0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

勒索软件催生工业安全革命

闷~~ ? 来源:闷~~ ? 作者:闷~~ ? 2022-07-20 10:45 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Colonial Pipeline 勒索软件黑客造成了 440 万美元的赎金和数百万美元的利润损失、声誉损失和政府审查。袭击发生后,网络攻击的数量和严重程度不断上升,迫使联邦机构激励网络安全改革。但在政府呼吁变革的背后,是各行各业为拥抱数字革命而进行的斗争。

虽然数据驱动的自动化应用遍布工业部门,但这些创新与通过剪贴板共享数据的工作流共存,浪费了数小时甚至数天甚至数周的时间等待来自合作伙伴的信息被捕获、传播和采取行动。

poYBAGLO8VKAW2wzAAE79t3CaGI486.jpg

poYBAGLO8VKAW2wzAAE79t3CaGI486.jpg
零信任系统示意图。

现在,随着拜登改善国家网络安全态势的行政命令、解决老化电网安全问题的 100 天计划以及国土安全部针对美国管道的新指令,尚未完全采用现代技术的行业正在大力鼓励加强网络安全流程和技术以保护运营——解决这一挑战可能既复杂又昂贵。

对于许多操作来说,这项任务感觉就像它需要的一样困难。解决因将新设备和旧设备连接在一起而产生的安全问题(工业界常见且经常需要的方法)需要的不仅仅是现成的新安全解决方案;它需要一种全新的心态。

安全不能再被认为仅仅是一种防御策略。相反,它需要被理解为向“智能”基础设施过渡的基础——这一愿景已经流传了近十年,但在理论上比在实践中更受欢迎。

例如,智能电网的愿景是这样的:

变电站由物联网设备管理,可以与管理员、合作伙伴和客户实时通信各种能源资产——风能、水能、太阳能、核能和化石燃料——都自动混合以优化发电和配电;能源密集型空间,如数据中心或大型办公楼,以及住宅,都有智能恒温器,利用机器学习优化加热和冷却,降低成本和能源消耗。

虽然这些想法并不新鲜,但需要一系列备受瞩目的网络攻击来证明智能电网(或任何连接的基础设施)的愿景是基于足够的网络安全态势。

例如,在变电站启用全自动电压调整或与恒温器、路灯和办公室供暖系统实时通信的唯一方法是确保这些交互安全。否则,对数字化基础设施的大规模投资会造成太多网络漏洞,不值得麻烦。

pYYBAGLO8YOAQDl0ACjTuWLv9ps12.jpeg
邓肯·格特伍德

既然我们知道网络安全是智能基础设施的重要组成部分,那么下一步是什么?根据拜登最近的行政命令,可以提供答案的安全策略与传统模式完全不同。该指令鼓励运营商采用零信任架构,这是基于边界的安全性的现代替代方案。

您可以将零信任视为在您家的每一扇门上都锁上锁,包括冰箱、食品储藏室和微波炉——每个家庭成员都拥有通往每个位置的唯一访问密钥。这与传统的安全方法形成鲜明对比,传统的安全方法是在前门和后门放置普通锁,只有一把万能钥匙。

在这种零信任架构中,公用事业管理员将为每个用户、设备和应用程序提供具有特定访问协议的唯一身份。如果网络犯罪分子确实进入,系统将隔离实体并调整其控制以防止其进一步访问任何内容。

缺乏精细控制正是为什么像 Colonial Pipeline 勒索软件黑客这样的事件很容易升级到操作被迫关闭的地步,这也是为什么几乎每周我们都会看到新的大规模网络攻击削弱另一个关键操作的原因。

通过实施零信任策略来保护从没有密码或加密的 20 年老系统到具有数字身份的未来物联网设备的一切,运营商将开始感受到数字化转型的好处。他们将体验到轻松的远程访问、高效的数据共享以及与合作伙伴的便捷协作,所有这些都源于以前被认为纯粹是防御性且成本高昂的策略。

凭借采取不同方法的授权和激励措施,拜登政府不仅提升了安全在建设智能基础设施中的作用,还提升了安全性。它重新定义了安全的意义。在这个过程中,也许并没有完全意识到这一点,他们正在鼓励工业世界开始一场自己的新数字革命。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能
    +关注

    关注

    8

    文章

    1734

    浏览量

    120907
  • 物联网安全
    +关注

    关注

    2

    文章

    112

    浏览量

    17508
  • 勒索软件
    +关注

    关注

    0

    文章

    39

    浏览量

    3768
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯盾时代零信任业务安全解决方案助力应对勒索软件攻击

    近年来,勒索攻击活动显著增加,给企业造成了巨大损失,引发了大众的广泛关注:
    的头像 发表于 07-29 10:18 ?322次阅读

    Cohesity与Nutanix提供由AI驱动的数据安全和管理

    在日益复杂的环境中,企业面临整合、保护和确保数据安全的重大挑战。 传统解决方案导致数据分布在各个孤岛和位置。这为网络犯罪分子创建了更大的攻击面。 近年来,勒索软件攻击的风险日益增加,其复杂性和频率
    的头像 发表于 06-24 16:46 ?139次阅读

    具身智能工业机器人:引爆制造业‘自进化’革命

    具身智能工业机器人:引爆制造业‘自进化’革命工业4.0浪潮席卷全球的今天,制造业正经历从“自动化”到“智能化”的质变。作为这场变革的核心驱动力,具身智能工业机器人以其自主感知、学习
    的头像 发表于 04-17 13:49 ?434次阅读
    具身智能<b class='flag-5'>工业</b>机器人:引爆制造业‘自进化’<b class='flag-5'>革命</b>

    美国传感器巨头遭黑客敲诈勒索,中国员工放假一周!

    ? 近日,美国传感器巨头森萨塔(Sensata)遭遇严重的勒索软件攻击,部分系统被加密,导致相关运营服务中断,产品制造与运输均受到影响,同时 公司已确认内部数据被窃取 。 ? 据森萨塔提交给美国
    的头像 发表于 04-15 18:27 ?442次阅读
    美国传感器巨头遭黑客敲诈<b class='flag-5'>勒索</b>,中国员工放假一周!

    全国首发!华微DeepSeek智能安全帽,工业安全管理再升级

    华微软件率先推出全国首款接入DeepSeek的智能安全帽,这不仅是智能穿戴设备在工业安全领域的突破性进展,更标志着工业
    的头像 发表于 04-14 16:27 ?352次阅读

    2025工业物联网安全革命:如何实现PLC程序的零接触远程运维?

    2025工业物联网安全革命:如何实现PLC程序的零接触远程运维? 一、工业现场运维之痛:你的工程师还在全球“打飞的”吗? 行业现状: 某第三方机构调研显示,73%的制造企业因疫情后跨国
    的头像 发表于 03-31 17:42 ?389次阅读
    2025<b class='flag-5'>工业</b>物联网<b class='flag-5'>安全</b><b class='flag-5'>革命</b>:如何实现PLC程序的零接触远程运维?

    戴尔科技如何助力企业网络安全

    数据安全如同悬在企业头顶的“达摩克利斯之剑”,随着新技术的飞速发展,企业运营愈发依赖网络与数据,然而这也为网络威胁和攻击敞开了大门,特别是勒索软件攻击,作为其中极具破坏力的一种攻击方式,也正以惊人的速度肆虐全球。
    的头像 发表于 03-10 15:51 ?493次阅读

    热视未来:红外热成像引领工业视觉革命

    随着工业4.0时代的到来,智能制造和自动化技术的迅速发展,工业技术成为创新的重要领域。这一背景下,红外热成像技术凭借其独特优势,正在引领工业视觉的革命性变革,为
    的头像 发表于 02-17 10:50 ?569次阅读
    热视未来:红外热成像引领<b class='flag-5'>工业</b>视觉<b class='flag-5'>革命</b>

    普华基础软件赴国家工业信息安全发展研究中心走访交流

    近日,普华基础软件股份有限公司(以下简称“普华基础软件”)董事、总经理刘宏倩一行前往国家工业信息安全发展研究中心软件所(以下简称“
    的头像 发表于 01-17 18:08 ?881次阅读

    戴尔科技助力企业保护关键数据资产

    前段时间,美国联邦调查局(FBI)、网络安全和基础设施安全局(CISA)以及澳大利亚网络安全中心(ASD)更新了关于臭名昭著的勒索软件团伙B
    的头像 发表于 12-05 14:56 ?654次阅读

    火绒安全利用英特尔OpenVINO工具套件增强病毒检测能力

    在现代网络环境中,网络安全面临着日益复杂的挑战,包括新兴的勒索软件、多变的木马病毒以及其他先进的持续威胁。这些威胁不断演变,要求安全解决方案不仅要快速反应,还要能在前所未有的规模上进行
    的头像 发表于 10-12 10:30 ?1013次阅读
    火绒<b class='flag-5'>安全</b>利用英特尔OpenVINO工具套件增强病毒检测能力

    工业交换机的安全机制

    在当今信息技术迅速发展的时代,工业交换机作为网络通信的重要设备,其安全机制愈发受到重视。工业交换机的安全性不仅关乎企业的信息保护,更是整个工业
    的头像 发表于 10-09 15:02 ?581次阅读
    <b class='flag-5'>工业</b>交换机的<b class='flag-5'>安全</b>机制

    高鸿信安推出可信“AI+”勒索病毒解决方案

    勒索病毒是一种极具破坏性、传播性的恶意软件,主要利用多种密码算法加密用户数据,恐吓、胁迫、勒索用户高额赎金。近期,勒索病毒攻击事件频发,一系列攻击严重影响金融、能源、交通等领域服务于生
    的头像 发表于 09-19 15:00 ?896次阅读

    润和软件携星闪系列产品亮相2024金砖国家新工业革命

    9月8日,2024金砖国家新工业革命展在厦门国际会展中心成功举办,本次展会以“携手构建高质量伙伴关系,开启新型工业化合作新征程”为主题,设立成果展区、国际展区、以“创新发展、绿色发展、数智赋能”为主
    的头像 发表于 09-11 08:00 ?914次阅读
    润和<b class='flag-5'>软件</b>携星闪系列产品亮相2024金砖国家新<b class='flag-5'>工业革命</b>展

    OPC MQTT工业通信软件OPLink

    OPLink是上海泗博自主研发的基于OPC数据采集及转发,OPC数据到MQTT通信的产品。它是基于上海泗博多年的OPC应用经验和工业通信产品的开发背景,推出的OPC/MQTT工业通信软件
    的头像 发表于 08-22 10:27 ?814次阅读
    OPC MQTT<b class='flag-5'>工业</b>通信<b class='flag-5'>软件</b>OPLink