Stuxnet攻击和行业趋势旨在改善和更有效
管理安全性,为我们提供了一套新的假设
在安全策略开发期间使用。其中一个关键成果
是为了强调风险评估的重要性。
受损关键基础设施的潜在影响很有意思
对大众和成功的攻击可以非常
损害品牌以及制造安全和成本问题。都
无论是谁,ICS所有者及其都会受到影响有过错。
·SCIS(如西门子)参与客户ICS
安全规划,设计,实施,缓解和维护
继续增长的重要性。所有ICS所有者都应该
与建立合作关系,包括成为
熟悉的网络安全组织。
·Stacknet攻击当然提供了一个别指标和一个
所有人都要考虑好的参考案例。 ICS所有者可以确定
他们的业务可能成为如此复杂的目标
攻击,并权衡必要的成本
保护和后果。 ICS必须使用Stuxnet
重新审视他们的做法并做出调整的经验
根据经验教训。
西门子的安全路线图反映了与近期行业相关的新兴需求
活动。西门子近发布了其他IP产品
保护(专有技术保护解决方案已经可用于系列
300和400)。在下一阶段,西门子将添加Secure-IO,Secure-PLC和
Secure-PC / HMI产品。除了新的解决方案,西门子还在努力
许多安全功能,如改进的用户管理,基于角色
访问,增加使用加密,入侵检测,应用程序
白名单技术,进一步开发熟悉的技术
比如防火墙。
有足够的资源和时间(保密很重要),有针对性
Stuxnet等持续性攻击可能会实现一些
无论我们在保护方面投入多少,成功的程度。
白名单等技术,不需要了解
攻击是有效的,有希望增加保护。
此外,还有额外的监测和系统
在大多数情况下需要管理来检测异常
希望在损坏发生之前尽快完成。 ICS
将更频繁地在解释异常方面发挥关键作用。
ARC Advisory Group成立于1986年,是领先的研究和咨询公司
工业公司。 我们覆盖从业务系统到产品的技术
和资产生命周期管理,供应链管理,运营
管理和自动化系统使我们成为业务的公司
和世界各地的IT高管。 面对复杂的业务问题
今天的组织,我们的分析师拥有行业知识和一手资料
帮助我们的客户找到较佳答案的经验。
本报告中的所有信息均为ARC专有且受版权保护。 没有部分
未经ARC事先许可,不得复制。 这项研究有
由西门子部分赞助。 但是,ARC表达的意见
本文基于ARC的独立分析。
西门子声波流量计应用范围,6SE64402UC240CA1
021-39526589
网址:www.qiant.net
地 址:上海市嘉定区嘉涌路99弄
6号楼713室