工業(yè)互聯(lián)網(wǎng)面臨前所未有的嚴峻安全形勢
時間:2022-04-14 09:45:01 | 來源:行業(yè)動態(tài)
時間:2022-04-14 09:45:01 來源:行業(yè)動態(tài)
幾年前,某著名芯片制造商遭到勒索軟件攻擊。根據(jù)公開信息,在該事件中,U盤中的勒索軟件感染了機臺,機臺未經(jīng)掃毒便接入網(wǎng)絡,導致勒索軟件在整個OT網(wǎng)絡擴散,損失慘重。
而隨著勒索軟件攻擊的泛濫,這種事件在工業(yè)領域中將會頻頻出現(xiàn)。譚杰認為,勒索軟件、暗網(wǎng)、加密貨幣的興起,讓黑客攻擊更容易實現(xiàn)收益變現(xiàn)。幾重因素疊加,必然導致更大量、更專業(yè)、更具針對性的APT攻擊。
另外,譚杰指出,市場上的一些OT安全方案,只是在傳統(tǒng)的IT安全產品(如防火墻、IDS等)上添加了一些針對OT系統(tǒng)的功能和攻擊特征。這種將IT安全產品逐一移植為OT安全產品的補課思維效率太低,已經(jīng)無法跟上新型勒索軟件及APT攻擊的節(jié)奏。OT安全更需要前瞻性思維,用最前沿的安全框架和技術,整體設計、建設OT安全體系。
而對于這起典型的勒索軟件攻擊事件,譚杰表示,雖然該事故最終被定性為人為失誤,但如果采用零信任理念進行體系化防護,例如使用下一代防火墻結合安全交換機實現(xiàn)OT生產區(qū)的微隔離,便能及時自動地將染毒機臺隔離于網(wǎng)絡之外,損失能夠降到最小。這完全體現(xiàn)出了體系化安全的價值和重要性。