igao视频网站_久久99精品久久久久久不卡_91精品国产自产91精品_午夜亚洲影视_成人羞羞国产免费软件动漫_男人插女人免费

羅克韋爾要求將所有未設計用于連接互聯網的工業控制系統斷網

2024/6/4 15:39:15 人評論 次瀏覽 分類:PLC應用  文章地址:http://m.jinzhengkj.com.cn/tech/5627.html

羅克韋爾要求將所有未設計用于連接互聯網的工業控制系統斷網

隨著技術的進步和網絡互聯,您的數字資產和設備可能會有意無意的連接到公共互聯網,不知不覺中面臨到更高的網絡攻擊風險。美國國家安全局(NSA)和網絡安全與基礎設施安全局(CISA)建議在緊張局勢加劇之際,關鍵基礎設施的資產所有者和運營商必須立即采取措施,確保其OT(Operational Technology)資產的安全。


近幾個月來,工業自動化巨頭羅克韋爾(Rockwell Automation)自動化產品接連曝出多個嚴重漏洞,緊急向其全球客戶發布了指導意見,要求他們立即采取行動切斷所有未設計用于連接互聯網的工業控制系統(ICS)與互聯網的連接,原因是全球地緣政治局勢緊張,針對羅克韋爾設備的網絡攻擊活動日益猖獗。


羅克韋爾官網消息:
https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1672.html

羅克韋爾表示,網絡安全人員絕不應將此類工控系統設備配置為允許來自本地網絡以外的系統遠程連接。通過斷開互聯網連接作為積極防御措施,企業可以大幅減少自身遭受攻擊的風險面,確保惡意人員無法直接訪問尚未修復安全漏洞的羅克韋爾工控系統,從而阻止攻擊者獲取目標內部網絡的訪問權限。


羅克韋爾還提醒客戶采取必要的緩解措施,以保護其設備免受以下影響Rockwell ICS設備的安全漏洞的攻擊(其中包括五月份最新披露的多個嚴重漏洞):

最新披露的多個嚴重漏洞

現有設備保護措施

目前,對類似曝出有高危漏洞的工控設備,羅克韋爾一般采取以下措施:
1、將受影響設備升級到廠家最新版本的固件,以便不再受到這些漏洞的影響。

2、在工控設備前部署安全防護設施,以防止工控設備被攻擊。


由于工業現場的特殊性,一般工控設備部署完成后,基本是處于長期穩定運行狀態,一年僅會有半個月到一個月左右的檢修停機時間,即使利用檢修時間去對工控設備進行固件升級,也可能存在內部程序被刷新或者被清空的風險,一旦生產控制程序被清空,那么其造成的損失和恢復成本都是極大的,所以在現場進行固件升級的可行性比較小。


那么第2種方案,在工控設備前部署安全防護設施是目前比較可行的防護方案。通過在PLC前部署工業防火墻,來對PLC設備進行安全防護的功能,如下圖所示:



該方案也滿足《工業控制系統信息安全防護指南》和《GB/T22239-2008 信息系統安全等級保護基本要求》。

共有訪客發表了評論 網友評論

  客戶姓名:
郵箱或QQ:
驗證碼: 看不清楚?
主站蜘蛛池模板: 日本在线a片一区视频 | 午夜久久久久久久久 | 天啦噜国产精品亚洲精品 | 亚洲一一在线 | 麻豆文化传媒在国产之光 | 26uuu成人| 国产精品无卡毛片视频 | 中国一级特黄毛片大片 | 中文字幕人妻在线中字 | 午夜精品久久久久久久 | 久久久久国产精品熟女影院浪 | 久久久er热这里只有精品2 | 亚洲精品久久久久久久久久吃药 | 成人依依网站亚洲综合久 | 嫩草91在线 | 久久一级精品视频 | 在线观看免费视频资源 | 老司机精品免费视频 | 中国老太老妇xx对白 | 福利视频一区二区三区 | 国精产品99永久一区一区 | 中文字幕无码人妻不卡 | 午夜影院120 | 天天躁夜夜躁狠狠躁婷婷 | 在线国产播放 | 18禁超污无遮挡无码免费动态图 | 在线免费观看福利 | 国产超碰人人做人人爽av大片 | 久久久久国产一区二区三区不卡 | 天堂精品久久 | 国产精品1区2区 | jizz欧美性3| 亚洲喷水| 亚洲国产精品久久久久婷婷图片 | 亚洲Av秘?无码一区二区 | 久久久成| 亚洲精品乱码久久久久久9色 | 中文字幕人妻在线中文乱码怎么解决 | 中文字幕亚洲综合 | 欧美在线三级 | 国产丨综合丨精品入口 |