《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 工業網絡環境的網絡彈性

工業網絡環境的網絡彈性

2021-03-09
來源: 關鍵基礎設施安全應急響應中心

  網絡彈性作為一項網絡系統設計原則,越來越多地受到網絡安全利益相關方的重視。特別是在當前網絡安全風險和傳統安全風險交織互為影響、IT安全OT安全互為滲透的背景下,網絡彈性被視為預防和緩解關鍵信息基礎設施網絡安全風險的有效手段。

  通常來講,網絡彈性可以被視為一種預防措施,以對抗人為錯誤、惡意行為和陳舊的、不安全的軟件。以SolarWinds供應鏈攻擊為典型代表的一系列數據泄露事件已經確定無疑地表明:當今的網絡攻擊不再局限于簡單的病毒傳播或拒絕服務(DoS)攻擊。相反,網絡攻擊對手會部署先進的持續威脅(APTs),甚至可能利用修補良好、受到監控的基礎設施。2020年以來的COVID-19疫情大流行使得居家辦公、遠程辦公迅速普及,這加劇了本已復雜嚴峻的網絡安全態勢,暴露了IT/OT可見性、問責制和安全控制持久性方面的現實差距。越來越多的企業將網絡彈性作為確保業務運營持續交付的一種新興措施。但網絡彈性到底是什么?工業網絡環境下為何需要實施網絡彈性并會帶來哪些好處?如何實現良好的網絡彈性?

  何為網絡彈性?

  根據MITRE的定義,網絡彈性(或網絡韌性)是預測、抵御、恢復和適應不利條件、壓力、攻擊或網絡資源的失陷的能力。人們日益認識到,傳統的安全措施已不足以確保足夠的信息、數據和網絡安全,因此對網絡彈性的需求應運而生。網絡彈性承認,現代企業基礎設施是由大型和復雜的實體組成的,存在缺陷和弱點是不可回避的事實,攻擊對手必然成功利用這些漏洞和弱點。在此背景下,網絡彈性的目標是確保不利的網絡事件(有意或無意的,即由于軟件更新失?。┎粫M織業務運營的保密性、完整性、可用性、可靠性等產生負面影響。

  網絡安全應用旨在保護系統(如服務器、端點)、網絡和數據免受網絡攻擊的技術、流程和措施。相比之下,網絡彈性則側重于組織IT環境中的偵察和反應控制,以評估漏洞并推動整體安全態勢的改善和增強。大多數網絡復原措施利用或加強各種網絡安全措施。網絡安全和網絡復原措施在協同應用時最為有效。

  越來越多的網絡風險和安全管理框架采用網絡彈性的概念。例如,美國國土安全部(Department of Homeland Security)的網絡彈性評估(CRR)就如何評估一個組織的運營彈性和網絡安全實踐提供了指導。另一個例子是美國國家標準與技術研究所(NIST)特別出版物800-160第2卷,它提供了一個安全可靠系統的工程框架——將不利的網絡事件視為彈性和安全問題。

  工業網絡為何需要網絡彈性?

  隨著國家支持的威脅行為體增網絡作戰能力的增強,黑客們發現了新的網絡犯罪策略,網絡恐怖分子則發現了滲透工業控制的新方法,惡化的形勢迫使網絡彈性戰略將不得不納入應急響應管理計劃。比如化工廠的工業控制器被破壞時會發生什么?何時向誰報告?需要實施哪些流程來減輕系統受損或發生相關緊急事件時的影響?對于從事工業物聯網領域的人員來說,考慮政府如何處理緊急情況管理響應變得越來越重要,以便在災難發生時,一線響應人員能夠采取及時有效的糾正措施,而不會使危機加劇。目前國家關鍵信息基礎設施已成為網絡攻擊的主要目標,是網絡攻防的最前沿。比如APT組織對電力、能源、電信、衛生和公共安全、政府和經濟基礎設施等目標的興趣比任何時候都強烈。沒有受到政府安全法規嚴格控制的系統可能會成為攻擊對手利用來攻陷和破壞經濟的潛在目標。具體到工業網絡中,可編程邏輯控制器(例如Stuxnet病毒的目標)和SCADA系統是混合攻擊場景(涉及同時進行的網絡攻擊和動能攻擊)中必然是重點目標。

  這一急劇嚴峻的網絡安全態勢,使得關鍵信息基礎設施在遭受攻擊仍然能夠持續運營,即使癱瘓后如何快速恢復變得尤其關鍵。建立網絡彈性是工業系統設計的一個重要方面。無論怎樣,對現在系統的健壯性做到心中有數也不是一件壞事。可以考慮多種方法測試現有系統,在網絡安全的基礎上對失敗場景進行建模,或者使用紅隊(攻擊)藍隊(防御)對抗風格的推演等技術來證明系統的健壯性。

  有一點是確定的,即使防御者盡了最大的努力,但受攻擊且失敗還是會發生。在這種情況下,應急響應部門人員需要能夠應對潛在危機,需要采取并實施網絡彈性恢復戰略。考慮到在許多系統的自動化水平,手動控制變得少之又少,以及信息系統的互聯性和基礎設施的相互依賴性,這將變得越來越重要。展望未來,人們希望人工智能可能會成為未來的智能看門人。但問題的另一面,未來人工智能也肯定是攻擊的工具。

  美國聯邦應急管理局每兩年進行一次大規模的基礎演習,以驗證在實現災難事件防范文化方面取得的進展,稱為“國家一級演習”(NLE)。NLE2020側重于國家網絡安全準備。政府和私營部門之間的這一合作努力是迄今為止進行的最大規模的此類演習,其不同之處在于它將網絡災難的物理后果考慮在內。美國國土安全部下屬的網絡安全部門(CISA)認為,工業控制系統所面臨的威脅至關重要,因此它專門設有一個頁面,專門針對工業控制系統提供重要基礎設施網絡的實時警報,有關當前安全問題、漏洞和利用的咨詢,以及大量技術信息,助力提高工業控制系統保護專業人員的技能水平。

  實施網絡彈性有何益處?

  網絡恢復策略,如端點恢復,在網絡攻擊事前、事中和事后提供了一系列的好處。以下是一些主要的好處:

  強化安全態勢:網絡彈性不僅有助于應對攻擊并在攻擊中幸存下來。它還可以幫助組織開發戰略,以改進IT治理,提高關鍵資產的安全性,擴展數據保護工作,并最大限度地減少人為錯誤。

  推進合規建設:當前在網絡安全相關的法律法規、國家標準和行業標準當中都有網絡信息系統應急響應、恢復的要求。

  提高IT生產率:網絡彈性的一個被低估的好處是,它改善了組織的IT團隊的日常運營。它提高了應對威脅的能力,并有助于確保日常運作順利進行。

  促進網絡安全文化建設:安全事件驅動的網絡安全應急響應機制需要不斷的改進完善,實戰演練、桌面推演、事件處置都是推動響應機制、能力改進提升的動力。彈性原則的實施與改進同樣扮演這種驅動角色,真正助力企業構建貫穿于人員、技術、過程的網絡安全文化。

  網絡安全具有對抗的特性,因此極限化的敵情想定是必須的。網絡彈性措施(即架構設計、技術、操作實踐)恰恰就是假設威脅行為者可以在組織的基礎設施中立足(即網絡系統的失陷是必然的),更重要的是在攻擊者已駐留的情況下設法阻止其后利用活動,并將其盡快獵殺。如果實施得當,網絡彈性可以被視為一種預防措施,以對抗人為錯誤、惡意行為和陳舊的、不安全的軟件。最終,網絡彈性的目標是積極地保護整個企業,覆蓋上述所有可用的網絡資源。因此,企業需要在其基礎設施中建立不同類型的網絡彈性。

  如何改進企業的網絡彈性?

  一個系統、一個網絡或一個組織的彈性是由許多因素影響的,以一種復雜的、往往矛盾的方式。

  1、管理復雜性:系統或網絡的彈性很大程度上取決于系統的復雜性,特別在工業網絡環境,OT與IT在融合趨勢下加劇了復雜性的管控難度。

  2、選擇合理拓撲:除了復雜性之外,選擇合適的系統或網絡拓撲可以提高彈性。

  3、增加額外資源:網絡中的額外資源有助于提高彈性。例如,對發電配電網的節點進行擴容,可以降低級聯故障的可能性,加快業務恢復的速度。

  4、設計恢復機制:系統組件的設計應使其在出現故障或受到損害時恢復到安全模式。

  5、控制影響傳播:為了增強系統吸收網絡攻擊影響的能力,設計者應該防范級聯故障。這些失敗并不是完全獨立的,因為一個失敗會觸發另一個失敗。

  6、提供緩沖機制:在數據和商品交易網絡中,網絡的功能是向其客戶提供對一組交付的商品的訪問。在這樣的網絡中,緩沖區(例如高速緩存,本地存儲)構成一個恢復機制,該機制消除了對原始源的持續訪問的需要。

  7、準備主動代理:主動代理——人類的或人造的——應可用來采取積極的措施,以便吸收、恢復和適應。為了有效地做到這一點,必須有計劃、流程和準備。

  8、構建代理功能:理想情況下,代理應該能夠根據上下文執行多個功能中的一個,并且相同的功能可以由多個代理中的一個執行。例如,網絡中的存儲代理(緩沖區、緩存)可以使用它們的空間來存儲一組可能的項。

  9、充分考慮對手:如果對手專門調整他的技術和程序-并擁有必要的能力-以擊潰目標系統的恢復嘗試,系統的恢復力將受到相應的損害。

  10、進行深入分析:所有提高彈性能力的措施和行動也可能造成導致彈性能力全面下降的未預料的影響。因此,嚴謹、高保真的分析是必須的。在沒有能夠揭示潛在負面影響和系統性影響的適當分析的情況下,不應設計或引入增強彈性的措施。

  


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产欧亚日韩视频| 午夜久久黄色| 欧美激情第8页| 美国成人直播| 欧美日韩一本到| 久久免费一区| 亚洲精品五月天| 国产精品剧情在线亚洲| 欧美日韩国产综合久久| 亚洲一区二区三区色| 一本色道久久精品| 中文精品99久久国产香蕉| 国产一区二区三区自拍| 午夜在线一区| 久久精品人人爽| 久久精品国产欧美激情| 国产乱子伦一区二区三区国色天香| 欧美日韩一区二区精品| 国产精品萝li| 一区二区高清| 欧美精品成人91久久久久久久| 久久尤物电影视频在线观看| 欧美在线视频免费播放| 欧美一区二区福利在线| 国产精品久久久久影院色老大| 亚洲激情欧美| 亚洲天堂免费在线观看视频| 久久成人免费| 好吊色欧美一区二区三区视频| 91久久精品日日躁夜夜躁国产| 美脚丝袜一区二区三区在线观看| 狠狠入ady亚洲精品经典电影| 欧美激情综合在线| 亚洲国产精品视频| 亚洲一区二区在线免费观看| 国产精品区一区二区三| 欧美一区二区视频在线观看| 亚洲国产精彩中文乱码av在线播放| 欧美日韩网址| 欧美日韩一区二区三区在线观看免| 欧美日韩在线精品一区二区三区| 欧美一区精品| 亚洲人妖在线| 亚洲国产成人av在线| 国产精品免费电影| 欧美国产精品久久| 亚洲精品免费一区二区三区| 亚洲欧美日韩中文在线制服| 欧美精品 国产精品| 欧美一区1区三区3区公司| 亚洲国产网站| 欧美国产视频在线| 欧美成人免费播放| 亚洲人成7777| 欧美—级a级欧美特级ar全黄| 99re66热这里只有精品4| 国产欧美在线视频| 亚洲国产另类久久精品| 国产一区三区三区| 欧美激情五月| 欧美一区在线直播| 欧美成人乱码一区二区三区| aa成人免费视频| 欧美一区1区三区3区公司| 亚洲三级网站| 欧美不卡一卡二卡免费版| 欧美一区二区在线| 欧美在线视频全部完| 美女黄毛**国产精品啪啪| 国产精品入口日韩视频大尺度| 欧美精品一区三区| 国产精品综合久久久| 欧美日韩国产天堂| 欧美日韩一区二区在线视频| 美女视频网站黄色亚洲| 欧美日韩精品在线播放| 一区二区三区色| 久久久久久高潮国产精品视| 欧美精品国产精品| 久久久久久久国产| 欧美视频一区二区三区…| 欧美福利视频网站| 欧美日韩亚洲一区二区三区在线观看| 美国三级日本三级久久99| 欧美日韩国产在线播放| 欧美天堂亚洲电影院在线播放| 免费在线视频一区| 欧美日韩高清一区| 国产精品手机在线| 久久爱www.| 亚洲另类黄色| 国产精品夫妻自拍| 欧美日韩黄色一区二区| 国产精品av一区二区| 欧美日韩国产免费观看| 欧美一级大片在线观看| 国产欧美不卡| 欲色影视综合吧| 国产一区二区三区最好精华液| 欧美亚日韩国产aⅴ精品中极品| 亚洲激情欧美| 午夜欧美理论片| 欧美成va人片在线观看| 在线亚洲伦理| 在线观看中文字幕不卡| 欧美亚洲成人免费| 欧美日韩色婷婷| 欧美一区二区大片| 国产亚洲va综合人人澡精品| 亚洲国产精品成人综合| 欧美日韩一区二区三区四区五区| 亚洲美女av网站| 亚洲国产精品一区二区www在线| 久久综合九色九九| 女人色偷偷aa久久天堂| 亚洲人成网站在线播| 欧美日韩亚洲精品内裤| 亚洲欧洲中文日韩久久av乱码| 亚洲欧美久久久| 久久久久久高潮国产精品视| 午夜精品区一区二区三| 亚洲欧美日韩国产一区二区三区| 久久久久久综合网天天| 国产香蕉97碰碰久久人人| 老鸭窝91久久精品色噜噜导演| 久久精品国内一区二区三区| 亚洲大胆av| 激情久久久久| 国产精品高潮呻吟久久av黑人| 国产精品九色蝌蚪自拍| 久久久久久穴| 国产精品尤物| 欧美性感一类影片在线播放| 欧美日韩一区二区三区在线观看免| 亚洲午夜一区二区| 亚洲三级毛片| 麻豆av一区二区三区| 午夜精品一区二区三区在线| 欧美精品在线观看| 韩国三级电影久久久久久| 亚洲国产一区二区三区高清| 欧美精品久久久久久久久久| 国内精品一区二区| 亚洲久色影视| 在线观看91精品国产入口| 欧美日韩中文字幕在线| 欧美精品乱码久久久久久按摩| 亚洲精品乱码久久久久久蜜桃麻豆| 久久婷婷国产麻豆91天堂| 亚洲国产天堂网精品网站| 一区二区免费在线播放| 久久国产精品色婷婷| 国产精品99久久久久久www| 国产精品一区二区在线观看不卡| 欧美在线一级视频| 欧美日韩免费网站| 亚洲成人在线观看视频| 久久九九热免费视频| 国产午夜精品在线| 久久成人这里只有精品| 国产伦一区二区三区色一情| 国产伦精品一区二区三区照片91| 欧美va日韩va| 国产日韩av高清| 国产亚洲福利一区| 午夜亚洲性色福利视频| 欧美精品乱人伦久久久久久| 国产欧美一区二区在线观看| 午夜在线一区| 免费亚洲视频| 影音先锋久久| 国产在线精品自拍| 日韩视频在线你懂得| 欧美亚洲三区| 裸体一区二区| 国产精品毛片a∨一区二区三区| 香蕉久久久久久久av网站| 亚洲福利视频一区| 激情av一区| 久久人人爽爽爽人久久久| 亚洲精品一区二区三区av| 欧美影院在线播放| 欧美国产三级| 国产欧美精品一区二区三区介绍| 激情六月婷婷久久| 久久不射2019中文字幕| 在线看欧美日韩| 国产精品国产三级国产aⅴ9色| 欧美激情精品久久久久久大尺度| 香蕉av福利精品导航| 亚洲日本在线观看| 狂野欧美激情性xxxx欧美| 欧美日本一区二区高清播放视频| 亚洲国产精品一区二区www在线| 男女av一区三区二区色多| 一区二区三区国产在线| 欧美一级日韩一级| 国产乱码精品一区二区三区五月婷| 欧美激情亚洲综合一区| 久久在线91| 久久xxxx| 亚洲国产另类久久精品| 欧美日韩一区在线观看视频| 午夜电影亚洲| 先锋亚洲精品| 国内一区二区三区| 国产日韩精品一区二区三区在线| 亚洲综合视频网| 久久国产视频网站| 亚洲精品在线免费| 国产免费观看久久黄| 国产拍揄自揄精品视频麻豆| 一本色道久久99精品综合| 在线午夜精品| 欧美日产在线观看| 欧美一区二区三区啪啪| 国产亚洲aⅴaaaaaa毛片| 欧美喷水视频| 国产一区二区你懂的| 免费一级欧美片在线观看| 亚洲电影免费观看高清完整版在线观看| 久久精品二区三区| 午夜欧美大尺度福利影院在线看| 午夜精品久久久久久久白皮肤| 久久综合给合久久狠狠狠97色69| 国产伦精品一区二区| 欧美激情国产精品| 欧美一区在线直播| 亚洲精品久久久久久久久久久久久| 一本一本a久久| 国产综合在线视频| 免费成人在线观看视频| 一本大道久久a久久精品综合| 欧美成人国产va精品日本一级| 久久久亚洲国产美女国产盗摄| 亚洲一二三区在线观看| 亚洲综合视频1区| 夜夜嗨av一区二区三区中文字幕| 亚洲精品免费看| 亚洲国产欧美一区| 亚洲麻豆av| 在线播放中文一区| 欧美ab在线视频| 欧美中文字幕不卡| 国产一区二区在线观看免费| 欧美日韩在线第一页| 欧美成人亚洲成人日韩成人| 免费av成人在线| 亚洲一区二区精品在线观看| 蜜臀久久99精品久久久久久9| 99视频热这里只有精品免费| 久久综合久久综合这里只有精品| 一区二区三区高清在线| 亚洲日本va在线观看| 亚洲高清久久网| 欧美日韩亚洲高清一区二区| 亚洲国产精品va在线观看黑人| 亚洲精品国产精品国自产在线| 亚洲看片免费| 国产拍揄自揄精品视频麻豆| 亚洲激情视频在线| 亚洲国产精品一区二区第四页av| 亚洲欧美日韩精品久久奇米色影视| 国产一区二区精品| 亚洲精品日韩精品| 欧美日在线观看| 国产精品三级久久久久久电影| 国产精品成人aaaaa网站| 中文一区二区| 欧美va亚洲va日韩∨a综合色| 欧美日韩免费在线视频| 久久九九久久九九| 午夜精品在线观看| 国产精品狼人久久影院观看方式| 亚洲视频久久| 国产精品看片你懂得| 久久久久88色偷偷免费| 亚洲精品久久久久久下一站| 亚洲国产成人不卡| 欧美日本三级| 欧美日韩亚洲综合在线| av不卡在线看| 欧美成人午夜剧场免费观看| 国产精品一区二区在线观看不卡| 亚洲一区二区三区涩| 香蕉成人伊视频在线观看| 亚洲午夜小视频| 亚洲永久在线| 久久天堂成人| 亚洲欧美日韩一区二区三区在线观看| 国模精品娜娜一二三区| 欧美成人三级在线| 在线观看视频一区二区| 欧美一级片一区| 欧美一区二区三区视频在线| 久久精品国产精品亚洲| 亚洲成人在线视频播放| 亚洲欧美日韩综合一区| 亚洲人成亚洲人成在线观看| 亚洲国产精品一区二区第四页av| 欧美另类一区二区三区| 亚洲韩国青草视频| 日韩视频免费观看| 欧美精品免费在线观看| 国产日韩综合| 国内精品久久久久久影视8| 国产精品国产亚洲精品看不卡15| 亚洲男女自偷自拍| 亚洲一区999| 伊甸园精品99久久久久久| 国产精品一区二区三区观看| 一区二区在线不卡| 国产亚洲成av人片在线观看桃| 亚洲欧洲中文日韩久久av乱码| 久久久免费精品视频| 欧美成人精品一区二区三区| 美日韩精品视频免费看| 国产手机视频一区二区| 亚洲精品一区二区三区99| 久久久国产精彩视频美女艺术照福利| 亚洲级视频在线观看免费1级| 国产人成一区二区三区影院| 国产精品综合久久久| 国产精品成人在线| 亚洲精品久久在线| 欧美精品国产精品日韩精品| 欧美视频在线不卡| 亚洲欧美偷拍卡通变态|