重大关键基础设施网络威胁
来源:Cyberbit
|
作者:广州泰息特
|
发布时间: 2020-02-26
|
558 次浏览
|
分享到:
虽然到目前为止,全球关键基础设施避免了重大灾难,但如果公司不加强其网络安全计划,恐怕好景不长。我们研究并发现印度关键基础设施公司面临的一些重大网络威胁
无论是发电厂、制造中心、全国铁路还是机场,越来越多的关键基础设施正成为网络威胁的目标。印度关键基础设施最近发生很多引人瞩目的网络攻击,包括对THDC有限公司位于北阿坎德邦的Tehri大坝的恶意软件攻击、对西孟加拉邦国家电力输电公司 (WBSEDCL) 的勒索软件攻击以及对拉贾斯坦邦的DISCOM[印度分销公司]网站和哈里亚纳邦DISCOM[印度分销公司]的攻击。根据 Mint 审查的信息,收入最高的工业客户的商业计费软件遭到了黑客攻击。
虽然到目前为止,全球关键基础设施避免了重大灾难,但如果公司不加强其网络安全计划,恐怕好景不长。我们研究并发现印度关键基础设施公司面临的一些重大网络威胁:
1、IoT(物联网)的兴起带来巨大挑战:关键基础设施正在进入新技术发展的下一阶段,例如物联网 (IoT)等新技术正在快速集成到运营环境中。由于旧的 OT 设备没有针对互联网应用进行设计,因此引发新的安全威胁。然而,IT 和 OT 网络之间需要进行连接,才能从生产中获得实时情报。
2、IT/OT 系统在设计上并不安全:通常,OT 系统已从 IT 系统中分离出来,其构建目的主要在于确保可用性,而非安全性。OT 系统甚至缺少基本的身份验证程序,因此更易遭受攻击。一旦攻击者获得对 OT 网络的访问,就很难检测到该事件。
3、缺乏技术熟练的专家:根据安永对石油和天然气行业的一项研究表明,50% 的人表示缺乏技术熟练的安全人才资源正在挑战信息安全对组织的贡献和价值。安全团队缺乏同时了解 IT 和 OT 系统并可识别和修复两个系统中的威胁的人才。
4、缺乏漏洞可见性:威胁常常来自于 IT 网络,然后被传递至 OT 系统。安全团队缺乏对 IT 流量和异常情况的可见性,而可见性有助于其保护 OT 网络。相反,OT 团队需要采取对应方法来检测这些威胁,以修复这些漏洞。
反击网络威胁的最佳实践:
案例分析:保护主要地铁轨道系统不受网络攻击
Cyberbit 在整个 IT 和 OT 系统中提供首个用于高级、多向量威胁检测、事件响应和模拟培训的统一分析驱动产品套件。Cyberbit SCADAShield 是世界领先的 OT 安全平台。机场、炼油厂、制造领域等全球关键基础设施均选择该平台来保护 ICS/SCADA 网络、电网、运输网、生产线、智能建筑和数据中心。SCADAShield 使用 7 层深度包检测 (DPI) 实现了前所未有的 OT 资产发现和可见性,可检测已知 OT 威胁、未知 OT 威胁和异常以及违背操作限制的情况。