二区| 欧美日中文字幕| 欧美精品激情blacked18| 一区二区视频网站| 99re成人精品视频| 国产成人生活片| 朝桐光一区二区| 精品久久一区二区| 91免费在线看片| 国产日韩欧美一区| 亚洲已满18点击进入在线看片| 人成免费电影一二三区在线观看| 一区二区三区免费在线观看| 日韩一区二区三区不卡视频| 亚洲第一福利社区| 久久久久久国产免费| 亚洲影视一区二区| 久久精品一区八戒影视| 草草视频在线免费观看| 麻豆视频久久| 久久精品影视伊人网| 国产午夜无码视频在线观看| 99久久伊人精品| 国产人妻人伦精品| 国产精品一站二站| 最近2019年好看中文字幕视频| 欧美日韩精品区| 成人h动漫精品一区二| 久久亚洲a v| 精品一区二区三区免费看| 在线视频中文亚洲| 精品久久久久久久久久久国产字幕 | 亚洲av无码乱码国产精品久久| 国产精品天干天干在观线| 国产精品wwwww| 真实原创一区二区影院| 69影院欧美专区视频| 成人免费视频国产免费麻豆| 伊人婷婷欧美激情| 中文字幕av一区二区三区人妻少妇 | 精品国模一区二区三区| 亚洲欧美一区二区三区四区| 天天操夜夜操视频| ww亚洲ww在线观看国产| 黄色一级在线视频| 午夜精品福利影院| 青青草原一区二区| 精品成人一区二区三区免费视频| 色综合网色综合| 无码熟妇人妻av| 日韩av中文字幕一区二区| 视频一区亚洲| 日韩有码欧美| 久久99热精品| 黄色av网址在线| 精品久久久久久久久中文字幕| 在线观看国产免费视频| 亚洲免费一区二区| 神马影院我不卡午夜| 香蕉久久一区| 欧美极品少妇xxxxⅹ裸体艺术 | 亚洲色无码播放| 亚洲一区二区影视| 亚洲黄色尤物视频| 亚洲男人在线天堂| 日韩和欧美一区二区| 一区二区三区在线观看www| 精品999日本久久久影院| 欧美日韩国产成人高清视频| 凸凹人妻人人澡人人添| 一本大道综合伊人精品热热| 纪美影视在线观看电视版使用方法| 黄色日韩网站视频| 国产一区二区四区| 奇米亚洲欧美| 亚洲一区中文字幕| 韩国精品一区| 深夜福利亚洲导航| 人妻妺妺窝人体色www聚色窝| 色综合中文字幕国产| www.com.av| 99久久精品一区| 精品亚洲一区二区三区四区| 国内精品久久久久久久影视麻豆 | 嫩草研究院在线| 欧美美女一区二区在线观看| 国产亚洲精品码| 欧美国产一区二区| 蜜桃色一区二区三区| 久久中文在线| 伊人再见免费在线观看高清版| 偷窥自拍亚洲色图精选| 国产在线日韩在线| 日本不卡1234视频| 欧美成人激情视频| 电影在线高清| 精品国产免费人成在线观看| 亚洲最大成人av| 欧美性xxxx极品hd满灌| 99精品久久久久| 中日韩免费视频中文字幕| 精品一区二区三区四区五区六区| 麻豆freexxxx性91精品| 成熟丰满熟妇高潮xxxxx视频| 99久久婷婷国产综合精品电影√| 久久偷看各类wc女厕嘘嘘偷窃 | 欧美国产一二三区| 日韩中文字幕视频网| 国产剧情久久久久久| 中日韩脚交footjobhd| 欧美激情亚洲国产| 蜜桃视频网站在线观看| 亚洲性夜色噜噜噜7777| 日韩一级中文字幕| 日韩一区和二区| 91久久久久国产一区二区| 日本乱人伦aⅴ精品| 91精品国产乱码久久久张津瑜| 亚洲色图丝袜美腿| 日韩女同一区二区三区 | 日韩综合在线视频| 免费成人在线视频网站| 黄色欧美日韩| 免费网站在线观看视频 | av动漫在线观看| 在线欧美一区| 国产精品69久久久| 中文av一区| 精品日韩在线播放| 久久久久久久久久久久久久| 午夜一区二区三区| 俺要去色综合狠狠| 亚洲丰满在线| 色小子综合网| 一本久道久久综合| 日韩欧美大片| 亚洲一区bb| 欧美激情另类| 国产精品久久成人免费观看| 婷婷久久一区| 日本丰满少妇黄大片在线观看| 婷婷另类小说| 日韩不卡视频一区二区| 亚洲五月综合| 国产91在线亚洲| 激情亚洲网站| 国产在线青青草| 性xx色xx综合久久久xx| 免费在线观看的毛片| 日韩成人伦理电影在线观看| 亚洲 激情 在线| 黑人精品欧美一区二区蜜桃| 色网站在线视频| 国产成a人亚洲精| 国产麻豆剧传媒精品国产av| 99精品欧美一区| 日本二区在线观看| 国产精品久久久久影院色老大| 日韩免费av一区| 亚洲一区视频在线| 中文字幕在线观看视频网站| 欧美性猛交xxxx免费看| 无码人妻丰满熟妇奶水区码| 欧美精品少妇一区二区三区 | 国产精品一级在线| 免费观看污网站| 久久久综合视频| avhd101老司机| 亚洲黄色免费电影| 国产成人精品网| 欧美日韩成人综合天天影院 | 在线观看久久av| 二区在线播放| 777精品视频| 成人黄色图片网站| 国产精品成人观看视频免费| 蜜桃成人av| 91成人在线视频观看| 一区二区三区国产盗摄| 日本特黄a级片| 成人免费高清在线| 神马久久久久久久久久久| 亚洲色图清纯唯美| 天天操中文字幕| 69p69国产精品| 四虎精品成人影院观看地址| 俺也去精品视频在线观看| 高清毛片在线观看| 91精品久久久久久久久不口人| 激情小说亚洲图片| 咪咪色在线视频| 视频一区二区不卡| 少妇熟女视频一区二区三区| 欧美激情一区二区三区| 国产精品suv一区二区69| 欧美色区777第一页| 香蕉视频免费在线看| 久久色在线播放| 电影天堂国产精品| 国产综合色一区二区三区| 天天做天天爱天天综合网2021| 成人午夜视频免费在线观看| 国产成人精品网址| 成人小视频免费看| 富二代精品短视频| 亚洲成人av综合| 播播国产欧美激情| av高清一区| 麻豆成人av| 亚洲三级国产| 日本泡妞xxxx免费视频软件| 中文字幕在线不卡视频| 免费黄色小视频在线观看| 亚洲第一视频网| 亚洲淫性视频| 91九色精品视频| 欧美jizz| 蜜臀av免费观看| 欧美韩日一区二区三区四区| 91丝袜一区二区三区| 亚洲精品aⅴ中文字幕乱码| 免费毛片在线看片免费丝瓜视频| 91在线免费网站| 亚欧美无遮挡hd高清在线视频| 丰满少妇在线观看| 91蝌蚪国产九色| 精品美女久久久久| 亚洲韩国日本中文字幕| 美女尤物在线视频| 91黄在线观看| 欧美日韩国产高清| 亚洲国产欧美日韩在线| 亚洲欧美日韩在线| 国产农村妇女毛片精品久久| 日韩在线国产精品| 亚洲青青一区| www.99riav| 国产不卡视频一区二区三区| 欧美日韩一级在线观看| 日韩精品在线一区| 国内高清免费在线视频| 国产精品国产三级国产专区53| 欧美日韩视频一区二区三区| 少妇欧美激情一区二区三区| 一区二区三区成人在线视频| 亚洲第一天堂影院| 久久久久久久亚洲精品| 欧美日韩一区二区三区不卡视频| 日本福利视频在线| 久久婷婷国产综合国色天香| 午夜精品免费观看| 伊人男人综合视频网| 成人影院在线免费观看| 熟女视频一区二区三区| 国产精品456| 久久高清免费视频| 国产丝袜一区视频在线观看 | 国产精华一区二区三区| 亚洲日本激情| 无码少妇精品一区二区免费动态| 欧美午夜寂寞影院| 大片免费在线观看| 国产精品污www一区二区三区| 亚洲少妇在线| 超碰97av在线| 日韩精品一区二区三区在线观看| 鲁鲁在线中文| 亚欧洲精品在线视频免费观看| 国内外成人在线视频| 国产精品suv一区二区69| 亚洲人成伊人成综合网久久久| 精品久久毛片| 成人在线播放网址| 中文字幕二三区不卡| 国产视频手机在线| 91av在线免费观看| 成人激情在线| 小毛片在线观看| 欧美日韩成人激情| 欧美日韩国产观看视频| 亚洲欧洲一区二区| 不卡一区二区三区四区| 中文字幕日韩经典| 久久久久久亚洲精品不卡| 精品免费av| 丰满人妻一区二区三区免费视频棣| 色综合色狠狠天天综合色| 成人免费看片| 欧美一区视久久| 国产成人精品免费在线| 久草热在线观看| 国内精品久久久久伊人av| 日韩欧美自拍|