国产日韩精品一区二区_欧美一级片在线播放_久久精品中文字幕电影_久久视频精品在线_亚洲国产成人久久综合一区_久久精品国产精品_国产视频精品免费播放_在线视频中文亚洲_亚洲午夜未满十八勿入免费观看全集_精品亚洲一区二区_国产原创欧美精品_国产色综合天天综合网_九九久久国产精品_欧美极品少妇xxxxⅹ裸体艺术_亚洲国产精品人人爽夜夜爽_尤物九九久久国产精品的分类

內存“換軌時刻”:DDR5成數字產業邁向高可靠、高能效的新引擎擔心寬帶速度縮水 來京東免費預約“寬帶測速”服務 專家上門解決網絡難題京東MALL現場直擊多款多噴頭3D打印機實操評測 消費級3D打印機迎來新突破里程碑時刻!縱橫第100家體驗中心榮耀啟幕,筑牢中國豪華越野品類生態根基惡意利用“七無天無理由退貨”政策法律不予支持!央視曝光“摸摸黨”拼多多聯席董事長趙佳臻:Temu將All In中國供應鏈以科技守味非遺!卡薩帝冰箱冬至將全國啟幕「好好吃」餃子館字節TRAE,正悄悄“解放”600萬工程師酷開再獲國家級“信任牌照”:數據安全彰顯戰略定力ThinkPad 2025黑FUN禮——了不起的offer,企業采購專享狂歡來襲!拼多多宣布實行聯席董事長制度 下一個三年爭取再造一個拼多多菜鳥將入股九識智能 無人車業務有望大整合抖音上線“長輩防走失模式”同程旅行發布2025年度旅行榜:長線出行北上廣至川藏航線熱度居首XR專利首案在歐洲落地,中國智造出海風險與機遇并行超能小度,賦能生長,小度全屋智能舉辦年終核心服務商成長特訓營破“內卷”、立標準、向未來 光伏行業領袖共話行業生態重塑之道AI重構2026年線上帶貨新生態:零庫存爆單、小紅書月銷百萬,開啟AI小店副業新時代人形機器人租賃市場大幅降溫 行業商業化路徑仍待探索阿里云AI Landing Zone正式發布,助力企業從“上好云”到“用好AI”的戰略升級
  • 首頁 > 網絡安全頻道 > 云安全

    管理交通運營技術(OT)的網絡安全風險

    2022年10月18日 10:58:38 來源:千家網

      管理交通運營技術(OT)的網絡安全風險

      運營技術(OT)使用硬件和軟件來監視和控制物理流程、設備和基礎設施。從歷史上看,OT系統沒有連接到互聯網,因此不易受到網絡威脅。

      物聯網(IoT)

      然而,隨著技術的融合和物聯網(IoT)的日益突出,如今的OT系統越來越多地成為企業網絡的一部分。OT系統不再被指望為“氣隙”,即不連接到其他系統。

      當OT系統易受攻擊時,企業將面臨“網絡物理風險”。不良參與者可能會破壞OT系統,從而在物理安全領域中造成災難性的風險。為了更好地了解OT和相關的網絡安全問題,采訪了Shift5企業的商業市場副總裁Lisa Hammill。Shift5企業將網絡安全最佳實踐應用于OT系統和網絡,從而極大地降低了網絡風險。

      問: 什么是運營技術(OT)?OT的網絡安全問題與信息技術(IT)系統的網絡安全問題有何不同?

      Hammill: 運營技術(OT)是指支撐關鍵基礎設施的計算機系統,使其能夠持續可靠地運行。例如,飛機和火車依賴OT來執行基本的飛行或駕駛命令。

      大多數OT建立在網絡安全成為優先事項之前制造的傳統技術之上,并依賴于MIL-STD 1553、CAN 2.0或RS-232等串行總線網絡,而不是IT安全解決方案可以監控和防御的標準TCP/IP通信協議。

      任何針對飛機、火車或武器系統的有效OT網絡安全解決方案都必須具備IT網絡衛生的基礎知識,包括確保簽署的軟件和固件更新、完整的數據捕獲以及飛機、火車和武器系統上的持續監控和檢測。這一切都使機載OT的網絡安全變得困難,但并非不可能。

      問: 什么是“網絡物理風險”?為什么這個術語很重要?

      Hammill:網絡物理系統將數字組件集成到物理對象和基礎設施中,我們專注于關鍵基礎設施,如交通和武器系統。當參與者侵入這些微妙的過程以操縱現實世界的結果時,無論是飛機停飛,還是火車剎車失靈,網絡物理風險就會顯現出來。

      OT在網絡物理系統中所面臨的攻擊風險具有高度的后果性,可能對公民社會造成破壞、經濟破壞和對公民的潛在傷害,并改變軍事沖突和地緣政治事務中的力量平衡。

      問: 請描述涉及OT網絡安全的風險范圍。

      Hammill: 網絡物理攻擊可能危及業務和關鍵任務的運營,當涉及到運輸系統時,風險是非常重要的,會給運營商和乘客帶來安全風險、經濟影響以及數百萬的停機損失、補救措施和贖金。交通運輸是關鍵基礎設施中特別脆弱的一個部門。

      從最近的襲擊中可看到,攻擊者的注意力集中在這個空間。攻擊者的動機各不相同,舉個例子,假設一個不良行為者想要以一架飛機為目標,中斷其服務并使航班停飛。也有一些針對非關鍵飛機系統的基本網絡攻擊的例子,然而,這其中許多系統仍然脆弱。攻擊者可以利用一個經過測試的劇本,以最小的努力破壞操作。

      攻擊者可以攻擊被認為對乘客安全系統最不重要的系統,這些系統被歸類為設計保證級別E(DAL E),比如機上娛樂系統。這種類型的系統以前曾被黑客攻擊過,可能被用作勒索軟件攻擊的載體。如果攻擊者在飛行途中控制了座椅靠背上的視頻屏幕,如此肯定會損害乘客的信任。且他們還可能會嘗試提升設計保證級別鏈,以獲得進一步的訪問權限。

      例如,當一架飛機駛入登機口時,飛機和航空公司運營部門之間的通信就會自動發生。攻擊者可以利用這種連接從一個系統移動到另一個系統。如果攻擊者進入了這些通信通道,可能會更改數據或劫持數據,而航空公司將暫停運營以解決該問題。

      問: 哪些行業/市場最容易受到OT網絡安全威脅?為什么?

      Hammill: 運營技術缺乏IT歷史上對網絡安全的關注,而OT行業的基本最佳實踐還處于萌芽階段。針對Colonial Pipeline和佛羅里達州供水系統的網絡攻擊(2021年)已促使這些行業采取行動,優先考慮網絡衛生。航空和鐵路行業正在密切關注,并采取積極措施防止此類網絡攻擊。

      Shift5能夠保護飛機、火車和武器系統,因為這些交通工具利用了大量不同的串行總線網絡和協議,這在其他關鍵基礎設施技術中是看不到的。我們的專家正在開發一種工具,可以監控和檢測這些定制網絡上的流量。隨著道路、鐵路和空中的武器系統和車輛加入新技術,如自動化,其受到網絡攻擊的風險越來越大。

      問: OT網絡安全風險的各種來源有哪些?哪些是最緊迫和普遍存在的?

      Hammill: 由于OT網絡安全風險有能力對業務、經濟和人類安全造成深遠影響,因此必須謹慎考慮。針對OT的攻擊者可能有多種動機,從竊取知識產權的經濟利益或市場優勢,到內部威脅和競爭環境中的地緣政治優勢。

      眾所周知,大多數惡意對手在制定攻擊策略時都會選擇阻力最小的路徑。當OT出現在飛機、火車和坦克上時,我們只是在為這些角色創造障礙的初期階段。我們正在密切關注的一個威脅是針對OT的勒索軟件的演變。數字勒索可能導致運營中斷,并影響消費者的信任。

      問: 什么是Shift5網絡安全方法?

      Hammill: Shift5將40年的對抗戰術、技術和程序方面的專業知識從IT端點安全擴展到OT世界。有史以來第一次,運營商可以將網絡安全最佳實踐應用于OT系統和網絡,從而顯著降低其網絡風險。

      隨著網絡物理攻擊成為數字攻擊者越來越有吸引力的策略,Shift5為OT系統帶來了完整的可觀察性和威脅檢測。通過提供對其最昂貴、最長壽和最重要的車隊資產的數據的可見性,Shift5使鐵路、航空航天和國防公司能夠生成基于數據的洞察力,并在曾經認為不可能的情況下做出及時、準確的決策。

      問: OT網絡安全在意識方面是否落后于IT網絡安全?如果是這樣,為什么呢?組織如何才能更加了解OT網絡安全風險,并做好準備?

      Hammill: 與IT安全相比,OT網絡安全還處于初級階段,但該行業正在迎頭趕上。雖然大多數組織都了解IT系統中可見性和可觀察性的重要性,以實現其防御,但很少有組織對其最昂貴、最重要和最長壽的OT驅動資產進行同樣級別的監督。

      針對OT的簡單最佳實踐可能會使對手的工作更加困難。從盤點所有OT資產開始,然后獲得態勢感知,以便為“正常”操作制定基線,并可以識別任何異常事件,最后采取措施彌補網絡安全方面的差距。

      問: 講講更多關于Shift5的事情。

      Hammill: Shift5是由Josh Lospinoso和Michael Weigand創立的,他們是美國網絡司令部精心挑選出來的40人中的2人。在那里,Michael和Josh熟悉了防御武器系統的挑戰,于是誕生了Shift5的想法。

      軍用武器系統建立在與飛機和火車相同的OT基礎設施上,如今Shift5為艦隊運營商和軍事平臺提供OT網絡安全和作戰情報。

      我們的客戶包括國防部、美國陸軍、空軍和海軍,以及幾家美國最大的客運鐵路和家喻戶曉的航空企業。其中許多行業開始尋求與Shift5的合作伙伴關系,如,AE Industrial和波音公司共同組建的風險投資平臺AEI HorizonX,現在與Shift5合作。

      問: 對于OT網絡安全最大的誤解是什么?

      Hammill: 一個常見的誤解是,飛機、火車等系統上的OT是沒有風險的。許多安全專家已將氣隙作為一種網絡安全策略,以使網絡安全威脅遠離敏感系統。然而,由于IT和OT的融合,對OT的侵入比以往任何時候都多,氣隙也沒有那么有效。

      像飛機和火車等運輸資產是飛行和滾動的數據中心,產生有價值和有用的數據,它們需要像保護客戶端數據或IP一樣受到保護。這是一個難以解決的問題。但風險很高,攻擊者越來越多地將注意力集中在這個表面區域。

      在烏克蘭戰爭中,我們看到攻擊者以白俄羅斯鐵路系統為目標,以挫敗俄羅斯的對手,俄羅斯對Viasat公司進行數字攻擊,使這一關鍵基礎設施在動能攻擊之前癱瘓。面對航空航天、鐵路和國防目標的數字攻擊正呈上升趨勢,現代網絡安全原則必須擴展到其機載OT網絡。

      問: 組織如何著手應對這些挑戰?

      Hammill: 做好網絡安全需要大量的預防工作。沒有聽到任何消息時,通常都是好消息。美國政府提高了圍繞美國關鍵基礎設施運營商面臨的網絡安全風險的對話水平,并在信息共享方面以身作則,幫助關鍵基礎設施組織加強防御。

      建議交通組織積極與當地FBI現場辦事處或CISA地區辦事處合作,在任何網絡事件發生之前建立聯系,并訪問CISA和FBI的網站,在那里可以找到技術信息和其他有用的資源。他們還應該利用其他資源,如TSA、AAR、ICA和相關的ISAC,這些資源都有專門針對這些挑戰的工作組。

      鼓勵每個交通運營商通過漏洞評估、滲透測試和練習來了解這些大型運輸資產的風險,就像對IT環境所做的那樣。

      來源:sourcesecurity.com

      文章內容僅供閱讀,不構成投資建議,請謹慎對待。投資者據此操作,風險自擔。

    海報生成中...

    最新新聞

    熱門新聞

    即時

    全球頂級AI創作社區回歸!海藝AI國內首發“全民娛樂化創作

    海藝AI的模型系統在國際市場上廣受好評,目前站內累計模型數超過80萬個,涵蓋寫實、二次元、插畫、設計、攝影、風格化圖像等多類型應用場景,基本覆蓋所有主流創作風格。

    新聞

    市場占比高達35.8%,阿里云引領中國AI云增長

    9月9日,國際權威市場調研機構英富曼(Omdia)發布了《中國AI云市場,1H25》報告。中國AI云市場阿里云占比8%位列第一。

    企業IT

    華為坤靈發布IdeaHub千行百業體驗官計劃,助力中小企

    9月24日,華為坤靈召開“智能體驗,一屏到位”華為IdeaHub千行百業體驗官計劃發布會。

    3C消費

    雅馬哈推出兩款高端頭戴耳機YH-4000與YH-C3000

    雅馬哈昨日宣布推出兩款頭戴式耳機,分別是平板振膜的YH-4000和動圈原理的YH-C3000。

    研究

    IDC:2025上半年全球智能家居清潔機器人出貨量同比暴

    IDC今日發布的《全球智能家居清潔機器人設備市場季度跟蹤報告,2025年第二季度》顯示,上半年全球智能家居清潔機器人市場出貨1,2萬臺,同比增長33%,顯示出品類強勁的市場需求。

    国产日韩精品一区二区_欧美一级片在线播放_久久精品中文字幕电影_久久视频精品在线_亚洲国产成人久久综合一区_久久精品国产精品_国产视频精品免费播放_在线视频中文亚洲_亚洲午夜未满十八勿入免费观看全集_精品亚洲一区二区_国产原创欧美精品_国产色综合天天综合网_九九久久国产精品_欧美极品少妇xxxxⅹ裸体艺术_亚洲国产精品人人爽夜夜爽_尤物九九久久国产精品的分类
    午夜欧洲一区| 国产精品三级在线观看| 欧美日韩视频在线| 免费不卡欧美自拍视频| 久久久精品日本| 成人av资源在线观看| 中文字幕亚洲综合久久菠萝蜜| 中文字幕亚洲精品乱码| av中文资源在线资源免费观看| 欧美一区二区三区视频在线| 日韩欧美激情一区二区| 色多多国产成人永久免费网站| 免费黄色在线观看| 亚洲日韩第一页| 国产成人av电影免费在线观看| 亚洲国产精品国自产拍av秋霞| 巨大荫蒂视频欧美大片| 色综合综合网| 欧美精品久久久久久| 日本一区二区久久| 92国产精品| 免费视频国产一区| 在线观看久久久久久| 久久日韩粉嫩一区二区三区| 国产麻豆视频一区二区| 26uuu亚洲| 四虎国产精品免费久久5151| 欧美成人日本| 四虎影视国产在线视频| 欧美精品丝袜中出| 午夜伦欧美伦电影理论片| 日韩中文字幕av在线| 日韩在线视频中文字幕| 亚洲精品成人少妇| 国产亚洲精品久久久| 欧美成免费一区二区视频| 青草国产精品久久久久久| 欧美日本高清一区| 亚洲精品午夜精品| 亚洲国产精品女人久久久| 久久91精品国产91久久跳| 福利写真视频网站在线| 欧美欧美在线| 国产 日韩 欧美| 成人在线播放视频| 亚洲男女av一区二区| 国产伦精品一区二区三区免费优势| 欧美猛烈性xbxbxbxb| 综合图区亚洲| 亚洲午夜精品| 国产成人精品一区二区在线| 国产精品一级片在线观看| 日韩av在线一区| 9999在线精品视频| 色综合久久88色综合天天免费| 亚洲欧美另类久久久精品2019| 欧美少妇一区二区| 137大胆人体在线观看| 91精品国产综合久久精品图片| blacked蜜桃精品一区| 亚洲综合一区二区不卡| 国产日韩视频在线观看| 欧美人与性禽动交精品| 国产青春久久久国产毛片| 九九亚洲精品| 欧美剧在线免费观看网站| 好吊色欧美一区二区三区视频| 日韩女优av电影在线观看| 亚洲精品ww久久久久久p站| 国产资源在线一区| 在线免费看黄网站| 疯狂做受xxxx欧美肥白少妇| 秋霞午夜一区二区三区视频| 性日韩欧美在线视频| 91热门视频在线观看| 77777亚洲午夜久久多人| 欧美日韩国产三区| 九九九伊在线综合永久| 直接在线观看的三级网址| 成年人视频免费在线播放| 欧美一卡2卡3卡4卡无卡免费观看水多多| 欧美一级在线播放| 亚洲国产三级| 91成人网在线观看| 草草影院在线| 日本在线看片免费人成视1000| 欧美日韩一区小说| 国产精品久久久一区麻豆最新章节| 欧美国产91| 亚洲成人一区二区三区| 成人精品网站在线观看| 99在线|亚洲一区二区| 成人精品水蜜桃| 国产日韩精品入口| 在线播放一区| 欧美天天影院| 亚洲人成毛片在线播放| 国产高清久久久| 亚洲一级影院| 欧美大奶子在线| 欧美日韩999| 欧美激情免费| 国产美女情趣调教h一区二区| 欧美精品videos另类日本| 亚洲免费资源| va天堂va亚洲va影视| 91精品久久久久久久久久另类| 日韩精品伦理第一区| 欧美日韩一区二区综合| 亚洲网站在线播放| 久久久久久久国产精品| 99久久99精品久久久久久| 久久综合色影院| 日韩欧美亚洲一二三区| 久久青草国产手机看片福利盒子| 亚洲乱码国产乱码精品精98午夜| 国产精品免费在线| 成人51免费| 在线免费观看成人短视频| 亚洲丰满在线| 国产精品视频| 五月久久久综合一区二区小说| 手机看片久久| 日本电影亚洲天堂一区| 亚洲午夜剧场| 欧美男插女视频| 亚洲精品一区二区三区婷婷月| 午夜亚洲性色视频| 亚洲狠狠丁香婷婷综合久久久| 成人网视频在线观看| 日韩免费av一区二区| 精精国产xxx在线视频app| 激情久久免费视频| 999av小视频在线| 国产精品一区二区在线播放| 噜噜噜狠狠夜夜躁精品仙踪林| 国产午夜精品视频免费不卡69堂| 国产电影一区| 精品亚洲a∨一区二区三区18| 欧美国产日韩在线观看| 亚洲午夜一二三区视频| 成人亚洲综合| 亚洲精品亚洲人成人网在线播放| 国产成人在线视频免费播放| 欧美激情奇米色| 欧美亚男人的天堂| 91精品啪在线观看国产手机| 激情久久婷婷| 成人欧美一区二区三区1314| 亚洲国产中文字幕在线观看| 欧美精品 国产精品| 日韩电影大全在线观看| 精品国模在线视频| 色老综合老女人久久久| 精品视频色一区| 亚洲人成网www| 制服丝袜国产精品| 亚洲欧洲成人av每日更新| 欧美亚日韩国产aⅴ精品中极品| 成人欧美一区二区三区在线湿哒哒| 四虎国产精品免费久久| 国产成人精品网址| 狠狠干狠狠久久| 欧美日韩精品欧美日韩精品|