91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

評估工業(yè)安全風(fēng)險為什么這么難?

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-22 14:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

6月21日訊 網(wǎng)絡(luò)威脅影響日益引起政企事業(yè)單位甚至個人的關(guān)注和重視,確保工業(yè)控制系統(tǒng)(ICS)安全從未像如今這般緊迫。

缺乏自動化管理難以全面評估真實風(fēng)險

英國制造商組織 EEF 和 美國國際集團AIG(美國國際性跨過保險金融服務(wù)機構(gòu))最近聯(lián)合發(fā)布的一份制造商網(wǎng)絡(luò)安全報告顯示,41%的企業(yè)認(rèn)為其未獲得足夠的信息和建議來評估真實的網(wǎng)絡(luò)風(fēng)險。原因在于許多 ICS 網(wǎng)絡(luò)缺乏一項重要的安全功能,即自動化資產(chǎn)管理。

自動化資產(chǎn)管理的優(yōu)勢有哪些?

企業(yè) ICS 網(wǎng)絡(luò)缺乏自動化資產(chǎn)管理這一點并不令人意外,因為 ICS 系統(tǒng)是在幾十年前設(shè)計并實現(xiàn)的,當(dāng)時的人根本想象不到如今互聯(lián)網(wǎng)科技這么繁榮,網(wǎng)絡(luò)犯罪活動也沒有出現(xiàn)過,并且這些系統(tǒng)與網(wǎng)絡(luò)的其它部分是隔離的。

若缺乏準(zhǔn)確的最新 ICS 資產(chǎn)清單(包括負(fù)責(zé)管理物理過程的自動化控制器),幾乎不可能評估風(fēng)險并應(yīng)用有效的防御措施。自動化資產(chǎn)管理對于運營可靠性和安全性至關(guān)重要,因為它可讓管理人員跟蹤對設(shè)備的更改變化,優(yōu)先考慮威脅緩解工作,將錯誤配置的設(shè)備恢復(fù)到“已知的良好”狀態(tài),并規(guī)劃維護和替換安排。

消除人為錯誤、節(jié)約時間

使用手動流程管理資產(chǎn)既費時,還容易出現(xiàn)人為出錯,從而造成信息缺失、過期或出現(xiàn)錯誤。

此外,手動流程無法準(zhǔn)確有效地處理持續(xù)進入網(wǎng)絡(luò)的新資產(chǎn),而不準(zhǔn)確的數(shù)據(jù)會引發(fā)安全缺陷和漏洞,可被網(wǎng)絡(luò)犯罪分子輕易利用實施入侵。

確保資產(chǎn)清單完整且準(zhǔn)確的唯一方法是,將持續(xù)的發(fā)現(xiàn)過程自動化。自動化可提高效率,并將繁瑣任務(wù)簡單化,例如編譯和維護電子表格。通過自動化解決方案,工程師可將時間和知識投入到更重要的任務(wù)當(dāng)中。

劃分關(guān)鍵資產(chǎn),簡化合規(guī)性監(jiān)管

如今對關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊逐漸增多,美國已制定新的標(biāo)準(zhǔn)和法規(guī),按照規(guī)定,相關(guān)方必須部署基本的網(wǎng)絡(luò)安全措施,以最大限度地降低關(guān)鍵基礎(chǔ)設(shè)施的風(fēng)險,確保公共安全和運營連續(xù)性。

美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)制定的網(wǎng)絡(luò)安全框架提供了一套工業(yè)標(biāo)準(zhǔn)和最佳實踐,以幫助組織機構(gòu)管理并降低關(guān)鍵基礎(chǔ)設(shè)施及 ICS 的網(wǎng)絡(luò)安全風(fēng)險。為了全面了解關(guān)鍵控制資產(chǎn)及其相關(guān)活動,NIST 要求組織機構(gòu)采用資產(chǎn)管理功能,以便識別、盤點和管理所有物理設(shè)備和系統(tǒng)。

北美電力可靠性公司關(guān)鍵基礎(chǔ)設(shè)施保護(NERC CIP)標(biāo)準(zhǔn)提出一系列要求,旨在確保北美電力系統(tǒng)運作所需資產(chǎn)的安全性。NIST 網(wǎng)絡(luò)安全框架和 NERC CIP 均要求確定關(guān)鍵資產(chǎn)和關(guān)鍵網(wǎng)絡(luò)資產(chǎn)。

滿足 NIST 網(wǎng)絡(luò)安全標(biāo)準(zhǔn)、NERC CIP 以及全球類似法規(guī)的合規(guī)性,組織機構(gòu)須采用部署有效的自動化資產(chǎn)發(fā)現(xiàn)措施,并持續(xù)管理資產(chǎn)清單。

確定優(yōu)先級、提升效率

自動化資產(chǎn)發(fā)現(xiàn)與管理對滿足 ICS 網(wǎng)絡(luò)的安全性至關(guān)重要,但大部分組織機構(gòu)卻不清楚工廠的設(shè)備。典型的 ICS 網(wǎng)絡(luò)包含不同廠商(例如 GE、羅克韋爾自動化、西門子、施耐德電氣)的各種控制器,包括 PLC(可編程邏輯控制器)、RTU(遠程終端單元)或DCS(集散控制系統(tǒng))控制器。

要構(gòu)建有效的安全策略,組織機構(gòu)需了解網(wǎng)絡(luò)中每項資產(chǎn)的制造商、型號、固件版本、最新補丁和當(dāng)前配置。這項工作相當(dāng)繁重且乏味。

自動化資產(chǎn)發(fā)現(xiàn)和管理系統(tǒng)可幫助組織機構(gòu)優(yōu)先處理需要升級、維護和其它操作計劃的資產(chǎn),例如識別最新發(fā)布的漏洞影響的設(shè)備。這些信息可幫助組織機構(gòu)優(yōu)先修復(fù)最嚴(yán)重的漏洞。

確保運營連續(xù)性

如果因網(wǎng)絡(luò)攻擊或人為錯誤引起故障,組織機構(gòu)應(yīng)將受影響的設(shè)備恢復(fù)到“已知的良好”狀態(tài),以最大限度減少故障影響。若要快速恢復(fù)設(shè)備,組織機構(gòu)有必要掌握設(shè)備相關(guān)的準(zhǔn)確的最新信息,包括完整的更改歷史記錄,以便了解何時發(fā)生何種情況以及誰可能負(fù)有責(zé)任等問題。

自動化資產(chǎn)清單可提供恢復(fù)設(shè)備所需的大量歷史信息,便于組織機構(gòu)更快速地從網(wǎng)絡(luò)攻擊和未經(jīng)授權(quán)的設(shè)備更改中恢復(fù)過來,從而最大限度地降低運營和安全影響。

資產(chǎn)管理在綜合工業(yè)網(wǎng)絡(luò)安全計劃中扮演著至關(guān)重要的角色,組織機構(gòu)不夠充分了解情況,很可能失去抵御網(wǎng)絡(luò)攻擊的先機。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11339

    瀏覽量

    109983
  • 自動化
    +關(guān)注

    關(guān)注

    31

    文章

    5940

    瀏覽量

    90290
  • 資產(chǎn)管理
    +關(guān)注

    關(guān)注

    0

    文章

    82

    瀏覽量

    4318

原文標(biāo)題:評估工業(yè)安全風(fēng)險為什么這么難?

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    汽車電子供應(yīng)商風(fēng)險如何評估

    對汽車電子供應(yīng)商進行可靠的風(fēng)險評估,其核心在于超越對單一認(rèn)證證書(如IATF 16949)的靜態(tài)核查,轉(zhuǎn)而構(gòu)建一個能夠系統(tǒng)量化其長期穩(wěn)健運營能力的動態(tài)分析框架。有效的風(fēng)險管理需從財務(wù)健康、技術(shù)縱深、質(zhì)量文化及交付韌性四個相互關(guān)聯(lián)
    的頭像 發(fā)表于 02-10 14:45 ?519次閱讀

    工業(yè)安全中手動 LOTO 與電能自動 LOTO 的管控體系對比

    執(zhí)行全流程,后者通過電氣自動化技術(shù)實現(xiàn)上鎖掛牌的智能化管控,二者在工業(yè)安全作業(yè)中的應(yīng)用互補且各有適配性,以下是具體的不同點對比,同時附核心相同點(均遵循 LOTO 上鎖掛牌安全規(guī)范): 一、核心操作
    發(fā)表于 02-02 14:03

    應(yīng)對設(shè)備報廢風(fēng)險工業(yè)級固態(tài)硬盤的安全擦除如何設(shè)計?

    ,數(shù)據(jù)實體仍以電荷形式駐留于NAND閃存中,構(gòu)成嚴(yán)重泄露風(fēng)險。針對這一核心痛點,部分高端存儲方案引入了物理層銷毀機制。例如,天碩G40系列工業(yè)級固態(tài)硬盤集成的SmartErase?技術(shù),即代表了該領(lǐng)域一種基于全自研硬件的解決方案。
    的頭像 發(fā)表于 01-15 17:15 ?500次閱讀
    應(yīng)對設(shè)備報廢<b class='flag-5'>風(fēng)險</b>:<b class='flag-5'>工業(yè)</b>級固態(tài)硬盤的<b class='flag-5'>安全</b>擦除如何設(shè)計?

    2026年度《產(chǎn)品EMC設(shè)計分析與風(fēng)險評估技術(shù)》高級研修班,報名火熱進行中!

    課程名稱:《產(chǎn)品EMC設(shè)計分析與風(fēng)險評估技術(shù)》講師:鄭老師時間地點:上海5月15日-16日主辦單位:賽盛技術(shù)課程背景本課程主要是基于國家標(biāo)準(zhǔn)GB/T38659.1-2020EMC風(fēng)險評估
    的頭像 發(fā)表于 01-05 15:03 ?239次閱讀
    2026年度《產(chǎn)品EMC設(shè)計分析與<b class='flag-5'>風(fēng)險</b><b class='flag-5'>評估</b>技術(shù)》高級研修班,報名火熱進行中!

    德思特應(yīng)用 | 前沿量子隨機數(shù)研究:多特蒙德工業(yè)大學(xué)如何通過高速數(shù)字化儀保障信息安全

    在量子信息時代,生成真正隨機的數(shù)字對加密與安全至關(guān)重要。多特蒙德工業(yè)大學(xué)研究人員利用高速數(shù)字化儀對量子隨機數(shù)生成過程進行多通道采集與分析,成功實驗評估竊聽風(fēng)險,為密碼協(xié)議與
    的頭像 發(fā)表于 12-22 17:22 ?415次閱讀
    德思特應(yīng)用 | 前沿量子隨機數(shù)研究:多特蒙德<b class='flag-5'>工業(yè)</b>大學(xué)如何通過高速數(shù)字化儀保障信息<b class='flag-5'>安全</b>

    兆芯亮相第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險評估大會

    12月10日,由中央網(wǎng)絡(luò)安全和信息化委員會辦公室、國家市場監(jiān)督管理總局共同指導(dǎo),中國信息安全測評中心主辦的“第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險評估
    的頭像 發(fā)表于 12-17 17:47 ?1258次閱讀

    配置文件損壞可能會帶來哪些安全風(fēng)險?

    配置文件損壞不僅會導(dǎo)致電能質(zhì)量在線監(jiān)測裝置功能異常,還可能引發(fā) 數(shù)據(jù)安全、運維安全、設(shè)備安全、合規(guī)安全 四大類安全
    的頭像 發(fā)表于 12-10 16:37 ?438次閱讀
    配置文件損壞可能會帶來哪些<b class='flag-5'>安全</b><b class='flag-5'>風(fēng)險</b>?

    執(zhí)行脫離上下文的威脅分析與風(fēng)險評估

    中,我們將討論如何開展SAFERTOS安全分析,結(jié)合威脅評估風(fēng)險評估(TARA)結(jié)果,以及這些實踐方法的具體實施,最終推動SAFERTOS增強型
    的頭像 發(fā)表于 11-28 09:11 ?480次閱讀
    執(zhí)行脫離上下文的威脅分析與<b class='flag-5'>風(fēng)險</b><b class='flag-5'>評估</b>

    安全風(fēng)險監(jiān)測系統(tǒng)核心技術(shù)

    安全風(fēng)險監(jiān)測系統(tǒng)基于多層技術(shù)架構(gòu)構(gòu)建,實現(xiàn)了從數(shù)據(jù)采集到智能決策的完整技術(shù)閉環(huán)。該系統(tǒng)融合了現(xiàn)代信息技術(shù)的前沿成果,為企業(yè)安全管理提供堅實的技術(shù)支撐。 數(shù)據(jù)采集層的技術(shù)創(chuàng)新 系統(tǒng)采用多源異構(gòu)數(shù)據(jù)采集
    的頭像 發(fā)表于 11-14 11:07 ?561次閱讀
    <b class='flag-5'>安全</b><b class='flag-5'>風(fēng)險</b>監(jiān)測系統(tǒng)核心技術(shù)

    安全生產(chǎn)風(fēng)險預(yù)警與防控系統(tǒng)平臺核心解析

    安全生產(chǎn)風(fēng)險預(yù)警與防控系統(tǒng)平臺核心解析
    的頭像 發(fā)表于 10-16 10:30 ?481次閱讀
    <b class='flag-5'>安全</b>生產(chǎn)<b class='flag-5'>風(fēng)險</b>預(yù)警與防控系統(tǒng)平臺核心解析

    邊聊安全 | 安全通訊中的失效率量化評估

    安全通訊中的失效率量化評估寫在前面:在評估硬件隨機失效對安全目標(biāo)的違反分析過程中,功能安全的分析通常集中于各個ECU子系統(tǒng)的PMHF(
    的頭像 發(fā)表于 09-05 16:19 ?7776次閱讀
    邊聊<b class='flag-5'>安全</b> | <b class='flag-5'>安全</b>通訊中的失效率量化<b class='flag-5'>評估</b>

    三大安全危害分析和風(fēng)險評估

    上海磐時PANSHI“磐時,做汽車企業(yè)的安全智庫”好書分享/《一本書讀懂智能汽車安全》三大安全危害分析和風(fēng)險評估本文摘選自SASETECH汽
    的頭像 發(fā)表于 09-05 16:16 ?1218次閱讀
    三大<b class='flag-5'>安全</b>危害分析和<b class='flag-5'>風(fēng)險</b><b class='flag-5'>評估</b>

    千方科技助力試飛安全風(fēng)險量化評估系統(tǒng)通過驗收

    近日,千方科技為中國商飛民用飛機試飛中心開發(fā)的“試飛安全風(fēng)險量化評估系統(tǒng)”在上海順利通過專家組驗收。研制試飛作為新型航空器從設(shè)計圖紙邁向真實飛行的關(guān)鍵環(huán)節(jié),其風(fēng)險
    的頭像 發(fā)表于 08-13 13:44 ?1057次閱讀
    千方科技助力試飛<b class='flag-5'>安全</b><b class='flag-5'>風(fēng)險</b>量化<b class='flag-5'>評估</b>系統(tǒng)通過驗收

    ADI解讀機器人控制系統(tǒng)中的安全風(fēng)險和有效安全措施 為機器人技術(shù)的未來發(fā)展筑牢安全防線

    本文探討了機器人控制系統(tǒng)中的安全風(fēng)險和有效安全措施。文中介紹了工業(yè)安全標(biāo)準(zhǔn),并分析了滿足工業(yè)
    的頭像 發(fā)表于 08-11 11:27 ?1.2w次閱讀
    ADI解讀機器人控制系統(tǒng)中的<b class='flag-5'>安全</b><b class='flag-5'>風(fēng)險</b>和有效<b class='flag-5'>安全</b>措施 為機器人技術(shù)的未來發(fā)展筑牢<b class='flag-5'>安全</b>防線

    華興變壓器:絕緣壽命預(yù)測為何這么

    您在使用華興變壓器時,是不是也在疑惑:三相隔離變壓器的絕緣壽命預(yù)測咋就這么呢?這可困擾著不少企業(yè)。先看絕緣材料的個體差異。即便是同一批次生產(chǎn)的絕緣材料,由于原材料微小雜質(zhì)、生產(chǎn)時的溫度濕度波動
    的頭像 發(fā)表于 07-11 11:24 ?503次閱讀
    華興變壓器:絕緣壽命預(yù)測為何<b class='flag-5'>這么</b><b class='flag-5'>難</b>?