Table of Contents
이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다. 이러한 쿠키는 이러한 쿠키를 사용하여 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이러한 쿠키는 이러한 쿠키를 사용하여 웹 사이트의 사용 방식을 분석합니다.
타당성의 위험에 대해
이 웹 사이트는 애플 리케이션에 전념. 우리는 정품 앱과 게임을 제공 할 목적으로이 사이트를 만들었습니다. 4AppsApk 최고의 안드로이드 애플 리케이션을위한 무료 APK 파일 다운로드 서비스, 계략.
단일 타당성 카운터는 전체 프로젝트의 분석에서 던져질 수 있습니다. 예를 들어, 차량이 10 %에 의해 계산되는 트래픽 계산 스테이션은 불필요한 도로 전체 프로젝트가 백만 달러를 차지할 수 있습니다. 일반적으로, underreporting은 필수 유지 보수를 지연시킬 수 있습니다. 이러한 위험을 인식하는 것은 첫 번째 단계입니다. 두 번째는 각 공격 표면의 주소를 방어를 구축합니다.
물리적 보안 조치
물리적 탐사은 많은 카운터가 무인 야외 위치에 배치되기 때문에 가장 일반적인 벡터를 유지한다. 계층 접근은 위험을 최소화합니다.
- Tamper-evident 인클로저: Break-away bolts, 에폭시 충전 나사, 또는 인클로저를 사용하여 인클로저를 남겨두고 있습니다. 방해가되면 색상이나 패턴을 변경하는 데 눈에 띄는 인클로저를 추가하십시오.
- Monitored 설치: 수동 감시 (보안 카메라, 모션 센서, 또는 일상 경비)와 지역 카운터를 배치합니다. 원격 사이트에서 태양 전원 카메라를 고려하십시오.
- Anti-tamper 배선:] 컷이 있는 경우 알림을 트리거하여 케이블을 실행합니다. 물리적 차단을 감지하는 기갑 케이블 또는 무선 메쉬 네트워크를 사용하십시오.
- 환경 센서: Embed Tilt, shock, 또는 온도 센서 카운터 인클로저 내부. 모든 진동 또는 온도 동요 (인식 시도 열 기반 개방) 원격 경보를 유발할 수 있습니다.
사례 연구 : 시립 시스템의 물 미터 파괴자
2022 년, 중형 도시는 거의 5 %의 물 미터가 점퍼 케이블로 우회 된 것으로 발견되었으며 청구 된 소비에 12% 하락을 유발했습니다. 전자 인감 및 원격 누출 감지가있는 탬퍼 방지 미터 pits를 설치 한 후, 사건은 95 %로 떨어졌습니다. 전방 비용은 18 개월 이내에 개선 된 수익을 통해 회복되었습니다.
Data의 암호화는 나머지와 Transit에서
암호화는 비 양도할 수 있습니다. 공격자가 물리적으로 카운터에 액세스 할 경우에도 암호화 된 데이터는 읽을 수 있습니다. 사용 :
- AES-256 저장 데이터: 모든 로그, 구성 파일 및 역사 키는 보안 요소에 저장 된 하드웨어 백업 키와 암호화되어야한다 (not Plaintext).
- TLS 1.3 전송: 셀룰러, Wi-Fi 또는 LoRaWAN을 통해 통신 카운터는 인증 암호화를 사용해야합니다. TLS 1.0 또는 암호화 된 MQTT와 같은 오래된 프로토콜을 피하십시오.
- 디지털 서명: 모든 데이터 패킷에 암호화 서명을 승인한다. 수신 시스템은 계산을 수락하기 전에 서명을 검증한다. 이것은 재생 공격과 패킷 주입을 방지한다.
정기 검사 및 감사
Proactive Inspection schedules catch tampering 초기 및 세터는 공격자입니다. 모범 사례는 다음과 같습니다.
- Randomized Inspection interval: 검사 날짜를 발표하지 않습니다. 놀라움 체크에는 더 높은 검출률이 있습니다.
- 2인 검사 규칙: 개별은 카운터로 혼자서 남지 않습니다. 이것은 내부 담보 위험을 감소시킵니다.
- Detailed log analysis:] custody의 디지털 체인을 유지한다. 모든 물개 변경, 펌웨어 업데이트, 또는 물리적 액세스는 타임스탬프와 생체 측정 ID로 로그인해야 한다.
- Cross-referencing 카운터: 논리적 일관성에 대한 관련 카운터 비교. 예를 들어, 상류 유량계가 분당 500갤런을 보여 주며 하류 미터는 분당 450갤런을 보여줍니다. 그러나 알려진 누출이 없습니다. 1미터는 탬퍼가 될 수 있습니다.
자동화된 Anomaly 탐지
기계 학습 모델은 역사적인 패턴이나 이웃 카운터에서 탈선을 읽는 카운터를 기울 수 있습니다. 피크 시간 동안 트래픽 카운터에서 급격한 20 % 드롭은 즉각적인 조사를 유발해야합니다. 많은 공공 기관은 이제 [[FLT : 0]]]실행 시간 대시보드[[FLT : 1) 빨간색에 대한 영향을 강조하고 신속한 응답을 가능하게합니다.
접근 제한 및 인증
물리적으로 또는 논리적으로 카운터와 상호 작용할 수있는 한계. 최소한의 권한 원칙을 따르십시오 :
- Multi-factor 인증(MFA): 원격 관리 액세스에 대한 MFA를 요구합니다. 자격 증명이 도난당하더라도, 두 번째 인자 블록 항목.
- Role-based access controls (RBAC): 검사기 (읽기 전용), 기술자 (확인ware update permission) 및 관리자 (전체 액세스)와 같은 정의 역할. 역할로 모든 작업을 로그하십시오.
- 영 트러스트 아키텍처: 기본으로 모든 장치를 신뢰하지 마십시오. 모든 카운터는 인증서 기반 정체성 관리를 사용하여 중앙 서버에 자신을 인증해야합니다. 즉시 인증서를 복제합니다.
소프트웨어 및 펌웨어 보안
카운터는 악용 될 수있는 임베디드 소프트웨어를 실행합니다. 소송에는 다음과 같습니다.
- Secure boot: 디바이스 부츠만 서명된 펌웨어를 보장합니다. 어떤 불신호 수정 벽돌 카운터.
- Regular 펌웨어 업데이트: 설치 전에 암호화 검증을 가진 Automate 패치 관리. 물리적 액세스를 필요로 하지 않는 필드 업그레이드 모듈을 사용하십시오.
- 입력 유효성:] 예상되는 형식에 대한 수신된 명령이나 데이터를 거부합니다. 이 버퍼 오버플로 공격과 주입을 방지합니다.
- Penetration 테스트:위원회 제3자 보안 감사 매년. 더 넓은 OT/ICS 보안 둘레의 일부로 카운터를 처리.
중복 및 백업
보안이 완벽하지 않습니다. 중복은 타당성이 발생하면 프로젝트는 최소한의 데이터 손실으로 계속 작동 할 수 있습니다.
- Dual counters: 동일한 측정 지점에서 두 개의 독립적 카운터를 설치합니다. 출력을 비교하십시오. Discrepancies 트리거 경고.
- Cloud 백업: 자주 feasible (e.g., 매 15 분)로 안전한 클라우드 서비스에 암호화 된 데이터를 푸시합니다. 로컬 카운터가 파괴되면 클라우드는 마지막 전송을 유지합니다.
- ]수동 검증 프로토콜:수동 절차 (예:, 클릭자가있는 트래픽 관찰자)가 전자 수를 통과 할 수 있는 의심스러운 기간 동안 사용될 수 있습니다.
법률 및 규정 준수
공공 프로젝트는 종종 위임 된 탬퍼 증거 측정 규정에 따라 떨어졌다.
- NIST SP 800-82 (산업 제어 시스템 보안 가이드):] 중요한 인프라의 일부로 카운터를 확보하기위한 프레임 워크를 제공합니다.
- ISO 27001: 정보보안 관리 시스템의 일부인 경우 관련사항.
- 단계 및 로컬 무역법: 많은 관할권은 유틸리티 미터(예: 물, 전기)에 대한 인증된 밀봉을 요구합니다. 타당성을 위한 처벌은 벌금과 범죄비를 포함할 수 있습니다.
귀하의 책임 관행을 보장하기 위해 법적 상담은 모든 적용 가능한 기준을 충족합니다. NIST Cybersecurity Framework]는 위험 평가에 대한 좋은 출발점입니다.
교육 및 인간 요인
최고의 기술 제어는 인력이 걱정되는 경우 실패합니다. 투자 :
- 보안 인식 교육: 각 계약자 및 직원은 타당성 표시를 인식해야합니다 (부동 물개, 특이한 배선, 무연 일련 번호).
- Incident 응답 드릴: 탬퍼 카운터 시나리오가 시뮬레이션되는 런 테이블탑 운동. 연습 고립, 법의 캡처 및 알림 절차.
- Whistleblower 핫라인: retaliation의 두려움없이 의심스러운 행동의 감독. 익명 팁은 많은 내부 타당성 계획을 발견했다.
종합 보안 전략 구현
피스메달 측정은 블라인드 스팟을 만듭니다. 강력한 전략은 5개의 층을 통합합니다.
- Prevent: 물리적 인 인 인클로저, 암호화, 액세스 제어.
- Detect: 알람, 무광감각, 검사 로그.
- Respond: Incident response plan, forensics tools, 법적 구상.
- Recover: Redundant 카운터, 클라우드 백업, 수동 크로스 체크.
- Improve: 탬퍼링 이벤트가 디자인에 다시 공급한 후 포스트-모터 분석.
민간 엔지니어 중 협업, IT 보안 전문가 및 운영 팀은 필수적입니다. ]cross-functional security working group]는 위협 인텔리전스, 위험 매트릭스 업데이트, 새로운 카운터 배포를 검토하기 위해 1/4으로 충족해야합니다.
관련 기사
이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다.