logo
  • 社区
  • 工具
  • 在线工具
  • new 投稿有赏
登录 | 注册
  • 发文章
  • 发帖子
发布
  • 通知 0
  • 私信 0
  • 回复 0
0
  • 个人资料
  • 我的关注
  • 我的帖子
  • 我的文章
  • 我的粉丝
  • 我的收藏
  • 账号设置
  • 退出登录
用户头像
0
0
0
0
首页安全Web安全文章详情
返回
多御浏览器
广告
多御浏览器
广告

NSA 提供建议:将 OT 连接到网络的其余部分可能会导致“无法防御的风险水平”

用户头像
abcabc lv.1
发布时间:2022-07-14 01:45:19 336
相关标签: # 漏洞# 数据# 技术# 安全漏洞# 黑客

美国国防部和第三方军事承包商被建议在出现安全漏洞(如SolarWinds供应链攻击)后,加强其作战技术(OT)的安全。

该指导意见来自国家安全局,该局本周发布了一份名为,阻止针对互联运营技术的恶意网络活动。

在其咨询中,国家安全局描述了组织应如何评估针对OT的风险,如工业控制系统(ICS)、监控和数据采集(SCADA)和分布式控制系统(DCS),并更改,切实监控和检测恶意活动。

根据国家安全局的说法,如果未正确评估将OT网络和控制系统连接到传统IT网络和公共互联网的利弊,那么组织将面临陷入,不可辩护的风险水平。

如果工业运营中的阀门和压力传感器等OT硬件受到恶意黑客的影响,风险有多严重?

嗯,国家安全局没有,切记:

风险可能涉及多个方面,包括:

a、 失去过程控制。

b、 安全系统/设备未能按设计运行。

c、 流程中断或停机造成的收入损失。

d、 如果安全系统/设备运行不当,将导致人员伤亡。

这就是为什么当局呼吁运营商承认,未连接到企业IT系统和外部世界的独立OT系统是,远离外部威胁更安全……无论外界连接的安全程度如何。

当然,永久性地完全断开这些系统的连接也会带来自身的挑战,因此国家安全局承认,间歇性连接的OT系统可能是一个很好的折衷方案,因为它只有在连接时才有风险,只有在需要时才应该这样做,例如下载更新或在有限时间内需要远程访问的时候。

NSA正确地指出,由于攻击面增加,每次孤立的OT系统和IT系统连接时,风险水平都会上升。因此,需要仔细判断最重要的IT-OT连接是什么,并确保它们尽可能坚固,以抵御潜在的攻击。

如果认为IT-OT连接至关重要,NSA建议各组织确保所有连接都得到充分管理,并且所有访问尝试都经过身份验证、主动监控和记录。

正确理解与连接关键IT和OT系统相关的风险,并采取措施对其进行保护,应能改善网络安全态势……并降低潜在的高破坏性或致命攻击成功的可能性。

有关OT管理员应采取哪些措施保护其系统的更多详细信息,请参阅NSA,咨询。


文章来源:
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
用户头像
abcabc lv.1
5 声望
0 粉丝
0 获赞
TA的文章 更多>
MrbMiner Crypto Mining恶意软件与伊朗软件公司的链接 2023-12-21 12:09:26
C语言学习之旅 指针初阶 2023-12-15 09:02:39
前端工作总结256-uni-获取vuex里面的值 2023-12-09 09:04:21
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线
下一篇
小偷用Instagram黑客窃取了100万美元的无聊猿游艇俱乐部NFT 2022-07-13 23:45:43
举报

用户服务

意见反馈 招贤纳士 寻求服务
页脚logo
友情链接:  多御浏览器 I 普一科技 I MD5加密解密 I 多御导航 I 大眼仔旭 I 千古下载站 I 闪电软件园 I 科技师 I 苹果家园 I Puresys I 软件库
联系我们: support@hake.cc I 电话:400-0033361 I 版权所有©2022 广西实领安全科技有限责任公司 I 备案信息: 桂ICP备2021009461号-1 I 公安 桂公网安备 45010502000706