- 工控安全的常見(jiàn)誤區
- 本站編輯:xghl發(fā)布日期:2015-06-26 10:06 瀏覽次數:
用傳統的漏洞掃描工具去掃描工控設備
很多工控設備很脆弱,而且并不是為了能夠經(jīng)受頻繁掃描而設計的。
傳統漏洞掃描能夠發(fā)現工控軟件的漏洞
傳統的漏洞管理工具會(huì )漏掉很多工控網(wǎng)的漏洞,而更加糟糕的是,有些工控網(wǎng)的漏洞,比如說(shuō)硬編碼,后門(mén)密碼等,會(huì )被認為是產(chǎn)品功能而不是漏洞。參考閱讀:西門(mén)子工程師的黑客情結
能夠及時(shí)得到漏洞通知
很多企業(yè)漏洞管理工具已經(jīng)非常成熟,它們會(huì )定期地并且及時(shí)地通知企業(yè)相關(guān)的漏洞。而在工控領(lǐng)域情況有很大不同,漏洞的通知以及相關(guān)的風(fēng)險信息通常并不能做到定期和及時(shí)。
以為外包給第三方就完事大吉了
工控的運維外包很常見(jiàn),比如在一座大廈的自動(dòng)化系統可能就是外包給第三方的。企業(yè)應該意識到,工控網(wǎng)的運維外包同時(shí)也把工控網(wǎng)的安全交給了第三方。企業(yè)應該對第三方充分了解,了解他們如何訪(fǎng)問(wèn)設備,企業(yè)應該要求他們對企業(yè)工控系統的安全采取措施。如果企業(yè)的重要系統是租用場(chǎng)地(如IDC),那么企業(yè)也需要了解場(chǎng)地的安全管理規章。
工控設備商有集中式的補丁管理系統
給工控打補丁是個(gè)很困難的事。工控常常擔負著(zhù)企業(yè)最重要的生產(chǎn)流程。而停掉這些流程往往會(huì )產(chǎn)生巨大的成本以及運營(yíng)風(fēng)險。因此,集中式的自動(dòng)化的補丁管理系統是不存在的。幾乎所有的工控網(wǎng)補丁都必須手動(dòng)下載并安裝。而且很多情況下,只能由供應商認證的技術(shù)人員進(jìn)行安裝。
相關(guān)文章推薦