高清视频在线观看免费播放器-伊人日本-色九月综合-18禁止看的免费污网站-免费观看性行为视频的网站-天天碰天天操-久久精品国产欧美日韩99热-中文字幕在线视频不卡-国产偷人妻精品一区二区在线-国内精品久-伊人影院在线看-密臀av一区-久久综合五月丁香久久激情-福利一区福利二区-gg国产精品国内免费观看-国产精品 高清 尿 小便 嘘嘘

當(dāng)前位置: 首頁 >綜合 > 正文

IT安全工具不適用于OT的五個原因

2023-06-08 10:05:03 來源:祺印說信安

隨著數(shù)字化轉(zhuǎn)型和 OT/IT 融合的持續(xù)加速,對關(guān)鍵基礎(chǔ)設(shè)施和其他 OT 系統(tǒng)的攻擊正在增加。水處理設(shè)施、能源供應(yīng)商、工廠和化工廠——支撐我們?nèi)粘I畹幕A(chǔ)設(shè)施都可能面臨風(fēng)險。破壞或操縱 OT 系統(tǒng)會對公民、環(huán)境和經(jīng)濟造成真正的人身傷害。

然而,OT 安全工具的前景遠(yuǎn)不如其信息技術(shù) (IT) 工具發(fā)達(dá)。根據(jù)Takepoint Research 和 Cyolo 最近的一份報告,人們對通常用于保護(hù)遠(yuǎn)程訪問工業(yè)環(huán)境的工具明顯缺乏信心。


(相關(guān)資料圖)

圖 1:新研究表明,各行業(yè)對安全風(fēng)險的關(guān)注程度與對現(xiàn)有工業(yè)安全遠(yuǎn)程訪問 (I-SRA) 解決方案的信心程度之間存在巨大差距。

工業(yè)環(huán)境的傳統(tǒng)安全策略是隔離——不僅與互聯(lián)網(wǎng)隔離,也與其他內(nèi)部系統(tǒng)隔離。但現(xiàn)在,隨著 OT 系統(tǒng)向世界開放,網(wǎng)絡(luò)威脅激增,缺乏 OT 專用安全工具已成為一個緊迫的問題。在這種空白中,IT 解決方案通常被拼湊在一起以滿足 OT 需求,但正如您可能預(yù)料的那樣,結(jié)果通常乏善可陳。

出于幾個關(guān)鍵原因,專為 IT 環(huán)境設(shè)計的安全解決方案根本無法滿足 OT 和工業(yè)現(xiàn)實的需求。

原因 1:OT 優(yōu)先考慮可用性而不是機密性#

雖然 IT 和 OT 都尋求確保機密性(保護(hù)敏感數(shù)據(jù)和資產(chǎn))、完整性(數(shù)據(jù)在其生命周期內(nèi)的保真度)和可用性(資源和基礎(chǔ)設(shè)施的可訪問性和響應(yīng)性),但他們優(yōu)先考慮此 CIA 的不同部分黑社會。

IT 的最高優(yōu)先級是機密性。IT 處理數(shù)據(jù),IT 的利益相關(guān)者關(guān)心保護(hù)數(shù)據(jù)——從商業(yè)秘密到用戶和客戶的個人信息。OT 的最高優(yōu)先級是可用性。OT 流程在物理領(lǐng)域操作重型設(shè)備,對它們而言,可用性意味著安全。關(guān)閉高爐或工業(yè)鍋爐罐時,停機時間根本無法維持。

為了可用性和響應(yīng)能力,大多數(shù) OT 組件根本不是為了適應(yīng)安全實施而構(gòu)建的。

這標(biāo)志著 IT 和 OT 環(huán)境的 DNA 存在根本差異,這立即使 IT 安全工具難以實施。

原因 2:OT 系統(tǒng)運行在永遠(yuǎn)在線的遺留系統(tǒng)上#

對于生活在 IT 世界的人來說,可能很難想象仍然在 Windows XP 或八十年代大型機上運行的環(huán)境,但這就是 OT 世界的真實情況。無論是為了利潤還是為了安全,OT 系統(tǒng)始終保持滿負(fù)荷運行。這就是 OT 組件設(shè)計用于更長生命周期的原因。

幾乎所有基于 IT 的工具都需要停機進(jìn)行安裝、更新和修補。這些活動對于工業(yè)環(huán)境來說通常是行不通的,無論漏洞有多么嚴(yán)重。同樣,OT 系統(tǒng)的停機時間意味著將安全置于風(fēng)險之中。

此外,為 OT 世界提供動力的遺留系統(tǒng)通常無法與現(xiàn)代安全或身份驗證工具通信,從一開始就限制了這些平臺的有效性。如果沒有像 Cyolo 這樣的安全解決方案來改造遺留應(yīng)用程序以支持現(xiàn)代安全協(xié)議,IT 工具在保護(hù) OT 系統(tǒng)的能力方面將受到嚴(yán)重限制。

原因 3:IT 工具幾乎總是需要連接#

IT 安全解決方案通常需要外部連接,因為服務(wù)器和應(yīng)用程序必須相互(以及與用戶)交換數(shù)據(jù)以執(zhí)行其基本功能。相比之下,OT 系統(tǒng)通常對連接到互聯(lián)網(wǎng)的方式和時間有特定要求(是的,即使在我們這個數(shù)字化轉(zhuǎn)型的時代)。IT 工具不能總是配置為滿足這些要求。

細(xì)微差別在于,IT 和 OT 系統(tǒng)可以在不形成永久連接的情況下相互連接。這樣,OT 環(huán)境就可以定位為實現(xiàn)自動化、生產(chǎn)數(shù)據(jù)和其他數(shù)字化轉(zhuǎn)型工作的好處,而不會為惡意行為者創(chuàng)建不必要的訪問點。

原因 4:OT 系統(tǒng)高度可變#

IT 世界在很大程度上圍繞 TCP/IP 協(xié)議進(jìn)行了標(biāo)準(zhǔn)化,但 OT 世界缺乏這樣的共識。OT 系統(tǒng)使用各種各樣的通信協(xié)議,這些協(xié)議通常由原始設(shè)備制造商確定。

例如,如果 OT 運營商從多個不同的供應(yīng)商處購買可編程邏輯控制器 (PLC),則每個供應(yīng)商可能會采用不同的方法來滿足 IEC-61131 標(biāo)準(zhǔn)。因此,OT 工程師必須學(xué)習(xí)和維護(hù)與供應(yīng)商一樣多的軟件和協(xié)議類型。

即使在 OT 內(nèi)部,協(xié)議也經(jīng)常相互不兼容,而且它們肯定與基于 IT 的安全工具中使用的通用協(xié)議不兼容。值得懷疑的是,任何 IT 工具都將涵蓋給定環(huán)境的整個 OT 用例范圍。

原因 5:OT 系統(tǒng)很脆弱#

由于其可變性和始終在線的特性,OT 系統(tǒng)很容易被最基本的 IT 流程和安全最佳實踐所破壞。

即使是被動掃描也會使脆弱的 OT 系統(tǒng)離線,并且當(dāng)掃描規(guī)模縮小并限制在離線系統(tǒng)時,安全覆蓋范圍會縮小到可接受的水平以下。通常在端點上運行的登錄橫幅會破壞關(guān)鍵 OT 系統(tǒng)的自動登錄過程。

由于在 OT 環(huán)境中更難實現(xiàn)可見性,因此很難預(yù)測部署新工具的后果。因此,OT 系統(tǒng)通常需要在實施新工具之前進(jìn)行更廣泛的測試和驗證。

OT 環(huán)境需要 OT 解決方案#

人們常說戰(zhàn)略先于工具——這是事實。在 OT 空間工作的 IT 和安全團隊必須花時間理解和接受 OT 理念和需求,并與 OT 利益相關(guān)者合作定義最佳實踐。

也就是說,正確的工具仍然很重要。網(wǎng)絡(luò)安全市場可能嘈雜且具有誤導(dǎo)性。在使用特定工具或供應(yīng)商之前,IT 和 OT 利益相關(guān)者必須共同提出正確的問題。

OT 世界應(yīng)該享受現(xiàn)代安全控制的好處,而不會危及工人、運營或旁觀者的安全。正確的解決方案不僅會加強安全態(tài)勢以抵御明天的攻擊,它們還會將安全定位為促進(jìn)創(chuàng)新而不是阻礙創(chuàng)新。

標(biāo)簽:

返回頂部
高清视频在线观看免费播放器-伊人日本-色九月综合-18禁止看的免费污网站-免费观看性行为视频的网站-天天碰天天操-久久精品国产欧美日韩99热-中文字幕在线视频不卡-国产偷人妻精品一区二区在线-国内精品久-伊人影院在线看-密臀av一区-久久综合五月丁香久久激情-福利一区福利二区-gg国产精品国内免费观看-国产精品 高清 尿 小便 嘘嘘
  • <cite id="ecweg"><pre id="ecweg"></pre></cite>
    <rt id="ecweg"><acronym id="ecweg"></acronym></rt>
  • <rt id="ecweg"></rt>
    欧美一区二区视频在线播放| 欧洲黄色一级视频| 成年人视频在线免费| 国产精品视频网站在线观看| 糖心vlog在线免费观看| 黄频视频在线观看| a级网站在线观看| 色哟哟免费网站| 国产精品videossex国产高清| 国产成人免费高清视频| 久久艹国产精品| 久久久久久久久久网| 可以在线看的av网站| 国产中文字幕在线免费观看| 国产青青在线视频| 8x8x最新地址| 毛片毛片毛片毛片毛| 一二三四中文字幕| 成熟了的熟妇毛茸茸| 天天碰免费视频| 桥本有菜av在线| 人妻久久久一区二区三区| 成人在线看视频| 91在线第一页| 漂亮人妻被中出中文字幕| 一本岛在线视频| 国产精品igao激情视频| 青青视频在线播放| 国产传媒免费观看| 亚洲美免无码中文字幕在线| 波多野结衣国产精品| 国产日韩av网站| 91高清国产视频| 一区二区传媒有限公司| av免费一区二区| 国产美女主播在线| 五月天婷婷影视| 国产伦精品一区二区三区四区视频_| 97公开免费视频| a级黄色小视频| 九九九久久久久久久| 黄色免费视频大全| 超碰免费在线公开| 美女少妇一区二区| 波多野结衣50连登视频| 久久久成人精品一区二区三区| 91传媒久久久| 欧美视频在线观看视频| 成人污网站在线观看| 欧美特黄aaa| 亚洲这里只有精品| avav在线看| 欧美成人xxxxx| 成人一对一视频| 777777av| 18禁男女爽爽爽午夜网站免费| 福利视频一区二区三区四区| 亚洲综合在线一区二区| 超碰在线播放91| 国产成人无码a区在线观看视频| 强开小嫩苞一区二区三区网站| 国产三级生活片| 天堂av8在线| 久久综合在线观看| 国产精品久久久久久9999| 做a视频在线观看| 可以看污的网站| 欧美日韩理论片| 超碰人人爱人人| 国产美女在线一区| 人妻精品无码一区二区三区| 人妻有码中文字幕| 超碰在线播放91| 手机在线免费毛片| 日本高清视频免费在线观看| 成年人三级视频| 97视频在线免费| 久久精品视频91| 狠狠躁狠狠躁视频专区| 国产999免费视频| 亚洲精品天堂成人片av在线播放| 丁香婷婷综合激情| 日日碰狠狠躁久久躁婷婷| av网站在线不卡| 黄黄视频在线观看| 欧美aⅴ在线观看| 国产精品v日韩精品v在线观看| а 天堂 在线| 国产二级片在线观看| 三级在线视频观看| 成年人三级视频| 黄色片久久久久| 午夜天堂在线视频| 啊啊啊一区二区| 午夜视频在线观| 欧美一区二区三区爽大粗免费| 亚洲一区精品视频在线观看| 男女激情免费视频| 亚洲这里只有精品| 你懂的av在线| 午夜啪啪福利视频| 国产在线青青草| 久久久国内精品| 亚洲欧美激情网| 国产美女网站在线观看| 免费在线观看污污视频| 人妻有码中文字幕| 4444在线观看| 羞羞的视频在线| 国产精品免费成人| 吴梦梦av在线| 日韩av一卡二卡三卡| 久久人妻精品白浆国产| 日韩av中文字幕第一页| 天天做天天爱天天高潮| 色婷婷狠狠18| 韩国中文字幕av| 久久久久久久久久久久久久国产| 日韩小视频网站| 亚洲精品国产suv一区88| 亚洲欧美日韩一二三区| 高清av免费看| www.色就是色| 欧美一级特黄a| 成人性生生活性生交12| www.国产区| 三年中国国语在线播放免费| 国产v亚洲v天堂无码久久久 | 日本三级免费网站| 无码粉嫩虎白一线天在线观看| 久久精品一二三四| 大桥未久一区二区三区| 9色视频在线观看| 亚洲色婷婷久久精品av蜜桃| 大陆极品少妇内射aaaaaa| 日韩亚洲欧美一区二区| av免费看网址| 日本福利视频在线| 99久久国产宗和精品1上映 | 亚洲国产精品女人| 色婷婷777777仙踪林| 青春草国产视频| www.99热这里只有精品| 黄色高清无遮挡| 亚洲高清免费在线观看| 色噜噜狠狠一区二区三区狼国成人| 国产传媒免费观看| 青草视频在线观看视频| 99热成人精品热久久66| 免费成年人高清视频| 国产精品免费看久久久无码| 免费看欧美黑人毛片| 女人另类性混交zo| 中文字幕在线视频一区二区| 97超碰在线人人| 无需播放器的av| 欧美图片激情小说| 美女一区二区三区视频| 中文字幕在线中文| 青青草原av在线播放| 久久精品一卡二卡| 黄色动漫网站入口| 精品久久久99| 亚洲午夜精品久久久久久人妖| 天天做天天干天天操| 欧美亚洲日本一区二区三区| 国产一伦一伦一伦| 人妻无码一区二区三区四区| 国产一区视频免费观看| 免费成人深夜夜行网站视频| 日本久久久精品视频| 蜜臀在线免费观看| 中文字幕国产免费| 欧美在线观看成人| www.69av| 色婷婷综合在线观看| 亚洲黄色小视频在线观看| 久久av综合网| 国产内射老熟女aaaa| 不卡的av中文字幕| 爱福利视频一区二区| bt天堂新版中文在线地址| 国产福利精品一区二区三区| 日韩一级理论片| 欧美黑人又粗又大又爽免费| 久久99中文字幕| 青青草视频在线视频| 国产成人免费高清视频| 久久久福利影院| 亚洲va在线va天堂va偷拍| 高清一区二区视频| 国产精品视频分类| 精品999在线| 亚洲成人福利在线观看| 国产黄色特级片| 妺妺窝人体色www在线小说| 黄色av网址在线播放| jizzjizz国产精品喷水| 麻豆tv在线播放| 国产成人无码精品久久久性色|