999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

3種方法保護遺留基礎設施安全

2018-09-10 04:15:23魏可源
計算機與網絡 2018年20期
關鍵詞:設備

魏可源

數字政府中心最近的一次調查研究發現,70 %的受訪機構依賴遺留基礎設施維持運轉,遺留設備(Legacy)仍將繼續在關鍵基礎設施的持續性和穩定性方面起到重要作用,尤其是在工業控制系統(ICS)中。

德勤會計師事務所和MAPI的另一份報告《先進制造中的網絡風險》,強調了保護遺留控制系統的重要性,報告顯示,現代工業控制系統比其前輩容易保護得多。對200多家制造企業的調查發現,過去一年里,40 %的受訪企業都受到了網絡事件的影響,最大的風險存在于遺留ICS中。

遺留基礎設施是什么?為什么需要受到保護?

與智能電網或智能工廠之類現代智能企業中所用的最新先進設備相反,遺留設備通常頗為老邁,有些甚至已存在了二三十年,甚至更久時間。這些設備依然能用,有時候因為升級換代所需的巨大資本投入而往往沒被替換。某些情況下,因為通信協議的問題,此類系統甚至理解不了IP協議,只能使用某些專有通信機制。如此一來,更新工作就更令人絕望了,因為不僅控制系統設備需要更新,整個網絡基礎設施都要推倒重來。

另一個巨大的挑戰是,某些老舊控制系統運行的是過時的操作系統或應用軟件,不再受其制造商支持,甚至整個軟件開發社區都無視了這些操作系統或應用軟件的更新。此類系統漏洞裸奔,對攻擊和漏洞利用程序完全開放。更糟的是,它們有時候還不支持安全套接字層(SSL)和/或傳輸層安全(TLS)協議,通信信道本身毫無身份驗證和加密保護,即便支持SSL或TLS的設備,其版本也大多過時且沒打補丁。

甚至即使有軟件升級或補丁可用,也解決不了最終的問題,因為有些系統根本就不升級。其間阻礙包括這些系統所處位置的偏遠性和難以到達性,還有升級流程的復雜程度。而且,對關鍵基礎設施而言,僅僅是升級過程造成的那一點點停機時間,也是不可接受的。

以上不利條件造成了這些系統面對漏洞利用毫不設防的現狀,一旦被入侵,將極其難以檢測和緩解。漏洞利用不僅能令這些控制系統無法繼續正常操作,還會對整個工業運營造成嚴重甚至災難性的打擊。

保護遺留基礎設施的3種方法:

1.保護終端

終端包括多種控制系統設備,比如遠程終端單元(RTU)、可編程邏輯控制器(PLC)和智能電子設備(IED)等。這些終端只允許操作所需的通信消息可以接入。排除通信信道中所有不必要的流量可以防止終端暴露在漏洞利用或攻擊的威脅。

工業控制系統領域有個通行的理念:沒壞就別修。只要控制系統按預期運行,軟件升級或維護就有可能帶來讓系統不穩定的風險。然而,另一方面,升級系統以防止漏洞或協議異常的需求又總是存在的。這種情況下,協議異常檢測防火墻,或者說深度包檢測防火墻(因為不僅僅查看數據包頭,還查看深藏在數據包里的協議消息內容以應用過濾規則),就是只允許安全有效的協議到達終端設備從而減輕修復軟件漏洞需求的必備方法了。

2.保護網絡

很多情況下,遺留設備本身所用的網絡通信協議就是不安全的。即便確實有某種程度上的安全,也頂多是SSL或SSH的弱化版本,可被輕易突破或利用。保護這些通信信道以防止中間人攻擊非常重要,這樣才可以避免對控制系統的任何影響。信道保護的方法之一,是通過IPSec VPN隧道來加密通信,面向單個或多個控制系統終端的VPN網關,可以確保這些消息被幾乎不可破解的強算法加密。

至于不支持IP協議的終端,比如傳輸Modbus、Profinet或類似協議消息的遺留串行設備,設置將串行數據轉換為TCP/IP消息的邊界終端服務器,應能在數據傳輸前保護IP網絡安全。很多方法都能達成所需的安全需求,SSL和IPSec VPN是最主流的。

3.監視網絡和終端

即使終端和網絡都已安全,仍需持續監視網絡,查找影響安全穩定狀態的任何改變。網絡和控制系統總在不斷發展變化中,新的威脅和漏洞持續涌現,網絡自身也在不斷膨脹,越來越多的通信設備融入網絡,隨之引入各種安全漏洞。有必要設置一套系統持續跟蹤網絡中所有資產(或者通信設備),近實時地發現可能潛在威脅的新設備,這一資產發現系統應覆蓋IP和非IP通信,比如串行設備。另外,確保符合行業特定標準(如NERC CIP、NIST 800、IEC 62443等)的審計機制,有助于保持控制系統的安全和可用性。

猜你喜歡
設備
諧響應分析在設備減振中的應用
調試新設備
當代工人(2020年13期)2020-09-27 23:04:20
基于VB6.0+Access2010開發的設備管理信息系統
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
廣播發射設備中平衡輸入與不平衡輸入的轉換
電子制作(2018年10期)2018-08-04 03:24:48
食之無味,棄之可惜 那些槽點滿滿的可穿戴智能設備
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
HTC斥資千萬美元入股虛擬現實設備商WEVR
IT時代周刊(2015年8期)2015-11-11 05:50:37
Automechanika Shanghai 2014 之“看” 汽保設備篇
如何在設備采購中節省成本
主站蜘蛛池模板: 婷婷激情亚洲| 亚洲国产成熟视频在线多多| 国产精品成人AⅤ在线一二三四 | 免费国产小视频在线观看| 国产在线精品99一区不卡| 色爽网免费视频| 草逼视频国产| 国产91麻豆免费观看| 国产欧美日韩精品第二区| 午夜爽爽视频| 亚洲综合欧美在线一区在线播放| 五月激情综合网| 尤物午夜福利视频| 国产一级裸网站| 欧美不卡二区| 99在线国产| 91麻豆国产视频| 亚洲第一成人在线| 国产精品妖精视频| 久久一日本道色综合久久| 日韩精品一区二区三区免费在线观看| 茄子视频毛片免费观看| 日本道综合一本久久久88| 亚洲日韩久久综合中文字幕| 国内熟女少妇一线天| 亚洲视频一区在线| 国产成人h在线观看网站站| 日韩一区二区三免费高清| 国产成人1024精品下载| 久久黄色毛片| 久久亚洲国产一区二区| 久久semm亚洲国产| a级毛片一区二区免费视频| 乱人伦视频中文字幕在线| 99精品一区二区免费视频| 欧美日韩高清在线| 农村乱人伦一区二区| av一区二区三区高清久久| 91原创视频在线| 国产网友愉拍精品视频| 色综合久久88| 一级做a爰片久久毛片毛片| 成人一级免费视频| 亚洲精品无码久久久久苍井空| 无码精油按摩潮喷在线播放| 国产一区二区免费播放| 2021国产精品自产拍在线| 亚洲三级a| 国产伦精品一区二区三区视频优播 | 国产成人午夜福利免费无码r| 91国语视频| 久久香蕉国产线看精品| 男女男精品视频| 亚洲精品福利网站| 亚洲一区网站| 久久天天躁狠狠躁夜夜躁| 国产高颜值露脸在线观看| 亚洲国产AV无码综合原创| swag国产精品| 精品1区2区3区| 波多野吉衣一区二区三区av| 国产精品午夜福利麻豆| 婷婷开心中文字幕| 国产91小视频在线观看| 国产精品成人第一区| 国产中文一区二区苍井空| 强奷白丝美女在线观看| 国产精品开放后亚洲| 免费一级毛片完整版在线看| 夜夜爽免费视频| 国产91精品最新在线播放| 久久动漫精品| 曰韩免费无码AV一区二区| 国产毛片高清一级国语 | 午夜国产精品视频黄| 99久久精彩视频| 手机永久AV在线播放| 久久大香香蕉国产免费网站| 欧美激情综合| 欧美区一区| 亚洲码一区二区三区| 国产精品手机在线观看你懂的|