解決工業物聯網的安全漏洞

朗銳智科1發表於2018-11-29

工業控制系統(ICS)和工業物聯網(IIoT)的運營技術(OT)方面的攻擊頻率越來越高。
攻擊者的數量和型別急劇升級。那麼為什麼IIoT容易受到網路攻擊?結合以往受攻擊的情況分析,我們不難發現幾個主要因素,而也可以從這幾方面著手解決工業物聯網安全漏洞。
1、連線到每個組織的IIoT的感測器和裝置數量大幅增加,形成巨大的潛在攻擊面,攻擊者有更多的方式進入工業網路。
2、以前的IOT裝置和控制系統從未設計用於暴露於網際網路,不是為安全而設計的。因此,大多數都沒有身份驗證或弱身份驗證,比如可以輕鬆地從線路中破解出密碼。
3、來自多個供應商的OT和控制系統拼湊而成,執行專有和不可更新的軟體,包括可訪問遠端終端單元(RTU)的人機介面(HMI)計算機,SCADAmaster(監控計算機)和可程式設計邏輯控制器( PLC)。
4、網路安全實踐和技術的缺乏或缺失,包括缺乏針對非常不同的ICS / OT環境而非IT環境的設計。
5、實施網路安全意識,監測和預防技術,預算不足或預算不足。


相關文章