999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

如何保證工廠的網(wǎng)絡(luò)安全

2019-04-25 00:33:12AnnaChan
軟件和集成電路 2019年3期
關(guān)鍵詞:設(shè)備

Anna Chan

當(dāng)前,各工廠很可能正在使用老舊的機器和已經(jīng)停止支持的SQL服務(wù)器,為其安全架構(gòu)留下了巨大漏洞。

鑒于媒體對安全漏洞頻繁曝光,人們對于安全問題的心態(tài)已從“我沒遇到過”轉(zhuǎn)變?yōu)椤安皇强赡軙l(fā)生,而是何時會發(fā)生”。盡管媒體高度關(guān)注網(wǎng)絡(luò)攻擊持續(xù)上升的問題,但是各企業(yè)在主動實施安全戰(zhàn)略方面的表現(xiàn)卻不盡如人意。事實上,制造業(yè)已明顯成為第三大易受攻擊的行業(yè),僅次于銀行業(yè)和零售業(yè)。電子、半導(dǎo)體和高科技制造業(yè)更加容易受到威脅,尤其是在“工業(yè)4.0”大潮促使這些行業(yè)將工廠生產(chǎn)與信息技術(shù)網(wǎng)絡(luò)相連接的情況下。而這些工廠很可能正在使用老舊的機器和已經(jīng)停止支持的SQL服務(wù)器,為其安全架構(gòu)留下了巨大漏洞。

那么,為什么我們會在近期頻繁看到媒體大肆宣傳制造業(yè)發(fā)生的網(wǎng)絡(luò)安全事件?又是什么促使這些黑客將目標(biāo)和目標(biāo)受害者從其他備受關(guān)注的行業(yè)轉(zhuǎn)移到制造業(yè)?

讓我們更深入地研究這些威脅案例,了解這些安全事件如何發(fā)生、為什么發(fā)生,以及制造商應(yīng)怎樣避免成為下一個網(wǎng)絡(luò)安全受害者。

威脅案例1:安全性滯后于物聯(lián)網(wǎng)發(fā)展

大多數(shù)終端用戶物聯(lián)網(wǎng)設(shè)備都設(shè)計得很輕薄,它們的處理能力有限,安全性幾乎為零。就像智能冰箱和水族館聯(lián)網(wǎng)恒溫器的例子一樣,黑客們輕易就能利用這些物聯(lián)網(wǎng)設(shè)備滲透進工廠網(wǎng)絡(luò)內(nèi)部。他們可以輕易地接管或控制支持IP的設(shè)備,提取數(shù)據(jù)或植入惡意代碼,這些代碼可以悄無聲息地打開系統(tǒng)后門。

值得警惕的是,菜鳥水平的攻擊者只要花25美元就能購買到委托網(wǎng)絡(luò)黑客的服務(wù)。最近的研究報告表明,到2020年,家庭或商業(yè)用途連接設(shè)備的數(shù)量將從目前的84億上升至500億,連接設(shè)備或物聯(lián)網(wǎng)激增意味著這一“預(yù)警”正在變成“警鈴大作”。

不幸的是,發(fā)現(xiàn)安全問題后,任何公司都幾乎不可能從市場完全召回產(chǎn)品,也不可能通過事后固件升級或軟件補丁徹底解決安全問題。解決安全性問題需要物聯(lián)網(wǎng)用戶與制造商的共同努力。下次再收到更新提示時,物聯(lián)網(wǎng)消費者在按“提醒我”(Remind me later)或“強制退出”(Force quit)按鈕前應(yīng)該三思。同樣地,制造商需要對安全問題采取積極的態(tài)度。例如,制造商可以使用云網(wǎng)絡(luò)作為防御層,在終端用戶設(shè)備和它的源服務(wù)器之間創(chuàng)建一個安全且經(jīng)認證的連接,在不影響用戶體驗的情況下,阻止后門漏洞,同時確保完成補丁。

威脅案例2:工廠自動化成為勒索漏洞

對于制造業(yè)企業(yè)而言,最大的威脅是失去知識產(chǎn)權(quán)和工廠停產(chǎn)。雖然科技使制造商能夠轉(zhuǎn)型為智能工廠,但它也能成為致命弱點。例如,一個競爭對手或一位高水平雇員就可以輕松地掃描你的網(wǎng)絡(luò),找到下一個弱點,竊取你的新產(chǎn)品源代碼。

根據(jù)被竊取的寶貴信息的類型,該公司很可能需要支付巨額贖金,然后保持沉默,或在上頭條時蒙受重大聲譽損失。事實是,制造商很少公開披露此類事件,這一趨勢值得我們警醒—因為黑客投機分子會針對這些行業(yè)繼續(xù)采用已經(jīng)證明成功的攻擊手法。截至2016年,僅在中國,中國國家漏洞數(shù)據(jù)庫(CNVD)就記錄了1036個工業(yè)控制系統(tǒng)漏洞。行業(yè)調(diào)查還發(fā)現(xiàn),高達40%的制造商沒有正規(guī)的安全政策,而60%的受訪者承認,他們沒有適當(dāng)?shù)娜藛T專門負責(zé)安全監(jiān)控。

威脅案例3:在“撞庫”泛濫的當(dāng)下,不要輕信任何人

我們一再聽聞黑客侵入公司網(wǎng)絡(luò)竊取客戶數(shù)據(jù)庫、定價單或直接攔截銷售訂單,甚至利用客戶的合法憑據(jù)進行未經(jīng)授權(quán)的電匯這樣的事件發(fā)生。例如,在中間人攻擊(man-in-the-middle attacks)中,攻擊者主動竊聽受害者之間的通信,然后模擬其中一方輸入新信息。更令人擔(dān)憂的是,30%的黑客攻擊尚未被檢測到,在美國,檢測到網(wǎng)絡(luò)攻擊的平均時間長達206天,而在一些亞洲國家,這一數(shù)字更是令人吃驚地多達1.6年!

“撞庫”(credential abuse)導(dǎo)致的漏洞很少被發(fā)現(xiàn)的原因在于這種攻擊的設(shè)計方式。不同于對相同賬戶進行多次登錄嘗試的“暴力破解”(brute force)攻擊,“撞庫”一般會利用已泄露的用戶名和密碼,因此只使用一個賬戶登錄一次。更糟糕的是,普通用戶往往在不同的網(wǎng)站和設(shè)備上使用相同的登錄憑據(jù),包括公司應(yīng)用程序和社交媒體網(wǎng)站。

隨著“撞庫”攻擊增多、攻擊者受到財務(wù)利益驅(qū)動,制造商不應(yīng)只裝置單一硬件式的安全解決方案或執(zhí)行基本安全檢查,他們應(yīng)該尋找一種多層次的安全方法,主動監(jiān)測和阻止?jié)撛谕{。

威脅案例4:間諜不僅來自外部,也存在于內(nèi)部

近期,我們還發(fā)現(xiàn)了什么?你知道內(nèi)部員工可能是第二大黑客嗎?無論雇員是出于有意還是無意,包括心懷不滿的前雇員,都可能是安全事故的源頭(26%)。專業(yè)黑客和競爭對手(43%)通常是首要犯罪嫌疑人,而另一種不太受到懷疑的攻擊者實際上是第三方用戶,例如,供應(yīng)鏈生態(tài)系統(tǒng)中的合作伙伴(19%)。

為什么會存在這種情況?最主要的是,超過半數(shù)的員工承認自己曾使用公司的筆記本電腦進行個人活動,包括網(wǎng)上購物、下載電影或進行網(wǎng)上銀行服務(wù)。他們幾乎沒有意識到,黑客可能在偷偷監(jiān)視他們,向他們的公司網(wǎng)絡(luò)注入惡意代碼。其次,認證和加密功能薄弱,對承包商和供應(yīng)商的遠程訪問控制和密碼管理不善,在公司防火墻和VPN中打開后門,導(dǎo)致數(shù)百萬元的經(jīng)濟損失。

隨著制造商將云技術(shù)作為“工業(yè)4.0”的一部分,各企業(yè)應(yīng)考慮采用一種結(jié)構(gòu)性安全方法。實施健全的訪問管理,保護你的數(shù)據(jù),獲得所有設(shè)備和用戶的可見性,隨時積極地評估風(fēng)險。更重要的是,積極避免攻擊!

猜你喜歡
設(shè)備
諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
調(diào)試新設(shè)備
基于VB6.0+Access2010開發(fā)的設(shè)備管理信息系統(tǒng)
基于MPU6050簡單控制設(shè)備
電子制作(2018年11期)2018-08-04 03:26:08
廣播發(fā)射設(shè)備中平衡輸入與不平衡輸入的轉(zhuǎn)換
電子制作(2018年10期)2018-08-04 03:24:48
食之無味,棄之可惜 那些槽點滿滿的可穿戴智能設(shè)備
500kV輸變電設(shè)備運行維護探討
HTC斥資千萬美元入股虛擬現(xiàn)實設(shè)備商WEVR
IT時代周刊(2015年8期)2015-11-11 05:50:37
Automechanika Shanghai 2014 之“看” 汽保設(shè)備篇
如何在設(shè)備采購中節(jié)省成本
主站蜘蛛池模板: 91精品专区国产盗摄| 亚洲欧美不卡中文字幕| 色哟哟国产精品| 欧美一级黄片一区2区| 久久99国产乱子伦精品免| 亚洲一级毛片免费观看| 欧美日韩国产在线播放| 国内熟女少妇一线天| 久久黄色影院| 国产精品极品美女自在线看免费一区二区| 亚洲激情99| 美女扒开下面流白浆在线试听| 黄片一区二区三区| 亚洲第一区在线| 国产95在线 | 九九热精品免费视频| 中文天堂在线视频| 午夜福利视频一区| 98精品全国免费观看视频| 国产又粗又猛又爽| 99热这里只有精品在线播放| 色噜噜在线观看| 在线另类稀缺国产呦| 国产办公室秘书无码精品| 麻豆精品在线播放| 国产区人妖精品人妖精品视频| 欧美成人怡春院在线激情| 国产成人91精品| 欧美色99| 欧美中文字幕在线播放| 呦女精品网站| 国产在线98福利播放视频免费| 夜夜操天天摸| 国产00高中生在线播放| 欧美午夜网站| 亚洲色图欧美在线| www.狠狠| 久久精品嫩草研究院| 国产精品无码AV片在线观看播放| 久久黄色影院| 欧美性久久久久| 国产一二视频| 国产小视频免费| 中文字幕在线永久在线视频2020| 高清久久精品亚洲日韩Av| 国产网站在线看| 亚洲色图综合在线| 欧美亚洲网| 一本无码在线观看| 高清久久精品亚洲日韩Av| 欧美亚洲一二三区| 中文字幕久久亚洲一区| 亚洲国语自产一区第二页| 欧美一级片在线| 又大又硬又爽免费视频| 91视频99| 精品欧美一区二区三区久久久| 国产亚洲欧美日韩在线观看一区二区| 99久久精品国产麻豆婷婷| 日韩少妇激情一区二区| 91无码人妻精品一区| 99成人在线观看| 亚洲精品麻豆| 欧美日韩国产综合视频在线观看| 2020国产免费久久精品99| 99伊人精品| 国产精品视频久| 亚洲国产中文欧美在线人成大黄瓜 | 久久中文无码精品| 亚洲天堂久久久| 亚洲熟女偷拍| 91免费国产高清观看| 人妻无码一区二区视频| 2021国产在线视频| 国产日韩欧美在线播放| 麻豆精品久久久久久久99蜜桃| 国产精品成| 亚洲AV人人澡人人双人| 久久综合结合久久狠狠狠97色| 99国产精品免费观看视频| 国产在线91在线电影| 狠狠色噜噜狠狠狠狠色综合久 |