0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

勒索軟件催生工業(yè)安全革命

悶~~ ? 來源:悶~~ ? 作者:悶~~ ? 2022-07-20 10:45 ? 次閱讀
Colonial Pipeline 勒索軟件黑客造成了 440 萬美元的贖金和數(shù)百萬美元的利潤損失、聲譽損失和政府審查。襲擊發(fā)生后,網(wǎng)絡(luò)攻擊的數(shù)量和嚴重程度不斷上升,迫使聯(lián)邦機構(gòu)激勵網(wǎng)絡(luò)安全改革。但在政府呼吁變革的背后,是各行各業(yè)為擁抱數(shù)字革命而進行的斗爭。

雖然數(shù)據(jù)驅(qū)動的自動化應(yīng)用遍布工業(yè)部門,但這些創(chuàng)新與通過剪貼板共享數(shù)據(jù)的工作流共存,浪費了數(shù)小時甚至數(shù)天甚至數(shù)周的時間等待來自合作伙伴的信息被捕獲、傳播和采取行動。

poYBAGLO8VKAW2wzAAE79t3CaGI486.jpg

poYBAGLO8VKAW2wzAAE79t3CaGI486.jpg
零信任系統(tǒng)示意圖。

現(xiàn)在,隨著拜登改善國家網(wǎng)絡(luò)安全態(tài)勢的行政命令、解決老化電網(wǎng)安全問題的 100 天計劃以及國土安全部針對美國管道的新指令,尚未完全采用現(xiàn)代技術(shù)的行業(yè)正在大力鼓勵加強網(wǎng)絡(luò)安全流程和技術(shù)以保護運營——解決這一挑戰(zhàn)可能既復(fù)雜又昂貴。

對于許多操作來說,這項任務(wù)感覺就像它需要的一樣困難。解決因?qū)⑿略O(shè)備和舊設(shè)備連接在一起而產(chǎn)生的安全問題(工業(yè)界常見且經(jīng)常需要的方法)需要的不僅僅是現(xiàn)成的新安全解決方案;它需要一種全新的心態(tài)。

安全不能再被認為僅僅是一種防御策略。相反,它需要被理解為向“智能”基礎(chǔ)設(shè)施過渡的基礎(chǔ)——這一愿景已經(jīng)流傳了近十年,但在理論上比在實踐中更受歡迎。

例如,智能電網(wǎng)的愿景是這樣的:

變電站由物聯(lián)網(wǎng)設(shè)備管理,可以與管理員、合作伙伴和客戶實時通信;各種能源資產(chǎn)——風(fēng)能、水能、太陽能、核能和化石燃料——都自動混合以優(yōu)化發(fā)電和配電;能源密集型空間,如數(shù)據(jù)中心或大型辦公樓,以及住宅,都有智能恒溫器,利用機器學(xué)習(xí)優(yōu)化加熱和冷卻,降低成本和能源消耗。

雖然這些想法并不新鮮,但需要一系列備受矚目的網(wǎng)絡(luò)攻擊來證明智能電網(wǎng)(或任何連接的基礎(chǔ)設(shè)施)的愿景是基于足夠的網(wǎng)絡(luò)安全態(tài)勢。

例如,在變電站啟用全自動電壓調(diào)整或與恒溫器、路燈和辦公室供暖系統(tǒng)實時通信的唯一方法是確保這些交互安全。否則,對數(shù)字化基礎(chǔ)設(shè)施的大規(guī)模投資會造成太多網(wǎng)絡(luò)漏洞,不值得麻煩。

pYYBAGLO8YOAQDl0ACjTuWLv9ps12.jpeg
鄧肯·格特伍德

既然我們知道網(wǎng)絡(luò)安全是智能基礎(chǔ)設(shè)施的重要組成部分,那么下一步是什么?根據(jù)拜登最近的行政命令,可以提供答案的安全策略與傳統(tǒng)模式完全不同。該指令鼓勵運營商采用零信任架構(gòu),這是基于邊界的安全性的現(xiàn)代替代方案。

您可以將零信任視為在您家的每一扇門上都鎖上鎖,包括冰箱、食品儲藏室和微波爐——每個家庭成員都擁有通往每個位置的唯一訪問密鑰。這與傳統(tǒng)的安全方法形成鮮明對比,傳統(tǒng)的安全方法是在前門和后門放置普通鎖,只有一把萬能鑰匙。

在這種零信任架構(gòu)中,公用事業(yè)管理員將為每個用戶、設(shè)備和應(yīng)用程序提供具有特定訪問協(xié)議的唯一身份。如果網(wǎng)絡(luò)犯罪分子確實進入,系統(tǒng)將隔離實體并調(diào)整其控制以防止其進一步訪問任何內(nèi)容。

缺乏精細控制正是為什么像 Colonial Pipeline 勒索軟件黑客這樣的事件很容易升級到操作被迫關(guān)閉的地步,這也是為什么幾乎每周我們都會看到新的大規(guī)模網(wǎng)絡(luò)攻擊削弱另一個關(guān)鍵操作的原因。

通過實施零信任策略來保護從沒有密碼或加密的 20 年老系統(tǒng)到具有數(shù)字身份的未來物聯(lián)網(wǎng)設(shè)備的一切,運營商將開始感受到數(shù)字化轉(zhuǎn)型的好處。他們將體驗到輕松的遠程訪問、高效的數(shù)據(jù)共享以及與合作伙伴的便捷協(xié)作,所有這些都源于以前被認為純粹是防御性且成本高昂的策略。

憑借采取不同方法的授權(quán)和激勵措施,拜登政府不僅提升了安全在建設(shè)智能基礎(chǔ)設(shè)施中的作用,還提升了安全性。它重新定義了安全的意義。在這個過程中,也許并沒有完全意識到這一點,他們正在鼓勵工業(yè)世界開始一場自己的新數(shù)字革命。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 智能
    +關(guān)注

    關(guān)注

    8

    文章

    1693

    瀏覽量

    117237
  • 物聯(lián)網(wǎng)安全

    關(guān)注

    1

    文章

    111

    瀏覽量

    17169
  • 勒索軟件
    +關(guān)注

    關(guān)注

    0

    文章

    37

    瀏覽量

    3529
收藏 人收藏

    評論

    相關(guān)推薦

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系列攻擊嚴重影響金融、能源、交通等領(lǐng)域服務(wù)于生
    的頭像 發(fā)表于 09-19 15:00 ?234次閱讀

    潤和軟件攜星閃系列產(chǎn)品亮相2024金磚國家新工業(yè)革命

    9月8日,2024金磚國家新工業(yè)革命展在廈門國際會展中心成功舉辦,本次展會以“攜手構(gòu)建高質(zhì)量伙伴關(guān)系,開啟新型工業(yè)化合作新征程”為主題,設(shè)立成果展區(qū)、國際展區(qū)、以“創(chuàng)新發(fā)展、綠色發(fā)展、數(shù)智賦能”為主
    的頭像 發(fā)表于 09-11 08:00 ?179次閱讀
    潤和<b class='flag-5'>軟件</b>攜星閃系列產(chǎn)品亮相2024金磚國家新<b class='flag-5'>工業(yè)革命</b>展

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅有哪些

    ,隨著技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來越多的網(wǎng)絡(luò)安全威脅。本文將詳細介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅,并提出相應(yīng)的防護措施。 惡意軟件
    的頭像 發(fā)表于 06-16 11:43 ?910次閱讀

    美國醫(yī)療巨頭Ascension遭勒索軟件攻擊,涉及140家醫(yī)院

    據(jù)報道,美國非營利性醫(yī)療機構(gòu) Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導(dǎo)致其旗下140家醫(yī)院和40家養(yǎng)老院的系統(tǒng)服務(wù)受到影響。
    的頭像 發(fā)表于 05-14 11:37 ?344次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網(wǎng)絡(luò)罪犯通過LockBit勒索軟件平臺于2023年10月展開攻擊,并在11月初成功竊取了43GB的波音機密文件,后將其上傳至LockBit網(wǎng)站。
    的頭像 發(fā)表于 05-10 10:41 ?388次閱讀

    應(yīng)對勒索病毒,群暉數(shù)據(jù)保護黃金架構(gòu),多維度保護企業(yè)安全

    數(shù)據(jù)丟失? 根據(jù) Zscaler 安全威脅實驗室發(fā)布的《2023 年全球勒索軟件報告》,截至 2023 年 10 月,全球勒索軟件攻擊數(shù)量同
    的頭像 發(fā)表于 04-22 13:57 ?329次閱讀
    應(yīng)對<b class='flag-5'>勒索</b>病毒,群暉數(shù)據(jù)保護黃金架構(gòu),多維度保護企業(yè)<b class='flag-5'>安全</b>

    勒索病毒防護解決方案---預(yù)防、監(jiān)測、處置、理賠,實現(xiàn)全面網(wǎng)絡(luò)安全

    在數(shù)字化時代,網(wǎng)絡(luò)安全威脅日益嚴峻,尤其是勒索病毒的泛濫成為了企業(yè)和個人用戶的一大痛點。隨著攻擊手法的不斷進化,傳統(tǒng)的安全措施已經(jīng)難以應(yīng)對這些復(fù)雜多變的威脅。因此,打造一個全面的勒索
    的頭像 發(fā)表于 04-18 14:30 ?440次閱讀
    <b class='flag-5'>勒索</b>病毒防護解決方案---預(yù)防、監(jiān)測、處置、理賠,實現(xiàn)全面網(wǎng)絡(luò)<b class='flag-5'>安全</b>

    沙丘世界,如何抵抗勒索病毒的入侵?

    當(dāng)《沙丘》遇上“勒索病毒”怎么辦?沙丘星球企業(yè)打響安全第一槍!
    的頭像 發(fā)表于 04-10 14:29 ?375次閱讀
    沙丘世界,如何抵抗<b class='flag-5'>勒索</b>病毒的入侵?

    第四次工業(yè)革命已經(jīng)到來

    每一次人類的工業(yè)革命都伴隨著新技術(shù)的誕生,蒸汽機,發(fā)電機,計算機。如果說存在第四次工業(yè)革命,那么一定是A1革命。自O(shè)penAl發(fā)布以來,AI的智能訓(xùn)練推動了數(shù)據(jù)中心基礎(chǔ)設(shè)施建設(shè)的快速增長。在IT設(shè)備
    的頭像 發(fā)表于 04-08 09:51 ?267次閱讀
    第四次<b class='flag-5'>工業(yè)革命</b>已經(jīng)到來

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    在數(shù)字化時代,網(wǎng)絡(luò)安全已成為企業(yè)維護信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴峻的威脅之一。本文將概述勒索病毒帶來的危
    的頭像 發(fā)表于 03-16 09:41 ?320次閱讀

    施耐德電氣遭勒索軟件攻擊,大量機密數(shù)據(jù)泄露

    Cactus是一種新穎的勒索軟件,首次出現(xiàn)于2023年5月,其獨有的加密機制可避免常規(guī)檢測。此外,Cactus具備多種加密選項,包含快速模式。若攻擊者選擇連貫執(zhí)行兩種模式,受害方文件將被雙重加密,附件會添加兩個不同的擴展名。
    的頭像 發(fā)表于 01-31 10:51 ?1131次閱讀

    臺灣半導(dǎo)體公司遭遇勒索軟件攻擊

    來源:The Record 臺灣一家半導(dǎo)體制造商受到網(wǎng)絡(luò)攻擊,據(jù)稱該攻擊是由臭名昭著的LockBit勒索軟件團伙發(fā)起的。 黑客在京鼎精密科技(Foxsemicon)的網(wǎng)站上發(fā)布了一條威脅信息,稱他們
    的頭像 發(fā)表于 01-18 16:15 ?448次閱讀

    全球勒索攻擊創(chuàng)歷史新高,如何建立網(wǎng)絡(luò)安全的防線?

    勒索軟件攻擊猖獗黑灰產(chǎn)商業(yè)模式日漸成熟
    的頭像 發(fā)表于 11-20 14:32 ?329次閱讀

    華為HiSec智能安全解決方案,幫您對勒索說“No”

    近年來,勒索病毒攻擊量倍增,且隱蔽性極強、變種頻繁,給諸多行業(yè)尤其是金融、建筑、能源、關(guān)基等造成嚴重損失。新型勒索軟件變種非常迅速,根據(jù)過去一年統(tǒng)計數(shù)據(jù)來看,新型勒索
    的頭像 發(fā)表于 11-16 20:20 ?445次閱讀

    勒索金額再創(chuàng)新高,企業(yè)應(yīng)如何防范?

    勒索攻擊呈五大趨勢
    的頭像 發(fā)表于 09-25 13:55 ?232次閱讀