- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
定义21世纪.PDF
定义 21 世纪
ICS 网络安全
Mario Chiock,CISSP,CISM ,CISA ,执行顾问
网络安全与颠覆性技术
Del Rodillas,GICSP,MSEE,MBA,董事
工业网络安全产品营销
Palo Alto Networks | 定义 21 世纪 ICS 网络安全| 白皮书 1
执行摘要
随着信息技术的广泛应用和网络连接性的普遍增强,关键基础设施和制造业中的 SCADA 和工业控制系统实现了前所未有的灵
活性和高效性,实现了大量成本节约。工业物联网(或称 IoT )开始兴起,赋予了人们新的能力,如预测维修等,甚至催生了
新的商业模式。但与此同时,这种现代化也带来了 IT 漏洞和其他威胁因素等弊端,并越来越频繁地被国家主体、网络犯罪人
员和恶意内部人员等恶意执行者利用。近年来,针对关键基础设施和制造业资产所有者的攻击数量和复杂程度不断上升。我
们在真实案例中可以看到关键流程中断,甚至 ICS 设备遭到破坏的情况。提高 ICS 安全性的迫切需求日益凸显,在许多组织中
已经上升为董事会级别问题。
虽然 IT 管理员一直在快速部署最新和最先进的技术和实践来保护企业环境,但操作技术 (OT) 管理员却没有那么积极。他们对
工业流程的可用性和性能受到的影响极为敏感,导致其更倾向采用偏于保守和严格的安全部署和维护方法。例如,为了尽量减
少对原有流程的改动,有时是由于流程的自身性质,导致维护周期超过 12 个月,甚至以几年为周期的系统并不少见。在这样
的时间窗口中,软件修补无从谈起,也无法更新抗病毒软件签名。而有时,管理员由于担心意外受阻或性能下降,不愿意采用
网络 IPS 或防毒软件等内联防护。类似的产品只在检测模式下使用,或完全丢弃。即使是 IT 环境中常见的实践(如漏洞扫描)
也可能导致工业控制器发生故障或拒绝服务,这些控制器并未专门设计应对此类事件。这些限制使得对 ICS/SCADA 环境的保
护过程,既具独特性,又困难重重。
结果,许多组织仍在使用过时的安全技术,这些技术在孤岛中运行,难以管理,只能提供有限的情景感知,无法提供需要
的预防性安全功能。这些组织沦为攻击者的主要目标,攻击者可能会利用类似的环境作为实施复杂攻击的效果测试平台。然
而,对于那些此前从未见过的攻击和不断演变的威胁毫无招架之力,才是更大的隐患。因此必须采取行动,具备应对能力,
才能更好地保护 ICS 。
我们需要为 21 世纪的 ICS 环境构建全新的安全平台,妥善保护控制系统安全,避免遭受新型威胁的影响。必须整合多种核心
技术,具备防范高级攻击的能力。这种整合还必须允许接口利用自身服务以及其他支持技术,以自动化的方式发出警告,执
行安全操作。它还必须促进组织内部和同类组织之间的信息共享。不法分子会合伙攻击目标,合作用户也必须团结起来。
在本白皮书中,我们将一同探讨定义工业控制系统安全平台的九种核心能力。这种安全平台:
1. 将网络和端点安全与威胁情报核心集成。
2. 基于应用程序和用户而非端口和 IP 分类流量。
3. 支持细粒度网络分段,包括基于角色的访问。
4. 本机阻止已知威胁。
5. 检测并预防未知的恶意软件攻击。
6. 阻止对端点的零日攻击。
7. 提供集中管理和报告。
8. 保护移动和虚拟技术的使用安全。
9. 具有强大的 API 和行业标准管理接口。
有了这些能力,组织就能更好地阻止高级威胁,通过灵活调整和扩展,有效应对不断演变的威胁。
简介
工业控制系统的演变
用于监测和控制工厂车间和关键基础设施(如变电站和石油钻塔)工业流程的自动化系统有许多种叫法:工业控制系统 (ICS) 、
监管控制和数据采集 (SCADA) 、分布式控制系统 (DCS) 等。这些系统(本文统称“ICS”)在最近几十年里获得了显著的发展。
曾经使用串行通信技术互联的隔离专有系统,现在利用商用现货产品 (COTS) 和互联网协议,形成了在地理位置上分散的高度
互联系统。信息技术和操作技术,即 IT 和 OT 的融合,使得许多关键基础设施和制造业资产所有者实现了巨大的生产效率和成
本节约提升。随着移动、虚拟化,甚至基于云的各类组件的部署,预期将获得更高效益。
Palo Alto Networks | 定义 21 世纪 ICS 网络安全| 白皮书 2
ICS 网络威胁新形势
从经济上,IT-OT 一体化已经为许多资产所有者带来了优势。但伴随这些好处,也给各种各样的网络威胁留下了可乘之机,资
产的可用
您可能关注的文档
最近下载
- 防火墙功能测试表.pdf VIP
- 2025河南应用技术职业学院教师招聘考试试题.docx
- 中国经导管主动脉瓣置换术临床路径专家共识解读(最新版)PPT课件.pptx VIP
- 简单判断的演绎推理方法(同步练习) 高中政治统编版选择性必修三逻辑与思维.docx VIP
- 小巨人机床配置气源要求.pdf VIP
- 高考高中古诗词鉴赏之十三种描写手法诗歌鉴赏专项练习.doc VIP
- 小巨人机床配置油品要求.pdf VIP
- 2023年河南应用技术职业学院教师招聘考试笔试试题及答案解析.docx VIP
- 2024年河南应用技术职业学院教师招聘考试笔试模拟试题及答案解析.docx VIP
- 肠梗阻病人的护理课件.ppt VIP
文档评论(0)