科技產業報訂閱
活動+
 

如何克服導入IIoT帶來的安全問題

IIoT雖能提高效率,但同時會讓營運網路暴露於新的風險。法新社

在製造環境中採用工業物聯網(IIoT)技術可大幅提高效率並降低營運成本。然而,IIoT還開放了營運網路,因此企業須應對過去從未面臨過的安全威脅。

根據Automation.com報導,目前缺乏IIoT設備的安全標準可能會產生影響IT和OT環境的漏洞。IIoT的主要安全威脅包括預設密碼、缺乏修補程式、太多裝置要管理。

許多IIoT設備都使用預設密碼。當成千上萬的設備使用相同預設密碼時,攻擊者可輕易破壞忽視或故意決定不改變密碼的企業。此外,許多IIoT設備已無法修補,或供應商並未針對已知漏洞發布修補程式。

攻擊者能將其當成危害IT和OT網路的工具。一旦進入網路,駭客就能對IT和OT基礎設施造成廣泛的破壞。

而減輕許多IIoT風險的最佳做法包括:

利用OT技術應對OT威脅

對OT環境也採用OT安全性至關重要。這涉及採用使用基於簽名的混合檢測機制;針對基於異常的檢測來搜尋未知威脅;以及基於策略的檢測,在OT功能違反預設規則時觸發警報。

資產管理

辯識和映射OT環境中的所有設備並保持最新的清單是重要的第一步。理想情況下,這應包括收集每個設備的關鍵訊息,例如韌體版本、PLC背板配置和序號。

風險和漏洞評估

漏洞管理系統可為工業控制系統(ICS)網路中的每個資產建立風險等級的定期報告。發現或披露新漏洞時,應建立一種機制來辨識受影響的設備,修復威脅並驗證是否已成功應用修復。

設備和配置管理

監控和管理ICS環境中的更改,以確保設備和系統配置安全且記錄良好至關重要。這需要維護所有已安裝軟體和韌體版本號的持續更新列表,並定期將其與已知漏洞列表進行比較。

企業還應強制執行安全策略以控制哪些設備可以執行某些操作。此外,政策應強制要求某些設備不連上外部網路。而統一IT和OT安全可保護工業控制網路免受威脅。


  •     按讚加入DIGITIMES智慧應用粉絲團
更多關鍵字報導: 工業物聯網 物聯網資安