Michael Rothschild 浅析在 OT 安全中实现 20/20 可见性

安全小白成长记2020-08-20 11:38:01

IT资产占现代工业的20%-50%,OT安全领导者需要能够跨融合的IT/OT攻击面提供可见性的技术。

回想一下最近影响到制造业或关键基础设施社区的安全事件。无论您是想新闻中的某个消息,还是同事传达给您的消息,或者您可能已经经历过的消息。几乎在所有情况下,受影响的公司都回想起普遍的格言:“直到为时已晚,我才知道它正在发生。”

这在操作技术(OT)环境中尤其普遍,在该环境中,设备的更换频率不如IT环境中的频繁。典型的“设置忘记它”的方法在OT中很常见,并且导致设备可以运行十多年。该口头禅的“忘记它”部分产生了一个严重的可见性问题:很难保护您不知道的东西。

虽然在实现公司安全方面,可见性可能是最重要和最明显的能力,但其执行从未如此简单。这是三种实践,可帮助您获得所需的可见性,从而应用避免攻击所需的安全性和控制难题。

  • 选择覆盖范围:确保选择的安全性可以支持您管理的环境。很多时候,组织会购买OT安全产品或解决方案只是为了意识到它不支持所使用的协议或运行其OT操作的可编程逻辑控制器(PLC)。通过在概念验证(POC)中确保供应商具有所需的覆盖范围以及您可能会考虑的其他PLC制造商的广泛支持,可以轻松解决此问题。这使产品能够根据您的需求增长,而不是将您锁定在与前向兼容的产品中。
  • 请记住,OT不仅是OT:在典型的OT环境中,20%的基础架构可以轻松地包含IT设备,而在融合环境中,这个数字可以迅速增加到50%。Point OT安全产品可以充分支持OT资产,但是它们完全不影响OT环境中的IT设备。正如最近遍及IT和OT的Lockergoga,EKANS和Ripple等攻击所看到的那样,仅具有部分可见性会带来错误的安全感和大量的网络威胁。为了获得所需的可见性,您的OT安全解决方案不仅必须为您提供深层的网络和OT设备智能,还必须从OT扩展到IT,以在整个融合环境中提供不间断的可见性。
  • 将优先级应用于数据泛滥:现在,您已经拥有了所需的可见性,您将可能需要消耗更多的数据。您应该如何对警报,警报和调查进行分类?优先级风险评分对于根据攻击类型,资产关键性,漏洞利用代码的可用性以及其他关键因素来确定哪些警报对您的组织造成最大风险至关重要。这有助于使安全人员集中于存在明显风险的网络暴露事件,而稍后可以解决较小或不太重要的警报。

阻止关键基础架构和制造环境中攻击扩散的唯一方法是阐明可能形成安全事件的OT环境的阴暗角落。有了合适的OT安全工具,我们就可以不再需要盲目地获得可见性。

最新发布的Tenable.ot 3.7,覆盖了市场上90%以上的工业控制器,并且每个月都会增加更多的工业控制器。将Nessus添加到Tenable.ot中以解决您的工业运营中的IT和OT部分,并提供解决所有安全事件所需的两个领域的领域专业知识。我们还向Tenable.ot 添加了漏洞优先级(VPR),可以根据漏洞对公司造成最大风险来进行分类。

注:OT安全(操作技术安全)用于监测、测量和保护⼯业⾃动化、工业过程控制和相关系统的识别、感知或控制*物理基础设施状态变化.
OT安全是网络空间安全(Cybersecurity)的一部分,与物理安全(Safety)和IT安全有交集,包含ICS安全(SCADA、DCS和PCS安全)

科技新闻罗斯切尔德家族
本作品采用《CC 协议》,转载必须注明作者和本文链接
4月19日,国务院新闻办公室举行新闻发布会,发布2022年一季度工业和信息化发展情况。工业和信息化部新闻发言人、运行监测协调局局长俊杰,新闻发言人、信息通信管理局局长赵志国出席发布会介绍相关情况并答记者问。
国务院新闻办公室1月20日举行新闻发布会,介绍2021年工业和信息化发展情况。发布会由国务院新闻办新闻局局长、新闻发言人陈文俊主持。三是新兴产业保持了较快发展,高技术制造业、装备制造业的带动作用增强,发展较快。行业监管创新拓展,取得了实效。两地三赛区所有的场馆目前已经实现了5G的全覆盖,为赛事云转播、智慧冬奥提供了有力支撑和保障。
中国信通院将基于“星火·链网”数字原生资产(DNA)服务网络,与各方展开全面合作,共同推进数字文化产业的数字资产价值化,服务产业生态。
文章来源:安全学习那些事儿 说起上班打卡,你们公司都是怎样的打卡方式?冬天的床有一双无形的手,但是没办法,为
2023年11月23日至25日,2023第八届全国密码技术竞赛决赛和颁奖典礼在新疆大学博达校区圆满落幕。
“乌克兰IT军队”,一个为应对俄罗斯军事行动而组织起来、与乌克兰政府密切关联的黑客组织,为了解战争中如何利用网络空间、新的网络攻击形态提供了的独特视角。
7月5日,英国与韩国个人信息保护委员会签署《关于加强个人数据保护立法监管合作的谅解备忘录》。根据相关程序,两项法案还需经过欧盟理事会批准,在欧盟官方公报上公布,并在公布20天后生效。两部立法均规定了高额罚款。根据最新进展,欧盟理事会已于7月18日最终批准通过了DSA。然而,他们也提请立法者注意一些首要问题,并敦促他们采取果断行动。
开源合规机制研究
2023-12-03 16:48:47
以生成式人工智能产业的软件开源许可证为例
目前,新型电信网络诈骗在侵财类犯罪中占比极大,各种骗术层出不穷。据台湾省警务部门统计,1999年台湾省岛内诈骗案件数4262件,2005年猛增至4.3万件,诈骗金额也由1999年的12亿元增加到2006年的185.9亿元。2008年前后,大陆系诈骗团伙如蒲公英般在全国各地蔓延。
最近,安络君随机统计了50条诈骗资讯,在其中的1145条评论中,骂“人傻钱多”的共计692条,占了半数以上。被骗的人,真的是因为傻吗?聪明的你,一定不会被骗吗?但凡对诈骗有一定程度了解的人,不会敢下此结论。目前,新型电信网络诈骗在侵财类犯罪中占比极大,各种骗术层出不穷。为此,我们整理出《新型电信网络诈骗TOP10》,其中收录的十类骗术难防程度极高,已成为侵犯民众财产的主力军。您的亲
安全小白成长记
暂无描述