当前位置:主页>科 研>学术交流>

如何应对工控网络威胁 4点入手

  当前,工业网络重要性日益凸显,针对工控网络的攻击也快速增多,如2016年底乌克兰电网30座变电站遭到恶意软件攻击,导致23万居民断电。而面对工业基础设备的攻击渗透并未停歇,去年年初一家名为Kemuri Water Company的水务公司的数百个可编程逻辑控制器(PLC)遭遇黑客袭击,而这些控制器管理着用于水处理的有毒化学物质,将造成无法想象的严重后果。
 


 

  如何应对工控网络威胁?

  面对网络攻击者的肆意破坏,各企业究竟该如何预防工业控制系统免受网络攻击呢?

  1、无力维护工控网,则保持离线。

  如果无力维护配备最新防御方案的工业控制系统网络,企业机构就必须断开网络连接。事实上,各企业机构应该尽力避免直接IP通信。网络隔离可以有所帮助,但并非每次都能够防止恶意软件的入侵。

  2、构建全局可视化网络

  网络可视化应成为任何安全态势的基石。在大多数情况下,可视化是阻止工业攻击的关键因素。此外,速率限制和警报功能应与强大的可视化平台结合在一起,以便在异常发生时及时通知企业或运营商。

  3、加强威胁情报共享

  不论是公共部门还是私营企业应倡导威胁情报共享文化。事实上网络安全最困难的环节就是与各个行业的同行建立和维持信任,强化威胁情报共享机制。

  4、强化网络安全防护及培训

  除了掌握正确的关系动态或工具,各企业机构在发生攻击时不应束手无策。它们应对网络设备和人员进行测试,从而为应对攻击做好准备。由于测试设备比较简单,各企业可以利用桌面环境,在真实环境下,用网络靶场攻防演练来测试人员,这将让企业员工像黑客一样学习如何创造性地执行和思考。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

如何检测出定制服务器中预装的恶意软件?

如何检测出定制服务器中预装的恶意软件?

企业面临着相当大的成本压力,他们需要不断思考,寻找各种办法来优化业务流程。...[详细]

如何应对工控网络威胁 4点入手

如何应对工控网络威胁 4点入手

当前,工业网络重要性日益凸显,针对工控网络的攻击也快速增多,如2016年底乌克兰电网...[详细]

身份互联网(IoI)来了 IAM将大放异彩

身份互联网(IoI)来了 IAM将大放异彩

IoT、移动性和紧迫的安全需求,意味着每个节点都必须有可信身份和连接网络服务的安全...[详细]

在Docker上部署容器时应考虑的安全风险

在Docker上部署容器时应考虑的安全风险

Docker——被称为容器的操作系统级虚拟化实例平台,已成为超级流行的基础设施技术。灵...[详细]

自学网络安全技术,抵御高额黑产利诱,你了

自学网络安全技术,抵御高额黑产利诱,你了解这些“白帽子”吗?

在国家网络安全宣传周首届网络安全技能大赛上,来自全国10所高校的10支顶尖战队一决高...[详细]

返回首页 返回顶部