時間:2019-12-10 10:25:00來æºï¼šæŽ§åˆ¶å·¥ç¨‹ç¶² Marty Israels
最近發生的網絡安全事件表明,在å¨è„…é¢å‰ï¼ŒéŽç¨‹æŽ§åˆ¶è¡Œæ¥åœ¨ç¶è·é˜²å¾¡ç´šåˆ¥æ–¹é¢å…·æœ‰è¼ƒä½Žçš„容錯能力。例如,今年3æœˆå…¨çƒæœ€å¤§é‹ä¾›æ‡‰å•†ä¹‹ä¸€NorskHydroä½äºŽæç¾Žçš„å¤šå€‹å·¥å» é‹ç‡Ÿéå—â€œå¤§è¦æ¨¡çš„網絡攻擊â€ï¼Œå½±éŸ¿äº†è©²å…¬å¸å¤šå€‹æ¥å‹™å€çš„é‹ç‡Ÿï¼Œå°Žè‡´å…¶å…¨çƒè¨ˆç®—機網絡系統宕機。系統éå—çš„æ˜¯ä¸€æ¬¾ç›¸å°æ–°åž‹çš„勒索惡æ„軟件LockerGogaçš„æ”»æ“Šï¼Œå®ƒå°‡ç›®æ¨™è¨ˆç®—æ©Ÿä¸Šçš„æ‰€æœ‰æ–‡ä»¶é€²è¡Œäº†åŠ å¯†ï¼Œä¹‹åŽè¦æ±‚æ”¯ä»˜å‹’ç´¢é‡‘ï¼Œå’Œå…¶å®ƒå‹’ç´¢ç—…æ¯’ä¸€æ¨£çš„åšæ³•。
ä¸å¹¸çš„æ˜¯ï¼Œæ—¥å¸¸ç¾å¯¦å¾€å¾€æˆç‚ºäº†åŸ·è¡Œå®‰å…¨ä»»å‹™çš„主è¦éšœç¤™ï¼ŒåŒ…括網絡安全人數的é™åˆ¶ä»¥åŠéœ€è¦å„種安全補ä¸çš„è€å¼è¨å‚™çš„é™åˆ¶ã€‚å¥½æ¶ˆæ¯æ˜¯ï¼Œé¢¨éšªç®¡ç†è»Ÿä»¶å¯ä»¥å¹«åЩ坦ç¾å®‰å…¨ç›£æŽ§çš„自動化,以檢查其æœå‹™å™¨å‚™ä»½å®‰è£æ˜¯å¦æ£ç¢ºæˆ–å ±å‘Šé¢¨éšªè©•åˆ†ã€‚
DCS系統å‡ç´š
ä¸€å®¶ææ´²çš„å¤§åž‹ç…‰æ²¹å» ï¼Œé€šéŽå°‡å°ˆæœ‰çš„åˆ†å¸ƒå¼æŽ§åˆ¶ç³»çµ±ï¼ˆDCSï¼‰æŠ€è¡“éŽæ¸¡åˆ°ä½¿ç”¨MicrosoftWindowsæ“作系統的ç¾ä»£DCS,實ç¾äº†ç¶²çµ¡å®‰å…¨åŠŸèƒ½çš„æå‡ã€‚伿¥ä¿¡æ¯æŠ€è¡“(IT)和ç¾å ´è² 責人æ„è˜åˆ°ï¼Œéœ€è¦åšæ›´å¤šçš„äº‹æƒ…ä¾†ç†è§£å’Œè§£æ±ºæ½›åœ¨çš„ç¶²çµ¡å®‰å…¨æ¼æ´žã€‚跨平臺實ç¾è‡ªå‹•化和標準化的任何措施都需è¦ç›¸é—œçš„風險管ç†ï¼Œå¹¶ä¸”伿¥åœ¨é·ç§»çš„æ¯å€‹éšŽæ®µéƒ½éœ€è¦è€ƒæ…®å®‰å…¨æ€§ã€‚
第一個決定是盡å¯èƒ½æ¸›å°‘手動工作æµç¨‹ã€‚這包括檢查所有終端節點是å¦å˜åœ¨æ½›åœ¨çš„ç¶²çµ¡æ¼æ´žï¼Œä¾‹å¦‚éŽæ™‚的補ä¸ç¨‹åºæˆ–缺少防病毒更新。éŽåŽ»ç‚ºé€™é …è€—æ™‚çš„ä»»å‹™åˆ†é…員工資æºï¼Œå¯èƒ½æœƒèŠ±è²»ä¼æ¥æ•¸åè¬ç¾Žå…ƒã€‚新系統除了é™ä½Žæˆæœ¬å¤–,標準化和自動化終端節點檢查的能力還有助于消除人為失誤,æé«˜å®‰å…¨æª¢æŸ¥çš„é »çŽ‡å¹¶å…許通éŽä¸€è‡´çš„æ•¸æ“šæ”¶é›†ä¾†è¡¡é‡å’Œæ”¹é€²é—œéµæŒ‡æ¨™ã€‚
è©²ç…‰æ²¹å» æ“æœ‰é—œéµçš„åŸºç¤Žè¨æ–½ï¼Œå¹¶éœ€è¦é”到IEC62243SL3安全ä¿è‰ç‰ç´šã€‚å› æ¤ä¼æ¥éœ€è¦æé«˜ç¶²çµ¡å®‰å…¨æ…‹å‹¢æ„è˜ï¼Œä½¿ç³»çµ±æ—¥å¿—(消æ¯è¨˜éŒ„å”è°ï¼‰æ›´å®¹æ˜“轉發到安全信æ¯å’Œäº‹ä»¶ç®¡ç†ç³»çµ±ï¼Œå¹¶å°‡é¢¨éšªç®¡ç†èˆ‡ç¾æœ‰å„€è¡¨æ¿é›†æˆã€‚
è©²ä¼æ¥èˆ‡ä¸€å®¶ä¸»è¦çš„å…¨çƒå·¥æ¥ç¶²çµ¡å®‰å…¨æä¾›å•†åˆä½œï¼Œé€²è¡Œäº†ç¶²çµ¡æž¶æ§‹è©•估,以了解潛在的缺å£å¹¶ä»¥å®‰å…¨ã€æŒçºŒçš„æ–¹å¼æ”¯æŒç¶²çµ¡çš„發展。以5年的時間跨度進行è¦åŠƒï¼Œä½¿åœ˜éšŠå¯ä»¥è€ƒæ…®å°æž¶æ§‹çš„近期影響,例如需è¦å¢žåŠ ç„¡ç·šé€£æŽ¥æˆ–æ“´å±•è¨æ–½ã€‚æ¤å¤–,基于安全信æ¯å’Œäº‹ä»¶ç®¡ç†è¦æ±‚和儀表æ¿è¨ªå•視圖,å¯ä»¥è¦åŠƒé«”ç³»çµæ§‹ä»¥æ»¿è¶³åˆè¦æ€§éœ€æ±‚。
DCS自動化å‡ç´šåŒ…括網絡安全系統評估,以è˜åˆ¥å®‰å…¨é·ç§»åˆ°æ–°ç³»çµ±çš„é—œéµè¦æ±‚。其ä¸åŒ…括é‹ç‡Ÿå·¥ç¨‹é¡§å•和工æ¥ç¶²çµ¡å®‰å…¨å°ˆå®¶çš„å°ˆæ¥çŸ¥è˜ã€‚專家們利用其它組織的見解,æä¾›ç…‰æ²¹åœ˜éšŠå¯ä»¥ç”¨ä»¥ç¢ºå®šèŒƒåœã€åˆ¶å®šé 算和執行優先風險é™ä½Žå·¥ä½œçš„客觀數據。
自動化的風險管ç†å¯è·¨å·¥æ¥æŽ§åˆ¶ç³»çµ±ï¼ˆICS)網絡æä¾›ä¼æ¥æ€¥éœ€çš„風險å¯è¦‹æ€§å’ŒåŸ·è¡Œèƒ½åŠ›ã€‚æœ¬æ–‡åœ–ç‰‡ä¾†æºï¼šéœå°¼éŸ‹çˆ¾
風險管ç†è»Ÿä»¶
為了æé«˜å¯è¦‹æ€§å¹¶æ”¹å–„網絡安全風險的管ç†ï¼Œç…‰æ²¹å» 鏿“‡å¯¦æ–½é¢¨éšªç®¡ç†è»Ÿä»¶ã€‚這包括跨網絡ã€çµ‚ç«¯ç¯€é»žå’Œå…¶å®ƒå®‰å…¨å› ç´ è‡ªå‹•å°é—œéµé¢¨éšªæŒ‡æ¨™é€²è¡Œ24/7全天候監控。
ç…‰æ²¹å» çš„è‡ªå‹•åŒ–äººå“¡å¾žè©¦é»žéšŽæ®µå°±ç¢ºå®šäº†é—œéµçš„ç¶²çµ¡å®‰å…¨æ¼æ´žï¼ŒåŒ…括未使用的端å£ã€å‚™ä»½ä¸ä¸€è‡´ã€éŽæ™‚的安全補ä¸ç‰ã€‚風險管ç†è»Ÿä»¶ç‚ºå·¥ä½œäººå“¡æä¾›äº†ä¸€ç¨®ä¸€è‡´çš„æ–¹å¼ï¼Œåœ¨ç¾å ´æ¸¬é‡ã€ç›£è¦–和管ç†ç¶²çµ¡å®‰å…¨é¢¨éšªï¼Œè€Œç„¡éœ€äººå·¥å¹²é 。軟件儀表æ¿çªå‡ºé¡¯ç¤ºå¯èƒ½å‡ºç¾çš„å•題,以幫助員工ä¿è·æ•¸ç™¾å€‹çµ‚端節點。它還æä¾›æœ‰é—œä¿®è£œç¨‹åºã€ç¶²çµ¡å®‰å…¨æ€§å’Œå‚™ä»½ç‹€æ…‹çš„æ›´æ–°ã€‚é€™ä½¿å·¥ä½œäººå“¡å°æ½›åœ¨å¨è„…的響應速度更快,從而æé«˜äº†ç«™é»žçš„安全性。
除了æé«˜æ•ˆçŽ‡å¤–ï¼Œå¯¦æ–½å·¥ä½œé‚„å¸¶ä¾†äº†äººå“¡å’Œæµç¨‹æ”¶ç›Šã€‚ä¾‹å¦‚ï¼Œä¼æ¥éœ€è¦è¨Žè«–風險å好,然åŽå°±ç¢ºå®šçš„é¢¨éšªé–¾å€¼é”æˆå…±è˜ã€‚由于該軟件將相å°äºŽé¢¨éšªçš„ç®—æ³•è©•åˆ†åˆ»ç•«ç‚ºç›£è¦–åŠŸèƒ½çš„ä¸€éƒ¨åˆ†ï¼Œå› æ¤ç°¡åŒ–了å°å®‰å…¨ç‹€æ³çš„å¯è¦–性。
ExperionPKS解決方案的儀表æ¿çªå‡ºé¡¯ç¤ºäº†å¯èƒ½å˜åœ¨çš„å•題,以幫助員工ä¿è·æ•¸ç™¾å€‹çµ‚端節點。
由于員工看到了需è¦é‡‡å–çš„æŽªæ–½ï¼Œå› æ¤ä»–們的技能和效率得以æé«˜ï¼Œå¯ä»¥é™ä½Žç‰¹å®šå„ªå…ˆç´šäº‹é …的風險,還å¯ä»¥é™ä½Žç›£è¦–資產的優先級。甚至éžå®‰å…¨äººå“¡ä¹Ÿæœ‰èƒ½åŠ›éµå¾ªå»ºè°å¹¶å½±éŸ¿é¢¨éšªè©•分。
從執行層é¢ä¾†èªªï¼Œè‡ªå‹•化的網絡風險管ç†å¯åœ¨å·¥æ¥æŽ§åˆ¶ç³»çµ±ï¼ˆICSï¼‰ç¶²çµ¡ä¸æä¾›ä¼æ¥æ€¥éœ€çš„風險å¯è¦‹æ€§å’ŒåŸ·è¡Œèƒ½åŠ›ã€‚åœ¨é‹ç‡Ÿå±¤é¢ä¸Šï¼Œå·¥ç¨‹å¸«å¯ä»¥åœ¨å•題æˆç‚ºæ–°èžä¹‹å‰æ‰¾åˆ°å¹¶è§£æ±ºé‹ç‡ŸæŠ€è¡“(OT)的åˆè¦æ€§å’Œæ€§èƒ½å•題。在網絡安全事件沒有真æ£å½±éŸ¿åˆ°ä¼æ¥çš„底線之å‰ï¼Œå°é¢¨éšªç®¡ç†é€²è¡Œè‡ªå‹•åŒ–ã€æ¨™æº–化和改善的任何投資,å°ä¼æ¥ä¾†èªªéƒ½å°‡å¸¶ä¾†æ˜Žé¡¯çš„å•†æ¥æ„義。
標簽:
上一篇:怎么檢查逆變電æº
下一篇:智創低壓直æµç„¡åˆ·é©…動系統在...
ä¸åœ‹å‚³å‹•網版權與å…è²¬è²æ˜Žï¼šå‡¡æœ¬ç¶²æ³¨æ˜Ž[來æºï¼šä¸åœ‹å‚³å‹•ç¶²]的所有文å—ã€åœ–片ã€éŸ³è¦–å’Œè¦–é »æ–‡ä»¶ï¼Œç‰ˆæ¬Šå‡ç‚ºä¸åœ‹å‚³å‹•ç¶²(www.siyutn.com)ç¨å®¶æ‰€æœ‰ã€‚如需轉載請與0755-82949061è¯ç³»ã€‚任何媒體ã€ç¶²ç«™æˆ–å€‹äººè½‰è¼‰ä½¿ç”¨æ™‚é ˆæ³¨æ˜Žä¾†æºâ€œä¸åœ‹å‚³å‹•ç¶²â€ï¼Œé•å者本網將追究其法律責任。
本網轉載并注明其他來æºçš„稿件,å‡ä¾†è‡ªäº’è¯ç¶²æˆ–æ¥å…§æŠ•稿人士,版權屬于原版權人。轉載請ä¿ç•™ç¨¿ä»¶ä¾†æºåŠä½œè€…ï¼Œç¦æ¢æ“…自篡改,é•è€…è‡ªè² ç‰ˆæ¬Šæ³•å¾‹è²¬ä»»ã€‚