Industrielle netværkssvar på risici for cyberangreb for forebyggende foranstaltninger

For nylig er de største brændstoftransportrørledninger i USA blevet suspenderet fra cybersikkerhed, hvilket førte til, at staten annoncerede i en nødsituation, hvilket forårsagede heftige diskussioner i sikkerhedsbranchen. Da OT -teknologi konstant integreres med informationsteknologi (IT), bliver brugen af ​​IT -teknologi i stigende grad et angreb -OT -system og genererer et destruktivt knudepunkt, hvordan man beskytter industrielle internetnetværk, forhindrer angribere i at udføre kontrolkommandoer med succes og generere destruktivitet Netværkspåvirkning ?


Tidligere offentliggjorde det amerikanske nationale sikkerhedsagentur (NSA) en meddelelse om anbefalinger fra industrielle netværkssikkerhedsrisici, der påpegede sikkerhedstruslerne i nøgleinfrastruktur og kom med forslag til, hvordan det industrielle kontrolsystem kan beskyttes. Dette papir oversætter og refererer til hovedindholdet i meddelelsen og forvaltningen af ​​forvaltningen af ​​industrielle netværk og OT -systemer, forbedrer overvågnings- og detekteringsmulighederne i OT -netværksmiljøet og forhindrer den katastrofale indvirkning af netindtrængen.

Foranstaltninger til forbedring af netværkssikkerhed


Fra virksomhedsledelsen til OT -systemoperatører spørger mange mennesker:" Hvordan kan vi forbedre begrænsede ressourcer til at forbedre OT- og kontrolsystemers netværkssikkerhed og sikre succes?" For at besvare dette spørgsmål foreslår NSA praktisk brug af OT -netværk. Evalueringsmetoder og grundlæggende metoder til forbedring af netværkssikkerhed.


Vurder omfattende, værdi, risiko og omkostninger ved virksomhedens IT-til-OT-forbindelse


(1) Anerkender, at det uafhængige OT -system, der ikke er forbundet til øen, er mere sikkert end at oprette forbindelse til en ekstern forbindelse til et system af virksomhedens IT -systemer (uanset ekstern forbindelse anses for at være så sikkert). Intermitterende tilsluttede OT -systemer kan være et godt kompromis, fordi det kun har risici, når de er tilsluttet, kun når det er nødvendigt, f.eks. Downloading af opdateringer eller tid, der kræves for at få fjernadgang inden for en begrænset periode.


(2) Tilslut it -systemet til OT -netværket og / eller styr systemmiljøet til værdifuld forretning, der involverer mange aspekter, herunder:


Let at tilslutte og bruge data / information.

Udnyt eksisterende muligheder såsom TT -teknikere.

Systemovervågning udføres ved hjælp af eller kombineres med it -værktøjer.

Implementere teoretiske synergier gennem it -integration, såsom forvaltning af OT -aktiver.

(3) Tilslut IT -systemet til risikoen for OT -miljøet til virksomheder, kan involvere aspekter, herunder:


svært at kontrollere.

Sikkerhedssystem / udstyr fungerer ikke korrekt.

Indtægtstab forårsaget af afbrydelse eller lukning.

Hvis sikkerhedssystemet / udstyret ikke fungerer unormalt, vil mennesker forårsage tab, når de er alvorlige.

(4) Kvantificering på grund af meromkostningerne ved at forbinde eksisterende OT -netværk og udstyr til virksomhedens it -systemer, kan omkostningerne omfatte mange aspekter, herunder:


Segmentering og beskyttelse af OT-netværk og infrastruktur for at reducere risikoen for store farer.

Download og opdater det opdateringsprodukt eller systemlicensgebyr, der kræves for OT -aktiver, til den nyeste version. Dette er afgørende for at afbøde potentielle sårbarheder med hensyn til forældet firmware, software osv. Og er også nødvendigt for at reducere den risiko, der bruges i forbindelsesmiljøer.

Hvis OT -aktivet indeholder den levetid, der er ved at udløbe eller er ved at yde produktsupport, vil opgraderingsomkostningerne for OT -systemet stige. Dette bør ikke kun omfatte udstyrsomkostninger, men også ethvert potentielt indkomsttab eller opgavetilgængelighed på grund af udskiftning og test af OT -enhed.

Yderligere personale og ressourcer er nødvendige for korrekt vedligeholdelse og beskyttelse af OT -aktiver.

(5) Giv rapportresultater til lederne, så de effektivt kan vurdere værdi, risiko og omkostninger / ressourcer.


Forbedre netværkssikkerheden ved at oprette forbindelse til virksomheders IT-til-OT-netværk


Strategi, eksisterende it-ressourcer og frit tilgængelige værktøjer bør være mere sikre for virksomhedens IT-To-OT-netværk, som også gælder for netværk og system med intermitterende forbindelser for at forbedre netværksgendannelsesfunktionerne og sikre opgaveforberedelse. Parat.


(1) Omfattende administration, krypteringsbeskyttelse (kryptering og godkendelse), og opret en liste over adgang til adgangskanaler for at sikre, at alle adgangsforsøg registreres. Adgangskanaler kan omfatte mange aspekter, for eksempel:


Leverandører eller outsourcing af it -aktivsupport, herunder bærbare leverandører af computere med kendt og ukendt fjernovervågning.

Fjernforbindelser til overvågning og / eller advarselsmeddelelse.

Intern adgang, især gennem eksisterende åbne, ikke-administrerede netværk, servere eller udstyr.

Direkte fysisk adgang.


(2) Tilføj skærmprober og overvåg alle forbindelser på tværs af domæner hvor som helst for at tillade fjernadgang. Det anbefales at afbryde al fjernadgang indtil proaktiv overvågning.


(3) Oprettelse af et OT -webkort og grundindstilling for enhedsindstillinger og verificering af alle enheder på netværket.


Brug terræn og fysisk netværkstegning og inventar.


Brug eksisterende open source -værktøjer, der opfylder kravene.


(4) Oprettelse af OT -netværkskommunikationsbenchmarks


Brug eksisterende open source -værktøjer, der opfylder kravene.


(5) Vurder OT-netværksbehovet for netværkssikkerhed og fastlægge dets prioritet for at identificere de ønskede afbødende foranstaltninger og definere forbedringer på kort sigt, mellemlang og lang sigt i netværket.


Udvikl en gyldig netværkssikkerhedsforbedringsplan i henhold til intern IT / OT -ekspertise, og prioriter specifikke OT -netværkssikkerhedsrisici. Det vil også give en køreplan for kontinuerlig anvendelse af afbødende foranstaltninger, nylige politikker til forbedring og gennemførelse af langsigtede netværkssikkerhedsmål.


(6) Opret en backup -baseline for at få alle OT -netværk og -enheder til at reparere og genopbygge.


Nøglesikkerhedskopifilen skal gemme en kopi af det område, hvor den ikke -tilsluttede position ikke er forbundet, og det område, der ikke kan tilgås online.


Når der er et sikkerhedsproblem eller ondsindet angreb, skal du genåbne OT -netværket, tage skridt til at sikre succes for at forkorte nedetid for OT -netværket.


Selvom der er et meget realistisk krav til netværksforbindelse og automatisering, er OT -netværket og kontrolsystemet forbundet til virksomhedens IT -system i sig selv er risikabelt. Inden vi tilslutter (eller opretholder forbindelse) Enterprise IT -netværk, skal vi nøje vurdere risici, fordele og omkostninger.


Inden du tillader virksomheders IT-til-OT-forbindelser, skal du forsigtigt prioritere og overveje risici. Selvom OT -systemet sjældent kræves for at fungere korrekt, er det ofte forbundet med bekvemmeligheden, og de er ofte forbundet uden at tage de reelle risici og potentielle ulemper i betragtning. Det anbefales at følge ovenstående metoder for at tage øjeblikkelige handlinger for at hjælpe dem med at øge netværkssikkerheden.


Termiske løsninger til alle brancher er meget vigtige, da strømmen gradvist er højere og højere, Sinda Thermal kan levere varianter af køleplader og kølere, der omfatter ekstruderet køleplade i aluminium, højtydende køleplade, kobberkølelegeme, skøjtefinkølelegeme og varmekøler. Kontakt os venligst, hvis du har spørgsmål om termisk løsning.

internet side:www.sindathermal.com

kontakt: castio _ ou@sindathermal.com

Wechat: +8618813908426


Du kan også lide

Send forespørgsel