siemens x
工業(yè)安全

安全第一

2025China.cn   2014年05月23日

  當(dāng)然,融合離散網(wǎng)絡(luò),以解析數(shù)據(jù)源的方式獲取分布式智能及易用性的實(shí)現(xiàn)都充滿挑戰(zhàn),而其中最大挑戰(zhàn)當(dāng)屬安全,Soderbery 說。

  不解決這些問題則無法起步。

  那么,物聯(lián)網(wǎng)安全為什么會(huì)有所不同?原因之一是“攻擊面”?!肮裘婢褪强梢园l(fā)起攻擊的位置?!盨oderbery 解釋說,工廠的攻擊面大而復(fù)雜,補(bǔ)救措施也千差萬別。在過程行業(yè)中如果遭到攻擊,你會(huì)怎么辦?停機(jī)這種應(yīng)對(duì)方式不實(shí)用且不易響應(yīng)?!?/FONT>

  Soderbery 給出了一些有關(guān)物聯(lián)網(wǎng)安全的基本想法?!皟H通過防火墻進(jìn)行訪問控制遠(yuǎn)遠(yuǎn)不夠?!彼f,“用戶需要通過深度數(shù)據(jù)包檢測引擎之類的工具了解網(wǎng)絡(luò)上的內(nèi)容。其次是背景。設(shè)備是做什么的,產(chǎn)生什么數(shù)據(jù),它是否在正確的位置?通過綜合分析內(nèi)容和背景,才可以得出一些結(jié)論?!?/FONT>

  這些都有助于提高防范意識(shí)和掌握風(fēng)險(xiǎn)情況,Soderbery 說。壞人是誰,他們想要干什么,他們干了什么或者正在干什么?

  Mike Assante 是國家信息安全審查委員會(huì)的主任兼顧問,目前擔(dān)任SANS協(xié)會(huì)項(xiàng)目組組長,主管工業(yè)控制系統(tǒng) (ICS) 和監(jiān)控及數(shù)據(jù)采集系統(tǒng) (SCADA) 安全。

  他提到對(duì)分析結(jié)果的渴望不僅局限于制造商和供應(yīng)鏈?!霸O(shè)備和機(jī)器制造商也希望能訪問賣給客戶的設(shè)備,以便更好地了解這些機(jī)器的運(yùn)行情況,從而優(yōu)化機(jī)器,提高安全性能。”他說。

  Assante 進(jìn)一步指出,工業(yè)領(lǐng)域的威脅越來越有目的性和組織性?!安恢晃覀兺度胙芯窟@個(gè)話題,”Assante 提醒聽眾,多年以來地下網(wǎng)絡(luò)已投入幾十億美元從事這方面的研究。

  Assante 報(bào)告說多達(dá) 94% 的有目的性攻擊未被受害者發(fā)現(xiàn),直到他們通過第三方得知此事或在其他人的服務(wù)器上發(fā)現(xiàn)了他們的一些信息。發(fā)現(xiàn)被攻擊的平均時(shí)間為416天,這段時(shí)間中,入侵者在其入侵的商業(yè)系統(tǒng)中肆意妄為,Assante 稱其為“自由時(shí)間”。

  “在報(bào)告的所有案例中,公司都及時(shí)更新了殺毒軟件,并采用工業(yè)安全措施,但是結(jié)果仍不理想?!盇ssante說?!斑@說明我們常規(guī)的安全措施對(duì)這種類型的威脅不起作用?!?/FONT>

  所以是時(shí)候調(diào)整了,Assante 建議?!拔覀冋幱趥鹘y(tǒng)防御措施面臨失效的拐點(diǎn)?!?/FONT>

  他說必須首先保護(hù)人員?!白詣?dòng)化工程師應(yīng)與網(wǎng)絡(luò)安全人員相互合作,交流優(yōu)勢和需求。我們并不想將自動(dòng)化工程師變成安全專家。但這可以提供一種提高安全性的新方法。我們正著手制定指導(dǎo)方針以協(xié)助此事?!?/FONT>

  

(轉(zhuǎn)載)

標(biāo)簽:羅克韋爾自動(dòng)化 物聯(lián)網(wǎng)安全 我要反饋