女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

評估工業安全風險為什么這么難?

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-22 14:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

6月21日訊 網絡威脅影響日益引起政企事業單位甚至個人的關注和重視,確保工業控制系統(ICS)安全從未像如今這般緊迫。

缺乏自動化管理難以全面評估真實風險

英國制造商組織 EEF 和 美國國際集團AIG(美國國際性跨過保險金融服務機構)最近聯合發布的一份制造商網絡安全報告顯示,41%的企業認為其未獲得足夠的信息和建議來評估真實的網絡風險。原因在于許多 ICS 網絡缺乏一項重要的安全功能,即自動化資產管理。

自動化資產管理的優勢有哪些?

企業 ICS 網絡缺乏自動化資產管理這一點并不令人意外,因為 ICS 系統是在幾十年前設計并實現的,當時的人根本想象不到如今互聯網科技這么繁榮,網絡犯罪活動也沒有出現過,并且這些系統與網絡的其它部分是隔離的。

若缺乏準確的最新 ICS 資產清單(包括負責管理物理過程的自動化控制器),幾乎不可能評估風險并應用有效的防御措施。自動化資產管理對于運營可靠性和安全性至關重要,因為它可讓管理人員跟蹤對設備的更改變化,優先考慮威脅緩解工作,將錯誤配置的設備恢復到“已知的良好”狀態,并規劃維護和替換安排。

消除人為錯誤、節約時間

使用手動流程管理資產既費時,還容易出現人為出錯,從而造成信息缺失、過期或出現錯誤。

此外,手動流程無法準確有效地處理持續進入網絡的新資產,而不準確的數據會引發安全缺陷和漏洞,可被網絡犯罪分子輕易利用實施入侵。

確保資產清單完整且準確的唯一方法是,將持續的發現過程自動化。自動化可提高效率,并將繁瑣任務簡單化,例如編譯和維護電子表格。通過自動化解決方案,工程師可將時間和知識投入到更重要的任務當中。

劃分關鍵資產,簡化合規性監管

如今對關鍵基礎設施的網絡攻擊逐漸增多,美國已制定新的標準和法規,按照規定,相關方必須部署基本的網絡安全措施,以最大限度地降低關鍵基礎設施的風險,確保公共安全和運營連續性。

美國國家標準與技術研究院(NIST)制定的網絡安全框架提供了一套工業標準和最佳實踐,以幫助組織機構管理并降低關鍵基礎設施及 ICS 的網絡安全風險。為了全面了解關鍵控制資產及其相關活動,NIST 要求組織機構采用資產管理功能,以便識別、盤點和管理所有物理設備和系統。

北美電力可靠性公司關鍵基礎設施保護(NERC CIP)標準提出一系列要求,旨在確保北美電力系統運作所需資產的安全性。NIST 網絡安全框架和 NERC CIP 均要求確定關鍵資產和關鍵網絡資產。

滿足 NIST 網絡安全標準、NERC CIP 以及全球類似法規的合規性,組織機構須采用部署有效的自動化資產發現措施,并持續管理資產清單。

確定優先級、提升效率

自動化資產發現與管理對滿足 ICS 網絡的安全性至關重要,但大部分組織機構卻不清楚工廠的設備。典型的 ICS 網絡包含不同廠商(例如 GE、羅克韋爾自動化、西門子、施耐德電氣)的各種控制器,包括 PLC(可編程邏輯控制器)、RTU(遠程終端單元)或DCS(集散控制系統)控制器。

要構建有效的安全策略,組織機構需了解網絡中每項資產的制造商、型號、固件版本、最新補丁和當前配置。這項工作相當繁重且乏味。

自動化資產發現和管理系統可幫助組織機構優先處理需要升級、維護和其它操作計劃的資產,例如識別最新發布的漏洞影響的設備。這些信息可幫助組織機構優先修復最嚴重的漏洞。

確保運營連續性

如果因網絡攻擊或人為錯誤引起故障,組織機構應將受影響的設備恢復到“已知的良好”狀態,以最大限度減少故障影響。若要快速恢復設備,組織機構有必要掌握設備相關的準確的最新信息,包括完整的更改歷史記錄,以便了解何時發生何種情況以及誰可能負有責任等問題。

自動化資產清單可提供恢復設備所需的大量歷史信息,便于組織機構更快速地從網絡攻擊和未經授權的設備更改中恢復過來,從而最大限度地降低運營和安全影響。

資產管理在綜合工業網絡安全計劃中扮演著至關重要的角色,組織機構不夠充分了解情況,很可能失去抵御網絡攻擊的先機。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 互聯網
    +關注

    關注

    55

    文章

    11251

    瀏覽量

    106473
  • 自動化
    +關注

    關注

    29

    文章

    5785

    瀏覽量

    84904
  • 資產管理
    +關注

    關注

    0

    文章

    60

    瀏覽量

    4129

原文標題:評估工業安全風險為什么這么難?

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    華興變壓器:絕緣壽命預測為何這么

    您在使用華興變壓器時,是不是也在疑惑:三相隔離變壓器的絕緣壽命預測咋就這么呢?這可困擾著不少企業。先看絕緣材料的個體差異。即便是同一批次生產的絕緣材料,由于原材料微小雜質、生產時的溫度濕度波動
    的頭像 發表于 07-11 11:24 ?114次閱讀
    華興變壓器:絕緣壽命預測為何<b class='flag-5'>這么</b><b class='flag-5'>難</b>?

    AI安全風險監測:構筑智能時代的“數字免疫系統”

    在AI技術飛速滲透各行業核心領域的當下,其伴生的安全風險已不再是理論推演,而是懸在數字化轉型頭頂的達摩克利斯之劍。數據泄露、算法偏見、模型竊取、惡意濫用等威脅層出不窮。在此背景下,AI安全風險
    的頭像 發表于 06-25 16:29 ?155次閱讀
    AI<b class='flag-5'>安全</b><b class='flag-5'>風險</b>監測:構筑智能時代的“數字免疫系統”

    網絡安全從業者入門指南

    所有網絡安全專業和各部門人員都有一個共同的總體目標,就是要降低網絡風險。但是,對于工業、醫療保健、其他以網絡化物理系統 (CPS) 為運營基礎的關鍵基礎設施領域的企業來說,這一目標正在逐步消失。原因
    發表于 06-20 15:56 ?1次下載

    為您揭秘工業網絡安全

    隨著數字連接技術的普及,帶寬不斷提升,從工廠車間到生產流程的每個角落都能實時訪問更深層次的信息。然而,這種技術紅利也帶來了日益嚴峻的網絡安全風險。新型工業以太網技術基礎設施通過為每個節點分配IP地址并移除網關設備,極大地簡化了系
    的頭像 發表于 05-17 11:17 ?540次閱讀
    為您揭秘<b class='flag-5'>工業</b>網絡<b class='flag-5'>安全</b>

    充電樁老化負載評估:保障安全與效率的關鍵路徑

    隨著新能源汽車的普及,充電樁作為核心基礎設施,其長期運行的可靠性備受關注。在持續高負荷工作、環境侵蝕及元器件老化等因素影響下,充電樁的性能衰退可能引發安全隱患與效率下降。因此,系統化的老化負載評估
    發表于 03-10 16:32

    華為助力城市安全風險監測預警升級

    應急管理部研究中心聯合華為、正元地理信息集團、廣聯達科技等公司編制的《城市安全風險監測預警》指導書籍在上海華為全聯接大會(HC2024)期間正式發布
    的頭像 發表于 01-07 14:00 ?765次閱讀
    華為助力城市<b class='flag-5'>安全</b><b class='flag-5'>風險</b>監測預警升級

    北京 3月28日-29日《產品EMC設計分析與風險評估技術》高級研修班,報名火熱進行中!

    課程名稱:《產品EMC設計分析與風險評估技術》講師:鄭老師時間地點:上海3月28日-29日主辦單位:賽盛技術課程背景本課程主要是基于國家標準GB/T38659.1-2020EMC風險評估
    的頭像 發表于 01-06 14:27 ?430次閱讀
    北京 3月28日-29日《產品EMC設計分析與<b class='flag-5'>風險</b><b class='flag-5'>評估</b>技術》高級研修班,報名火熱進行中!

    一文解析LOPA應用-點火概率估算的策略與實踐

    在化工過程安全領域,保護層分析(LOPA)是評估風險與確定安全措施有效性的關鍵工具。而其中點火概率的估算,更是直接影響風險
    的頭像 發表于 12-21 14:46 ?1099次閱讀
    一文解析LOPA應用-點火概率估算的策略與實踐

    頂堅本安型智能防爆手機:重塑工業安全標準,讓生產與安全同行

    本安型智能防爆手機,作為現代工業安全領域的一項重要創新,正逐步重塑著工業安全的標準,實現了生產效率與安全保障的雙重提升。這類手機不僅融合了先
    的頭像 發表于 12-20 14:01 ?598次閱讀
    頂堅本安型智能防爆手機:重塑<b class='flag-5'>工業</b><b class='flag-5'>安全</b>標準,讓生產與<b class='flag-5'>安全</b>同行

    工業電源安全標準解析

    工業自動化系統中,負載(設備和機械)及人員的安全至關重要。電源當然是這些系統的關鍵組成部分。然而,如果管理不當,它們也可能帶來潛在風險。本文將討論工業環境中與電源相關的設備和人員的
    的頭像 發表于 12-12 15:25 ?1031次閱讀

    UWB模塊的安全評估

    UWB(超寬帶)模塊的安全評估是一個復雜而關鍵的過程,涉及多個方面,包括技術特性、加密機制、抗干擾能力、物理層安全等。以下是對UWB模塊安全評估
    的頭像 發表于 10-31 14:17 ?855次閱讀

    驍銳XAORI工業安全科普歐洲安全等級概念的劃分

    驍銳XAOR主要生產的工業安全產品有:安全光柵,安全門鎖,安全門閂,安全開關,接近開關,行程開關
    的頭像 發表于 10-09 11:53 ?808次閱讀
    驍銳XAORI<b class='flag-5'>工業</b><b class='flag-5'>安全</b>科普歐洲<b class='flag-5'>安全</b>等級概念的劃分

    偏置備用運行中自適應定時控制裝置的分析與風險評估

    電子發燒友網站提供《偏置備用運行中自適應定時控制裝置的分析與風險評估.pdf》資料免費下載
    發表于 09-13 10:08 ?0次下載
    偏置備用運行中自適應定時控制裝置的分析與<b class='flag-5'>風險</b><b class='flag-5'>評估</b>

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰,IP風險畫像技術應運而生,正逐步成為構建網絡安全
    的頭像 發表于 09-04 14:43 ?599次閱讀

    工業設備安全監測自動告警系統方案

    一、行業背景 隨著我國工業化和城市化的快速發展,各類工業設備在生產中扮演著越來越重要的角色。然而,這些設備在長時間、高負荷運行下,面臨著諸多安全隱患和故障風險。特別是在鋼鐵、化工、采礦
    的頭像 發表于 08-20 13:33 ?511次閱讀