国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

評估工業安全風險為什么這么難?

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-22 14:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

6月21日訊 網絡威脅影響日益引起政企事業單位甚至個人的關注和重視,確保工業控制系統(ICS)安全從未像如今這般緊迫。

缺乏自動化管理難以全面評估真實風險

英國制造商組織 EEF 和 美國國際集團AIG(美國國際性跨過保險金融服務機構)最近聯合發布的一份制造商網絡安全報告顯示,41%的企業認為其未獲得足夠的信息和建議來評估真實的網絡風險。原因在于許多 ICS 網絡缺乏一項重要的安全功能,即自動化資產管理。

自動化資產管理的優勢有哪些?

企業 ICS 網絡缺乏自動化資產管理這一點并不令人意外,因為 ICS 系統是在幾十年前設計并實現的,當時的人根本想象不到如今互聯網科技這么繁榮,網絡犯罪活動也沒有出現過,并且這些系統與網絡的其它部分是隔離的。

若缺乏準確的最新 ICS 資產清單(包括負責管理物理過程的自動化控制器),幾乎不可能評估風險并應用有效的防御措施。自動化資產管理對于運營可靠性和安全性至關重要,因為它可讓管理人員跟蹤對設備的更改變化,優先考慮威脅緩解工作,將錯誤配置的設備恢復到“已知的良好”狀態,并規劃維護和替換安排。

消除人為錯誤、節約時間

使用手動流程管理資產既費時,還容易出現人為出錯,從而造成信息缺失、過期或出現錯誤。

此外,手動流程無法準確有效地處理持續進入網絡的新資產,而不準確的數據會引發安全缺陷和漏洞,可被網絡犯罪分子輕易利用實施入侵。

確保資產清單完整且準確的唯一方法是,將持續的發現過程自動化。自動化可提高效率,并將繁瑣任務簡單化,例如編譯和維護電子表格。通過自動化解決方案,工程師可將時間和知識投入到更重要的任務當中。

劃分關鍵資產,簡化合規性監管

如今對關鍵基礎設施的網絡攻擊逐漸增多,美國已制定新的標準和法規,按照規定,相關方必須部署基本的網絡安全措施,以最大限度地降低關鍵基礎設施的風險,確保公共安全和運營連續性。

美國國家標準與技術研究院(NIST)制定的網絡安全框架提供了一套工業標準和最佳實踐,以幫助組織機構管理并降低關鍵基礎設施及 ICS 的網絡安全風險。為了全面了解關鍵控制資產及其相關活動,NIST 要求組織機構采用資產管理功能,以便識別、盤點和管理所有物理設備和系統。

北美電力可靠性公司關鍵基礎設施保護(NERC CIP)標準提出一系列要求,旨在確保北美電力系統運作所需資產的安全性。NIST 網絡安全框架和 NERC CIP 均要求確定關鍵資產和關鍵網絡資產。

滿足 NIST 網絡安全標準、NERC CIP 以及全球類似法規的合規性,組織機構須采用部署有效的自動化資產發現措施,并持續管理資產清單。

確定優先級、提升效率

自動化資產發現與管理對滿足 ICS 網絡的安全性至關重要,但大部分組織機構卻不清楚工廠的設備。典型的 ICS 網絡包含不同廠商(例如 GE、羅克韋爾自動化、西門子、施耐德電氣)的各種控制器,包括 PLC(可編程邏輯控制器)、RTU(遠程終端單元)或DCS(集散控制系統)控制器。

要構建有效的安全策略,組織機構需了解網絡中每項資產的制造商、型號、固件版本、最新補丁和當前配置。這項工作相當繁重且乏味。

自動化資產發現和管理系統可幫助組織機構優先處理需要升級、維護和其它操作計劃的資產,例如識別最新發布的漏洞影響的設備。這些信息可幫助組織機構優先修復最嚴重的漏洞。

確保運營連續性

如果因網絡攻擊或人為錯誤引起故障,組織機構應將受影響的設備恢復到“已知的良好”狀態,以最大限度減少故障影響。若要快速恢復設備,組織機構有必要掌握設備相關的準確的最新信息,包括完整的更改歷史記錄,以便了解何時發生何種情況以及誰可能負有責任等問題。

自動化資產清單可提供恢復設備所需的大量歷史信息,便于組織機構更快速地從網絡攻擊和未經授權的設備更改中恢復過來,從而最大限度地降低運營和安全影響。

資產管理在綜合工業網絡安全計劃中扮演著至關重要的角色,組織機構不夠充分了解情況,很可能失去抵御網絡攻擊的先機。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 互聯網
    +關注

    關注

    55

    文章

    11337

    瀏覽量

    109894
  • 自動化
    +關注

    關注

    31

    文章

    5932

    瀏覽量

    90225
  • 資產管理
    +關注

    關注

    0

    文章

    82

    瀏覽量

    4315

原文標題:評估工業安全風險為什么這么難?

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    汽車電子供應商風險如何評估

    對汽車電子供應商進行可靠的風險評估,其核心在于超越對單一認證證書(如IATF 16949)的靜態核查,轉而構建一個能夠系統量化其長期穩健運營能力的動態分析框架。有效的風險管理需從財務健康、技術縱深、質量文化及交付韌性四個相互關聯
    的頭像 發表于 02-10 14:45 ?467次閱讀

    應對設備報廢風險工業級固態硬盤的安全擦除如何設計?

    ,數據實體仍以電荷形式駐留于NAND閃存中,構成嚴重泄露風險。針對這一核心痛點,部分高端存儲方案引入了物理層銷毀機制。例如,天碩G40系列工業級固態硬盤集成的SmartErase?技術,即代表了該領域一種基于全自研硬件的解決方案。
    的頭像 發表于 01-15 17:15 ?491次閱讀
    應對設備報廢<b class='flag-5'>風險</b>:<b class='flag-5'>工業</b>級固態硬盤的<b class='flag-5'>安全</b>擦除如何設計?

    2026年度《產品EMC設計分析與風險評估技術》高級研修班,報名火熱進行中!

    課程名稱:《產品EMC設計分析與風險評估技術》講師:鄭老師時間地點:上海5月15日-16日主辦單位:賽盛技術課程背景本課程主要是基于國家標準GB/T38659.1-2020EMC風險評估
    的頭像 發表于 01-05 15:03 ?225次閱讀
    2026年度《產品EMC設計分析與<b class='flag-5'>風險</b><b class='flag-5'>評估</b>技術》高級研修班,報名火熱進行中!

    德思特應用 | 前沿量子隨機數研究:多特蒙德工業大學如何通過高速數字化儀保障信息安全

    在量子信息時代,生成真正隨機的數字對加密與安全至關重要。多特蒙德工業大學研究人員利用高速數字化儀對量子隨機數生成過程進行多通道采集與分析,成功實驗評估竊聽風險,為密碼協議與
    的頭像 發表于 12-22 17:22 ?405次閱讀
    德思特應用 | 前沿量子隨機數研究:多特蒙德<b class='flag-5'>工業</b>大學如何通過高速數字化儀保障信息<b class='flag-5'>安全</b>

    兆芯亮相第十五屆網絡安全漏洞分析與風險評估大會

    12月10日,由中央網絡安全和信息化委員會辦公室、國家市場監督管理總局共同指導,中國信息安全測評中心主辦的“第十五屆網絡安全漏洞分析與風險評估
    的頭像 發表于 12-17 17:47 ?1243次閱讀

    配置文件損壞可能會帶來哪些安全風險?

    配置文件損壞不僅會導致電能質量在線監測裝置功能異常,還可能引發 數據安全、運維安全、設備安全、合規安全 四大類安全
    的頭像 發表于 12-10 16:37 ?421次閱讀
    配置文件損壞可能會帶來哪些<b class='flag-5'>安全</b><b class='flag-5'>風險</b>?

    執行脫離上下文的威脅分析與風險評估

    中,我們將討論如何開展SAFERTOS安全分析,結合威脅評估風險評估(TARA)結果,以及這些實踐方法的具體實施,最終推動SAFERTOS增強型
    的頭像 發表于 11-28 09:11 ?462次閱讀
    執行脫離上下文的威脅分析與<b class='flag-5'>風險</b><b class='flag-5'>評估</b>

    安全風險監測系統核心技術

    安全風險監測系統基于多層技術架構構建,實現了從數據采集到智能決策的完整技術閉環。該系統融合了現代信息技術的前沿成果,為企業安全管理提供堅實的技術支撐。 數據采集層的技術創新 系統采用多源異構數據采集
    的頭像 發表于 11-14 11:07 ?547次閱讀
    <b class='flag-5'>安全</b><b class='flag-5'>風險</b>監測系統核心技術

    安全生產風險預警與防控系統平臺核心解析

    安全生產風險預警與防控系統平臺核心解析
    的頭像 發表于 10-16 10:30 ?465次閱讀
    <b class='flag-5'>安全</b>生產<b class='flag-5'>風險</b>預警與防控系統平臺核心解析

    邊聊安全 | 安全通訊中的失效率量化評估

    安全通訊中的失效率量化評估寫在前面:在評估硬件隨機失效對安全目標的違反分析過程中,功能安全的分析通常集中于各個ECU子系統的PMHF(
    的頭像 發表于 09-05 16:19 ?7724次閱讀
    邊聊<b class='flag-5'>安全</b> | <b class='flag-5'>安全</b>通訊中的失效率量化<b class='flag-5'>評估</b>

    三大安全危害分析和風險評估

    上海磐時PANSHI“磐時,做汽車企業的安全智庫”好書分享/《一本書讀懂智能汽車安全》三大安全危害分析和風險評估本文摘選自SASETECH汽
    的頭像 發表于 09-05 16:16 ?1191次閱讀
    三大<b class='flag-5'>安全</b>危害分析和<b class='flag-5'>風險</b><b class='flag-5'>評估</b>

    千方科技助力試飛安全風險量化評估系統通過驗收

    近日,千方科技為中國商飛民用飛機試飛中心開發的“試飛安全風險量化評估系統”在上海順利通過專家組驗收。研制試飛作為新型航空器從設計圖紙邁向真實飛行的關鍵環節,其風險
    的頭像 發表于 08-13 13:44 ?1042次閱讀
    千方科技助力試飛<b class='flag-5'>安全</b><b class='flag-5'>風險</b>量化<b class='flag-5'>評估</b>系統通過驗收

    ADI解讀機器人控制系統中的安全風險和有效安全措施 為機器人技術的未來發展筑牢安全防線

    本文探討了機器人控制系統中的安全風險和有效安全措施。文中介紹了工業安全標準,并分析了滿足工業
    的頭像 發表于 08-11 11:27 ?1.2w次閱讀
    ADI解讀機器人控制系統中的<b class='flag-5'>安全</b><b class='flag-5'>風險</b>和有效<b class='flag-5'>安全</b>措施 為機器人技術的未來發展筑牢<b class='flag-5'>安全</b>防線

    華興變壓器:絕緣壽命預測為何這么?

    您在使用華興變壓器時,是不是也在疑惑:三相隔離變壓器的絕緣壽命預測咋就這么呢?這可困擾著不少企業。先看絕緣材料的個體差異。即便是同一批次生產的絕緣材料,由于原材料微小雜質、生產時的溫度濕度波動
    的頭像 發表于 07-11 11:24 ?500次閱讀
    華興變壓器:絕緣壽命預測為何<b class='flag-5'>這么</b><b class='flag-5'>難</b>?

    充電樁老化負載評估:保障安全與效率的關鍵路徑

    隨著新能源汽車的普及,充電樁作為核心基礎設施,其長期運行的可靠性備受關注。在持續高負荷工作、環境侵蝕及元器件老化等因素影響下,充電樁的性能衰退可能引發安全隱患與效率下降。因此,系統化的老化負載評估
    發表于 03-10 16:32