《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 工業(yè)網(wǎng)絡(luò)環(huán)境的網(wǎng)絡(luò)彈性

工業(yè)網(wǎng)絡(luò)環(huán)境的網(wǎng)絡(luò)彈性

2021-03-09
來源: 關(guān)鍵基礎(chǔ)設(shè)施安全應(yīng)急響應(yīng)中心

  網(wǎng)絡(luò)彈性作為一項網(wǎng)絡(luò)系統(tǒng)設(shè)計原則,越來越多地受到網(wǎng)絡(luò)安全利益相關(guān)方的重視。特別是在當(dāng)前網(wǎng)絡(luò)安全風(fēng)險和傳統(tǒng)安全風(fēng)險交織互為影響、IT安全OT安全互為滲透的背景下,網(wǎng)絡(luò)彈性被視為預(yù)防和緩解關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全風(fēng)險的有效手段。

  通常來講,網(wǎng)絡(luò)彈性可以被視為一種預(yù)防措施,以對抗人為錯誤、惡意行為和陳舊的、不安全的軟件。以SolarWinds供應(yīng)鏈攻擊為典型代表的一系列數(shù)據(jù)泄露事件已經(jīng)確定無疑地表明:當(dāng)今的網(wǎng)絡(luò)攻擊不再局限于簡單的病毒傳播或拒絕服務(wù)(DoS)攻擊。相反,網(wǎng)絡(luò)攻擊對手會部署先進的持續(xù)威脅(APTs),甚至可能利用修補良好、受到監(jiān)控的基礎(chǔ)設(shè)施。2020年以來的COVID-19疫情大流行使得居家辦公、遠程辦公迅速普及,這加劇了本已復(fù)雜嚴(yán)峻的網(wǎng)絡(luò)安全態(tài)勢,暴露了IT/OT可見性、問責(zé)制和安全控制持久性方面的現(xiàn)實差距。越來越多的企業(yè)將網(wǎng)絡(luò)彈性作為確保業(yè)務(wù)運營持續(xù)交付的一種新興措施。但網(wǎng)絡(luò)彈性到底是什么?工業(yè)網(wǎng)絡(luò)環(huán)境下為何需要實施網(wǎng)絡(luò)彈性并會帶來哪些好處?如何實現(xiàn)良好的網(wǎng)絡(luò)彈性?

  何為網(wǎng)絡(luò)彈性?

  根據(jù)MITRE的定義,網(wǎng)絡(luò)彈性(或網(wǎng)絡(luò)韌性)是預(yù)測、抵御、恢復(fù)和適應(yīng)不利條件、壓力、攻擊或網(wǎng)絡(luò)資源的失陷的能力。人們?nèi)找嬲J識到,傳統(tǒng)的安全措施已不足以確保足夠的信息、數(shù)據(jù)和網(wǎng)絡(luò)安全,因此對網(wǎng)絡(luò)彈性的需求應(yīng)運而生。網(wǎng)絡(luò)彈性承認,現(xiàn)代企業(yè)基礎(chǔ)設(shè)施是由大型和復(fù)雜的實體組成的,存在缺陷和弱點是不可回避的事實,攻擊對手必然成功利用這些漏洞和弱點。在此背景下,網(wǎng)絡(luò)彈性的目標(biāo)是確保不利的網(wǎng)絡(luò)事件(有意或無意的,即由于軟件更新失敗)不會對組織業(yè)務(wù)運營的保密性、完整性、可用性、可靠性等產(chǎn)生負面影響。

  網(wǎng)絡(luò)安全應(yīng)用旨在保護系統(tǒng)(如服務(wù)器、端點)、網(wǎng)絡(luò)和數(shù)據(jù)免受網(wǎng)絡(luò)攻擊的技術(shù)、流程和措施。相比之下,網(wǎng)絡(luò)彈性則側(cè)重于組織IT環(huán)境中的偵察和反應(yīng)控制,以評估漏洞并推動整體安全態(tài)勢的改善和增強。大多數(shù)網(wǎng)絡(luò)復(fù)原措施利用或加強各種網(wǎng)絡(luò)安全措施。網(wǎng)絡(luò)安全和網(wǎng)絡(luò)復(fù)原措施在協(xié)同應(yīng)用時最為有效。

  越來越多的網(wǎng)絡(luò)風(fēng)險和安全管理框架采用網(wǎng)絡(luò)彈性的概念。例如,美國國土安全部(Department of Homeland Security)的網(wǎng)絡(luò)彈性評估(CRR)就如何評估一個組織的運營彈性和網(wǎng)絡(luò)安全實踐提供了指導(dǎo)。另一個例子是美國國家標(biāo)準(zhǔn)與技術(shù)研究所(NIST)特別出版物800-160第2卷,它提供了一個安全可靠系統(tǒng)的工程框架——將不利的網(wǎng)絡(luò)事件視為彈性和安全問題。

  工業(yè)網(wǎng)絡(luò)為何需要網(wǎng)絡(luò)彈性?

  隨著國家支持的威脅行為體增網(wǎng)絡(luò)作戰(zhàn)能力的增強,黑客們發(fā)現(xiàn)了新的網(wǎng)絡(luò)犯罪策略,網(wǎng)絡(luò)恐怖分子則發(fā)現(xiàn)了滲透工業(yè)控制的新方法,惡化的形勢迫使網(wǎng)絡(luò)彈性戰(zhàn)略將不得不納入應(yīng)急響應(yīng)管理計劃。比如化工廠的工業(yè)控制器被破壞時會發(fā)生什么?何時向誰報告?需要實施哪些流程來減輕系統(tǒng)受損或發(fā)生相關(guān)緊急事件時的影響?對于從事工業(yè)物聯(lián)網(wǎng)領(lǐng)域的人員來說,考慮政府如何處理緊急情況管理響應(yīng)變得越來越重要,以便在災(zāi)難發(fā)生時,一線響應(yīng)人員能夠采取及時有效的糾正措施,而不會使危機加劇。目前國家關(guān)鍵信息基礎(chǔ)設(shè)施已成為網(wǎng)絡(luò)攻擊的主要目標(biāo),是網(wǎng)絡(luò)攻防的最前沿。比如APT組織對電力、能源、電信、衛(wèi)生和公共安全、政府和經(jīng)濟基礎(chǔ)設(shè)施等目標(biāo)的興趣比任何時候都強烈。沒有受到政府安全法規(guī)嚴(yán)格控制的系統(tǒng)可能會成為攻擊對手利用來攻陷和破壞經(jīng)濟的潛在目標(biāo)。具體到工業(yè)網(wǎng)絡(luò)中,可編程邏輯控制器(例如Stuxnet病毒的目標(biāo))和SCADA系統(tǒng)是混合攻擊場景(涉及同時進行的網(wǎng)絡(luò)攻擊和動能攻擊)中必然是重點目標(biāo)。

  這一急劇嚴(yán)峻的網(wǎng)絡(luò)安全態(tài)勢,使得關(guān)鍵信息基礎(chǔ)設(shè)施在遭受攻擊仍然能夠持續(xù)運營,即使癱瘓后如何快速恢復(fù)變得尤其關(guān)鍵。建立網(wǎng)絡(luò)彈性是工業(yè)系統(tǒng)設(shè)計的一個重要方面。無論怎樣,對現(xiàn)在系統(tǒng)的健壯性做到心中有數(shù)也不是一件壞事。可以考慮多種方法測試現(xiàn)有系統(tǒng),在網(wǎng)絡(luò)安全的基礎(chǔ)上對失敗場景進行建模,或者使用紅隊(攻擊)藍隊(防御)對抗風(fēng)格的推演等技術(shù)來證明系統(tǒng)的健壯性。

  有一點是確定的,即使防御者盡了最大的努力,但受攻擊且失敗還是會發(fā)生。在這種情況下,應(yīng)急響應(yīng)部門人員需要能夠應(yīng)對潛在危機,需要采取并實施網(wǎng)絡(luò)彈性恢復(fù)戰(zhàn)略。考慮到在許多系統(tǒng)的自動化水平,手動控制變得少之又少,以及信息系統(tǒng)的互聯(lián)性和基礎(chǔ)設(shè)施的相互依賴性,這將變得越來越重要。展望未來,人們希望人工智能可能會成為未來的智能看門人。但問題的另一面,未來人工智能也肯定是攻擊的工具。

  美國聯(lián)邦應(yīng)急管理局每兩年進行一次大規(guī)模的基礎(chǔ)演習(xí),以驗證在實現(xiàn)災(zāi)難事件防范文化方面取得的進展,稱為“國家一級演習(xí)”(NLE)。NLE2020側(cè)重于國家網(wǎng)絡(luò)安全準(zhǔn)備。政府和私營部門之間的這一合作努力是迄今為止進行的最大規(guī)模的此類演習(xí),其不同之處在于它將網(wǎng)絡(luò)災(zāi)難的物理后果考慮在內(nèi)。美國國土安全部下屬的網(wǎng)絡(luò)安全部門(CISA)認為,工業(yè)控制系統(tǒng)所面臨的威脅至關(guān)重要,因此它專門設(shè)有一個頁面,專門針對工業(yè)控制系統(tǒng)提供重要基礎(chǔ)設(shè)施網(wǎng)絡(luò)的實時警報,有關(guān)當(dāng)前安全問題、漏洞和利用的咨詢,以及大量技術(shù)信息,助力提高工業(yè)控制系統(tǒng)保護專業(yè)人員的技能水平。

  實施網(wǎng)絡(luò)彈性有何益處?

  網(wǎng)絡(luò)恢復(fù)策略,如端點恢復(fù),在網(wǎng)絡(luò)攻擊事前、事中和事后提供了一系列的好處。以下是一些主要的好處:

  強化安全態(tài)勢:網(wǎng)絡(luò)彈性不僅有助于應(yīng)對攻擊并在攻擊中幸存下來。它還可以幫助組織開發(fā)戰(zhàn)略,以改進IT治理,提高關(guān)鍵資產(chǎn)的安全性,擴展數(shù)據(jù)保護工作,并最大限度地減少人為錯誤。

  推進合規(guī)建設(shè):當(dāng)前在網(wǎng)絡(luò)安全相關(guān)的法律法規(guī)、國家標(biāo)準(zhǔn)和行業(yè)標(biāo)準(zhǔn)當(dāng)中都有網(wǎng)絡(luò)信息系統(tǒng)應(yīng)急響應(yīng)、恢復(fù)的要求。

  提高IT生產(chǎn)率:網(wǎng)絡(luò)彈性的一個被低估的好處是,它改善了組織的IT團隊的日常運營。它提高了應(yīng)對威脅的能力,并有助于確保日常運作順利進行。

  促進網(wǎng)絡(luò)安全文化建設(shè):安全事件驅(qū)動的網(wǎng)絡(luò)安全應(yīng)急響應(yīng)機制需要不斷的改進完善,實戰(zhàn)演練、桌面推演、事件處置都是推動響應(yīng)機制、能力改進提升的動力。彈性原則的實施與改進同樣扮演這種驅(qū)動角色,真正助力企業(yè)構(gòu)建貫穿于人員、技術(shù)、過程的網(wǎng)絡(luò)安全文化。

  網(wǎng)絡(luò)安全具有對抗的特性,因此極限化的敵情想定是必須的。網(wǎng)絡(luò)彈性措施(即架構(gòu)設(shè)計、技術(shù)、操作實踐)恰恰就是假設(shè)威脅行為者可以在組織的基礎(chǔ)設(shè)施中立足(即網(wǎng)絡(luò)系統(tǒng)的失陷是必然的),更重要的是在攻擊者已駐留的情況下設(shè)法阻止其后利用活動,并將其盡快獵殺。如果實施得當(dāng),網(wǎng)絡(luò)彈性可以被視為一種預(yù)防措施,以對抗人為錯誤、惡意行為和陳舊的、不安全的軟件。最終,網(wǎng)絡(luò)彈性的目標(biāo)是積極地保護整個企業(yè),覆蓋上述所有可用的網(wǎng)絡(luò)資源。因此,企業(yè)需要在其基礎(chǔ)設(shè)施中建立不同類型的網(wǎng)絡(luò)彈性。

  如何改進企業(yè)的網(wǎng)絡(luò)彈性?

  一個系統(tǒng)、一個網(wǎng)絡(luò)或一個組織的彈性是由許多因素影響的,以一種復(fù)雜的、往往矛盾的方式。

  1、管理復(fù)雜性:系統(tǒng)或網(wǎng)絡(luò)的彈性很大程度上取決于系統(tǒng)的復(fù)雜性,特別在工業(yè)網(wǎng)絡(luò)環(huán)境,OT與IT在融合趨勢下加劇了復(fù)雜性的管控難度。

  2、選擇合理拓撲:除了復(fù)雜性之外,選擇合適的系統(tǒng)或網(wǎng)絡(luò)拓撲可以提高彈性。

  3、增加額外資源:網(wǎng)絡(luò)中的額外資源有助于提高彈性。例如,對發(fā)電配電網(wǎng)的節(jié)點進行擴容,可以降低級聯(lián)故障的可能性,加快業(yè)務(wù)恢復(fù)的速度。

  4、設(shè)計恢復(fù)機制:系統(tǒng)組件的設(shè)計應(yīng)使其在出現(xiàn)故障或受到損害時恢復(fù)到安全模式。

  5、控制影響傳播:為了增強系統(tǒng)吸收網(wǎng)絡(luò)攻擊影響的能力,設(shè)計者應(yīng)該防范級聯(lián)故障。這些失敗并不是完全獨立的,因為一個失敗會觸發(fā)另一個失敗。

  6、提供緩沖機制:在數(shù)據(jù)和商品交易網(wǎng)絡(luò)中,網(wǎng)絡(luò)的功能是向其客戶提供對一組交付的商品的訪問。在這樣的網(wǎng)絡(luò)中,緩沖區(qū)(例如高速緩存,本地存儲)構(gòu)成一個恢復(fù)機制,該機制消除了對原始源的持續(xù)訪問的需要。

  7、準(zhǔn)備主動代理:主動代理——人類的或人造的——應(yīng)可用來采取積極的措施,以便吸收、恢復(fù)和適應(yīng)。為了有效地做到這一點,必須有計劃、流程和準(zhǔn)備。

  8、構(gòu)建代理功能:理想情況下,代理應(yīng)該能夠根據(jù)上下文執(zhí)行多個功能中的一個,并且相同的功能可以由多個代理中的一個執(zhí)行。例如,網(wǎng)絡(luò)中的存儲代理(緩沖區(qū)、緩存)可以使用它們的空間來存儲一組可能的項。

  9、充分考慮對手:如果對手專門調(diào)整他的技術(shù)和程序-并擁有必要的能力-以擊潰目標(biāo)系統(tǒng)的恢復(fù)嘗試,系統(tǒng)的恢復(fù)力將受到相應(yīng)的損害。

  10、進行深入分析:所有提高彈性能力的措施和行動也可能造成導(dǎo)致彈性能力全面下降的未預(yù)料的影響。因此,嚴(yán)謹(jǐn)、高保真的分析是必須的。在沒有能夠揭示潛在負面影響和系統(tǒng)性影響的適當(dāng)分析的情況下,不應(yīng)設(shè)計或引入增強彈性的措施。

  


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲精品视频在线观看免费| 亚洲欧美一区二区三区极速播放| 亚洲五月六月| 亚洲久久一区| 亚洲国产欧美一区二区三区丁香婷| 国产综合亚洲精品一区二| 国产欧美日韩综合一区在线观看 | 国产欧美精品一区aⅴ影院| 国产精品成人一区二区艾草| 欧美午夜激情视频| 欧美新色视频| 国产精品美女久久久久久久 | 亚洲精品一品区二品区三品区| 91久久中文| 日韩视频一区二区在线观看| 亚洲精品国产精品乱码不99按摩| 亚洲国产精品ⅴa在线观看| 亚洲国产美女| 亚洲精品一二| 亚洲一区高清| 羞羞答答国产精品www一本 | 欧美福利视频| 欧美日韩性视频在线| 国产精品theporn| 国产欧美日韩亚洲一区二区三区| 国产视频亚洲精品| 在线观看日韩欧美| 亚洲狼人精品一区二区三区| 亚洲视频在线观看三级| 亚洲自拍偷拍一区| 久久激情五月激情| 一本色道久久综合| 午夜精品久久久久久久99水蜜桃| 久久高清免费观看| 免费视频最近日韩| 欧美视频导航| 国产午夜精品久久| 亚洲国产天堂久久综合网| 亚洲美女av网站| 亚洲主播在线观看| 亚洲国产午夜| 亚洲无玛一区| 久久九九电影| 欧美精品亚洲| 国产乱码精品一区二区三区忘忧草| 国产亚洲欧洲997久久综合| 在线欧美影院| 在线一区二区视频| 久久精品首页| 亚洲一区在线免费观看| 久久久av水蜜桃| 欧美日韩国产综合视频在线| 国产精品亚洲成人| 亚洲国产成人精品视频| 亚洲无线视频| 亚洲日本中文字幕免费在线不卡| 亚洲欧美www| 欧美成人精品福利| 国产精品一区二区久久国产| 在线日韩av永久免费观看| 9色国产精品| 久久精品首页| 亚洲欧美日韩国产综合在线| 免费亚洲婷婷| 国产视频观看一区| 日韩视频在线一区| 亚洲福利视频免费观看| 亚洲欧美激情诱惑| 欧美国产在线观看| 国产一区二区三区精品久久久| 亚洲日韩欧美视频| 久久精品夜色噜噜亚洲a∨| 亚洲特黄一级片| 欧美成人黄色小视频| 国产偷国产偷精品高清尤物| 日韩视频二区| 亚洲黄色成人| 久久久福利视频| 国产精品视频男人的天堂| 亚洲国产日本| 久久精品99国产精品酒店日本| 亚洲一级片在线观看| 欧美大片91| 娇妻被交换粗又大又硬视频欧美| 亚洲五月婷婷| 一本色道久久| 欧美成人精品福利| 国内精品视频在线播放| 亚洲综合国产| 亚洲免费婷婷| 欧美日韩一二三区| 91久久精品国产| 亚洲国产成人av| 久久经典综合| 国产精品一区二区三区四区 | 香蕉免费一区二区三区在线观看| 欧美日韩伦理在线免费| 在线观看日韩精品| 亚洲成色www久久网站| 新67194成人永久网站| 国产精品qvod| 正在播放亚洲| 亚洲一线二线三线久久久| 欧美日韩免费视频| 日韩午夜免费视频| 日韩一级二级三级| 欧美黄色影院| 亚洲人精品午夜| 99精品国产在热久久| 欧美日本不卡高清| 亚洲欧洲日本专区| 亚洲美女区一区| 欧美国产日韩免费| 亚洲欧洲午夜| 一区二区三区鲁丝不卡| 欧美日韩国产成人精品| 亚洲精品一区久久久久久| 99精品久久| 欧美日韩在线视频一区| 一区二区三区成人精品| 亚洲专区一区| 国产美女精品视频| 欧美在线播放一区二区| 久久久久久九九九九| 激情国产一区二区| 亚洲国产99| 欧美刺激性大交免费视频 | 99在线精品视频| 亚洲午夜羞羞片| 国产精品高清免费在线观看| 亚洲一区二区三区色| 香蕉成人啪国产精品视频综合网| 国产精品影音先锋| 久久精精品视频| 欧美成人激情在线| 日韩小视频在线观看专区| 亚洲一区在线视频| 国产日产欧产精品推荐色| 欧美一区二区三区喷汁尤物| 久久亚洲国产精品一区二区| 原创国产精品91| 夜夜爽www精品| 国产精品国产馆在线真实露脸| 亚洲欧美在线免费| 久久综合九色综合欧美就去吻 | 亚洲一区久久| 国产美女扒开尿口久久久| 久久精品一区四区| 欧美精品国产精品| 这里只有精品视频在线| 久久精品99| 亚洲激情一区二区| 亚洲欧美日韩一区二区| 国产一区二区日韩精品欧美精品| 亚洲国产毛片完整版| 欧美日韩dvd在线观看| 亚洲色无码播放| 久久久久一区二区三区| 亚洲人成人77777线观看| 亚洲欧美视频在线观看| 国内精品视频666| 亚洲视频你懂的| 国产综合色精品一区二区三区| 日韩亚洲综合在线| 国产日韩综合| av成人免费| 国产偷自视频区视频一区二区| 亚洲卡通欧美制服中文| 国产精品亚洲不卡a| 亚洲人精品午夜| 国产精品亚洲第一区在线暖暖韩国| 亚洲国产成人久久| 欧美视频在线看| 亚洲第一在线| 国产精品成人一区二区网站软件| 亚洲第一福利社区| 欧美新色视频| 亚洲欧洲精品一区二区三区波多野1战4 | 亚洲精品日本| 久久精品系列| 在线一区二区视频| 欧美ed2k| 欧美一区二区三区成人| 欧美日韩在线不卡| 亚洲国产日本| 国产女主播一区| 一区二区三区视频观看| 一区二区三区在线视频免费观看| 亚洲欧美不卡| 亚洲久色影视| 欧美a级一区| 欧美在线不卡| 国产精品麻豆欧美日韩ww| 亚洲日韩视频| 国产一区视频网站| 亚洲欧美一区在线| 一本色道久久综合亚洲精品按摩| 美女精品国产| 久久成人这里只有精品| 国产精品一区二区三区四区五区|