- ubuntu12.04环境下使用kvm ioctl接口实现最简单的虚拟机
- Ubuntu 通过无线网络安装Ubuntu Server启动系统后连接无线网络的方法
- 在Ubuntu上搭建网桥的方法
- ubuntu 虚拟机上网方式及相关配置详解
CFSDN坚持开源创造价值,我们致力于搭建一个资源共享平台,让每一个IT人在这里找到属于你的精彩世界.
这篇CFSDN的博客文章Log4j漏洞对运营技术(OT)网络有哪些影响?由作者收集整理,如果你对这篇文章有兴趣,记得点赞哟.
网络安全技术商Waterfall Security Solutions公司行业安全副总裁Andrew Ginter日前指出,运营技术(OT)网络目前面临着Apache Log4j(CVE-2021-44228)漏洞带来的风险.
该漏洞影响了全球数百万台Web服务器,使网络攻击者能够将任意代码注入互联网上易受攻击的Java应用程序。这一缺陷正在被网络攻击者广泛利用。这就是世界各地的安全团队都在争先恐后地确定哪些Web应用程序可能存在Log4j漏洞,然后努力重建或升级这些系统的主要原因.
在互联网上使用控制管道、电力系统或铁路网络的OT应用程序的企业通常具有网络安全知识。那么,为什么这么多OT企业对Log4j漏洞如此担心呢?
一些关键基础设施和制造商将他们的生产设施连接到工业互联,这些通常是与Web服务和云服务的加密连接。这些连接穿透或绕过部署在互联网和大多数自动化系统之间的六层防火墙。这就是问题所在,尽管这些企业可能已经完成了所有供应链的尽职调查.
企业通常会信任其软件和云计算服务提供商。但是即使信任这些提供商,那么应该信任他们的网站吗?供应商网站上的Web服务可能会受到威胁。而且OT网络中的工业互联网设备已经连接到这些有风险的云服务.
更糟糕的是,一旦复杂的勒索软件组织或其他网络攻击者入侵工业供应商的Web服务,这些企业很难发现或清除Log4j漏洞,而网络攻击者将继续嵌入OT网络所连接的云服务中.
一旦这些网络攻击者有时间查看并弄清楚如何利用OT系统对这些云服务的信任,他们将能够使用这些云服务将他们的网络攻击深入到工业基础设施中。这种攻击有可能同时危及数千个工业场所.
Waterfall Security Solutions公司在供应链报告中预测了OT/ICS勒索软件中OT供应链和基于云计算的攻击行为。不幸的是,最近的网络安全事件已经证明了这些预测。美国Colonial Pipeline公司和肉类包装商JBS公司遭遇的勒索软件事件表明,被勒索软件关闭或破坏的关键基础设施服务商更有可能支付上百万美元的赎金。这使得关键基础设施在未来更有可能成为勒索软件攻击者的目标.
远程IT管理软件厂商Kaseya公司遭遇的安全漏洞事件清楚地表明,勒索软件组织有能力利用易受攻击的云计算基础设施同时对数千个目标发起攻击。工业供应商的受损云服务对全世界的工业运营构成了巨大威胁,因此人们对Log4j漏洞感到十分担忧.
大多数安全从业者的直觉是将传统用于保护IT网络免受勒索软件侵害的安全工具和技术应用于OT网络,但并不起作用。为什么会这样?因为解决IT网络上的勒索软件威胁是美国国家标准与技术研究院(NIST)的“检测、响应和恢复”支柱,也就是识别受影响的机器,隔离它们,擦除它们,从备份中恢复它们,然后重复操作.
这种方法在OT网络出现的问题在于,网络攻击和不受控制的关闭措施可能会带来物理方面的危险和损害。例如发电厂正在运行的重达百吨的涡轮机,其转速为1200转/分;炼油厂正在生产的六层楼高的催化裂化炉,里面充满了高温高压的碳氢化合物,如果这些生产设施遭到破坏,后果不堪设想。而即使是大型建筑物中的自动扶梯突然关闭,也会对扶梯上的人员造成伤害。而依赖“检测、响应和恢复”措施的一个主要问题是无法从备份中恢复生命、损坏的设备和生产损失。OT网络通常具有事件响应能力,但这些能力只是在一定程度上减少了网络攻击和漏洞带来的后果——防止漏洞和网络攻击才是OT网络的首要任务.
为此,工业站点针对该问题应用的OT安全解决方案是单向网关。单向网关包括在物理上只能向一个方向推送信息的硬件——从关键OT网络到互联网。网关部署在互联网和易受攻击的OT网络的工业互联网设备之间。网关之所以有效,因为所有勒索软件和其他网络破坏攻击都是信息——这就是“网络”的含义.
因此,当网关在物理上能够将信息推送到互联网上工业供应商的云服务上,并且不能让任何信息返回时,那么遭到破坏的云服务就不再对安全或可靠的工业运营构成威胁.
这种漏洞可能仍然对高效运营构成威胁,因为工业站点使用工业云服务是为了提高效率。但效率的暂时降低通常是可以容忍的风险,而对员工人身安全、公共安全和环境安全的威胁通常是不可接受的.
归根结底,Log4j漏洞是一个巨大的问题。云服务供应商(尤其是工业云服务供应商)需要仔细检查他们曾经出现过漏洞的云计算和互联网系统。所有这些系统以及与其相连的任何事物都有可能藏匿被网络攻击者和勒索软件组织利用的漏洞.
工业企业需要转移关注重点。这些企业可能正在询问他的每一个软件供应商,他们的产品是否使用Log4j或存在这个漏洞。一个更重要的目标是询问所有工业云提供商,他们的云服务是否曾经受到和Log4j漏洞相关的攻击.
不管这些措施如何查找或解决Log4j漏洞,尚未这样做的工业企业应该考虑为OT系统部署基于硬件的、不可破解的保护措施,尤其是那些连接到互联网的OT系统。而OT系统使用的云服务不可避免地会存在其他漏洞和其他危害.
需要记住的是,勒索软件已经对Kaseya公司1500名客户造成了危害。人们不希望勒索软件组织或其他人通过Log4j漏洞或任何一个云系统漏洞关闭输油管道或瘫痪发电厂等基础设施.
最后此篇关于Log4j漏洞对运营技术(OT)网络有哪些影响?的文章就讲到这里了,如果你想了解更多关于Log4j漏洞对运营技术(OT)网络有哪些影响?的内容请搜索CFSDN的文章或继续浏览相关文章,希望大家以后支持我的博客! 。
这是一个非常笼统的问题,我希望我能答对。 我正在研究 SSL/TLS 重新协商并已阅读了一些内容。这是我从阅读中了解到的内容: 从 SSL/TLS 重新协商的角度来看,客户端分为两个主要组,打补丁的和
第一个屏幕是艺术的细节。当我向上滚动时,标题将是 alpha。我点击另一个“艺术”到另一个细节 UI,然后按回到 Previous UI。之前的UI标题是黑色的,怎么变透明了。 布局:
想知道 mv 对基表的影响。它会减慢基表的速度吗?它什么时候开始写入 mv,就像同时写入基表和 mv 一样? 如果我有 local_quorum 的 CL 且 RF=3,客户端是否必须等到写入 mv
似乎在任何地方都找不到太多关于此问题的帮助,所以我想我会在这里尝试。 我正在尝试制作一个简单的 for 循环,当我将鼠标悬停在 html 卡上时,它会隐藏卡中的一些文本。该卡有一个简单的名字和姓氏,我
我有一个程序每帧运行 tick() 方法。我希望一个对象根据设定的重力常数下落,因此我创建了一个 Ball 对象,该对象会将其位置更新为前一帧的位置减去 y 速度。每个刻度 y 速度都会减少重力常数。
我的 KeyHandler 在这里: private void KeyHandler(java.awt.event.KeyEvent evt) {
我有一个方法,其中使用了很多其他类,包括链接列表、队列和堆栈。在我的方法中,我有一个 for 循环,我想在其中弹出堆栈(方便地命名为 s)并将队列(方便地命名为 q)出队到 s1 和 q1。由于某种原
我有一个 JTree 节点数组和另一个自定义对象的相应数组。 我想要什么:当选择 JTree 的节点时,相应对象(其数组中索引与节点数组中所选节点索引相同的对象)的字段填充 JLabels。 我被困在
我知道浏览器完成了处理客户端脚本(Javascript、JQuery 等)的所有工作,但想知道在性能方面是否还有其他重要因素(网络速度、客户端计算机速度、服务器环境) 如果它完全依赖于浏览器(类型和版
我有一个 Android 服务在后台运行,它将使用以下代码: while(true) { ServerSocket server = new ServerSocket(1234); Socke
对JQM有以下疑惑: 1.如果我们在单独的 html 文件中使用重复的 id,对 jquery mobile 有什么影响。 假设我们在单独的 html 文件中有重复的 id,但如果我们不使用该 id
我正在尝试更新两个(inventory、sold)MySQL 表的表库存。 假设我们正在处理的 sku 是 BT888-16 UPDATE inventory JOIN sold ON invento
我使用这种方法来更改我的表格单元格值, 它在 jtable 上改变但在文本文件上没有改变! public class user_AllBooks extends AbstractTableModel
我想在向表中插入数据时创建一个 MYSQL 存储过程,数据也会被插入到其他服务器表中。 我知道这在 ORACLE 数据库中是可能的,但我不知道它是否适用于 MYSQL。 有什么办法吗? 最佳答案 是的
我在 css 方面非常糟糕,只能靠 SO 答案来解决 - 但是我找不到针对这个特定问题的任何解释。 我有一个表单,其中包含一个 textarea 和一个 button(input/submit),仅此
我在一个元素上有动画,但它的移动也会影响 sibling 。如何在不影响兄弟元素的情况下仅在元素上使用动画? 问题示例: function animateSearch() { $('.glyph
我试图在我的 ViewController 中的 UIView 的所有四个边上建立一个阴影 — 在我通过 Xcode 向 UIView 添加约束之前,它工作得很好。我怎样才能使 UIView 的阴影显
自从我使用 JavaScript 以来已经有一段时间了 - 在获得证书之后我开始学习 Perl 并从那时起就一直使用它。我只是想重新开始使用 JS,我已经写了这个,我想说的是,这是一个简单的小脚本,可
我正在处理一个 HTML 元素,我添加了一个复选框,选中后会高亮显示所有文本输入字段。唯一的问题是一些输入字段在表格内,出于某种原因我无法用我的代码影响它们。任何帮助将不胜感激。 相关代码: HTML
我为 String 类创建了一个小扩展,以便方便地从中删除字符。这是它的样子: mutating func drop(characters chars: [String]) { for c i
我是一名优秀的程序员,十分优秀!