不断增加的工控系统安全漏洞,如何应对?
时间:2023-03-30 09:44:40

图片来源:Verve Industrial

作者 | John Livingston


(资料图片仅供参考)

随着对运营技术(OT)环境威胁的增加,制造企业需要积极管理其端点系统以尽可能减少网络安全风险。

对运营技术(OT)环境威胁的增加,促使美国国家安全局(NSA)和网络与基础设施安全局(CISA)发出警告:一些网络黑客倾向于利用互联网可访问的OT资产,对关键基础设施进行恶意网络活动。

尽管已经有一系列类似的警报,而且围绕着各种攻击的命名争论不休,但建议仍然保持不变:通过核心安全基础来管理OT系统。这些建议都是围绕CISA的ICS最佳实践展开,发挥的重要作用基本相同,主要包括以下内容:

■ 维护ICS资产所有硬件和软件的库存;

■ 使用基于风险的评估方法来更新软件,以确定哪些资产应参与补丁管理计划;

■ 在HMI和工作站上实施允许/白名单;

■ 使用外围控制将ICS/监控和数据采集(SCADA)系统与公司网络和互联网网络隔离;

■ 禁用设备上未使用的端口和服务;

■ 为远程访问实施多因素身份验证;

■ 定期更改所有密码并监控密码状态;

■ 维护已知的良好备份;

■ 使用强大的防病毒和其它终端检测功能保护系统;

■ 实施日志收集和保存;

■ 利用OT监控解决方案提醒恶意行为。

这些都和我们所讨论的“OT系统管理”相关。该术语包含了OT安全的基本要素——从资产库存到漏洞、补丁和配置等的端点管理,再到受管理的网络分段以及受控访问,最后是监控和恢复。

虽然这些警报对提高安全意识绝对有价值,但如果不仔细阅读并理解所提出的建议,它们可能会造成混乱。我们经常会收到有关最新的警报电话,因为某些企业正在追查最近在 其ICS 系统中发现的特定威胁或恶意软件。

然而,关键是组织应将发布的这些信息仔细阅读,包括最后缓解措施或具体操作的章节。这一部分才是真正重要的。

如果每个OT系统都超过了这些基本要求那将极好的,但事实是,大多数企业仍在致力于实施这些核心要素。例如,许多制造企业不积极管理其OT终端。在很多时候,他们没有这些端点的准确清单。如果有库存,则通常缺乏对这些设备的主动管理:补丁、强化配置、更新密码和更新固件等。

有时某些原始设备制造商(OEM)会在某些基础上为特定的OEM应用集的应用操作系统(OS)和应用程序提供补丁。但是在打过补丁之后,如果查看Verve端点管理平台的输出,会发现这些补丁程序留下了许多关键漏洞,要么是因为这些补丁不包括该设备上的其它应用程序软件,要么是补丁解决了OS的关键漏洞,但未经批准。

我们发现在2019年至2020年间,ICS-CERT咨询中和OT系统漏洞有关的咨询增加了47%。在2021年的ICS咨询报告中,ICS漏洞的数量又增加了59%,但大多数企业仍然缺乏一个全面的、与供应商无关的补丁管理程序。

OT系统管理包括开发和制定针对ICS的补丁管理工作。补丁程序管理面临的主要挑战包括:

■ 跟踪与特定设备相关的补丁;

■ 了解补丁程序是否获得供应商的批准,以及供应商不再支持的生命周期末期软件或系统;

■ 在持续运营的过程环境中打补丁,需要重新启动所带来的挑战;

■ 如果未进行适当测试,有些补丁可能会中断运营,给运营带来风险;

■ 需要更新固件的设备可能会对系统的其它部分产生连锁影响,需要从整体考虑系统升级等;

■ 缺乏管理过程的人员/资源。

毫不奇怪,企业在软件补丁方面总是落后一步,并花费宝贵的时间手动跟踪和管理补丁程序。补丁只是整个OT系统管理工作的一部分。

OT系统管理需要实现安全的 “操作化”,对于ICS运营人员来说,实现安全的“操作化”会帮助其了解如何执行。控制工程师和生产人员每天都在改善工厂的运营。他们有指标、目标、具体的质量改进计划、六个西格玛或其它精益原则、平衡计分卡等。

如果不将网络安全视为仅适用于拥有先进网络专业知识的人,并付诸实施运营化,将其转化为一系列每天都能改进的基本任务,那么就可以开始应用精益和其它原则来提高绩效。

但如果让标题和新的威胁名称分散对警报基本事项的注意力,我们可能会失去整个任务的线索。这些警报不应被视为“新消息”,而是提醒人们注意执行基本的OT安全实践。如果这样做,我们将同时解决新旧安全风险。

标签:

最新
  • “5G+零碳+新能源+无人驾驶”智慧矿山起航 今日热文

    (相关资料图)宏河百利凫山矿,是位于山东省邹城市的千万吨级产能大矿,隶属于山东宏河百利矿业集团有限公司。2022年末,易控智驾与宇通矿用

  • 世界今亮点!雷军再谈小米造车:进展超预期,预计明年上半年量产播报文章

    【资料图】3月6日消息,作为全国人大代表,雷军在十四届全国人大一次会议北京市代表团全体会议上表示,小米造车进展超预期,最近已经顺利完

  • 不断增加的工控系统安全漏洞,如何应对?

    图片来源:Verve Industrial作者 | John Livingston(资料图片仅供参考)随着对运营技术(OT)环境威胁的增加,制造企业需要积极管理其端点

  • 今头条!7778亿元!2023年1月中国新能源行业投资火热

    (资料图)据CINNO Research统计数据显示,2023年1月中国新能源项目投资金额高达7,778亿人民币(含台湾地区),新能源产业持续保持较高投资态

  • Q1世界贸易形势依旧疲软,电子元件指数低于趋势线并在下跌

    (资料图片)世界商品贸易增长似乎在 2022 年第四季度失去动力,并且可能在 2023 年第一季度保持疲软。总体晴雨表指数从上次发布的 96 2

  • 产需两端同步回升,2023年1月中国制造业行业观察

    2023年1月份,我国制造业景气度开始回升,制造业PMI重回扩张区间。本文聚焦中国制造业多个行业领域,观察1月份行业相关表现,仅供参考。1月

  • 到2025年 我国要构建支撑自动化驾驶汽车的地图标准 每日热文

    (资料图)据了解,《建设指南》主要从基础通用、生产更新、应用服务、质量检测和安全管理等方面,对智能汽车基础地图标准化提出原则性指导意

  • 世界新资讯:人工智能是机器人吗?它们之间是什么关系?

    (相关资料图)人工智能是机器人,而不是机器人,因为人工智能远不止是机器人。人工智能(简称AI)是一门探索和发展人类智能的模拟、扩展和扩展

  • 强化基础性支撑能力 以智能装备创新支撑数字中国建设 全球报道

    (资料图片仅供参考)“智能化改造对企业来讲非常有意义。”辛国斌说,目前我国已建成2100多个高水平的数字化车间和智能工厂,其中有209个是

  • 焦点速看:国际化肥公司利用ABB变频器和电机提高能源效率

    雅苒利用高效技术升级其最大型的国际生产基地之一;(资料图)约1000台电机已完成升级,二期项目中还将有约2500台电机替换为IE5同步磁阻电机

  • 每日速递:100%持股!宁德时代“接盘”锂矿企业

    企查查APP显示,3月3日,雅江县斯诺威矿业发展有限公司(下称“斯诺威矿业”)发生工商变更,原股东均退出,新增宁德时代为全资股东,同时公

  • 2023年1月全球动力电池TOP10:比亚迪/亿纬锂能/欣旺达表现出色!-世界热讯

    3月6日上午,全球资讯机构SNE research发布了2023年1月的全球动力电池装车数据。1月,全球电动汽车(EV、PHEV、HEV)的电池装车量为33 0GWh

  • 2023年6月28-30日 济南·黄河国际会展中心-简讯

    2023年6月28-30日 济南·黄河国际会展中心【资料图】主办单位(拟):济南市人民政府支持单位(拟):山东省发展和改革委员会山东省工业和信息

  • 当前视点!数据量爆炸?TE Connectivity 新型 LGA 4677 插槽来助力!

    (资料图片仅供参考)随着人工智能技术和应用的快速发展,数据流量也在经历着爆炸性增长,数据中心正面临着数据处理量激增但计算速度却丝毫不

  • 3D机器视觉的无限视界——场景争夺战微光将至 信息

    3D所造,无限视界。(相关资料图)这是另一个视界,以前我们所说机器视觉,通常是指2D的视觉系统,即通过摄像头拍到一个平面的照片,然后通过