《電子技術應用》
您所在的位置:首頁 > 人工智能 > 業界動態 > IT與OT加速匯流 工業聯網資安威脅與日俱增

IT與OT加速匯流 工業聯網資安威脅與日俱增

2022-02-21
來源:CTIMES

  疫情的肆虐下,全球各企業紛紛加快數位轉型步伐,并大舉擁抱5G、物聯網、AI人工智能、邊緣運算等科技,藉此建立更具韌性的營運體質。只不過,這也使得過去封閉的ITOT環境更為開放,也讓資安問題變得更為嚴峻。光是2021年上半年,IoT裝置的資安攻擊事件就比起過去同期大幅倍增,特別是工業級別的物聯網設備,一旦遭受攻擊,企業往往將遭遇龐大的損失。這使得工業物聯網安全威脅已不能再等閑視之。

  1645058550890158.png

  圖1 : 許多IT資安方案無法滿足工業市場特殊的OT需求。要確保OT資安的完整性,就必須同時具備OT的專業知識及網通能力。

  數字化下的攻擊常態

  由于智能制造需求加劇,近年來,IT與OT在工業市場正加速融合。根據IDC 2022年全球IT與OT多網融合市場與趨勢預測指出,到了2024年,將有七成五采用邊緣運算的全新OT應用程序,會透過作業程序虛擬化,將所有必要的執行檔、程序代碼及配置文件等,打包為一個標準軟件套件,讓開發人員能利用該套件順暢地跨環境部署應用程序,形成一個更加開放與組合式的架構及符合彈性OT維運需求的環境。

  此外,針對今日企業常遇到的勒索病毒問題,也再次顯示了備份及還原對于建立完整數據保護策略的重要性。面對數字化時代來臨,勒索病毒攻擊已逐漸成為常態,全球企業與工廠經常因此備受困擾,并面臨支付昂貴贖金的風險。根據Cybersecurity Ventures預測,到了2031年,全球因勒索病毒危害所帶來的成本將高達2,650億美元。盡管企業機構與工廠普遍認知到這項風險,但對于內部現有的防范措施是否有效、以及未來應達成的資安程度,仍有一段認知上的差距。

  Pure Storage指出,建立一套實質且具意義的數據保護策略,并采取前、中、后期的完整規劃,是今日企業成功的重要因素之一。雖然適當的防范措施是預防攻擊的必要元素,但妥善的還原規劃對企業來說也同樣重要。

  IT與OT融合趨勢

  工業數字化的轉型,正在快速推動運營技術(OT)整體格局的改變,使其與物聯網、IT 系統與解決方案之間的聯系更為緊密。運營技術是使用硬件與軟件搭配的系統,來監控并控制工廠的有形資產和生產運營。工業控制系統(ICS)是OT的一個重要組成元素,包括用于工業過程控制的不同種類控制系統和相關儀器。隨著這些環境的不斷發展,OT環境正在利用更多的IT解決方案,來提高生產運營的生產力和效率。IT和OT系統的這種融合,正在創造一種混合技術,用以適應惡劣的工業網絡環境。

  工業物聯網(IIoT)正是將工業控制系統與企業系統和物聯網、業務流程及分析洞察能力連接與整合的系統,是智能制造和工業4.0的關鍵推動力。工業物聯網可以進一步拓展工業環境的可應用技術范圍。當然,OT與IT的融合,也為工業客戶帶來必須妥善管理的全新安全風險和挑戰。

  IDC研究總監Jonathan Lang長期專注于研究并追蹤全球IT與OT的多網融合策略及趨勢,他認為網絡與信息安全對OT環境中各種設備和設定具有強大的相乘作用。但前提必須是兩者都是為OT環境特別設計的,才能發揮預期的綜效。隨著全球工業環境數字化程度持續深化,以及OT設備與系統連網的需求日增,將會有新型態的產業要求與標準出現,目的就是要能確保供貨商能與時俱進并符合這些新的要求。現有的許多IT資安方案,并無法滿足到工業市場特殊的OT需求。而更重要的是要能確保OT資安系統的完整性,就必須同時具備OT的專業知識及網通能力。

  制造業成為攻擊目標

  1645058580263334.png

  圖2 : 在IT與OT的匯流下,工控環境已成為黑客熟悉且更容易攻擊的場域。

  疫情加速驅動了國際供應鏈的變遷,在后疫情狀態造成的經濟變局下,全球制造業的市場規模都正不斷擴張,以臺灣為例,在2021年中國臺灣的制造業產值就高達了23.06兆元,為中國臺灣GDP占比最高的產業。然而,在這樣的產業榮景下,看準高成長的產業利潤,伴隨而來的是越來越多網絡的攻擊方,將制造業視為有利可圖的攻擊目標。近年來不論島內外,皆發生勒索病毒攻擊的重大工控資安事件,特別是在全球供應鏈扮演要角的中國臺灣智能制造業,更是屢屢成為黑客攻擊首選。

  在IT與OT的匯流下,工控環境已成為黑客熟悉且更容易攻擊的場域,制造業者為了追求營運效率與更高的生產力,使得OT場域的機臺可停機的時間極短,且難以定期修補漏洞與系統更新,再加上制造業供應鏈的上下游關系緊密,只要其中一個業者在某環節受駭,往往十分容易連帶影響其他供應鏈的大廠,這些狀況再再使得工業網絡環境暴露在巨大風險中,使得制造業的資安管理與維護陷入困境。

  企業專網的資安破口

  而由趨勢科技所發表的一份報告指出了4G與5G企業專用網絡所面臨的新興威脅。這份報告藉由一個模擬智慧工廠企業專網的測試環境,深入研究了企業難以修補OT環境漏洞遭到利用所產生的困境,并說明了多種攻擊情境以及可行的防范措施。

  趨勢科技指出,目前制造業正走在工業物聯網(IIoT)潮流的尖端,并利用5G無遠弗屆的連網能力來提升其速度、安全與效率。然而,新的威脅正伴隨著這些新技術而來,而舊的挑戰也需要解決。目前許多企業都陷入無法承擔停機修補關鍵系統漏洞的成本,所以只好冒著漏洞遭到攻擊的風險。而黑客可能入侵4G/5G核心網絡的關鍵點如下:

  ●執行核心網絡服務的服務器:黑客可攻擊這些標準商用x86服務器的漏洞和強度不足的密碼。

  ●虛擬機(VM)或容器:若未套用最新修補更新就可能成為破口。

  ●網絡基礎架構:修補更新經常忽略了網絡硬件裝置也需要修補。

  ●基地臺:這些裝置同樣含有韌體,因此也不時需要更新。

  黑客一旦經由上述任一破口進入智能工廠核心網絡,就能在網絡內橫向移動,并試圖攔截或篡改網絡封包。黑客可經由攻擊智能制造環境中的工業控制系統(ICS)來竊取機敏信息、破壞生產線,或者向企業進行勒索。

  建置企業專用的行動網絡,可能牽涉到終端用戶,以及其他單位,如服務供貨商與系統整合商。此外,企業專用4G與5G行動網絡屬于大型基礎架構,而且使用壽命長,一旦建置就很難汰換或修改。因此,有必要一開始就內建資安防護,并在設計時間就預先找出并預防可能的資安風險。

  結語

  越來越多的邊緣設備和越來越廣的連網范圍代表了不同類型OT環境的擴充。與過往封閉式自動化系統相比,這些快速部署的維運設備和環境則采用更開放的架構和功能。因此,這些設備的軟硬件必須針對其整個生命周期的安全性進行開發和設計,進而整合到整個網絡系統和安全管理功能中。

  本文引用地址:http://www.eepw.com.cn/article/202202/431334.htm




mmexport1621241704608.jpg


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲欧美日本在线| 91久久国产综合久久91精品网站| 国产一区二区三区四区在线观看 | 中文欧美在线视频| 亚洲国产日韩综合一区| 欧美在线亚洲| 久久精品国产精品| 久久精品国产v日韩v亚洲| 欧美中文字幕不卡| 久久大香伊蕉在人线观看热2| 性欧美video另类hd性玩具| 新67194成人永久网站| 亚洲欧美日韩精品久久亚洲区| 亚洲视频一区二区| 亚洲网在线观看| 亚洲综合久久久久| 午夜视频在线观看一区二区三区| 性色av一区二区三区在线观看| 欧美一级视频| 亚洲国产高潮在线观看| 亚洲韩国日本中文字幕| 亚洲区一区二区三区| 亚洲毛片在线看| 一区二区三区欧美在线| 亚洲伊人伊色伊影伊综合网| 亚洲欧美伊人| 欧美在线视频观看免费网站| 久久天堂国产精品| 欧美成人午夜激情视频| 欧美日韩国产精品一区| 国产精品sss| 国产视频久久久久| 激情久久久久| 亚洲日本一区二区| 亚洲午夜三级在线| 欧美自拍偷拍午夜视频| 亚洲国产另类久久久精品极度| 亚洲精品一二三| 亚洲欧美久久久久一区二区三区| 欧美在线免费观看| 美女主播一区| 欧美日韩在线观看一区二区三区 | 国产精品麻豆成人av电影艾秋| 国产精品私房写真福利视频| 国产亚洲欧美激情| 在线看视频不卡| 艳妇臀荡乳欲伦亚洲一区| 国产精品99久久久久久www| 亚洲女优在线| 91久久综合| 亚洲欧美三级在线| 久久综合久久88| 欧美视频在线观看免费| 国产一区香蕉久久| 91久久精品国产91久久性色tv| 一区二区三区日韩精品| 欧美在线视频日韩| 一区二区三区视频在线观看 | 欧美精品久久久久久| 国产精品多人| 在线免费观看日本欧美| 在线视频精品一| 亚洲欧洲精品一区| 性欧美xxxx大乳国产app| 毛片一区二区| 国产精品久久久久久久7电影 | 亚洲免费人成在线视频观看| 亚洲欧洲另类国产综合| 欧美亚洲一区三区| 欧美激情亚洲视频| 国产午夜精品全部视频在线播放 | aⅴ色国产欧美| 亚洲第一精品福利| 亚洲永久精品国产| 老司机aⅴ在线精品导航| 国产精品男gay被猛男狂揉视频| 在线精品亚洲一区二区| 亚洲主播在线观看| 日韩一区二区精品视频| 久久精品视频免费播放| 国产精品99一区二区| 亚洲国产成人av| 欧美伊人久久久久久午夜久久久久| 国产精品99久久久久久久女警 | 国产精品午夜春色av| 亚洲欧洲日夜超级视频| 久久精品成人一区二区三区蜜臀| 亚洲午夜在线观看| 欧美黄色一区| 激情综合色丁香一区二区| 亚洲一区日本| 亚洲一区二区三区涩| 欧美成人一品| 国产一区二区三区四区在线观看 | 尤物99国产成人精品视频| 亚洲与欧洲av电影| 一本久久知道综合久久| 欧美成人午夜77777| 黄色成人小视频| 亚洲欧美在线网| 午夜精品福利一区二区蜜股av| 欧美日韩xxxxx| 亚洲黄色毛片| 亚洲人体偷拍| 免费成人av在线| 好吊妞这里只有精品| 午夜久久久久久久久久一区二区| 亚洲一区二区久久| 欧美日韩亚洲一区| 亚洲人永久免费| 亚洲人久久久| 欧美第一黄网免费网站| 伊人伊人伊人久久| 欧美在线一二三区| 久久精品av麻豆的观看方式 | 99国内精品久久| 99精品视频免费全部在线| 欧美国产日韩一区| 亚洲国产精品久久久久秋霞蜜臀 | 亚洲人成网站影音先锋播放| 最近看过的日韩成人| 嫩草影视亚洲| 亚洲人妖在线| 一区二区高清在线| 欧美日韩一区二区在线播放| 亚洲美女免费精品视频在线观看| 99热这里只有成人精品国产| 欧美精品一区在线| 亚洲精品孕妇| 亚洲一二三区视频在线观看| 国产精品国产自产拍高清av王其 | 亚洲欧美一区二区三区在线| 欧美在线视频日韩| 国产一区二区激情| 亚洲二区视频| 欧美精品18videos性欧美| 日韩午夜激情av| 午夜精品福利电影| 国产一二三精品| 亚洲激情视频| 欧美日韩国内自拍| 亚洲手机在线| 久久久www成人免费精品| 一区二区视频免费完整版观看| 亚洲人妖在线| 欧美啪啪一区| 亚洲一区三区电影在线观看| 久久精品五月| 亚洲欧洲精品一区| 亚洲午夜一区| 国内精品久久久久久久影视蜜臀| 久久精品一区蜜桃臀影院| 欧美国产一区二区三区激情无套| 亚洲精品资源美女情侣酒店| 亚洲欧美中文另类| 国内精品免费午夜毛片| 亚洲精品日韩一| 国产精品扒开腿爽爽爽视频| 欧美一区二区视频在线观看| 欧美国产一区二区在线观看| 亚洲午夜精品视频| 久久婷婷成人综合色| 亚洲精品视频在线播放| 欧美一级久久久久久久大片| 精品96久久久久久中文字幕无| 日韩视频一区二区三区在线播放| 国产精品免费网站| 亚洲国产精品女人久久久| 国产精品盗摄一区二区三区| 欧美一区二区三区四区在线观看| 欧美国产在线电影| 亚洲欧美日韩成人高清在线一区| 欧美xart系列高清| 亚洲伊人一本大道中文字幕| 欧美大片一区二区三区| 国产精品99久久久久久久女警| 久久久天天操| 一本色道久久综合亚洲精品按摩 | 国产精品亚洲欧美| 亚洲黄色影院| 国产精品亚洲综合一区在线观看| 亚洲国产精品va在线看黑人 | 亚洲激情视频在线观看| 香蕉久久夜色精品| 亚洲国产欧美在线人成| 午夜精品999| 91久久久亚洲精品| 欧美在线999| 日韩一级黄色av| 麻豆成人综合网| 亚洲一区国产精品| 欧美黑人多人双交| 欧美一级淫片aaaaaaa视频| 欧美猛交免费看| 亚洲国产福利在线| 国产日本欧美一区二区| 99视频+国产日韩欧美| 黄色成人在线免费| 欧美一区二区三区四区高清| 日韩亚洲欧美精品|