《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > IIoT安全漏洞怎樣解決

IIoT安全漏洞怎樣解決

2020-05-25
來源:21ic

    在制造環境中采用工業物聯網IIoT)技術可大幅提高效率并降低營運成本。然而,IIoT還開放了營運網絡,因此企業須應對過去從未面臨過的安全威脅。

    目前缺乏IIoT設備的安全標準可能會產生影響IT和OT環境的漏洞。IIoT的主要安全威脅包括預設密碼、缺乏修補程序、太多裝置要管理。

    

5e987e826498a-1.png

    許多IIoT設備都使用預設密碼。當成千上萬的設備使用相同預設密碼時,攻擊者可輕易破壞忽視或故意決定不改變密碼的企業。此外,許多IIoT設備已無法修補,或供應商并未針對已知漏洞發布修補程序。一旦進入網絡,黑客就能對IT和OT基礎設施造成廣泛的破壞。

    而減輕許多IIoT風險的最佳做法包括:

    利用OT技術應對OT威脅

    對OT環境也采用OT安全性至關重要。這涉及采用使用基于簽名的混合檢測機制;針對基于異常的檢測來搜尋未知威脅;以及基于策略的檢測,在OT功能違反預設規則時觸發警報。

    資產管理

    識別和映射OT環境中的所有設備并保持最新的清單是重要的第一步。理想情況下,這應包括收集每個設備的關鍵信息,例如韌體版本、PLC背板配置和序號。

    風險和漏洞評估

    漏洞管理系統可為工業控制系統(ICS)網絡中的每個資產建立風險等級的定期報告。發現或披露新漏洞時,應建立一種機制來識別受影響的設備,修復威脅并驗證是否已成功應用修復。

    設備和配置管理

    監控和管理ICS環境中的更改,以確保設備和系統配置安全且記錄良好至關重要。這需要維護所有已安裝軟件和韌體版本號的持續更新列表,并定期將其與已知漏洞列表進行比較。

    企業還應強制執行安全策略以控制哪些設備可以執行某些操作。此外,政策應強制要求某些設備不連上外部網絡。而統一IT和OT安全可保護工業控制網絡免受威脅。

    

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产精品拍拍拍福利在线观看 | 男人把女人桶到喷白浆的视频 | 成人精品一区二区三区中文字幕 | 国产老妇k| 国产精品午夜性视频网站 | 欧美另类自拍 | 亚洲国产欧美在线人成精品一区二区 | 美女视频全部免费 | 欧做爰xxxⅹ性欧美大 | 国内精品久久国产大陆 | 国产一区二区在线视频播放 | 久久在线免费观看 | 久色视频在线观看 | 国产成人一区免费观看 | 99久久99久久久精品久久 | 亚洲国产日韩女人aaaaaa毛片在线 | 国产日韩一区二区三区在线播放 | v欧美精品v日本精品 | 国产午夜精品久久理论片小说 | 伊在人亚洲香蕉精品区 | 99视频在线观看视频一区 | 国产乱肥老妇精品视频 | 亚洲精品资源网在线观看 | 久久亚洲网 | 成人毛片视频免费网站观看 | 久草在线新视频 | 男人天堂网在线视频 | 成人在线手机视频 | 欧美视频精品在线 | 中文字幕欧美一区 | 日韩精品福利视频一区二区三区 | 欧美私人网站 | 亚洲最新视频在线观看 | 成人在免费视频手机观看网站 | 欧美精品人爱a欧美精品 | 99国产在线视频 | 亚洲日本在线观看网址 | 久久亚洲国产精品一区二区 | 中文亚洲欧美 | 亚洲在线观看视频 | 免费看欧美一级a毛片 |