About us常见问题

工业控制管理系统成发展的新趋势避免关键基础设施受网络攻击

来源自:常见问题    点击数:1   发布时间:2024-05-20 06:48:45

  随着物联网的出现,现代工业已发生了革命性的变化,通过连接运行一个完整ECO所需的数十亿个传感器和设备而翻开了新的篇章。也就是说,信息技术(IT)和操作技术(OT)系统一起将自动化和互联引入现有设施。其中,关键的基础设施使产品或服务的生产自动化,这一些产品或服务有助于我们的正常生活——我们饮用清洁的水、为我们的家庭供电的稳定能源、拯救我们生命的紧急服务、畅通的交通流、石油或天然气。几乎任何人都能想象到任何攻击对基础设施造成的任何极度影响。近几十年来,工业4.0在全世界内的普及提高了设施的效率,然而,不管其复杂的基础设施如何,有多少设施已经做好了应对这一进步带来的网络攻击的准备?

  由于隔离和社会隔离政策,劳动力已从工厂转移到偏远地区,导致维护关键基础设施的人力资源减少,并增加了通过公司安全屏障的潜在泄漏。想象一下,在从一个端点到工厂的远程连接过程中,如果工人的设备被破坏,后果可能是黑客进入OT和ICS系统读取数据或控制操作的流程。更可怕的是电网或城市交通控制管理系统被人为关闭。

  2019年5G的崛起既带来了新的机遇,也带来了新的弱点。5G之所以如此具有前所未有的吸引力,是因为它在部署方面具备极高的商业潜力,这一点对于安全性较低和传统设备较少的传统行业来说尤为理想。

  利用工业物联网和5G连接,网络犯罪分子将不遗余力地加强对工业物联网设备和关键基础设施的攻击。从泵、温度监视器、IP摄像机或连接到ICS的无人机的每一个设备都会受到威胁。大多数企业都经历过各种攻击手段,如鱼叉式网络钓鱼、泄露的凭证、恶意软件或勒索软件。在未来的未来,我们大家可以预见到更具针对性、多样性、同时性的攻击,甚至与数字网络攻击技术相结合的物理入侵。

  PLC(可编程逻辑控制器)和RTU(远程终端装置)对OT环境的运行都是必不可少的。利用可用的检测的新方法提前识别威胁,应用安全修复/升级并保持系统的最新状态配置是降低网络风险的基础。

  要了解总系统中的活动,监视或限制网络流量和网络内部使用的端口的访问是至关重要的。除了全方面了解IT足迹外,全面的资产清查同样重要。