《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > Gartner預測:到2025年OT環境武器化將成為人類的重大威脅

Gartner預測:到2025年OT環境武器化將成為人類的重大威脅

2021-07-26
來源:網空閑話
關鍵詞: Gartner 網絡攻擊 框架

  近日,全球知名科技咨詢公司Gartner公司發布報道稱,到2025年,網絡攻擊者將武器化運營技術(OT)環境,從而成功地傷害或殺死人類。除了這場人類悲劇,企業將花費500億美元,用于修復IT系統、訴訟和賠償。該公司建議關鍵基礎設施組織可以通過實施安全控制框架來降低風險。

微信圖片_20210726084455.png

  Gartner對OT安全的預測

  過去的惡意軟件攻擊,比如Stuxnet,據信是美國國家安全局的工作,已經證明惡意軟件可以造成真實世界的破壞,而不僅僅是擾亂數據。網絡攻擊長期以來一直對現實世界產生影響,比如針對Colonial管道公司等組織和美國和歐洲的醫院的勒索軟件攻擊。2017年“魔窟”(WannaCry)勒索軟件攻擊后,英國國民保健服務(NHS)苦苦掙扎了數天,該攻擊被認為是由朝鮮政府支持的黑客發起的。

  對OT(監控或控制設備、資產和流程的硬件和軟件)的攻擊已變得越來越普遍。它們也從立即中斷過程(如關閉工廠)發展到損害工業環境的完整性以造成物理傷害。最近發生的眾多網絡安全事件,如Colonial管道勒索軟件攻擊,突顯了IT網絡和OT網絡適當劃分隔離的必要性。

  Gartner高級研究主管Wam Voster表示:“在運營環境中,安全和風險管理領導者應該更關注現實世界對人類和環境的危害,而不是信息盜竊?!薄皩artner客戶的調查顯示,在制造業、資源和公用事業等資產密集型行業,組織很難定義合適的控制框架。”

  Gartner認為,OT和其他信息物理系統(CPS)的安全事件有三個主要動機:實際傷害、商業破壞(減少產量)和名譽破失(使制造商不受信任或不可靠)。

  Gartner預測,到2023年,CPS攻擊導致的致命傷亡造成的經濟影響將超過500億美元。即使不考慮人的生命價值,組織在賠償、訴訟、保險、監管罰款和聲譽損失方面的成本也將是巨大的。然而,值得注意的是,這一數字與全球IT支出相比很小,Gartner預計2021年全球IT支出將達到4.2萬億美元。Gartner還預測,大多數首席執行官還將對此類事件承擔個人責任。

  OT網絡安全的天然特性

  從歷史上看,ICS環境對于網絡攻擊是相對安全的,因為ICS設備安裝在隔離的或“空氣隔離”的網絡中,而且許多設備是模糊的、專用的,因此不為大多數攻擊者所知,也不是攻擊的目標。

微信圖片_20210726084459.jpg

  網絡時代,這一切都在改變??刂葡到y架構正在連接到傳統的企業IT網絡(以太網、Wi-Fi等),設備制造商正在通用操作系統(如Windows、Linux、Android和VxWorks)之上構建ICS設備。這些變化增加了ICS可能被用于破壞企業IT網絡設備的類似攻擊的風險。

  OT環境網絡安全的挑戰性主要源于以下原因。

  1、漏洞修復困難

  ICS設備范圍從復雜的大型機器人到構建在單個電路板上的小型傳感器。這些設備中有許多從未被設計為可更新的,或者即使有這種功能,也需要完全手動的過程才能完成。這意味著任何在部署運行后暴露的漏洞要么會持續存在于設備的生命周期中,要么很難手動修補。

  2、代理技術不可行

  大多數ICS設備不允許管理員獲得訪問底層操作系統的根權限,因此消除了在設備上安裝代理的可能性。通常,ICS設備包括一個定制的操作系統,它不能承載為可管理計算機的大眾市場設計的代理。其結果是,通常在IT環境中使用的傳統端點保護代理無法與ICS設備一起工作。

  3、業務連續性要求高

  IT網絡上設備發現和漏洞評估的標準方法是使用類似NMAP的軟件工具執行網絡掃描。然而,眾所周知,網絡掃描和探測會破壞ICS設備的功能。過去,ICS設備的設計并不能容忍IT網絡上常用的相同類型的掃描和探測。因此,在絕大多數ICS環境中,禁止對ICS設備進行主動掃描,因為這樣做有可能會破壞關鍵業務操作。

  4、內置防護缺失

  目前使用的大多數ICS設備在設計時都假設它們要么安裝為獨立設備,要么放置在一個隔離的網絡上。因此,它們被設計成高度可訪問的,并且它們包含很少(或沒有)內置保護。一旦它們被放置到網絡上,它們就無法抵御網絡攻擊。

  5、協議專用

  一些ICS設備使用專有協議操作,這可能是由于設備本身的特殊性質,也可能是為了減少與其他協議相關的計算負擔。使用這些協議的結果是,開發、質量保證、同行評審和安全流程沒有像廣泛使用的協議那樣成熟。這導致了固有的漏洞,如果不進行廣泛的開發更改或替換協議本身,就無法解決這些漏洞。同樣值得注意的是,安全研究團體在向軟件供應商和硬件制造商尋找和報告漏洞時,傳統上關注的是廣泛使用的通用協議。反過來,盡管許多ICS設備容易受到各種網絡攻擊,但這些暴露并沒有在標準漏洞數據庫(如CVD)中記錄下來。

  6、應用高速擴散

  物聯網(IoT)的迅速發展已經產生了超越消費者市場的影響,并以指數級擴展了可用ICS設備的數量。這改變了這些設備的競爭市場,增加了上市時間和成本節約的重要性。對于所有制造商來說,這些優先級減少了可用于開發、實施和測試產品的時間和資源。

  上述因素的組合構成了與ICS設備相關的獨特安全挑戰。要理解對ICS設備的攻擊是如何發生的,誰針對這些設備,以及在防御該領域中可以有效地采取何種緩解措施,必然面臨眾多技術、過程、人員、文化方面的挑戰。

  OT的安全控制

  Gartner建議各組織采用10個安全控制框架,以改善其設施的安全態勢,并防止數字世界中的事件對物理世界產生不利影響。

微信圖片_20210726084503.png

  1. 定義角色和職責

  為每個工廠指定一名OT安全經理,負責分配和記錄與所有工人、高級經理和任何第三方安全相關的角色和責任。

  2. 進行適當的培訓和意識

  所有OT員工都必須具備工作所需的技能。每個設施的員工都必須接受培訓,以識別安全風險、最常見的攻擊向量以及在發生安全事件時的緊急響應措施。

  3.實施和測試事件響應

  確保每個工廠實施和維護一個OT特定的安全事件管理流程,包括四個階段:準備;檢測和分析;遏制、根除和恢復;事后的活動。

  4. 確保備份、恢復和災難恢復

  確保有適當的備份、恢復和災難恢復程序。為減少火災等物理事件的影響,建議不要將備份介質存儲在與被備份系統相同的位置。還必須保護備份介質,防止未經授權的泄露或誤用。要處理高嚴重性事件,必須能夠在新系統或虛擬機上恢復備份。

  5. 管控便攜介質

  創建一個策略,以確保所有便攜式數據存儲介質(如USB棒和便攜式計算機)都被檢測,無論設備是屬于內部員工還是屬于外部方(如分包商或設備制造商代表)。只有沒有惡意代碼或軟件的介質才能連接到OT。

  6. 保持最新的資產清單

  安全經理必須不斷更新所有OT設備和軟件的清單。

  7. 建立正確的網絡隔離

  OT網絡必須在物理上或/和邏輯上與內部和外部的任何其他網絡分離。OT和網絡的任何其他部分之間的所有網絡流量都必須通過一個安全網關解決方案,如非軍事區(DMZ)。到OT的交互會話必須使用多因素身份驗證在網關進行身份驗證。

  8. 收集日志,實現實時檢測

  必須有適當的策略或過程來實現自動日志記錄和檢查潛在的和實際的安全事件。這些應該包括安全日志的清晰保留時間,以及防止篡改或不需要的修改。

  9. 實現安全配置過程

  必須為所有適用的系統(如端點、服務器、網絡設備和現場設備)開發、標準化和部署安全配置。終端安全軟件(如anti-malware)必須在OT環境中支持它的所有組件上安裝并啟用。

  10. 規范的漏洞修補過程

  實施一個流程,使安全補丁在部署前得到設備制造商的認可。一旦合格,補丁只能以預先指定的頻率部署在適當的系統上。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          久久久精品视频成人| 国产精品99久久久久久白浆小说| 亚洲视频欧美视频| 亚洲一区二区少妇| 亚洲一区二区三区精品视频| 免费中文日韩| 久久久久久一区二区| 国产精品自在欧美一区| 老妇喷水一区二区三区| 国产精品二区三区四区| 亚洲一区二区三区高清不卡| 欧美日韩国产精品专区| 欧美日韩麻豆| 久久精品国产亚洲高清剧情介绍| 亚洲欧美日韩天堂一区二区| 亚洲片区在线| 一区二区在线不卡| 国产综合激情| 国产精品久99| 久久综合色影院| 欧美在线视频在线播放完整版免费观看| 欧美1区2区| 久久精品卡一| 1024欧美极品| 国产午夜精品一区二区三区欧美| 亚洲欧美综合精品久久成人| 亚洲一区二区在线免费观看视频| 香蕉av福利精品导航| 亚洲国产cao| 国产伦精品一区二区三区视频黑人| 亚洲综合二区| 亚洲欧洲日产国产综合网| 国产在线精品一区二区中文| 国产精品观看| 日韩写真视频在线观看| 久久精品成人| 欧美中文字幕视频| 一区二区三区不卡视频在线观看| 日韩视频永久免费| 久久漫画官网| 国产精品国产三级欧美二区| 亚洲免费影视第一页| 亚洲欧美日韩视频二区| 欧美日韩一区二区三区免费看| 最新热久久免费视频| 狠狠色狠狠色综合| 亚洲最新视频在线播放| 欧美二区乱c少妇| 99re6这里只有精品| 欧美精品网站| 夜夜嗨av一区二区三区四季av| 国产精品v欧美精品v日本精品动漫| 欧美乱人伦中文字幕在线| 99riav久久精品riav| 亚洲高清在线观看| 久久不见久久见免费视频1| 亚洲人成精品久久久久| 狠久久av成人天堂| 亚洲成人资源| 亚洲素人在线| 99视频+国产日韩欧美| 久久综合九色综合网站| 欧美日韩精品一区二区在线播放| 国产精品国码视频| 欧美高清在线观看| 久久久欧美一区二区| 久久亚洲精品视频| 好看的亚洲午夜视频在线| 亚洲国产mv| 国产精品性做久久久久久| 欧美一区二粉嫩精品国产一线天| 亚洲五月六月| 亚洲国产精品va在线观看黑人| 国产精品国产精品国产专区不蜜| 国产婷婷色一区二区三区在线| 日韩一级片网址| 欧美视频在线观看 亚洲欧| 亚洲欧美另类中文字幕| 亚洲精品免费在线观看| 欧美日韩免费精品| 西西裸体人体做爰大胆久久久| 美女精品一区| 欧美国产欧美亚洲国产日韩mv天天看完整| 宅男噜噜噜66一区二区66| 国产精品久久久久久久久婷婷| 亚洲视频大全| 久久久精品久久久久| 国产一区二区三区成人欧美日韩在线观看| 亚洲午夜激情免费视频| 亚洲一区二区三区免费视频| 久久精品综合网| 亚洲人成在线免费观看| 亚洲永久免费视频| 亚洲高清久久网| 欧美日韩一区三区四区| 久久精视频免费在线久久完整在线看| 久久久久久噜噜噜久久久精品| 国产精品午夜在线观看| 欧美日本在线一区| 亚洲高清影视| 国产女同一区二区| 久久一区二区三区av| 牛牛精品成人免费视频| 欧美一区二区三区电影在线观看| aa成人免费视频| 久久久久久久波多野高潮日日| 国产亚洲精品一区二区| 在线观看欧美精品| 亚洲精品自在在线观看| 亚洲专区国产精品| 欧美精品日韩一区| 国产目拍亚洲精品99久久精品| 国产精品乱码一区二区三区| 亚洲精品免费观看| 亚洲国产老妈| 亚洲欧美视频一区二区三区| 欧美激情成人在线视频| 国产精品一区免费视频| 久久久噜噜噜久久中文字免| 红桃视频亚洲| 国产一区二区三区高清播放| 欧美一区激情视频在线观看| 欧美一区午夜视频在线观看| 最新高清无码专区| 激情文学综合丁香| 日韩手机在线导航| 伊人伊人伊人久久| 欧美在线播放一区| 久久se精品一区精品二区| 欧美丝袜一区二区三区| 亚洲自拍高清| 夜夜狂射影院欧美极品| 一区二区三区免费观看| 一本色道久久综合亚洲精品高清| 国产精品一区三区| 午夜影视日本亚洲欧洲精品| 国产中文一区二区三区| 欧美高清不卡在线| 国产在线视频欧美一区二区三区| 亚洲国产一区二区三区高清| 午夜精品久久久久99热蜜桃导演| 久热精品视频在线免费观看| 国产精品99久久久久久宅男| 伊人色综合久久天天五月婷| 欧美aaaaaaaa牛牛影院| 国产精品免费aⅴ片在线观看| 国产精品久久777777毛茸茸| 久久色在线播放| 国产模特精品视频久久久久| 久久青草欧美一区二区三区| 国色天香一区二区| 久久久久这里只有精品| 久久久久亚洲综合| 欧美亚洲综合久久| 国产在线麻豆精品观看| 国产亚洲欧美日韩在线一区| 欧美日韩亚洲一区三区| 久久精品成人一区二区三区蜜臀| 国产精品天天摸av网| 蜜臀久久99精品久久久久久9| 欧美三级视频在线播放| 亚洲成人在线观看视频| 欧美午夜精品| 日韩网站在线观看| 亚洲激情第一区| 亚洲午夜一二三区视频| 亚洲资源av| 亚洲精品国产拍免费91在线| 国产目拍亚洲精品99久久精品| 国产三级欧美三级日产三级99| 免费av成人在线| 久久先锋影音| 一区二区三区**美女毛片| 久久国产加勒比精品无码| 欧美日本三级| 中国成人亚色综合网站| 欧美精品v国产精品v日韩精品| 欧美国产日韩一区二区三区| 久久综合九色综合网站| 久久久久se| 在线午夜精品自拍| 国产一区二区三区黄| 午夜精品久久久久久久蜜桃app| 国产精品免费视频观看| 欧美激情第一页xxx| 国产日韩亚洲欧美精品| 欧美精品亚洲一区二区在线播放| 亚洲欧美一区在线| 亚洲精品国产精品国自产观看浪潮| 国产精品久久影院| 激情综合网激情| 今天的高清视频免费播放成人| 国产欧美日韩中文字幕在线| 国产欧美精品一区| 欧美日韩在线免费视频| 亚洲毛片在线观看| 91久久久久久久久| 亚洲国产精品ⅴa在线观看| 中文日韩电影网站| 国产在线视频欧美一区二区三区| 日韩视频免费观看高清在线视频| 性亚洲最疯狂xxxx高清| 国产亚洲欧美日韩一区二区| 亚洲免费影视| 国产精品一级在线| 午夜在线不卡| 国内外成人免费激情在线视频网站| 亚洲视频图片小说| 久久久久久久综合狠狠综合| 欧美aⅴ一区二区三区视频| 欧美在线国产精品| 国产亚洲电影| 亚洲精选中文字幕| 欧美视频不卡| 亚洲一区日韩| 欧美一区二区福利在线| 99国产欧美久久久精品| 久久久人成影片一区二区三区观看| 欧美在线观看视频在线| 亚洲日本免费| 亚洲图片欧美一区| 亚洲第一精品夜夜躁人人躁| 欧美精品亚洲精品| 国产精品99一区| 亚洲精品在线观看免费| 日韩视频―中文字幕| 另类成人小视频在线| 国产亚洲一本大道中文在线| 欧美日韩在线一区二区三区| 欧美黄色精品| 亚洲欧美影院| 欧美精品粉嫩高潮一区二区| 亚洲欧洲三级| 亚洲色图制服丝袜| 美女国产一区| 欧美成人激情视频免费观看| 国产精品永久免费在线| 国产一区二区三区久久| 激情一区二区| 国产伦精品一区二区三区在线观看| 国产偷自视频区视频一区二区| 国产精品久久久久7777婷婷| 欧美精品成人在线| 亚洲国产一二三| 亚洲午夜未删减在线观看| 欧美成人网在线| 欧美视频日韩视频在线观看| 久久久一本精品99久久精品66| 在线观看亚洲一区| 国产精品有限公司| 在线播放国产一区中文字幕剧情欧美| 欧美日韩在线一二三| 正在播放欧美视频| 欧美视频第二页| 日韩午夜在线观看视频| 国产精品久久久久久久久婷婷| 欧美精品在线一区二区| 亚洲老司机av| 国产一区高清视频| 在线播放豆国产99亚洲| 欧美1区2区| 国内久久视频| 亚洲亚洲精品在线观看| 国外成人在线| 久久综合久久美利坚合众国| 欧美日韩激情小视频| 国产精品一区二区你懂的| 欧美人成在线| 亚洲一区二区三区中文字幕在线| 亚洲激情一区二区三区| 亚洲主播在线播放| 久久精品国产久精国产思思| 久久久久国产成人精品亚洲午夜| 亚洲伊人网站| 香港久久久电影| 午夜精品福利一区二区蜜股av| 黑人中文字幕一区二区三区| 亚洲视频1区2区| 欧美精品一区三区在线观看| 小黄鸭精品密入口导航| 亚洲图中文字幕| 国产专区综合网| 亚洲精品韩国| 一区二区三区 在线观看视频| 亚洲电影在线观看| 国产精品国产自产拍高清av王其| 国模一区二区三区| 久久成人这里只有精品| 国产精品亚洲美女av网站| 国产精品久久久久一区二区三区共| 男女视频一区二区| 国产精品久久久久久久久久久久| 久久精品国产一区二区电影| 亚洲欧美日韩一区在线| 久久黄色影院| 欧美亚洲午夜视频在线观看| 亚洲精品国产无天堂网2021| 久久国产乱子精品免费女| 亚洲免费黄色| 日韩一二三在线视频播| 欧美xxxx在线观看| 国产精品久久久一区二区| 欧美日韩免费高清一区色橹橹| 一区二区三区在线观看国产| 91久久精品美女高潮| 亚洲欧美一区二区三区极速播放| 黄色成人在线| 国产人妖伪娘一区91| 国内外成人在线视频| 国产精品一区二区在线| 亚洲大胆人体视频| 宅男在线国产精品| 美女精品网站| 亚洲国产另类久久精品| 韩国在线视频一区| 在线成人av网站| 99视频超级精品| 国产精品chinese| 依依成人综合视频| 欧美一区精品| 久久久精品网| 久久精品五月婷婷| 亚洲老司机av| 一区二区欧美视频| 亚洲电影下载| 国产精品主播| 久久久久久网站| 伊人天天综合|