Industriella nätverk svar på risker för cyberattacker för förebyggande åtgärder
Nyligen har de största bränsletransportledningarna i USA stängts av från cybersäkerhet, vilket ledde till att staten meddelar i en nödsituation, vilket orsakar heta diskussioner inom säkerhetsbranschen. Eftersom OT -tekniken ständigt införlivas med informationsteknologi (IT), blir användningen av IT -teknik alltmer ett attack -OT -system och genererar ett destruktivt nav, hur man skyddar industriella internetnätverk, förhindrar angripare från att framgångsrikt utföra kontrollkommandon och generera destruktivitet Nätverkande påverkan ?
Tidigare offentliggjorde USA: s nationella säkerhetsbyrå (NSA) ett tillkännagivande av rekommendationer för industrisäkerhetsrisker, vilket pekade på säkerhetshot i nyckelinfrastruktur och gav förslag på hur man skyddar det industriella kontrollsystemet. Det här dokumentet översätter och refererar till huvudinnehållet i tillkännagivandet och hanteringen av hanteringen av industriella nätverk och OT -system, förbättrar övervaknings- och detekteringsfunktionerna i OT -nätverksmiljön och förhindrar den katastrofala påverkan av nätintrång.
Åtgärder för att förbättra nätverkssäkerheten
Från företagsledningen till OT -systemoperatörer frågar många människor:" Hur kan vi under begränsade resurser förbättra nätverkssäkerheten för OT- och kontrollsystem och säkerställa framgång?" För att besvara denna fråga föreslår NSA praktisk användning av OT -nätverk. Bedömningsmetoder och grundläggande metoder för förbättring av nätverkssäkerhet.
Bedöm fullständigt värdet, risken och kostnaden för företagets IT-till-OT-anslutning
(1) Att inse att det oberoende OT -systemet som inte är anslutet till ön är säkrare än att ansluta till en extern anslutning till ett system av företagets IT -system (oavsett extern anslutning anses vara lika säkert). Intermittent anslutna OT -system kan vara en bra kompromiss eftersom det bara har risker när de är anslutna, bara när det behövs, till exempel nedladdning av uppdateringar eller tid som krävs för fjärråtkomst inom en begränsad tid.
(2) Anslut IT -systemet till OT -nätverket och / eller styr systemmiljön till värdefulla affärer, inklusive många aspekter, inklusive:
Lätt att ansluta och använda data / information.
Dra nytta av befintliga funktioner som TT -tekniker.
Systemövervakning utförs med eller kombineras med IT -verktyg.
Implementera teoretiska synergier genom IT -integration, till exempel hantering av OT -tillgångar.
(3) Anslut IT -systemet till risken för OT -miljö till företag, kan innebära aspekter, inklusive:
svårt att kontrollera.
Säkerhetssystem / utrustning kan inte fungera korrekt.
Intäktsförlust orsakad av avbrott eller stängning.
Om säkerhetssystemet / utrustningen inte fungerar onormalt kommer människor att orsaka personskador när de är allvarliga.
(4) Kvantifierare på grund av merkostnaden för att ansluta befintliga OT -nät och utrustning till företagets IT -system, kostnaden kan innebära många aspekter, inklusive:
Segmentering och skydd av OT-nät och infrastruktur för att minska risken för storskaliga risker.
Ladda ner och uppdatera uppdateringsprodukten eller systemlicensavgiften som krävs för OT -tillgångar till den senaste versionen. Detta är avgörande för att minska potentiella sårbarheter när det gäller föråldrad firmware, programvara, etc., och är också nödvändigt för att minska risken som används i anslutningsmiljöer.
Om OT -tillgången innehåller livslängden som håller på att löpa ut eller håller på att ge produktsupport, kommer uppgraderingskostnaden för OT -systemet att öka. Detta bör inte bara inkludera utrustningskostnader, utan också eventuella inkomstförluster eller tillgänglighet av uppgifter på grund av byte och testning av OT -enhet.
Ytterligare personal och resurser krävs för att underhålla och skydda OT -tillgångar korrekt.
(5) Ge rapportresultat till ledarna så att de effektivt kan bedöma värde, risk och kostnad / resurser.
Förbättra nätverkssäkerheten för att ansluta till företagets IT-till-OT-nätverk
Strategi, befintliga IT-resurser och fritt tillgängliga verktyg bör vara säkrare för företagets IT-till-OT-nätverk, som också gäller nätverk och system med intermittent anslutning för att förbättra nätverksåterställningskapaciteten och säkerställa förberedelser av uppgifter. Redo.
(1) Omfattande hantering, krypteringsskydd (kryptering och autentisering) och ange en lista över åtkomst till åtkomstkanaler för att säkerställa att alla åtkomstförsök registreras. Åtkomstkanaler kan innehålla många aspekter, till exempel:
Leverantörer eller outsourcing av IT -tillgångssupport, inklusive bärbara datorer från leverantörer med känd och okänd fjärrövervakning.
Fjärranslutningar för övervakning och / eller varningsmeddelande.
Intern åtkomst, särskilt genom befintliga öppna, icke-hanterade nätverk, servrar eller utrustning.
Direkt fysisk åtkomst.
(2) Lägg till bildskärmsprober och övervaka alla anslutningar över flera domäner var som helst för att tillåta fjärråtkomst. Det rekommenderas att koppla bort all fjärråtkomst tills proaktiv övervakning.
(3) Skapa en OT -webbkarta och grundinställning för enhetsinställningar och verifiera alla enheter i nätverket.
Använd terräng och fysisk nätverksritning och inventering.
Använd befintliga verktyg för öppen källkod som uppfyller kraven.
(4) Skapa riktmärken för OT -nätverkskommunikation
Använd befintliga verktyg för öppen källkod som uppfyller kraven.
(5) Bedöm nätverkssäkerhetsbehoven för OT-nätet och fastställ dess prioritet för att identifiera de önskade begränsningsåtgärderna och definiera förbättringar på kort sikt, medellång och lång sikt.
Utveckla en giltig förbättringsplan för nätverkssäkerhet enligt intern IT / OT -expertis och prioritera specifika OT -nätverkssäkerhetsrisker. Den kommer också att ge en färdplan för kontinuerlig tillämpning av begränsande åtgärder, nyligen genomförd politik för att förbättra och genomföra långsiktiga nätverkssäkerhetsmål.
(6) Skapa en backup för att göra alla OT -nätverk och enheter att fixa och bygga om.
Säkerhetskopieringsfilen ska behålla en kopia av området där den okopplade positionen inte är ansluten och området som inte kan nås online.
Om det uppstår ett säkerhetsproblem eller en skadlig attack, öppna OT -nätverket igen, vidta åtgärder för att säkerställa att OT -nätverkets driftstopp blir kortare.
Även om det finns ett mycket realistiskt krav på nätverksanslutning och automatisering, är OT -nätverket och styrsystemet anslutet till företagets IT -system i sig. Innan vi ansluter (eller behåller en anslutning) Enterprise IT -nätverk måste vi noggrant utvärdera risker, fördelar och kostnader.
Innan du tillåter IT-till-OT-anslutningar för företag, prioritera försiktigt och överväger risker. Även om OT -systemet sällan krävs för att fungera korrekt, är det ofta kopplat till bekvämligheten, och de är ofta anslutna utan att ta hänsyn till verkliga risker och potentiella nackdelar. Det rekommenderas att följa ovanstående metoder för att vidta omedelbara åtgärder för att hjälpa dem att öka nätverkssäkerheten.
Värmelösningar för varje bransch är mycket viktiga eftersom kraften gradvis blir högre och högre, Sinda Thermal kan erbjuda varianter kylflänsar och kylare som inkluderar aluminium extruderad kylfläns, högpresterande kylfläns, koppar kylfläns, skived finn kylfläns och värmerör kylfläns. kontakta oss om du har några frågor om termisk lösning.
hemsida:www.sindathermal.com
kontakt: castio _ ou@sindathermal.com
Wechat: +8618813908426






