色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

評估工業安全風險為什么這么難?

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-22 14:20 ? 次閱讀

6月21日訊 網絡威脅影響日益引起政企事業單位甚至個人的關注和重視,確保工業控制系統(ICS)安全從未像如今這般緊迫。

缺乏自動化管理難以全面評估真實風險

英國制造商組織 EEF 和 美國國際集團AIG(美國國際性跨過保險金融服務機構)最近聯合發布的一份制造商網絡安全報告顯示,41%的企業認為其未獲得足夠的信息和建議來評估真實的網絡風險。原因在于許多 ICS 網絡缺乏一項重要的安全功能,即自動化資產管理。

自動化資產管理的優勢有哪些?

企業 ICS 網絡缺乏自動化資產管理這一點并不令人意外,因為 ICS 系統是在幾十年前設計并實現的,當時的人根本想象不到如今互聯網科技這么繁榮,網絡犯罪活動也沒有出現過,并且這些系統與網絡的其它部分是隔離的。

若缺乏準確的最新 ICS 資產清單(包括負責管理物理過程的自動化控制器),幾乎不可能評估風險并應用有效的防御措施。自動化資產管理對于運營可靠性和安全性至關重要,因為它可讓管理人員跟蹤對設備的更改變化,優先考慮威脅緩解工作,將錯誤配置的設備恢復到“已知的良好”狀態,并規劃維護和替換安排。

消除人為錯誤、節約時間

使用手動流程管理資產既費時,還容易出現人為出錯,從而造成信息缺失、過期或出現錯誤。

此外,手動流程無法準確有效地處理持續進入網絡的新資產,而不準確的數據會引發安全缺陷和漏洞,可被網絡犯罪分子輕易利用實施入侵。

確保資產清單完整且準確的唯一方法是,將持續的發現過程自動化。自動化可提高效率,并將繁瑣任務簡單化,例如編譯和維護電子表格。通過自動化解決方案,工程師可將時間和知識投入到更重要的任務當中。

劃分關鍵資產,簡化合規性監管

如今對關鍵基礎設施的網絡攻擊逐漸增多,美國已制定新的標準和法規,按照規定,相關方必須部署基本的網絡安全措施,以最大限度地降低關鍵基礎設施的風險,確保公共安全和運營連續性。

美國國家標準與技術研究院(NIST)制定的網絡安全框架提供了一套工業標準和最佳實踐,以幫助組織機構管理并降低關鍵基礎設施及 ICS 的網絡安全風險。為了全面了解關鍵控制資產及其相關活動,NIST 要求組織機構采用資產管理功能,以便識別、盤點和管理所有物理設備和系統。

北美電力可靠性公司關鍵基礎設施保護(NERC CIP)標準提出一系列要求,旨在確保北美電力系統運作所需資產的安全性。NIST 網絡安全框架和 NERC CIP 均要求確定關鍵資產和關鍵網絡資產。

滿足 NIST 網絡安全標準、NERC CIP 以及全球類似法規的合規性,組織機構須采用部署有效的自動化資產發現措施,并持續管理資產清單。

確定優先級、提升效率

自動化資產發現與管理對滿足 ICS 網絡的安全性至關重要,但大部分組織機構卻不清楚工廠的設備。典型的 ICS 網絡包含不同廠商(例如 GE、羅克韋爾自動化、西門子、施耐德電氣)的各種控制器,包括 PLC(可編程邏輯控制器)、RTU(遠程終端單元)或DCS(集散控制系統)控制器。

要構建有效的安全策略,組織機構需了解網絡中每項資產的制造商、型號、固件版本、最新補丁和當前配置。這項工作相當繁重且乏味。

自動化資產發現和管理系統可幫助組織機構優先處理需要升級、維護和其它操作計劃的資產,例如識別最新發布的漏洞影響的設備。這些信息可幫助組織機構優先修復最嚴重的漏洞。

確保運營連續性

如果因網絡攻擊或人為錯誤引起故障,組織機構應將受影響的設備恢復到“已知的良好”狀態,以最大限度減少故障影響。若要快速恢復設備,組織機構有必要掌握設備相關的準確的最新信息,包括完整的更改歷史記錄,以便了解何時發生何種情況以及誰可能負有責任等問題。

自動化資產清單可提供恢復設備所需的大量歷史信息,便于組織機構更快速地從網絡攻擊和未經授權的設備更改中恢復過來,從而最大限度地降低運營和安全影響。

資產管理在綜合工業網絡安全計劃中扮演著至關重要的角色,組織機構不夠充分了解情況,很可能失去抵御網絡攻擊的先機。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 互聯網
    +關注

    關注

    54

    文章

    11152

    瀏覽量

    103259
  • 自動化
    +關注

    關注

    29

    文章

    5565

    瀏覽量

    79254
  • 資產管理
    +關注

    關注

    0

    文章

    45

    瀏覽量

    3872

原文標題:評估工業安全風險為什么這么難?

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    頂堅本安型智能防爆手機:重塑工業安全標準,讓生產與安全同行

    本安型智能防爆手機,作為現代工業安全領域的一項重要創新,正逐步重塑著工業安全的標準,實現了生產效率與安全保障的雙重提升。這類手機不僅融合了先
    的頭像 發表于 12-20 14:01 ?100次閱讀
    頂堅本安型智能防爆手機:重塑<b class='flag-5'>工業</b><b class='flag-5'>安全</b>標準,讓生產與<b class='flag-5'>安全</b>同行

    工業電源安全標準解析

    工業自動化系統中,負載(設備和機械)及人員的安全至關重要。電源當然是這些系統的關鍵組成部分。然而,如果管理不當,它們也可能帶來潛在風險。本文將討論工業環境中與電源相關的設備和人員的
    的頭像 發表于 12-12 15:25 ?212次閱讀

    驍銳XAORI工業安全科普歐洲安全等級概念的劃分

    驍銳XAOR主要生產的工業安全產品有:安全光柵,安全門鎖,安全門閂,安全開關,接近開關,行程開關
    的頭像 發表于 10-09 11:53 ?355次閱讀
    驍銳XAORI<b class='flag-5'>工業</b><b class='flag-5'>安全</b>科普歐洲<b class='flag-5'>安全</b>等級概念的劃分

    偏置備用運行中自適應定時控制裝置的分析與風險評估

    電子發燒友網站提供《偏置備用運行中自適應定時控制裝置的分析與風險評估.pdf》資料免費下載
    發表于 09-13 10:08 ?0次下載
    偏置備用運行中自適應定時控制裝置的分析與<b class='flag-5'>風險</b><b class='flag-5'>評估</b>

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰,IP風險畫像技術應運而生,正逐步成為構建網絡安全
    的頭像 發表于 09-04 14:43 ?297次閱讀

    【《軟件開發珠璣》閱讀體驗】居安思危之風險

    就是你認為已經考慮周全,而實際被遺漏的東西。 本書中定義的風險是未發生的潛在問題。 所有項目都有風險,因為它們是不確定性程度各異的獨特性工作。 2.識別風險 項目團隊應努力識別和評估
    發表于 07-09 12:48

    NFC風險無憂,安全使用

    是否安全可靠呢?NFC風險如何呢?今天,我們就來聊聊NFC技術的安全無隱患之處。 首先,我們要明白NFC技術的工作原理。簡單來說,NFC技術就像是一種無線的“握手”方式,它允許兩個設備在非常近的距離內(通常只有幾厘米)進行快速的
    的頭像 發表于 07-08 10:53 ?727次閱讀

    NFC風險安全性:揭示NFC技術高安全性的真相

    在數字化日益普及的今天,NFC(近場通信)技術因其便捷性和高效性而被廣泛應用。然而,當提及NFC時,一些人可能會聯想到潛在的風險。本文將深入探討NFC風險,并強調其高安全性的特性,揭示NFC技術在
    的頭像 發表于 06-29 13:03 ?1233次閱讀

    NFC風險如何?安全便捷,風險無憂

    方面的挑戰。但本文旨在探討nfc技術的安全性,并強調其在多個領域的優勢及其帶來的利益遠超過潛在的風險。 一、NFC技術的安全性 NFC技術基于無線射頻識別(RFID)技術,但與傳統的RFID相比,nfc具有更高的
    的頭像 發表于 06-28 15:35 ?803次閱讀

    煤礦安全風險監測預警系統

    智慧華盛恒輝煤礦安全風險監測預警系統是一個集成了云計算、移動互聯網、物聯網和人工智能技術的綜合性系統。該系統旨在通過實時監測和預警煤礦生產過程中的安全風險,提高煤礦的
    的頭像 發表于 06-18 10:16 ?781次閱讀

    艾體寶觀察 | 2024,如何開展網絡安全風險分析

    2024年的網絡安全風險分析是一系列系統性的步驟,旨在識別、評估并減輕可能對企業產生負面影響的現有或潛在的網絡安全風險。對所有系統和資源進行
    的頭像 發表于 04-22 14:15 ?335次閱讀

    危機四伏,2024如何開展網絡安全風險分析

    你是否考慮過,企業網絡上所用到的每臺設備,小到電腦、平板、電話、路由器,大到打印機、服務器,都可能潛藏網絡安全風險,威脅企業的信息安全和業務?部門企業的業務開展所賴以支撐的物聯網設備或者電子郵件,則
    的頭像 發表于 04-19 08:04 ?965次閱讀
    危機四伏,2024如何開展網絡<b class='flag-5'>安全</b><b class='flag-5'>風險</b>分析

    工業物聯網網關接入危險化學品安全生產風險監測預警系統

    從“連得上、看得見”向智能化監測預警的躍升。 各大危化品行業主體都應明確自身職責,積極參與危化品安全生產風險監測預警系統的建設中。對此,物通博聯提供基于工業物聯網網關的接入危險化學品安全
    的頭像 發表于 03-25 13:49 ?567次閱讀
    <b class='flag-5'>工業</b>物聯網網關接入危險化學品<b class='flag-5'>安全</b>生產<b class='flag-5'>風險</b>監測預警系統

    Cybellum—信息安全測試工具

    Cybellum是一款信息安全測試與管理工具,幫助汽車OEM及其供應商在整個汽車生命周期內大規模評估和降低安全風險。它無需訪問源代碼,通過Cyber Digital Twins技術檢測
    的頭像 發表于 01-26 16:48 ?632次閱讀
    Cybellum—信息<b class='flag-5'>安全</b>測試工具

    機器視覺檢測解決方案:高風險區域防闖檢測

    在高風險區域中,首先需要進行全面而準確的風險評估。通過評估,可以了解潛在危險源和可能發生的安全事件類型。例如,對于一個工廠來說,可能存在火災
    的頭像 發表于 01-25 11:23 ?574次閱讀
    機器視覺檢測解決方案:高<b class='flag-5'>風險</b>區域防闖檢測
    主站蜘蛛池模板: 91免费精品国自产拍在线可以看| 国产三级电影网| 亚洲精品www久久久久久| 美国CERANETWORK超清| 国产精品美女久久久久AV超清| 《乳色吐息》无删减版在线观看 | 俄罗斯女人Z0ZOZO| 中文人妻熟妇精品乱又伦| 同桌别揉我奶了嗯啊| 欧美成人无码视频午夜福利 | 青青草国产精品| 久久高清免费视频| 国产精品亚洲精品久久国语| 99在线免费视频| 在线精品视频免费观看| 亚洲AV无码一区二区色情蜜芽 | 亚洲精品在线网址| 色偷偷在线视频| 秋霞伦理电影在2017韩国在线伦| 久久久擼擼擼麻豆| 国精产品一区二区三区有限公司 | 国产成人免费在线观看| aaa在线观看视频高清视频| 永久精品视频无码一区| 亚洲国产精品99久久久久久| 十分钟免费观看大全视频| 人妻天天爽夜夜爽三区麻豆A片| 门鱼电影完整版免费版| 久久夜色撩人精品国产| 久久精品国产亚洲AV麻豆欧美玲 | 人妻少妇久久久久久97人妻| 榴莲黄版无限刷| 久久日本片精品AAAAA国产| 寂寞少妇直播| 精品国产九九| 久久精品国产视频澳门| 久久久无码精品亚洲日韩按摩| 久久 这里只精品 免费| 精品第一国产综合精品蜜芽| 红尘影院手机在线观看| 吉吉影音先锋av资源网|