
课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
网络安全问题随着互联网的不断发展而越来越受到用户和企业的关注,而本文我们就通过案例分析来了解一下,网络安全问题都有哪些注意事项。
监控来自用户,供应商或系统集成商的远程连接也很重要。使用远程桌面协议(RDP)的任何人都可以访问设备允许的所有功能,所以开启RDP时需要考虑白名单策略,同时白名单策略也是工控系统中常用的安全策略之一。通过VPN提供对ICS网络的远程访问。如果未充分监视和控制远程访问功能,则未经授权的用户可能访问系统或整个ICS网络。
查找存储在日志和配置文件中的凭据。未受保护的密码和其他凭据意味着黑客可能完全控制您的系统并在互连网络中横向移动,更多系统可能遭受攻击。为防止出现这种情况,应以安全方式存储凭据,若无法安全存储凭证的情况下,限制(小特权)和/或监视访问。
正确配置的防火墙可用于保护控制系统免受未经授权的访问,需要对规则集进行监控和检查,以提供持续,充分的保护。保护控制系统免受不必要的访问和可能的攻击需要实时监控防火墙,以快速检测并启动对网络事件的响应。
当然也不能忽视ICS网络上的路由器和交换机等网络设备。它们起着允许或拒绝ICS网络和公司网络之间的通信功能。通过来自路由器和交换机的适当且准确的日志,可以快速检测到不需要的网络访问(异常网络访问),以快速锁定异常,减少安全事件。
查看新设备以了解它们在整个环境中的作用和以及对整个环境的影响。了解环境中的每个设备(系统资产)将有助于了解系统是否感染了恶意软件并通过网络扩散到其他系统。
默认情况下,Telnet,HTTP,FTP或Windows文件共享等协议是不安全的,意味着公司数据有可能通过这些途径外泄,并且可能会对业务产生破坏性的后果,这些后果带来的损失将是高昂的代价。例如,内容数据通常存在于FTP服务器上若干年,未经授权的个人可以相对容易地访敏感信息。所以,慎用这些不安全的协议同时,如果属于业务必须则采取好相应防护措施。
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。