精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

工業(yè)控制系統(tǒng)安全防護可以這樣做

安全 網站安全
工業(yè)控制系統(tǒng)安全的重要性及其普遍安全防護措施不足的現實,使得加強工業(yè)控制系統(tǒng)的安全性來說無疑是一項相對艱巨的任務。因為當面臨攻擊者的持續(xù)關注時,任何疏漏都可能導致災難。對此,我們在參考信息安全業(yè)內的最佳實踐的基礎上,結合工業(yè)控制系統(tǒng)自身的安全問題,提出了一些安全建議,期望能夠有效地降低工業(yè)控制系統(tǒng)所面臨的攻擊威脅。

工業(yè)控制系統(tǒng)安全的重要性及其普遍安全防護措施不足的現實,使得加強工業(yè)控制系統(tǒng)的安全性來說無疑是一項相對艱巨的任務。因為當面臨攻擊者的持續(xù)關注時,任何疏漏都可能導致災難。對此,我們在參考信息安全業(yè)內的最佳實踐的基礎上,結合工業(yè)控制系統(tǒng)自身的安全問題,提出了一些安全建議,期望能夠有效地降低工業(yè)控制系統(tǒng)所面臨的攻擊威脅:

1.加強對工業(yè)控制系統(tǒng)的脆弱性(系統(tǒng)漏洞及配置缺陷)的合作研究,提供針對性地解決方案和安全保護措施

a)源頭控制:運營組織和關鍵提供商建立工業(yè)控制系統(tǒng)開發(fā)的全生命周期安全管理。在系統(tǒng)的需求分析、架構設計、開發(fā)實現、內部測試、第三方測試和人員知識傳遞等研發(fā)生命周期的典型階段,融入安全設計、安全編碼以及安全測試等相關安全技術,盡可能系統(tǒng)地識別和消除各個階段可能出現的來自于人員知識和技能、開發(fā)環(huán)境、業(yè)務邏輯引入系統(tǒng)缺陷的安全風險。

工業(yè)控制系統(tǒng)的安全防護應該這么做

綠盟科技應用安全開發(fā)生命周期(NSFocusADSL)

b)分析檢測及防護:工業(yè)控制系統(tǒng)行業(yè)應積極展開與安全研究組織或機構的合作,加強對重要工業(yè)控制系統(tǒng)所使用軟硬件的靜態(tài)和動態(tài)代碼脆弱性分析、系統(tǒng)漏洞分析研究;開發(fā)工業(yè)控制系統(tǒng)行業(yè)專用的漏洞掃描、補丁管理及系統(tǒng)配置核查工具。

c)漏洞庫管理:國家主管機構主導建立權威的ICS專業(yè)漏洞庫以及完善的漏洞安全補丁發(fā)布機制。#p#

2.盡可能采用安全的通信協(xié)議及規(guī)范,并提供協(xié)議異常性檢測能力

a)源頭控制:在不影響系統(tǒng)實時性、可用性的前提下,工業(yè)控制系統(tǒng)應盡可能采用具有認證、加密、授權機制的安全性較高的通信協(xié)議來保證其控制命令和生產數據的安全傳輸。尤其是無線通信協(xié)議要重點考慮其安全性;因為不安全的無線通信協(xié)議非常容易遭致遠程攻擊。

b)檢測防護:基于對ICS通信協(xié)議與規(guī)約的深度解碼分析,通過網絡協(xié)議異常性特征識別與監(jiān)測ICS各系統(tǒng)和網絡間可能存在的威脅,并提供針對性的防護措施,從而提升了企業(yè)對于系統(tǒng)運行過程的威脅感知與安全防護能力

c)標準制訂:國家主管機構應促進工業(yè)控制系統(tǒng)行業(yè)與安全研究機構、廠商的合作,并主導制訂相關的通信協(xié)議的安全標準。以提供推薦性行業(yè)標準。

3.建立針對ICS的違規(guī)操作、越權訪問等行為的有效監(jiān)管

a)異常行為檢測:對ICS系統(tǒng)的各種操作行為進行分析,并基于<主體,地點,時間,訪問方式,操作,客體>的行為描述六元組模型構建系統(tǒng)操作行為或網絡運行相關的白環(huán)境。基于白環(huán)境可以很方便地開發(fā)針對ICS異常行為的檢測類產品(比如IPS)。

工業(yè)控制系統(tǒng)的安全防護應該這么做

基于六元組的異常檢測模型

b)安全審計:基于對ICS通信協(xié)議與規(guī)約的深度解碼分析,實現對ICS系統(tǒng)的安全日志記錄及審計功能。應考慮對控制過程實現基于網絡流量的安全審計,審計過程應力爭做到對控制指令的識別和可控,如Modbus、DNP3等經典工控協(xié)議的解析能力分析,實現工業(yè)控制協(xié)議會話的過程記錄和審計;并提供安全事件之后的事后追查能力。#p#

4.建立完善的ICS安全保障體系,加強安全運維與管理。

a)ICS安全保障體系建設

在保證工業(yè)控制系統(tǒng)的正常運行的前提下,充分調動技術、管理等安全手段,對帳號與口令安全、惡意代碼管理、安全更新(補丁管理)、業(yè)務連續(xù)性管理等關鍵控制領域實施制度化/流程化、可落地的、具有多層次縱深防御能力的安全保障體系建設。其建設依據將參考以下國內外工業(yè)控制系統(tǒng)安全相關政策及實踐,使企業(yè)能夠充分識別運行管理過程的信息安全控制點,構建符合國家、行業(yè)監(jiān)管、資本市場要求以及安全最佳實踐的安全保障體系。具體參考的相關政策和安全實踐包括但不限于:

《關于加強工業(yè)控制系統(tǒng)信息安全管理的通知》(工信部協(xié)[2011]451號)

GB/T26333-2010《工業(yè)控制網絡安全風險評估規(guī)范》

IEC62443/ISA99《工業(yè)過程測量、控制和自動化網絡與系統(tǒng)信息安全》

NISTSP800-82《工業(yè)控制系統(tǒng)(ICS)安全指南》

NISTSP800-53《聯(lián)邦信息系統(tǒng)和組織的安全控制推薦》

北美電氣可靠性協(xié)會關鍵性基礎設施防護標準(NERCCIP標準)等。

b)安全運維與管理

邊界控制:嚴格管理所有可能的ICS系統(tǒng)訪問入口,包括將SCADA相關系統(tǒng)與互聯(lián)網及其他辦公網絡物理隔離,嚴格控制移動介質和無線網絡的接入,必要時采用設備準入控制機制。

系統(tǒng)上線安全評估及周期性安全評估:工業(yè)控制系統(tǒng)的入網與上線是整個系統(tǒng)安全生命周期的重要階段,也是系統(tǒng)所有者和操作者掌握其安全風險水平的最佳時機。因此,在系統(tǒng)上線時要盡可能對系統(tǒng)的安全狀況進行較為詳細的評估:系統(tǒng)及應用漏洞掃描、WEB應用測試與掃描、ICS系統(tǒng)安全基線配置核查以及無線現場網絡的安全評估等。然后根據評估結果在保障ICS系統(tǒng)可用性的前提下,盡可能對發(fā)現的安全問題進行處理。需要注意的是:常見的評估工具和測試手段將有可能會造成系統(tǒng)的中斷(如產生偶然的拒絕服務攻擊),因此對工業(yè)控制統(tǒng)的評估和測試和傳統(tǒng)的IT風險評估相比應更加謹慎,在評估的過程中可采用一些能夠確保對工業(yè)控制系統(tǒng)的影響降到最低的替代性評估手段。

系統(tǒng)防護:系統(tǒng)防護措施的更新速度是其有效性最重要的度量指標,只有及時更新通用或專用系統(tǒng)的安全補丁和相關配置,升級各種防護和檢測設備的規(guī)則,才能起到有效的防護效果。

需要保障ICS系統(tǒng)業(yè)務連續(xù)性的應急響應計劃,強調對安全事件的快速響應能力。

c)此外,還需要加強人員的安全意識培訓和工作流程管理制度的落實等。#p#

5.加強針對ICS的新型攻擊技術(例如APT)的防范研究

目前ICS領域影響最大的就是‘震網病毒’為代表的高級可持續(xù)性威脅(APT)類攻擊。這類APT攻擊并不是一個獨立的、具體的攻擊技術,而是一種攻擊行為模式的體現。達成APT攻擊需要無孔不入的情報收集能力;它們往往掌握有最新的0day漏洞、擁有能夠規(guī)避當時檢測工具的傳播和控制程序,以及能夠利用所掌握的資源快速展開連鎖行動的組織力和行動力。顯然,這樣的攻擊不是能夠依靠單一的技術實現防范和檢測的,針對性的防護需要多個層面安全防護措施的綜合開展:

a)做好ICS系統(tǒng)的基礎性安全防護工作。從防范主體的角度來看,應當做到“安全防御無死角”。面對長期的偵測和試探,任何安全短板都可能成為攻擊者的快速通道。也許只有做好各方面的防范,通過多種安全產品(機制)協(xié)同工作的體系化防御措施才能夠抵御APT這些高級的持久性攻擊。

b)加強“深入分析”技術的探索。APT攻擊并不意味著沒有痕跡,只是隱蔽性較強而難以發(fā)現。通過收集APT攻擊事件相關的技術情報(攻擊的特征、原理、危害、樣本及分析報告等),并利用多維度的海量數據挖掘和關聯(lián)分析技術,實現跨時域、跨設備和跨區(qū)域的蹤跡分析,來大幅增加發(fā)現攻擊行為的概率。也就是說,只有具備及時識別、發(fā)現APT攻擊的能力之后,才能有效地提供針對性的APT安全防護能力。

c)加強國際合作,協(xié)同研究與防范。由于APT攻擊具有低成本、高破壞和隱蔽性的特點,它對CII或工業(yè)控制系統(tǒng)攻擊所造成的破壞和社會影響,很有可能不遜于核武器的攻擊后果。如果不對其加以限制,只會使破壞程度不斷升級。所以,成立國際聯(lián)合組織、建立國際性的抑制體系可以減少國家間的過激行為,同時也可監(jiān)控和打擊網絡犯罪及恐怖主義行為。

上述描述的安全建議從多維度考慮對工業(yè)控制系統(tǒng)可能面對的風險進行防護,并盡可能降低相關系統(tǒng)的安全風險級別。但需要意識到由于外部威脅環(huán)境和系統(tǒng)技術演變將可能引入新的風險點。系統(tǒng)、人員、商業(yè)目標以及內、外部威脅等安全相關因素的任何一個發(fā)生改變時,都應建議企業(yè)對當前安全防護體系的正確性和有效性重新進行評估,以確定其能否有效應對新的風險。因此ICS的安全保障措施也將是一個持續(xù)的改善過程,通過這一過程可使工業(yè)控制系統(tǒng)獲得最大程度的保護。

責任編輯:吳瑋 來源: 51CTO.com
相關推薦

2014-06-20 14:07:49

2012-03-01 14:31:30

2024-10-31 12:15:04

2012-06-28 16:09:30

2023-04-05 00:08:03

2021-12-26 07:40:42

物聯(lián)網網關工業(yè)控制系統(tǒng)安全IIOT

2012-12-25 10:11:32

2017-11-16 08:12:11

2025-06-06 08:16:44

2025-04-30 00:00:00

AgenticAI系統(tǒng)

2014-12-17 10:05:58

2014-01-21 11:09:01

德訊金融行業(yè)IT系統(tǒng)

2010-09-26 13:05:58

2010-09-26 11:29:58

2020-04-01 12:15:51

安全 工業(yè)互聯(lián)網網絡

2020-03-24 10:33:49

工業(yè)互聯(lián)網的網絡安全網絡攻擊

2012-12-13 10:09:03

2017-09-01 15:12:45

2022-03-17 00:07:00

工業(yè)控制系統(tǒng)
點贊
收藏

51CTO技術棧公眾號

精品一区免费| 成人区精品一区二区不卡| 国产一区二区三区的电影 | 欧美大片在线看| 波多野结衣一二三区| 亚洲第一二三四区| 亚洲视频在线一区观看| 狠狠综合久久av| 最新黄色网址在线观看| 红桃视频欧美| 中文字幕视频在线免费欧美日韩综合在线看 | 超碰在线免费观看97| 亚洲天堂aaa| 亚洲二区免费| 夜夜嗨av色一区二区不卡| 亚洲一级片免费观看| 最新中文字幕在线播放| 成人免费在线播放视频| 久精品国产欧美| 国产伦一区二区| 性欧美videos另类喷潮| 成年无码av片在线| av网在线播放| ccyy激情综合| 制服丝袜成人动漫| 十八禁视频网站在线观看| 欧美人与性动交α欧美精品济南到| 久久青草国产手机看片福利盒子 | 国产精品视频无码| 国产欧美精品久久| 欧美国产日本高清在线| 99久久99久久精品免费看小说. | 亚洲视频欧美在线| 性感美女一级片| 国产东北露脸精品视频| 国产精品一区二区性色av| 黄色大片网站在线观看| 欧美婷婷在线| 久久久国产成人精品| 色欲AV无码精品一区二区久久 | 日韩精品极品视频| 色黄视频免费看| 久久xxx视频| 疯狂做受xxxx高潮欧美日本| 成人免费看片'免费看| 天堂中文а√在线| 欧美激情综合网| 欧美日韩国产不卡在线看| 韩国av永久免费| 国产成人免费视| 91青青草免费在线看| 97成人免费视频| 久久精品国产亚洲a| 国产精品久久电影观看| 国产美女www爽爽爽| 久久福利毛片| 日本高清视频一区| 亚洲 欧美 中文字幕| 香蕉亚洲视频| 国产精品91久久久| 国产精品成人久久久| 日韩av网站在线观看| 国产成人综合亚洲| 日韩中文字幕高清| 免费人成黄页网站在线一区二区| 国产精品r级在线| 久久久久久亚洲av无码专区| 日韩中文字幕亚洲一区二区va在线| 热草久综合在线| 91porny九色| 久久97超碰国产精品超碰| 国产欧美日韩高清| 国产av无码专区亚洲av| 成熟亚洲日本毛茸茸凸凹| 国产精品夜夜夜一区二区三区尤| 日本精品一区二区在线观看| 91麻豆精东视频| 日本成人黄色免费看| 色的视频在线免费看| 亚洲精品网站在线观看| 国产一线二线三线女| 黄色漫画在线免费看| 欧美午夜激情在线| 色综合天天色综合| 精品国产一级| 日韩成人xxxx| 国产一区二区三区视频播放| 欧美a级片网站| 5566日本婷婷色中文字幕97| 97人妻一区二区精品视频| 国内精品自线一区二区三区视频| 99re热精品| 欧美日韩视频精品二区| 亚洲欧洲国产专区| 激情五月宗合网| 日韩一区二区三区免费视频| 日韩欧美一级精品久久| caopeng视频| 欧美精品大片| 国产精品免费久久久久久| 精品人妻一区二区三区含羞草| 91在线免费播放| 亚洲国产欧美不卡在线观看| xxxcom在线观看| 精品污污网站免费看| youjizz.com日本| 日本欧美肥老太交大片| 欧美激情网友自拍| 中文字幕在线播放日韩| 成人激情免费网站| 亚洲国产一区二区三区在线| 成人在线高清免费| 欧美精品在线视频| 极品粉嫩小仙女高潮喷水久久| 久久久久久美女精品| 欧美孕妇与黑人孕交| www日本高清视频| 国产精品三级电影| av免费播放网址| 国产精品亚洲欧美日韩一区在线 | 在线观看成人免费视频| 妖精视频一区二区| 亚洲一级淫片| 国产精品日韩欧美综合| 天堂a√在线| 亚洲一区在线观看网站| aaa一级黄色片| 欧美综合在线视频观看| 欧美亚洲国产视频| 欧美 日韩 国产 成人 在线| 亚洲欧美日韩国产一区二区三区| 日韩无套无码精品| 香蕉视频一区二区三区| 久久久影视精品| 精品国产一级片| 中文字幕亚洲在| 我要看一级黄色大片| 妖精视频一区二区三区免费观看 | 欧美日韩一区二区三区电影| 亚洲第一会所| 亚洲欧美一区二区三区情侣bbw| 国产真实的和子乱拍在线观看| 国产尤物一区二区在线| 99热这里只有精品7| 羞羞视频在线观看一区二区| 在线视频欧美日韩精品| 波多野结衣一区二区三区四区| 99国产精品久久久久久久久久 | 欧美精品一区二区久久婷婷 | 欧美激情精品久久久六区热门| 国产美女精彩久久| 91这里只有精品| 欧美三片在线视频观看| 极品尤物一区二区| 免费久久精品视频| 亚洲午夜精品一区二区三区| 久久久久久一区二区三区四区别墅| 一区二区福利视频| 自拍偷拍色综合| 中日韩av电影| 91大神免费观看| 欧美精品不卡| 九色91视频| 蜜臀国产一区| 中文字幕无线精品亚洲乱码一区 | 日韩乱码在线观看| 91网站黄www| 欧在线一二三四区| 四虎成人av| 91传媒视频免费| 国产美女高潮在线| 一本色道久久综合狠狠躁篇怎么玩 | 色综合久久综合网97色综合| 国产综合精品久久久久成人av| 青娱乐精品视频在线| 中文视频一区视频二区视频三区| 欧美成人一级| 18一19gay欧美视频网站| 欧美成人免费| 欧美剧情片在线观看| 国产真人真事毛片| 国产欧美日韩综合| 日本成人xxx| 国产一区二区三区久久久久久久久 | 成人影院天天5g天天爽无毒影院| 91精品视频大全| 国产天堂在线播放视频| 亚洲少妇激情视频| 国产精品国产三级国产aⅴ| 亚洲成人7777| 女人黄色一级片| 国产成人日日夜夜| 国产极品美女高潮无套久久久| 久久综合99| 激情小说网站亚洲综合网| 2019年精品视频自拍| 欧美日本亚洲视频| 国产黄色在线| 精品精品国产高清一毛片一天堂| 制服.丝袜.亚洲.中文.综合懂色| 国产精品午夜春色av| 波多野结衣有码| 久久99国产精品麻豆| 日韩av黄色网址| 欧美 亚欧 日韩视频在线 | 狠狠做深爱婷婷久久综合一区 | 欧美特黄视频| 五月天久久狠狠| 欧美电影在线观看完整版| 国产日韩换脸av一区在线观看| 蜜桃视频在线观看播放| 久久久成人精品视频| 黄色av网站在线| 亚洲精品久久久久久久久久久久| 一区二区日韩在线观看| 色综合天天综合给合国产| 国产一级大片在线观看| 国产精品久久久久久久久久久免费看 | 欧美激情精品久久久久久黑人 | 国产激情视频在线播放| 在线观看av不卡| 影音先锋亚洲天堂| 一区二区三区在线视频观看| 刘亦菲国产毛片bd| 久久一二三国产| 美女露出粉嫩尿囗让男人桶| 久久99国产精品麻豆| 欧美三级理论片| 久久久天天操| 男人添女人下部高潮视频在观看 | av黄色在线网站| 国内精品99| 欧美激情亚洲天堂| 欧美激情电影| 亚洲精品乱码久久久久久蜜桃91| 三级小说欧洲区亚洲区| 国产精品久久久久久久久久直播 | 日韩在线视频在线| 婷婷综合亚洲| 中文字幕中文字幕99| 日韩大片在线播放| 欧美一区二区视频17c| 婷婷精品视频| 久久这里精品国产99丫e6| 久久久精品国产**网站| 国产精品久久久久久久小唯西川| 视频国产精品| 999热视频在线观看| 人人九九精品视频| 91久久精品一区二区别| 深夜福利一区| 国产精品免费一区二区| 中文字幕亚洲在线观看| 国产精品一区二区欧美黑人喷潮水| 视频一区国产| 国产亚洲一区二区三区在线播放| 91成人噜噜噜在线播放| 国产精品久久波多野结衣| 久久综合五月婷婷| 免费在线成人av电影| 国产一区二区在线| 亚洲a∨一区二区三区| 清纯唯美亚洲综合一区| 亚洲春色在线视频| 91精品成人| 亚洲色成人www永久在线观看 | 精品国产午夜| 一区二区三区偷拍| 香蕉视频官网在线观看日本一区二区| 在线免费观看成人网| 亚洲成av人片一区二区密柚| 黄黄视频在线观看| 激情综合网址| www黄色在线| 精品一区中文字幕| 国产吃瓜黑料一区二区| 91影院在线观看| 国产欧美一区二区三区在线观看视频 | 精品蜜桃一区二区三区| 国产日产精品一区二区三区四区的观看方式| 欧美日韩国产综合视频在线| 色喇叭免费久久综合| 黄色一级片av| 噜噜噜在线观看免费视频日韩| 精品999在线| 国产白丝精品91爽爽久久| 亚洲欧美色图视频| 中文字幕一区二区三中文字幕| 国产精品白嫩白嫩大学美女| 精品久久久国产精品999| 欧美男人天堂网| 精品久久久久一区二区国产| 免费黄色片在线观看| 欧美成人自拍视频| 黄瓜视频成人app免费| 91青青草免费观看| 精品久久电影| 大西瓜av在线| 久久精品国产99久久6| 在线视频 日韩| 中文字幕一区二区三区四区不卡 | 91在线无精精品白丝| 亚洲午夜久久久久久久久电影院| 无码人妻精品一区二区蜜桃色欲| 日韩一区二区三区在线| 男人的天堂av高清在线| 欧美国产亚洲精品久久久8v| 天然素人一区二区视频| 国产精品视频免费一区| 91亚洲一区| 久久人妻精品白浆国产| 国产999精品久久久久久绿帽| 国产真人做爰视频免费| 午夜精品123| 精品国产无码一区二区三区| 国产亚洲美女精品久久久| 3344国产永久在线观看视频| 国产中文字幕日韩| 精品中文一区| 怡红院av亚洲一区二区三区h| 国内一区二区视频| 五月激情四射婷婷| 色哟哟精品一区| 刘亦菲久久免费一区二区| 久久亚洲一区二区三区四区五区高| 午夜av成人| 女人一区二区三区| 亚洲精品影视| 亚洲午夜久久久久久久久| 亚洲精品视频在线看| 国产精品色综合| 北条麻妃久久精品| jvid一区二区三区| 久久久久久草| 一区二区三区高清视频在线观看| 黑人巨大猛交丰满少妇| 亚洲丝袜美腿综合| 国产又粗又长又黄| 日韩中文字幕国产| 免费成人黄色网| 伊人天天久久大香线蕉av色| 人人狠狠综合久久亚洲| av黄色在线免费观看| 日本精品视频一区二区| 男女视频在线观看免费| 奇米4444一区二区三区| 日韩成人av在线资源| 国产免费黄色小视频| aaa国产一区| 五月婷婷中文字幕| 日韩精品中文字幕有码专区| 亚洲v.com| 欧美日韩一区综合| 日本成人在线一区| 成人一级黄色大片| 欧美一级淫片007| 免费污视频在线| 国产精品初高中精品久久| 伊人影院久久| 插吧插吧综合网| 欧美主播一区二区三区美女| 97超碰国产一区二区三区| 91精品视频一区| 欧美日韩国产一区精品一区| 色欲欲www成人网站| 亚洲成人av电影在线| 玖玖综合伊人| 国产精品专区一| 欧美激情视频一区二区三区在线播放 | 国产爆乳无码一区二区麻豆| 粉嫩在线一区二区三区视频| 成年人午夜视频| 亚洲欧美激情一区| 男人天堂久久| 91成人综合网| 久久这里都是精品| 国产精品老熟女视频一区二区| 欧美美最猛性xxxxxx| 天堂网av成人| 欧美日韩中文不卡| 亚洲一区二区四区蜜桃| 日本福利片高清在线观看| 国产精品欧美风情| 欧美在线黄色| 中文字幕国产专区| 欧美日本韩国一区二区三区视频| 中国av在线播放| 欧美在线日韩精品| 国产乱淫av一区二区三区| 西西44rtwww国产精品| 色综合伊人色综合网| jizz性欧美23| 亚洲免费一级视频| 亚洲va欧美va天堂v国产综合| 国产一级网站视频在线| 91传媒在线免费观看| 日韩av不卡一区二区| 青青操国产视频| 国产一区二区动漫| 麻豆精品av|