時間:2022-02-22 14:40:14來æºï¼š
  編者按:工æ¥çµ„織在2021å¹´é¢è‡¨é‡å¤§æŒ‘戰。å°ä½›ç¾…里é”å·žOldsmarä¾›æ°´è¨æ–½ã€Colonial管é“å’ŒJBS的網絡攻擊,以åŠSolarWindsä¾›æ‡‰éˆæ”»æ“Šï¼Œå°‡å·¥æ¥ç¶²çµ¡å®‰å…¨æŽ¨å‘了國家和全çƒèˆžè‡ºã€‚ç•¶é—œéµåŸºç¤Žè¨æ–½éåˆ°ç ´å£žæ™‚ï¼Œæœƒç”¢ç”Ÿé©šäººçš„é‡‘èžå’Œç¤¾æœƒå½±éŸ¿ã€‚除æ¤ä¹‹å¤–ï¼Œä¼æ¥é ˜å°Žè€…ç¹¼çºŒæ‡‰å°æ–°å† ç–«æƒ…çš„å½±éŸ¿ï¼ŒåŒæ™‚確定如何高效ã€å®‰å…¨åœ°é‹ç‡Ÿã€‚æ£æ˜¯åœ¨é€™ç¨®èƒŒæ™¯ä¸‹ï¼Œç›¡ç®¡å˜åœ¨å‰æ‰€æœªæœ‰å’Œä¸å¯é 測的å•é¡Œï¼Œçµ„ç¹”å¿…é ˆåŠªåŠ›ä¿æŒå½ˆæ€§ã€‚
  為了了解工æ¥çµ„ç¹”å¦‚ä½•åœ¨é€™äº›æœªçŸ¥é ˜åŸŸå‰è¡Œï¼ŒClaroty委托Pollfishå°å…¨çƒ1,100åæ“æœ‰ã€é‹ç‡Ÿæˆ–ä»¥å…¶ä»–æ–¹å¼æ”¯æŒé—œéµåŸºç¤Žè¨æ–½çµ„ä»¶çš„ä¼æ¥å…¨è·ITå’ŒOT安全專æ¥äººå“¡é€²è¡Œäº†ç¨ç«‹èª¿æŸ¥ã€‚調查主è¦é—œæ³¨ï¼šå·¥æ¥ä¼æ¥é¢è‡¨çš„å‹’ç´¢è»Ÿä»¶æ”»æ“Šã€æ•¸å—化轉型和é 程工作三大å•題;æ²»ç†ã€æœ€ä½³å¯¦è¸å’ŒæŠ•資方é¢çš„é—œéµå½ˆæ€§å› ç´ ;今åŽç™¼å±•的政ç–å’Œå„ªå…ˆäº‹é …ã€‚
  工æ¥ç¶²çµ¡å®‰å…¨å…¬å¸Claroty委托Pollfishå°å…¨çƒ1,100åæ“æœ‰ã€é‹ç‡Ÿæˆ–ä»¥å…¶ä»–æ–¹å¼æ”¯æŒé—œéµåŸºç¤Žè¨æ–½çµ„ä»¶çš„ä¼æ¥å…¨è·ITå’ŒOT安全專æ¥äººå“¡é€²è¡Œäº†ç¨ç«‹èª¿æŸ¥ã€‚åªæœ‰åœ¨IT安全ã€OT/ICS安全方é¢å¾žäº‹å…¨è·å·¥ä½œæˆ–作為OT/ICS工程師或æ“作員工作的個人åƒèˆ‡äº†èª¿æŸ¥ï¼ŒæŽ¢è¨Žäº†ä»–們如何應å°2021å¹´çš„é‡å¤§æŒ‘戰ã€å½ˆæ€§æ°´å¹³ã€ä»¥åŠä»ŠåŽçš„å„ªå…ˆäº‹é …ã€‚
  共有1,100åå—訪者完æˆäº†èª¿æŸ¥ï¼ŒåŒ…括美國500äººã€ææ´²300人和亞太地å€300人。略多于一åŠ(55%)的組織的收入至少為å億美元。代表了å多個行æ¥åŒ…括IT硬件ã€çŸ³æ²¹å’Œå¤©ç„¶æ°£(包括管é“)ã€æ¶ˆè²»å“ã€é›»èƒ½ã€åˆ¶è—¥/生命科å¸/醫療è¨å‚™ã€é‹è¼¸ã€è¾²æ¥/食å“和飲料ã€é‡å·¥æ¥ã€æ°´å’Œå»¢ç‰©ä»¥åŠæ±½è»Šã€‚該調查于2021å¹´9月完æˆã€‚主è¦ç™¼ç¾åŒ…括:
  勒索軟件猖ç—,支付也很盛行。令人震驚的是,80%çš„å—訪者éå—了攻擊,其ä¸47%çš„å—訪者表示其OT/ICS環境å—到了影響。超éŽ60%的人支付了贖金,超éŽä¸€åŠ(52%)的人支付了50è¬ç¾Žå…ƒæˆ–更多。超éŽ90%的人å‘è‚¡æ±å’Œ/或當局披露了該事件,69%的人èªç‚ºåŠæ™‚å ±å‘Šæ‡‰è©²æ˜¯å¼·åˆ¶æ€§çš„ã€‚
  數å—化轉型ã€é 程工作和人員çŸç¼ºæŒçºŒå˜åœ¨ã€‚è‡ªæ–°å† ç–«æƒ…ä»¥ä¾†ï¼Œæ•¸å—åŒ–è½‰åž‹ç¹¼çºŒåŠ é€Ÿï¼Œ73%的組織將繼續進行é 程/æ··åˆå·¥ä½œã€‚è¿‘90%的人æ£åœ¨å°‹æ±‚æ‹›è˜ï¼Œä½†54%çš„äººè¡¨ç¤ºå¾ˆé›£æ‰¾åˆ°è¶³å¤ åˆæ ¼çš„OT安全人é¸ã€‚
  治ç†å’Œç›£ç£é¡¯ç¤ºå‡ºå¼·å¤§çš„é ˜å°ŽåŠ›ã€‚è¶…éŽä¸€åŠçš„å—訪者表示,其組織最高管ç†å±¤å’Œè‘£äº‹æœƒç¶“常åƒèˆ‡ç¶²çµ¡å®‰å…¨æ±ºç–和監ç£ã€‚è¶…éŽ60%çš„ä¼æ¥å°‡OTå’ŒITæ²»ç†é›†ä¸åœ¨CISO之下,這是推薦的最佳實è¸ã€‚æµç¨‹å’ŒæŠ€è¡“æ–¹é¢çš„å·®è·ä»ç„¶å˜åœ¨ï¼Œè¶…éŽ65%çš„å—訪者èªç‚ºå…¶çµ„ç¹”çš„æ¼æ´žç®¡ç†ç–略為ä¸åº¦è‡³é«˜åº¦ä¸»å‹•,但勒索軟件攻擊éžå¸¸æˆåŠŸã€‚è¿‘30%的人共享密碼,57%的人使用用戶å和密碼,44%的人使用VPN,這些都是å¯ä»¥å¢žå¼·å½ˆæ€§ã€‚
  投資é ç®—å¢žåŠ ã€‚è¶…éŽ80%çš„å—訪者表示其ITå’ŒOT/ICS安全é ç®—éƒ½æœ‰æ‰€å¢žåŠ ã€‚å¯¦æ–½æ–°æŠ€è¡“è§£æ±ºæ–¹æ¡ˆæ˜¯ç¶²çµ¡å®‰å…¨çš„é‡ä¸ä¹‹é‡ï¼ŒçŸ³æ²¹èˆ‡å¤©ç„¶æ°£å’ŒIT硬件行æ¥è™•äºŽé ˜å…ˆåœ°ä½ã€‚
  一ã€ä¸»è¦ç™¼ç¾
  1ã€å‹’ç´¢è»Ÿä»¶è™•äºŽé ˜å…ˆåœ°ä½
  é‡å°å·¥æ¥çµ„織的勒索軟件攻擊浪潮上å‡åˆ°äº†æ–°çš„高度,任何組織都無法幸å…。在全çƒèŒƒåœå…§ï¼Œæœ‰80%çš„å—訪者經æ·éŽæ”»æ“Šï¼Œ47%çš„å—訪者表示它影響了OT/ICS環境。超éŽ90%çš„å—到攻擊的組織å‘è‚¡æ±å’Œ/或當局披露了該事件,并在近一åŠ(49%)的案件ä¸å½±éŸ¿æ˜¯é‡å¤§çš„。
ã€€ã€€æ›´ä»”ç´°åœ°ç ”ç©¶æ”»æ“Šçš„åˆ†å¸ƒæƒ…æ³ï¼Œåœ¨IT硬件ã€çŸ³æ²¹å’Œå¤©ç„¶æ°£ã€æ°´å’Œå»¢ç‰©ä»¥åŠæ±½è»Šç‰è¡Œæ¥ä¸ï¼Œ90%å—到勒索軟件影響,é‡å·¥æ¥å’Œé›»åŠ›è¡Œæ¥87%å—到勒索軟件影響。毫ä¸å¥‡æ€ªï¼Œçµ„織越大,攻擊的å¯èƒ½æ€§å°±è¶Šå¤§ï¼Œå› 為錢就在那里;å ±å‘Šå—到勒索軟件影響的ä¸å°åž‹ä¼æ¥è¦å°‘çš„å¤šï¼Œåªæœ‰63%。年收入å°äºŽ5億美元為ä¸å°åž‹ä¼æ¥ã€‚
  å°äºŽç¶“æ·éŽå‹’索軟件攻擊的組織來說,財務影響是巨大的。在全çƒèŒƒåœå…§ï¼Œè¶…éŽ60%的組織支付了贖金,其ä¸è¶…éŽä¸€åŠ(52%)支付了50è¬ç¾Žå…ƒæˆ–æ›´å¤šã€‚ç¾Žåœ‹é ˜å…ˆï¼Œ76%支付了贖金,57%支付了50è¬ç¾Žå…ƒæˆ–更多,而亞太地å€å’Œææ´²åˆ†åˆ¥ç‚º51%å’Œ49%。這些地å€çš„æ”¯å‡ºä¹Ÿå‘ˆä¸‹é™è¶¨å‹¢ï¼Œé›†ä¸åœ¨10è¬ç¾Žå…ƒè‡³50è¬ç¾Žå…ƒä¹‹é–“。
ã€€ã€€æ˜¯ä»€ä¹ˆä¿ƒä½¿ä¼æ¥åšå‡ºæ”¯ä»˜è´–金的決定?æ£å¦‚諺語所說,時間就是金錢。無論在哪個地å€ï¼Œå¤§å¤šæ•¸å—訪者估計其é‹ç‡Ÿåœæ©Ÿæ¯å°æ™‚的收入æå¤±ç‰äºŽæˆ–å¤§äºŽæ”¯å‡ºã€‚å› æ¤è€ƒæ…®åˆ°é€™å€‹ç‰å¼ä»¥åŠæ‰€é¢è‡¨çš„風險,財務模型似乎更傾å‘于支付贖金。這也å¯èƒ½æ˜¯ç‚ºä»€ä¹ˆåœ¨å…¨çƒèŒƒåœå…§69%çš„å—訪者èªç‚ºæ”¯ä»˜è´–é‡‘æ‡‰è©²æ˜¯åˆæ³•çš„ã€‚è¦æ”¹è®Šé‡‘èžè¨ˆç®—,需è¦ä¸€å€‹æ¿€å‹µå’ŒæŠ‘制系統,有利于é 先更好的控制和風險治ç†ã€‚
  2ã€æ•¸å—化轉型和é 程工作ä»åœ¨ç¹¼çºŒ
  å—è¨ªè€…å¼·çƒˆè¡¨ç¤ºï¼Œè‡ªæ–°å† ç–«æƒ…é–‹å§‹ä»¥ä¾†ï¼Œæ•¸å—åŒ–è½‰åž‹åŠ é€Ÿï¼Œåœ¨å¯é 見的未來,在全çƒèŒƒåœå…§ï¼Œ73%的組織將繼續進行一定程度的é 程工作。數å—化轉型ã€ITå’ŒOTç¶²çµ¡ä¹‹é–“å›ºæœ‰çš„é€£æŽ¥æ€§å¢žåŠ ã€ä»¥åŠå“¡å·¥çš„é 程訪å•,釋放了巨大的商æ¥åƒ¹å€¼ã€‚但是這些å°OT/ICSç’°å¢ƒçš„æ›´æ”¹ä¹Ÿæœƒç‚ºæ”»æ“Šè€…å‰µé€ é¡å¤–çš„è¼‰é«”ï¼Œå¾žè€Œå¸¶ä¾†é¢¨éšªã€‚é€™äº›çµæžœåœ¨é æ¢æ–°èžä¸å¾—到了體ç¾ï¼Œå¹¶ä¿ƒä½¿æ”¿åºœå†æ¬¡è¦å‘Šå°‡å·¥æ¥ç¶²çµ¡é€£æŽ¥åˆ°ITç¶²çµ¡çš„é¢¨éšªï¼Œä»¥åŠæé«˜æ„è˜å’ŒæŽ§åˆ¶ç‹€æ…‹çš„å¿…è¦æ€§ã€‚
  3ã€å½ˆæ€§å¾žæ²»ç†é–‹å§‹
  該調查表明,å„組織已經將從備å—矚目的網絡攻擊ä¸å¸å–的教訓內化,并通éŽå¢žåŠ æŠ•è³‡å’Œå¯¦æ–½æ–°çš„æˆ–æ›´æ–°çš„æµç¨‹å’ŒæŽ§åˆ¶æŽªæ–½ï¼Œä¾†å„ªå…ˆè€ƒæ…®ç¶²çµ¡å®‰å…¨ã€‚例如,在全çƒèŒƒåœå…§ï¼Œè¶…éŽä¸€åŠçš„å—訪者表示,他們組織的最高管ç†å±¤å’Œè‘£äº‹æœƒç¶“常åƒèˆ‡ç¶²çµ¡å®‰å…¨æ±ºç–和監ç£ï¼Œé€™å°äºŽæŒçºŒæŠ•資和優先排åºä¾†èªªæ˜¯å€‹å¥½å…†é 。按照推薦的最佳實è¸ï¼Œåœ¨å…¨çƒèŒƒåœå…§ï¼Œè¶…éŽ60%çš„ä¼æ¥å°‡OTå’ŒITæ²»ç†é›†ä¸åœ¨CISO之下。æ¤å¤–,大多數(62%)與政府的方å‘一致,å³å¼·åˆ¶ã€åŠæ™‚å ±å‘Šå½±éŸ¿ITå’ŒOT/ICS系統的網絡安全事件。
  在全çƒèŒƒåœå…§ï¼Œå°IT安全專æ¥äººå“¡ç®¡ç†OT/ICS環境的網絡安全能力的信心æŒçºŒå¢žé•·ï¼Œå¾žåŽ»å¹´èª¿æŸ¥çš„61%å¢žåŠ åˆ°ä»Šå¹´çš„65%。但是å°å®‰å…¨å°ˆæ¥äººå“¡çš„éœ€æ±‚ä¸æ–·å¢žåŠ ã€‚è¿‘90%的人æ£åœ¨å°‹æ±‚æ‹›è˜ï¼Œ40%的人表示需求緊迫,54%çš„äººè¡¨ç¤ºå¾ˆé›£æ‰¾åˆ°è¶³å¤ å¤šçš„å€™é¸äººï¼Œé€™äº›å€™é¸äººå…·å‚™æ£ç¢ºç®¡ç†OT網絡的網絡安全所需的技能和經驗。
  4ã€æµç¨‹å’ŒæŠ€è¡“
  大多數å—訪者將其組織的網絡安全æˆç†Ÿåº¦åŠƒåˆ†ç‚ºç¬¬4級,å³ç®¡ç†ç´šï¼Œææ´²æˆç†Ÿåº¦åœ¨ç¬¬3級。在全çƒèŒƒåœå…§ï¼Œè¶…éŽ65%çš„å—è¨ªè€…å°‡å…¶æ¼æ´žç®¡ç†ç–略評為ä¸åº¦è‡³é«˜åº¦ä¸»å‹•ï¼Œææ´²ç‚º55%。然而勒索軟件攻擊ä»ç„¶éžå¸¸æˆåŠŸã€‚
ã€€ã€€éœ€è¦æ”¹é€²ç¶²çµ¡åŸ¹è¨“來幫助阻æ¢å‹’索軟件攻擊。在全çƒèŒƒåœå…§ï¼Œä¸‰åˆ†ä¹‹ä¸€(33%)çš„å—訪者表示,與é é˜²å’Œç®¡ç†æœªä¾†ç¶²çµ¡æ”»æ“Šç›¸é—œçš„培訓ä¸è¶³æˆ–沒有æä¾›ã€‚在2020年的調查ä¸ï¼Œ83%çš„å—訪者表示æä¾›äº†èˆ‡é ç¨‹å·¥ä½œç›¸é—œçš„åŸ¹è¨“ã€‚ç„¶è€Œï¼Œä¼¼ä¹Žç¼ºä¹æŠ€èƒ½é–‹ç™¼ä¾†æ¸›è¼•åˆ©ç”¨é€™ç¨®æ–°çš„åˆ†å¸ƒå¼ç’°å¢ƒæ‰€å¼•ç™¼çš„æ¼æ´žçš„æ”»æ“Šæ‰€å¸¶ä¾†çš„風險。OTé 程訪å•éœ€è¦æ”¹é€²ã€‚è¿‘30%的人共享密碼,亞太地å€å’Œææ´²çš„é€™ä¸€æ•¸å—æŽ¥è¿‘20%,57%的人使用用戶å和密碼,44%的人使用VPNã€‚åŸºæœ¬çš„ç¶²çµ¡è¡›ç”Ÿã€æ›´å¼·çš„密碼和安全的é 程訪å•解決方案有助于增強抵御攻擊的能力。
  5ã€æŠ•è³‡å’Œå„ªå…ˆäº‹é …
  超éŽ80%çš„å—è¨ªè€…è¡¨ç¤ºï¼Œè‡ªæ–°å† ç–«æƒ…é–‹å§‹ä»¥ä¾†ï¼Œä»–å€‘çš„ITå’ŒOT/ICS安全é ç®—éƒ½æœ‰æ‰€å¢žåŠ ã€‚åœ¨IT硬件ã€çŸ³æ²¹å’Œå¤©ç„¶æ°£ã€é›»èƒ½ç‰è¡Œæ¥ï¼Œé€™ä¸€æ•¸å—接近90%。這種廣泛的投資增長å¯èƒ½æ˜¯é«˜ç®¡å’Œè‘£äº‹æœƒç´šåˆ¥å„ªå…ˆè€ƒæ…®ç¶²çµ¡å®‰å…¨çš„ç›´æŽ¥çµæžœï¼Œç”±äºŽå‹’ç´¢è»Ÿä»¶çš„è‚†è™æ“¾äº‚了大多數接å—調查的工æ¥çµ„織的é‹ç‡Ÿï¼Œä»¥åŠè®“ITå…¬å¸å—到關注的備å—矚目的SolarWindsä¾›æ‡‰éˆæ”»æ“Šäº‹ä»¶ï¼Œä»–們å¯èƒ½æœƒæˆç‚ºé€™ç¨®ç‰¹åˆ¥é™°éšªçš„æ”»æ“Šé¡žåž‹çš„發射臺。
  二ã€ç·©è§£å»ºè°
  與æ¤å‰çš„èª¿æŸ¥çµæžœä¸€è‡´ï¼Œå„地å€çš„å—訪者一致且絕大多數都將實施新技術解決方案列為é ç‰å¤§äº‹ï¼ŒçŸ³æ²¹å’Œå¤©ç„¶æ°£å’ŒIT硬件的å—訪者分別為57%å’Œ49%ã€‚ææ´²å°‡åŸ¹è¨“列為緊隨其åŽçš„第二ä½ï¼Œè€Œä¸å°ä¼æ¥åŒæ¨£å°‡åŸ¹è¨“和技術放在首ä½ã€‚
  æ£å¦‚本次調查顯示的那樣,工æ¥çµ„ç¹”æ£èµ°åœ¨æ£ç¢ºçš„é“è·¯ã€‚å¤§å¤šæ•¸çµ„ç¹”å·²ç¶“æ“´å±•äº†ç¾æœ‰çš„IT風險管ç†å’Œæ²»ç†æµç¨‹ï¼Œç”±CISOè² è²¬çš„OTç¶²çµ¡åŒ…æ‹¬åœ¨å…§ï¼Œå¹¶å¢žåŠ äº†ITå’ŒOT/ICS安全é 算。然而,勒索軟件攻擊å°å¤§å¤šæ•¸é€™äº›çµ„ç¹”å–得了æˆåŠŸï¼Œä»¥åŠæ•¸å—化轉型和é 程工作的繼續,是ä¸å¯å¦èªçš„ã€‚çµ„ç¹”å¿…é ˆä¿æŒè¦æƒ•并繼續建立彈性。
  工æ¥ç¶²çµ¡å®‰å…¨è¡Œæ¥åœ¨å‰µå»ºæœ‰åŠ©äºŽæ¶ˆé™¤ç›²é»žå’Œç¸®å°å®‰å…¨å·®è·ä»¥å»ºç«‹å½ˆæ€§çš„æŠ€è¡“解決方案方é¢å–得了巨大進æ¥ã€‚æ¤å¤–,考慮到幾乎æ¯å€‹çµ„織都é¢è‡¨çš„æ‹›è˜æŒ‘戰,在ä¸çµ¦ç¾æœ‰åŸºç¤Žè¨æ–½å’Œäººå“¡å¸¶ä¾†ä¸å¿…è¦çš„æµé‡ã€ç¡¬ä»¶ã€å¾©é›œé…ç½®ã€å†—長的部署或陡å³çš„å¸ç¿’曲線的情æ³ä¸‹å¯¦æ–½çš„解決方案至關é‡è¦ã€‚
  以下五種推薦的技術和æµç¨‹å¯ä»¥å¹«åŠ©å®‰å…¨é ˜å°Žè€…åŠå…¶åœ˜éšŠæ›´å¥½åœ°ä¿è·OT環境,并在當今超連接的世界ä¸å¯¦ç¾æ¥å‹™ã€‚
  1ã€å°‡é¢¨éšªæ²»ç†æ“´å±•到網絡物ç†è³‡ç”¢ã€‚未考慮安全è¨è¨ˆçš„è¨å‚™åœ¨é€£æŽ¥åˆ°ITå’ŒOT網絡時會帶來風險。這包括所有工æ¥ç‰©è¯ç¶²ã€ICSå’Œä¼æ¥ç‰©è¯ç¶²çµ„件。å°äºŽè¨±å¤šçµ„ç¹”ä¾†èªªï¼Œå°‡æ²»ç†æ“´å±•到包括這些資產是一個具有挑戰性的æ¥é©Ÿï¼Œå› 為è˜åˆ¥å®ƒå€‘ä¹Ÿä¸æ˜¯ä¸€ä»¶å®¹æ˜“的事。這是一個å¯èƒ½éœ€è¦è¿ä»£çš„éŽç¨‹ã€‚值得慶幸的是,在éŽå޻幾年ä¸ï¼Œè©²è¡Œæ¥åœ¨æŠ€è¡“æ–¹é¢å–得了巨大進æ¥ï¼Œé€™ä½¿å¾—ç™¼ç¾æ¤é¡žè³‡ç”¢å¹¶åˆ†æžå…¶é¢¨éšªã€é¢¨éšªå’Œæ¼æ´žè®Šå¾—æ›´åŠ å®¹æ˜“ã€‚
  2ã€ä¿æŒé©ç•¶çš„分段。有許多æ¥å‹™æµç¨‹å’Œæ‡‰ç”¨ç¨‹åºéœ€è¦è·¨IT/OTé‚Šç•Œé€²è¡Œé€šä¿¡ï¼Œå› æ¤çµ„織需è¦ç¢ºä¿ä»¥å®‰å…¨çš„æ–¹å¼é€²è¡Œé€šä¿¡ã€‚確ä¿çµ„織的OT網絡和資產以符åˆåˆ†æ®µæœ€ä½³å¯¦è¸çš„æ–¹å¼èˆ‡IT隔離,是阻æ¢å‹’索軟件和其他惡æ„軟件從ITæ©«å‘傳æ’到OTçš„éžå¸¸æœ‰æ•ˆçš„æ–¹æ³•。除了ITå’ŒOT網絡之間的分段之外,還å¯ä»¥å°‡è™›æ“¬åˆ†æ®µéƒ¨ç½²åˆ°OT環境ä¸çš„å€åŸŸã€‚這將有助于檢測OT網絡內的橫å‘移動。當é 程æ“作需è¦ç›´æŽ¥è¨ªå•OT網絡時,確ä¿é€šéŽå°ç”¨æˆ¶ã€è¨å‚™å’Œæœƒè©±é€²è¡Œåš´æ ¼æŽ§åˆ¶çš„安全é 程訪å•連接來完æˆã€‚這些解決方案å¯ä»¥åœ¨ä¸å¢žåŠ OTç’°å¢ƒè² æ“”çš„æƒ…æ³ä¸‹é€²è¡Œéƒ¨ç½²ã€‚
  3ã€é¤Šæˆè‰¯å¥½çš„網絡衛生習慣。確ä¿ç¶²çµ¡è¡›ç”Ÿæ“´å±•到OTå’ŒIoTè¨å‚™ã€‚這包括使用強密碼(è€Œä¸æ˜¯åœ¨ä¸åŒç”¨æˆ¶ä¹‹é–“共享密碼)ã€å¯†ç¢¼åº«å’Œå¤šå› ç´ èº«ä»½é©—è‰ã€‚修補éºç•™ç³»çµ±å¯èƒ½æ›´å…·æŒ‘戰性或ä¸å¯èƒ½ã€‚如果是這種情æ³ï¼Œè«‹ç¢ºå®šå¹¶å¯¦æ–½è£œå„ŸæŽ§åˆ¶ï¼Œä¾‹å¦‚防ç«å¢»è¦å‰‡å’Œè¨ªå•控制列表。å¯ä»¥åˆ©ç”¨å…費的掃æã€è©•估和測試工具來幫助減少å—到å¨è„…的風險。
  4ã€å¯¦æ–½ç©©å¥çš„ç³»çµ±ç›£æŽ§è¨ˆåŠƒã€‚èƒ½å¤ ç›£æŽ§ITå’ŒOT網絡ä¸çš„å¨è„…,以åŠè·¨è¶Šè©²é‚Šç•Œçš„任何事物,å°äºŽæœ‰æ•ˆå’Œé«˜æ•ˆçš„æª¢æ¸¬å’ŒéŸ¿æ‡‰è‡³é—œé‡è¦ã€‚專為跨OT網絡進行æŒçºŒå¨è„…監控而構建的無代ç†è§£æ±ºæ–¹æ¡ˆï¼Œå¯ä»¥å¿«é€Ÿå¯¦æ–½ï¼Œèˆ‡OTå’ŒIT系統和工作æµç¨‹åŒæ¨£å‡ºè‰²åœ°é›†æˆï¼Œå¹¶å…許ITå’ŒOT團隊一起查看OT環境。這些團隊利用相åŒçš„ä¿¡æ¯é›†ï¼Œé‡‡å–特定æ¥é©Ÿä¾†ç®¡ç†å’Œé™ä½Žä¾†è‡ªå·²çŸ¥å’ŒæœªçŸ¥æ–°å¨è„…的風險。
  5ã€è©•估和建立準備。實施上述功能并增強彈性å¯ä»¥è®“å®‰å…¨é ˜å°Žè€…å’Œåœ˜éšŠå®‰å¿ƒã€‚é€²è¡Œå‹’ç´¢è»Ÿä»¶æ”»æ“Šçš„æ¡Œé¢ç·´ç¿’å¯ä»¥æ›´æ·±å…¥åœ°äº†è§£çµ„織和技術準備情æ³ã€‚這為組織æä¾›äº†å‰µå»ºæ”¹é€²çš„äº‹ä»¶éŸ¿æ‡‰è¨ˆåŠƒçš„æ©Ÿæœƒï¼Œè©²è¨ˆåŠƒå°‡å»ºç«‹å°æº–å‚™å’Œå³æ™‚決ç–以åŠå°æ¤é¡žæ”»æ“Šçš„彈性的信心。當事件響應和å–è‰å…¬å¸èˆ‡å…§éƒ¨åˆ©ç›Šç›¸é—œè€…å’Œåœ˜éšŠå»ºç«‹äº†å·¥ä½œé—œç³»ï¼Œäº†è§£ç¾æœ‰çš„ITå’ŒOTåŸºç¤Žè¨æ–½å’ŒæŽ§åˆ¶ï¼Œå¹¶äº†è§£æ¥å‹™å’Œé¢¨éšªç‹€æ³æ™‚ï¼Œä»–å€‘èƒ½å¤ åœ¨é¢å°æ”»æ“Šæ™‚更快地æä¾›æ›´å¥½çš„建è°ã€‚
  三ã€çµè«–
  隨著數å—化轉型和é 程工作在2021å¹´çš„æŒçºŒé€²è¡Œï¼Œé‡å°ITå’ŒOT/ICS網絡的勒索軟件攻擊猖ç—,支出巨大。åªè¦é‡‘èžæ¨¡å¼ç¹¼çºŒæ”¯æŒæ”¯ä»˜è´–金,這些å¨è„…就會繼續å˜åœ¨ã€‚é™ä½Žé¢¨éšªçš„å”¯ä¸€æ–¹æ³•æ˜¯äº†è§£å¦‚ä½•ä½¿è¶…é€£æŽ¥æ›´åŠ å®‰å…¨ã€‚å¿…é ˆè§£æ±ºæµç¨‹å’ŒæŠ€è¡“æ–¹é¢çš„å·®è·ï¼Œå…¶ä¸ä¸€äº›å·²ç¶“å˜åœ¨å¤šå¹´ã€‚幸é‹çš„æ˜¯ï¼Œå…¨çƒçµ„ç¹”æ“æœ‰å¼·å¤§çš„åŸ·è¡Œé ˜å°ŽåŠ›å’Œå€¼å¾—ä¿¡è³´çš„ç¶²çµ¡å®‰å…¨å°ˆå®¶æŽŒèˆµï¼Œä»–å€‘ä¸€èµ·èµ°åœ¨æ£ç¢ºçš„é“è·¯ä¸Šã€‚å°‡æ²»ç†æ“´å±•到包括OT網絡ã€åˆ†é…é¡å¤–資æºã€å¹¶å„ªå…ˆè€ƒæ…®æœ€ä½³å¯¦è¸å’ŒæŽ§åˆ¶ï¼Œä»–們æ£åœ¨å»ºç«‹åœ¨ä¸æ–·ä¸çš„彈性。
ä¸Šä¸€ç¯‡ï¼šé›»å‹•æ±½è»Šå‹•åŠ›é›»æ± åŠBMS發展
ä¸‹ä¸€ç¯‡ï¼šé‹°é›»æ± å» ç”Ÿç”¢è»Šé–“æ³„éœ²çš„æ°£é«”...
ä¸åœ‹å‚³å‹•網版權與å…è²¬è²æ˜Žï¼šå‡¡æœ¬ç¶²æ³¨æ˜Ž[來æºï¼šä¸åœ‹å‚³å‹•ç¶²]的所有文å—ã€åœ–片ã€éŸ³è¦–å’Œè¦–é »æ–‡ä»¶ï¼Œç‰ˆæ¬Šå‡ç‚ºä¸åœ‹å‚³å‹•ç¶²(www.hysjfh.com)ç¨å®¶æ‰€æœ‰ã€‚如需轉載請與0755-82949061è¯ç³»ã€‚任何媒體ã€ç¶²ç«™æˆ–å€‹äººè½‰è¼‰ä½¿ç”¨æ™‚é ˆæ³¨æ˜Žä¾†æºâ€œä¸åœ‹å‚³å‹•ç¶²â€ï¼Œé•å者本網將追究其法律責任。
本網轉載并注明其他來æºçš„稿件,å‡ä¾†è‡ªäº’è¯ç¶²æˆ–æ¥å…§æŠ•稿人士,版權屬于原版權人。轉載請ä¿ç•™ç¨¿ä»¶ä¾†æºåŠä½œè€…ï¼Œç¦æ¢æ“…自篡改,é•è€…è‡ªè² ç‰ˆæ¬Šæ³•å¾‹è²¬ä»»ã€‚
相關資訊