隨著食品飲料行業(yè)對(duì)于網(wǎng)絡(luò)安全衛(wèi)生問(wèn)題的日益重視,人們開(kāi)始認(rèn)識(shí)到工業(yè)控制系統(tǒng) (ICS) 網(wǎng)絡(luò)安全的重要性。過(guò)去,網(wǎng)絡(luò)基礎(chǔ)設(shè)施是我們經(jīng)常掛在嘴邊的話題,而如今的談?wù)摕狳c(diǎn)則變成了網(wǎng)絡(luò)安全技術(shù)和策略。但是我們?nèi)绾尾拍苡行?shí)現(xiàn)網(wǎng)絡(luò)安全呢?
如果您不了解情況,修補(bǔ)將無(wú)從談起
請(qǐng)輸入

人們認(rèn)識(shí)到建立資產(chǎn)庫(kù)存不失為一種可行的方案,也許您已經(jīng)在內(nèi)部嘗試了這一做法,甚至已經(jīng)想到尋求一些外部幫助。但是要想面面俱到,對(duì)所有情況了如指掌絕非易事,很多公司仍然處在不斷完善的過(guò)程中。
您可以通過(guò)兩種方式對(duì)庫(kù)存進(jìn)行管理,同時(shí)為 ICS 網(wǎng)絡(luò)安全計(jì)劃的實(shí)施打下良好的基礎(chǔ),這兩種方法都非常重要,缺一不可。
電子檢查工具能夠掃描網(wǎng)絡(luò)并自動(dòng)識(shí)別資產(chǎn),從而為您的工作帶來(lái)極大的便利。
手動(dòng)識(shí)別則能夠查缺補(bǔ)漏,但需要工作人員親自巡視,打開(kāi)面板確認(rèn)并核實(shí)實(shí)際庫(kù)存情況。
應(yīng)確保對(duì)所有位置都同時(shí)運(yùn)用這兩種方法。如果您只對(duì) 10 個(gè)站點(diǎn)中的 9 個(gè)實(shí)施了完整方法,那么被忽略的那個(gè)站點(diǎn)無(wú)疑會(huì)成為漏洞所在。
制定全面的修補(bǔ)策略
請(qǐng)
完成庫(kù)存盤(pán)點(diǎn)之后,您可能會(huì)列出一長(zhǎng)串需要處理的資產(chǎn)。慶幸的是,并不是所有資產(chǎn)都具有同等重要的價(jià)值。您接下來(lái)要做的是執(zhí)行風(fēng)險(xiǎn)分析,根據(jù)資產(chǎn)的重要性、風(fēng)險(xiǎn)暴露程度、壽命、預(yù)期風(fēng)險(xiǎn)等標(biāo)準(zhǔn)來(lái)確定需要優(yōu)先修補(bǔ)的資產(chǎn)。有些資產(chǎn)甚至都不在網(wǎng)絡(luò)中,風(fēng)險(xiǎn)自然無(wú)從談起。
您需要處理兩種修補(bǔ)程序:
操作系統(tǒng) (OS) 修補(bǔ)現(xiàn)已成為 IT 部門(mén)的一項(xiàng)常規(guī)工作,例如“Microsoft 周二補(bǔ)丁日”的存在時(shí)間已經(jīng)超過(guò)了15 年。您必須排定工廠基層的計(jì)劃內(nèi)停機(jī)時(shí)間,以完成 OS 修補(bǔ),從而盡可能避免運(yùn)營(yíng)中斷。在許多情況下,可通過(guò)積極的 IT/OT 協(xié)作解決這一問(wèn)題。
應(yīng)用程序級(jí)修補(bǔ)是需要管理的另一項(xiàng)工作。有時(shí),您可能需要管理來(lái)自不同供應(yīng)商的數(shù)百個(gè)應(yīng)用程序,而這些應(yīng)用程序的修補(bǔ)程序也不盡相同。因此,您需要在供應(yīng)商的網(wǎng)站上找到相應(yīng)的修補(bǔ)程序,了解這些修補(bǔ)程序可以修補(bǔ)哪些漏洞,以及是否有使用的必要。
由于每個(gè)應(yīng)用程序有著不同的配置,因此在應(yīng)用程序?qū)舆M(jìn)行修補(bǔ)可以保證測(cè)試標(biāo)準(zhǔn)的穩(wěn)妥性和一致性。在工廠基層實(shí)施之前,應(yīng)首先在實(shí)驗(yàn)室環(huán)境中進(jìn)行測(cè)試,避免可引發(fā)生產(chǎn)意外中斷的風(fēng)險(xiǎn)。
一種系統(tǒng)化的補(bǔ)丁管理方法
請(qǐng)輸入
“聽(tīng)天由命”的方法在整個(gè)食品飲料行業(yè)都很普遍。之所以會(huì)出現(xiàn)這一情況,不是因?yàn)樗龅呐Σ粔蚨,而是因(yàn)槿鄙僬_的資源和專業(yè)知識(shí)。這個(gè)行業(yè)中的響應(yīng)方式通常都十分被動(dòng)。工廠只有在收到高優(yōu)先級(jí)修補(bǔ)程序通知時(shí)才會(huì)做出響應(yīng),而且需要在周末停機(jī)狀態(tài)下才能完成修補(bǔ)。

處理過(guò)程通常是:
-
運(yùn)營(yíng)部門(mén)需要 IT 來(lái)幫助管理 OT 修補(bǔ)程序。
-
IT 于是參與其中,但由于缺少 ICS 專業(yè)知識(shí)或資源,無(wú)法管理獨(dú)特的要求和約束。
-
于是,他們會(huì)尋求混合型 IT/OT 資源的幫助,或者外包給羅克韋爾自動(dòng)化或其他公司,而后者是更為普遍的做法。
如果工作需經(jīng)由第三方協(xié)助完成,則需要尋找熟諳運(yùn)營(yíng)之道的合作伙伴。一個(gè)明顯的判定標(biāo)準(zhǔn)便是他們的服務(wù)級(jí)別協(xié)議(SLA) 響應(yīng)時(shí)間。傳統(tǒng) IT 提供商的響應(yīng)時(shí)間通常需要以小時(shí)來(lái)衡量。在消費(fèi)品生產(chǎn)中,數(shù)小時(shí)的停機(jī)時(shí)間可能意味著數(shù)百萬(wàn)美元的損失。以分鐘作為衡量單位的 SLA 無(wú)疑對(duì)運(yùn)營(yíng)更為有利。
ICS 網(wǎng)絡(luò)安全意義重大
請(qǐng)輸入
補(bǔ)丁管理是啟動(dòng)和運(yùn)行安全運(yùn)營(yíng)中心 (SOC) 的第一步。SOC 可以通過(guò)儀表板讓您全面了解安全狀況,提供災(zāi)難恢復(fù)策略,并確保互聯(lián)工廠實(shí)現(xiàn)最佳運(yùn)營(yíng)狀態(tài)。
此外,您還可以使用經(jīng)過(guò)專門(mén)設(shè)計(jì)的解決方案來(lái)提供端點(diǎn)保護(hù)或“白名單”。盡管這些解決方案并不能完全消除對(duì)修補(bǔ)程序的需求,但它們能夠在您制定修補(bǔ)策略時(shí)提供有效保護(hù),為您爭(zhēng)取時(shí)間。
我們必須認(rèn)識(shí)到一個(gè)事實(shí),那就是網(wǎng)絡(luò)安全不可能一蹴而就,我們需要實(shí)現(xiàn)縱深防御。面對(duì)眾多風(fēng)險(xiǎn),您需要考慮的將不再只是底線問(wèn)題(例如食物和員工安全),單憑被動(dòng)響應(yīng)已遠(yuǎn)遠(yuǎn)不夠,抱有僥幸心理更是不可取。如果您在啟動(dòng)網(wǎng)絡(luò)安全計(jì)劃時(shí)需要幫助,或者希望將計(jì)劃提升至更高水平,可隨時(shí)與我們聯(lián)系,我們將竭誠(chéng)為您服務(wù)。
共0條 [查看全部] 網(wǎng)友評(píng)論