为何工业物联网频频遭受网络袭击?

近几年来,工业物联网(IIoT)在工业控制系统(ICS)和操作技术(OT)层面遭受的网络袭击愈演愈烈。那么,究竟是什么原因导致工业物联网如此“脆弱”呢? 2018-09-27 12:46:23 工业物联网IIoT网络袭击 物联网是汽车工业的下一件大事 曾经有一段时间,无人驾驶汽车被认为是未来愿景,不过,当时的技术不足以支持这一愿景,然而,物联网(IOT)和人工智能(AI)等技术的发展使得这一领域发生转型变革。 2018-09-27 12:34:33 物联网汽车工业IOT 我国物联网应用市场开始呈现四大主流分化 总体来看,我国物联网应用细分市场热度开始出现分化。智能家居、智慧城市、工业物联网、车联网成为四大主流细分应用市场。 2018-09-27 05:05:27 物联网应用物联网IOT 物联网边缘平台选择指南及目前现状分析 物联网的兴起,使得关于数据处理能力平台技术得到了极大的关注,包括云计算,也包括边缘计算以及雾计算等概念。简单来说,边缘计算和雾计算使数据处理、分析和计算能力更接近网络的边缘。 2018-09-27 00:33:10 物联网边缘计算物联网平台 消费者物联网市场的四个关键点 更广泛的消费者物联网市场正在迅速行成,这是一个受消费者需求驱动的市场,数字化已经多次改变了消费物联网的竞争格局。以下是消费者物联网的四个关键点,以及我们的发展方向。 2018-09-26 06:45:23 消费者物联网物联网IOT 物联网和区块链:挑战与风险 我们需要的是一个有隐私保护的安全物联网,这将是一个艰难的权衡,但是我们如何能够克服区块链技术的缺点,就可以利用区块链技术来确保物联网安全。 2018-09-26 05:36:34 物联网区块链IOT 云计算时代物联网在其中起到了什么样的作用? 随着近年来物联网的发展,云计算将加速资源整合和优化,根据不同的需求,在资源池中得到相应的资源支持,以此来节约成本,提高资源的利用率,助推社会结构调整,实现科学化发展,这是一种趋势。 2018-09-26 05:10:03 物联网云计算IOT 物联网对大数据的影响 连网设备会生成大量数据,而物联网(IoT)对未来企业的最大影响是如何管理这些生成的大量数据。在未来,公司将被迫升级其流程、技术和安全性,以满足这一需求。 2018-09-25 15:09:29 物联网大数据IOT 物联网中的商业道德 未来将有越来越多的消费设备需要得到网络服务支持,制造商是否真的有权在任何时候以任何理由禁用这些设备?这是否意味着消费者实际上被扣为人质了吗? 2018-09-25 14:41:22 物联网商业道德IOT 如何利用物联网改善用户体验? 安全系统对旅客机场体验以及安全和公共安全产生了巨大的积极影响。当你考虑到每天大约有173万人乘坐美国国内航班时,积极影响呈指数级增长。 2018-09-25 05:06:00 物联网户体验IOT 物联网将改变数据中心产业 物联网( IoT )产生了大量数据,并开始改变数据中心产业。这意味着越来越多的人希望购买个人使用的数据管理软件包。 2018-09-25 00:47:34 物联网数据中心IoT 客户体验在物联网的边缘计算 今天,数据正在许多不太可能的地方进行处理和使用,这是物联网时代的自然产物。然而,获得连网设备的所有优势取决于能够实时分析和操作这些数据,以提供卓越的客户体验。而这一要求正在使公司走向边缘。 2018-09-21 14:15:28 物联网网络边缘计算 5大趋势物联网将重塑行业和推动新的商业模式 很多曾经的想法中物联网商业模式也渐渐成为现实,物联网行业的发展是很快的,而且还在疯狂发展着,物联网还有很多发展趋势,只要是能植入智能芯片的硬件都能如此运用。

近几年来,工业物联网(IIoT)在工业控制系统(ICS)和操作技术(OT)层面遭受的网络袭击愈演愈烈。那么,究竟是什么原因导致工业物联网如此“脆弱”呢?

近几年来,工业物联网(IIoT)在工业控制系统(ICS)和操作技术(OT)层面遭受的网络袭击愈演愈烈。那么,究竟是什么原因导致工业物联网如此“脆弱”呢?

结合近几年来在工业物联网上空刮起的一场场风暴,网络安全专家总结了以下几方面的因素:

  • 连接到每个组织机构的IIoT传感器和设备数量大幅增加,形成了许多潜在的攻击可能性;
  • 对于那些已有几十年历史的操作技术设备和控制系统,当初在设计的时候没有考虑到将来会连接到互联网,因此并没有网络安全相关的设计;
  • 许多供应商使用的都是一些专用且无法更新的软件,包括能访问远程测控终端单位(RTUs)的人机界面(HMI)电脑、监控和数据采集(SCADA)系统以及可编程逻辑控制器(PLCs)等,其数个操作技术和控制系统只是简单拼接在一起,并未有机组合;
  • 网络安全实践与技术的贫乏甚至缺失,尤其缺少专为不同ICS/OT环境和IT环境进行设计的实践与技术;
  • 在加强网络安全意识、检测和预防技术方面缺乏预算或预算不足;
  • 网络袭击者的数量和类型都在急剧增加。

[[244800]]

CyberX工业网络安全副总裁Phil Neray认为,现阶段工业控制和操作系统之所以比以往任何时候都容易受到网络袭击,主要有三点最为关键的因素:

  • 第一,目前工业控制系统中使用的大部分设备和网络都是在15年前甚至更久之前设计的,当时与互联网的连接并不不是标准做法;而且当时的设计基于这样的假设:如果连接到了某个设备,则意味着拥有了对该设备进行配置的权限。因此,大部分工业控制系统都没有设置身份验证,或者身份验证的级别不高,以至于很容易通过网络破解类似密码等信息;
  • 第二,由于需要获取生产的实时情报,企业IT网络与OT网络之间的连接显著增加。无论是对于天然气管道、工厂车间、还是其他工作现场,企业都希望能收集实时情报并优化运营,这意味着攻击面越来越广:网络罪犯有更多的途径进入工业网络;
  • 最后,潜在的网络袭击群体也有所增加。如今,单单从一个具备破坏性的恶意软件来看,就涉及了很多民族或国家威胁,尤其是在俄罗斯、朝鲜及伊朗等国家。如今,网络袭击者的身份很多,包括那些发明勒索软件导致工厂关闭的网络罪犯与黑客组织,同时他们也制造了其他第三方风险。

总而言之,导致工业物联网频频遭受网络袭击的原因涉及方方面面,而当务之急则是寻求有效途径来逐个解决工业物联网现存的安全漏洞。

©本文为清一色官方代发,观点仅代表作者本人,与清一色无关。清一色对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。本文不作为投资理财建议,请读者仅作参考,并请自行承担全部责任。文中部分文字/图片/视频/音频等来源于网络,如侵犯到著作权人的权利,请与我们联系(微信/QQ:1074760229)。转载请注明出处:清一色财经

(0)
打赏 微信扫码打赏 微信扫码打赏 支付宝扫码打赏 支付宝扫码打赏
清一色的头像清一色管理团队
上一篇 2023年5月4日 02:24
下一篇 2023年5月4日 02:24

相关推荐

发表评论

登录后才能评论

联系我们

在线咨询:1643011589-QQbutton

手机:13798586780

QQ/微信:1074760229

QQ群:551893940

工作时间:工作日9:00-18:00,节假日休息

关注微信