国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

IT安全工具不適用于OT的五個原因
2023-06-12   祺印說信安

隨著數(shù)字化轉(zhuǎn)型和 OT/IT 融合的持續(xù)加速,對關(guān)鍵基礎(chǔ)設(shè)施和其他 OT 系統(tǒng)的攻擊正在增加。水處理設(shè)施、能源供應(yīng)商、工廠和化工廠——支撐我們?nèi)粘I畹幕A(chǔ)設(shè)施都可能面臨風(fēng)險。破壞或操縱 OT 系統(tǒng)會對公民、環(huán)境和經(jīng)濟造成真正的人身傷害。

然而,OT 安全工具的前景遠不如其信息技術(shù) (IT) 工具發(fā)達。根據(jù)Takepoint Research 和 Cyolo 最近的一份報告,人們對通常用于保護遠程訪問工業(yè)環(huán)境的工具明顯缺乏信心。

     圖 1:新研究表明,各行業(yè)對安全風(fēng)險的關(guān)注程度與對現(xiàn)有工業(yè)安全遠程訪問 (I-SRA) 解決方案的信心程度之間存在巨大差距。

      工業(yè)環(huán)境的傳統(tǒng)安全策略是隔離——不僅與互聯(lián)網(wǎng)隔離,也與其他內(nèi)部系統(tǒng)隔離。但現(xiàn)在,隨著 OT 系統(tǒng)向世界開放,網(wǎng)絡(luò)威脅激增,缺乏 OT 專用安全工具已成為一個緊迫的問題。在這種空白中,IT 解決方案通常被拼湊在一起以滿足 OT 需求,但正如您可能預(yù)料的那樣,結(jié)果通常乏善可陳。

出于幾個關(guān)鍵原因,專為 IT 環(huán)境設(shè)計的安全解決方案根本無法滿足 OT 和工業(yè)現(xiàn)實的需求。

原因 1:OT 優(yōu)先考慮可用性而不是機密性#

雖然 IT 和 OT 都尋求確保機密性(保護敏感數(shù)據(jù)和資產(chǎn))、完整性(數(shù)據(jù)在其生命周期內(nèi)的保真度)和可用性(資源和基礎(chǔ)設(shè)施的可訪問性和響應(yīng)性),但他們優(yōu)先考慮此 CIA 的不同部分黑社會。

  • IT 的最高優(yōu)先級是機密性。IT 處理數(shù)據(jù),IT 的利益相關(guān)者關(guān)心保護數(shù)據(jù)——從商業(yè)秘密到用戶和客戶的個人信息。
  • OT 的最高優(yōu)先級是可用性。OT 流程在物理領(lǐng)域操作重型設(shè)備,對它們而言,可用性意味著安全。關(guān)閉高爐或工業(yè)鍋爐罐時,停機時間根本無法維持。

為了可用性和響應(yīng)能力,大多數(shù) OT 組件根本不是為了適應(yīng)安全實施而構(gòu)建的。

這標志著 IT 和 OT 環(huán)境的 DNA 存在根本差異,這立即使 IT 安全工具難以實施。

原因 2:OT 系統(tǒng)運行在永遠在線的遺留系統(tǒng)上#

對于生活在 IT 世界的人來說,可能很難想象仍然在 Windows XP 或八十年代大型機上運行的環(huán)境,但這就是 OT 世界的真實情況。無論是為了利潤還是為了安全,OT 系統(tǒng)始終保持滿負荷運行。這就是 OT 組件設(shè)計用于更長生命周期的原因。

幾乎所有基于 IT 的工具都需要停機進行安裝、更新和修補。這些活動對于工業(yè)環(huán)境來說通常是行不通的,無論漏洞有多么嚴重。同樣,OT 系統(tǒng)的停機時間意味著將安全置于風(fēng)險之中。

此外,為 OT 世界提供動力的遺留系統(tǒng)通常無法與現(xiàn)代安全或身份驗證工具通信,從一開始就限制了這些平臺的有效性。如果沒有像 Cyolo 這樣的安全解決方案來改造遺留應(yīng)用程序以支持現(xiàn)代安全協(xié)議,IT 工具在保護 OT 系統(tǒng)的能力方面將受到嚴重限制。

原因 3:IT 工具幾乎總是需要連接#

IT 安全解決方案通常需要外部連接,因為服務(wù)器和應(yīng)用程序必須相互(以及與用戶)交換數(shù)據(jù)以執(zhí)行其基本功能。相比之下,OT 系統(tǒng)通常對連接到互聯(lián)網(wǎng)的方式和時間有特定要求(是的,即使在我們這個數(shù)字化轉(zhuǎn)型的時代)。IT 工具不能總是配置為滿足這些要求。

細微差別在于,IT 和 OT 系統(tǒng)可以在不形成永久連接的情況下相互連接。這樣,OT 環(huán)境就可以定位為實現(xiàn)自動化、生產(chǎn)數(shù)據(jù)和其他數(shù)字化轉(zhuǎn)型工作的好處,而不會為惡意行為者創(chuàng)建不必要的訪問點。

原因 4:OT 系統(tǒng)高度可變#

IT 世界在很大程度上圍繞 TCP/IP 協(xié)議進行了標準化,但 OT 世界缺乏這樣的共識。OT 系統(tǒng)使用各種各樣的通信協(xié)議,這些協(xié)議通常由原始設(shè)備制造商確定。

例如,如果 OT 運營商從多個不同的供應(yīng)商處購買可編程邏輯控制器 (PLC),則每個供應(yīng)商可能會采用不同的方法來滿足 IEC-61131 標準。因此,OT 工程師必須學(xué)習(xí)和維護與供應(yīng)商一樣多的軟件和協(xié)議類型。

即使在 OT 內(nèi)部,協(xié)議也經(jīng)常相互不兼容,而且它們肯定與基于 IT 的安全工具中使用的通用協(xié)議不兼容。值得懷疑的是,任何 IT 工具都將涵蓋給定環(huán)境的整個 OT 用例范圍。

原因 5:OT 系統(tǒng)很脆弱#

由于其可變性和始終在線的特性,OT 系統(tǒng)很容易被最基本的 IT 流程和安全最佳實踐所破壞。

  • 即使是被動掃描也會使脆弱的 OT 系統(tǒng)離線,并且當(dāng)掃描規(guī)模縮小并限制在離線系統(tǒng)時,安全覆蓋范圍會縮小到可接受的水平以下。
  • 通常在端點上運行的登錄橫幅會破壞關(guān)鍵 OT 系統(tǒng)的自動登錄過程。

由于在 OT 環(huán)境中更難實現(xiàn)可見性,因此很難預(yù)測部署新工具的后果。因此,OT 系統(tǒng)通常需要在實施新工具之前進行更廣泛的測試和驗證。

OT 環(huán)境需要 OT 解決方案#

人們常說戰(zhàn)略先于工具——這是事實。在 OT 空間工作的 IT 和安全團隊必須花時間理解和接受 OT 理念和需求,并與 OT 利益相關(guān)者合作定義最佳實踐。

也就是說,正確的工具仍然很重要。網(wǎng)絡(luò)安全市場可能嘈雜且具有誤導(dǎo)性。在使用特定工具或供應(yīng)商之前,IT 和 OT 利益相關(guān)者必須共同提出正確的問題。

OT 世界應(yīng)該享受現(xiàn)代安全控制的好處,而不會危及工人、運營或旁觀者的安全。正確的解決方案不僅會加強安全態(tài)勢以抵御明天的攻擊,它們還會將安全定位為促進創(chuàng)新而不是阻礙創(chuàng)新。

熱詞搜索:IT安全 工具

上一篇:加密和零信任是否會破壞密鑰保護
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲一区二区黄色| 久久久久久久精| 国产真实精品久久二三区| 亚洲精品老司机| 国产精品免费久久久久| 久久亚洲一区二区三区四区| 日韩一级视频免费观看在线| 在线不卡一区二区| 欧美精选午夜久久久乱码6080| 色婷婷激情久久| 在线观看亚洲专区| 91丨九色丨国产丨porny| 成人av免费在线播放| 成人a级免费电影| 99久久夜色精品国产网站| 成人高清免费在线播放| 国产成人在线视频网址| 丰满少妇久久久久久久| 99精品久久99久久久久| 欧美午夜不卡视频| 欧美高清激情brazzers| 欧美一级高清片| 久久综合色鬼综合色| 国产精品久久看| 亚洲人成小说网站色在线| 亚洲香肠在线观看| 天堂一区二区在线| 久久国产精品72免费观看| 国产精一区二区三区| 不卡视频免费播放| 欧美三级午夜理伦三级中视频| 欧美一区二区网站| 久久精品视频一区| 亚洲丝袜制服诱惑| 午夜精品免费在线| 国内精品第一页| 一本色道久久综合亚洲91| 欧美日韩dvd在线观看| 欧美成人精品二区三区99精品| 欧美激情综合网| 亚洲成av人片在www色猫咪| 久久精品久久99精品久久| 成人精品免费看| 欧美日韩久久久久久| 国产欧美视频在线观看| 亚洲一区精品在线| 国产精品一区二区无线| 欧美亚洲综合色| 精品国产一区二区三区忘忧草| 中文字幕在线免费不卡| 麻豆精品在线播放| 91蝌蚪porny成人天涯| 日韩精品一区二区三区视频在线观看 | 欧美一区日韩一区| 国产精品成人在线观看| 九一久久久久久| 欧美视频一区在线观看| 国产精品网站在线| 毛片不卡一区二区| 欧美伊人精品成人久久综合97| 久久综合九色综合97婷婷女人 | 韩国毛片一区二区三区| 欧美日韩日日夜夜| 中文字幕字幕中文在线中不卡视频| 美女任你摸久久 | 精品国产亚洲在线| 午夜精品一区在线观看| 色天天综合色天天久久| 国产精品沙发午睡系列990531| 日本欧美一区二区| 欧美伊人久久久久久午夜久久久久| 国产精品乱码一区二三区小蝌蚪| 国产乱码精品1区2区3区| 日韩欧美激情在线| 热久久一区二区| 8v天堂国产在线一区二区| 亚洲一区二区在线免费看| 99国产麻豆精品| 国产精品久久久久久久久免费相片| 激情五月激情综合网| 欧美成人三级在线| 精彩视频一区二区三区| 精品欧美乱码久久久久久1区2区| 婷婷成人激情在线网| 欧美日韩精品免费| 日韩在线a电影| 91精品蜜臀在线一区尤物| 天天操天天干天天综合网| 欧美喷水一区二区| 亚洲国产成人91porn| 欧美性猛交xxxx黑人交| 亚洲二区在线视频| 精品污污网站免费看| 爽好多水快深点欧美视频| 欧美日韩极品在线观看一区| 天堂蜜桃一区二区三区| 精品国产sm最大网站免费看| 国产又黄又大久久| 国产欧美日韩另类视频免费观看| a亚洲天堂av| 一区二区久久久| 7777精品伊人久久久大香线蕉超级流畅| 日韩精品电影在线| 精品福利在线导航| 国产成人精品一区二区三区四区| 国产精品婷婷午夜在线观看| 91农村精品一区二区在线| 亚洲一区二区三区四区五区中文| 欧美精品乱人伦久久久久久| 国产一区二区精品久久99| 亚洲色图在线播放| 欧美精品v国产精品v日韩精品| 国产一区二区调教| 亚洲精品视频在线| 日韩亚洲欧美高清| 国产激情精品久久久第一区二区| 亚洲男帅同性gay1069| 91精品国产丝袜白色高跟鞋| 国产suv一区二区三区88区| 亚洲妇熟xx妇色黄| 国产午夜亚洲精品理论片色戒 | 夜夜亚洲天天久久| 日韩午夜av一区| 成人激情开心网| 日本 国产 欧美色综合| 国产精品久久毛片av大全日韩| 91精品国模一区二区三区| 成人黄色在线网站| 精品一区二区三区久久| 亚洲一区二区黄色| 国产精品区一区二区三| 宅男噜噜噜66一区二区66| 丰满白嫩尤物一区二区| 日韩av电影免费观看高清完整版 | 精品不卡在线视频| 欧美日韩综合色| 成人黄色a**站在线观看| 美女在线一区二区| 亚洲日本护士毛茸茸| 精品国产乱码久久久久久牛牛| 欧美丝袜自拍制服另类| 高清不卡一二三区| 人人精品人人爱| 亚洲第一主播视频| 中文字幕一区二区三区不卡| 欧美精品一区二区三区蜜桃| 欧美三级中文字幕在线观看| 99久久精品一区二区| 国产精品一区二区久久精品爱涩| 日韩精品乱码av一区二区| 一区二区三区久久| 国产精品成人午夜| 久久久亚洲高清| 精品免费一区二区三区| 欧美精品自拍偷拍| 欧美日韩五月天| 91精品福利在线| 97超碰欧美中文字幕| 成人午夜视频福利| 国产很黄免费观看久久| 国模娜娜一区二区三区| 九九精品视频在线看| 日韩vs国产vs欧美| 日韩av在线播放中文字幕| 亚洲大片免费看| 亚洲成av人在线观看| 图片区日韩欧美亚洲| 亚洲高清免费在线| 亚洲v中文字幕| 亚洲午夜视频在线观看| 亚洲一区二区三区四区在线免费观看 | 日韩中文字幕一区二区三区| 亚洲成人动漫av| 日韩中文字幕麻豆| 美美哒免费高清在线观看视频一区二区 | 亚洲欧美日韩综合aⅴ视频| 亚洲国产高清在线观看视频| 亚洲国产精品成人综合| 亚洲少妇30p| 日欧美一区二区| 国产乱淫av一区二区三区| 福利91精品一区二区三区| 99re在线精品| 欧美色涩在线第一页| 久久久久久免费| 久久久蜜桃精品| 一区二区中文字幕在线| 亚洲一区在线观看免费| 久久激情五月激情| 成人涩涩免费视频| 91黄色免费网站| 3d动漫精品啪啪1区2区免费 | 亚洲成av人片在线观看无码| 日韩av二区在线播放| 高清国产一区二区三区| 91精彩视频在线| 日韩欧美色综合网站| 国产精品免费久久| 午夜精品福利一区二区三区av | 国产精品久久久久三级|