《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業(yè)界動態(tài) > IIoT安全漏洞怎樣解決

IIoT安全漏洞怎樣解決

2020-05-25
來源:21ic

    在制造環(huán)境中采用工業(yè)物聯(lián)網IIoT)技術可大幅提高效率并降低營運成本。然而,IIoT還開放了營運網絡,因此企業(yè)須應對過去從未面臨過的安全威脅。

    目前缺乏IIoT設備的安全標準可能會產生影響IT和OT環(huán)境的漏洞。IIoT的主要安全威脅包括預設密碼、缺乏修補程序、太多裝置要管理。

    

5e987e826498a-1.png

    許多IIoT設備都使用預設密碼。當成千上萬的設備使用相同預設密碼時,攻擊者可輕易破壞忽視或故意決定不改變密碼的企業(yè)。此外,許多IIoT設備已無法修補,或供應商并未針對已知漏洞發(fā)布修補程序。一旦進入網絡,黑客就能對IT和OT基礎設施造成廣泛的破壞。

    而減輕許多IIoT風險的最佳做法包括:

    利用OT技術應對OT威脅

    對OT環(huán)境也采用OT安全性至關重要。這涉及采用使用基于簽名的混合檢測機制;針對基于異常的檢測來搜尋未知威脅;以及基于策略的檢測,在OT功能違反預設規(guī)則時觸發(fā)警報。

    資產管理

    識別和映射OT環(huán)境中的所有設備并保持最新的清單是重要的第一步。理想情況下,這應包括收集每個設備的關鍵信息,例如韌體版本、PLC背板配置和序號。

    風險和漏洞評估

    漏洞管理系統(tǒng)可為工業(yè)控制系統(tǒng)(ICS)網絡中的每個資產建立風險等級的定期報告。發(fā)現或披露新漏洞時,應建立一種機制來識別受影響的設備,修復威脅并驗證是否已成功應用修復。

    設備和配置管理

    監(jiān)控和管理ICS環(huán)境中的更改,以確保設備和系統(tǒng)配置安全且記錄良好至關重要。這需要維護所有已安裝軟件和韌體版本號的持續(xù)更新列表,并定期將其與已知漏洞列表進行比較。

    企業(yè)還應強制執(zhí)行安全策略以控制哪些設備可以執(zhí)行某些操作。此外,政策應強制要求某些設備不連上外部網絡。而統(tǒng)一IT和OT安全可保護工業(yè)控制網絡免受威脅。

    

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 亚久久伊人精品青青草原2020 | 涩涩成人免费视频 | 免费看特黄特黄欧美大片 | 99热精品国产麻豆 | 无遮挡污视频 | 国产噜噜噜精品免费 | 三级三级三级网站网址 | 国产成人www免费人成看片 | 欧美日韩大尺码免费专区 | 亚洲无砖砖区免费 | 奇米777狠狠色噜噜狠狠狠 | 高清视频黄色录像免费 | 亚洲欧美中文日韩在线v日本 | 毛片免费在线播放 | 精品午夜寂寞影院在线观看 | 午夜 福利 视频 | 亚洲日韩中文第一精品 | 一区二区在线不卡 | 香港三级日本三级人妇三级四 | 大杳蕉伊人狼人久久一本线 | 亚洲一区影音先锋色资源 | 91精品国产乱码在线观看 | 中国一级毛片aaa片 中国一级毛片 | 国产一区二区三区免费播放 | jzzjlzz亚洲乱熟在线播放 | 新午夜影院 | 国产91精品不卡在线 | 18av在线视频 | 九九99九九精彩网站 | 黄色一级免费看 | 欧美一级一片 | 欧美在线视频免费观看 | 一区二区三区免费在线视频 | 成人免费黄色网址 | 成人黄色短视频 | 日本不卡二区 | 中文字幕日韩一区二区 | 黄色一级毛片在线观看 | 久久99精品国产麻豆不卡 | 亚洲欧美日韩综合在线 | 大胸美女被强吻胸动态图片 |