การ เข้าใจ ภูมิ อากาศ ของ ระบบ อิ เล็ก ทรอ นิก ที่ คุกคาม
การควบรวมเทคโนโลยีปฏิบัติการ (OT) และเทคโนโลยีด้านเทคโนโลยีด้านปฏิบัติการ (IT) และเทคโนโลยีด้านเทคโนโลยีด้านเทคโนโลยี (IT) ได้เพิ่มการจู่โจมอย่างน่าประหลาดของระบบไฟฟ้า ระบบนี้ถูกผนวกเข้ากับระบบควบคุมด้วยระบบไฟฟ้าแบบไฟฟ้าแบบ linear ระบบควบคุมต่าง ๆ ชั่วคราว -- การแทรกจากอุปกรณ์ควบคุมตรรกะแบบ PALCS และระบบระยะไกล (MRT) เพื่อใช้ในระบบควบคุมอุตสาหกรรม (IC) เพื่อใช้ในการผลิตและผลิต การสื่อสารแบบมีระบบย่อยที่เชื่อมต่อกันทางระบบย่อยและพึ่งพาระบบย่อยและพึ่งพาระบบย่อยของระบบย่อยของระบบย่อยข้อมูลทางระบบย่อย การสื่อสารในปัจจุบันนี้ เชื่อมต่อผ่านระบบอุตสาหกรรม (อังกฤษ) เครือข่ายอุตสาหกรรม (อังกฤษ) เครือข่ายควบคุมข้อมูลทางอินเตอร์เน็ต, ระบบควบคุมข้อมูลข้อมูลและระบบควบคุมข้อมูลทางอินเตอร์เน็ต, ระบบควบคุมข้อมูลข้อมูลและระบบย่อย, และระบบควบคุมข้อมูลสื่อสารที่ครอบคลุมระบบ เครือข่ายย่อย) และการตรวจจับข้อมูลระยะไกล ส่งผลพวกเขา
การ คุกคาม ทาง อินเทอร์เน็ต ที่ มุ่ง โจมตี ส่วน ประกอบ ทาง ไฟฟ้า อาจ ก่อ ผล ร้าย แรง ได้ เช่น เครื่องจักร ที่ ได้ รับ ความ เสีย หาย, สาย การ ผลิต ที่ หยุด ไม่ ได้, อันตราย ต่อ บุคลากร, และ แม้ แต่ ภัย ธรรมชาติ.
การ คุกคาม ทาง อินเทอร์เน็ต ต่อ ระบบ อิ เล็ก ทรอ นิก: การ หัก ล้าง ราย ละเอียด
การ เข้าใจ ว่า มี การ คุกคาม อย่าง ไร นั้น เป็น ขั้น ตอน แรก ใน การ ออก แบบ ระบบ ที่ ปรับ ตัว ได้.
- [FLT: 0]. . . . . . . . . . . . . . . . . .
- [FLT: 0] สืบค้นเมื่อ APTS (APTs) [FLT: 1) – นักแสดงประจําชาติดําเนินการรณรงค์ระยะยาวเพื่อทําแผนที่เครือข่ายอุตสาหกรรม สกัดทรัพย์สินทางปัญญาและอุปกรณ์ทําลาย APT กลุ่มต่างๆ เช่น Tritton มีเป้าหมายของระบบเครื่องมือความปลอดภัย (พ.ศ.
- [FLT: 0] การเข้าถึงแบบไม่ได้รับอนุญาต และการข่มขู่ภายใน[FLT: 1) – การควบคุมการรุกราน อนุญาตให้ผู้ต่อต้าน -- หรือทําให้พนักงานไม่พอใจ -- การตั้งโปรแกรมบังคับควบคุมระบบความปลอดภัย ปิดการเชื่อมต่อความปลอดภัย หรือเปลี่ยนตัวแปรการปรับสมดุล, นําไปสู่ความล้มเหลวอย่างร้ายแรง
- [FLT: 0]. proctocol and Protocol Chain Vulnerfactity [FLT: 1) – โปรโตคอล OT เช่น Modbus, DNP3 และโพรเฟเนตมักจะขาดการเข้ารหัสและการตรวจสอบสิทธิ์ การโจมตีสามารถส่งคําสั่งผิดพลาดหรือเล่นรถติดได้ การจู่โจมลูกโซ่ ส่งผลให้อุปกรณ์หรือบริษัทผลิตเสียหาย
2557) สําหรับมุมมองที่ครอบคลุมของที่ปรึกษาในปัจจุบัน โดยอ้างอิงถึงระบบควบคุมอุตสาหกรรมของ CISA [FLT: 0] (CISA ICS Adviewies).
หลัก การ ของ การ ออก แบบ ระบบ ใหม่
หลัก การ ต่อ ไป นี้ ชี้ นํา การ วิศวกรรม ระบบ อิ เล็ก ทรอ นิก ซึ่ง สามารถ ทน ต่อ การ คุกคาม ทาง ระบบ คอมพิวเตอร์ ได้.
ป้องกัน ใน ความ ลึก
เพิ่มการควบคุมความปลอดภัยหลายชั้น -- การเพิ่มระดับความจุ, เทคนิค, และทางกายภาพ -- เพื่อให้แน่ใจว่าความล้มเหลวเพียงอย่างเดียว ไม่ทําให้ระบบเสียค่าไปทั้งหมด ณ ระดับเครือข่าย, ปรับใช้ไฟร์วอลล์, ระบบตรวจจับ (IDS) และเกตเวย์ของโปรแกรม เชื่อมต่อระดับความจุ, การบูต, การลงรหัส, การเซ็น, และการประมวลผล, การประมวลผลระดับความสมบูรณ์ขององค์กร บังคับการเข้าใช้ระบบและดําเนินการแบบหมู่การแบ่งประเภท การเข้าใช้นี้จะเรียงตามตําแหน่งกับ [FTLS] ST( 800-82]. PDF. คําแนะนําความปลอดภัย (PDF). ST: 3F.
การ เก็บ รักษา และ แบบ จําลอง ที่ มี การ อ้างอิง ถึง เพทุดี
Seculments แบ่งเครือข่าย ICS เข้ากับพื้นที่ที่ตั้งของฟังก์ชันและระดับความปลอดภัย บ่อยครั้งที่จะทําตาม สถาปัตยกรรม Purducition (PERA) ระดับ 0 (กระบวนการทางฟิสิกส์) ไม่ควรสื่อสารกับระดับ 4/5 (ช่องย่อย) การลดระดับ (DMZ) บังคับใช้นโยบายการไหลของข้อมูลอย่างเข้มงวดผ่านไฟร์วอลล์อุตสาหกรรมและระบบไฟฟ้าหนึ่งทาง ระบบควบคุมการแบ่งส่วนของเครือข่าย ประกอบด้วยสัญญาณรบกวนของอุปกรณ์ที่รบกวนและป้องกันการเคลื่อนตัวหลัง
การ กลับ ใจ และ การ ทํา ผิด
ตัวควบคุมการลดความเร็ว การเพิ่มพลังงาน อุปกรณ์สื่อสาร เส้นทางสื่อสาร และระบบเชื่อมต่อระบบที่ไม่ปลอดภัย เพื่อให้แน่ใจว่าปฏิบัติการต่อไป เมื่อส่วนประกอบเสื่อมค่าหรือถูกโจมตี การปรับแต่ง N+1 ในมอเตอร์และคู่คู่คู่ของ PLC ที่มีการสลับตัวอัตโนมัติ สามารถทําการปกปิดเป้าหมายของเส้นทางการทํางานแบบหนึ่งได้ การบังคับผิดควรออกแบบให้จัดการทั้งความล้มเหลวและการป้อนข้อมูลแบบไม่ได้ตั้งใจ ตัวอย่างเช่น การใช้อัลกอริทึมในการควบคุมเพื่อตรวจสอบคําสั่ง
การจัดการการรักษาความปลอดภัยและการป้อง
ความสามารถในการปรับโครงสร้างของตัวแบ่งในเครื่องคอม คือจุดหลักสําหรับการโจมตี การออกแบบที่ยืดหยุ่นได้นั้นรวมถึงกลไกการปรับปรุงความปลอดภัย (เซ็นระบบความปลอดภัย, ค่าใช้จ่ายที่เข้ารหัสไว้, ความสามารถในการจ่าย, ความสามารถในการหมุนแบบตลับ) และตารางการปะติดแบบโครงสร้าง ซึ่งระบบอิเล็กโทรเคนิคไม่สามารถเอาระบบอิเล็กโทรเคนิคออกได้อย่างง่ายดาย ออกแบบแบบร้อนหรือปรับโครงสร้างผ่านระบบป้องกันการรบกวน (IPS) ในด้านหน้าของอุปกรณ์มรดก
การ เฝ้า ดู อย่าง สม่ําเสมอ และ การ ตรวจ พบ โรค อะ โนมา
การถอดการติดตั้งระดับเครือข่ายและเครื่องติดตาม ที่พฤติกรรมพื้นฐาน (รูปแบบการสื่อสาร, ค่าตรวจจับ, ค่าของตัวตรวจจับ) การตรวจจับแบบอัตโนมัติด้วยกลไกการสอนของเครื่อง สามารถเพิ่มส่วนเบี่ยงเบนมาตรฐานของการโจมตีทางไซเบอร์ได้ ตัวอย่างเช่น PLC สั่งมอเตอร์ให้ใช้ความเร็วที่มีประสิทธิภาพมากกว่าความปลอดภัยทันที ขัดขวางการตรวจจับเหล่านี้เข้าสู่ศูนย์ปฏิบัติการความปลอดภัย (SOCC) หรือการอุทิศตัวเพื่อตอบสนองแบบเรียลไทม์
การ วัด ความ ปลอด ภัย สําหรับ ระบบ อิ เล็ก ทรอ นิก
การ ถ่าย เลือด เป็น วิธี ควบคุม เทคนิค ที่ ถูก ต้อง ต้อง ใช้ ความ ระมัดระวัง ใน การ พิจารณา ข้อ จํากัด ที่ ใช้ ใน การ ทํา งาน จริง และ การ ทํา งาน.
เครือข่ายไฟร์วอลล์ และการตรวจจับ
ไฟร์วอลล์ของอุตสาหกรรมรองรับการตรวจสอบระบบอย่าง February Proups เช่น Philinet, Eternet/IP และ Moudbus TCP พวกเขาสามารถบล็อกแฟ้ม mc ไม่ถูกต้อง, ปิดการใช้งานคําสั่งที่ไม่ได้รับอนุญาต, และบังคับใช้ระบบตรวจสอบข้อมูลสีขาว ระบบตรวจจับเครือข่าย เช่น Serericata หรือ Zeake, แจ้งเตือนการคมชัดของ OT การตั้งค่าการคมชัดของพื้นที่ที่มีความเสี่ยง สําหรับพื้นที่ที่อ่อนไหวส่วนใหญ่ พิจารณาทางตรง (ด้านหน้า) การป้องกันการจราจรใด ๆ
การ ควบคุม และ การ ควบคุม การ เข้า ควบคุม อย่าง เข้ม แข็ง
แทนที่รหัสผ่านปริยาย และการใช้ข้อมูลประจําตัวร่วมกัน โดยใช้การตรวจสอบสิทธิ์แบบหลาย ๆ ตัว (MFA) สําหรับอุปกรณ์อิเล็กโทรนิกส์ที่มีจํากัด I/ O, ใช้ควบคุมการรับ- พื้นฐานแบบบทบาท (RBAC) ที่ระดับเชื่อมต่อเครื่องคอมพิวเตอร์ (HMI) และบังคับการใช้เวลาทํางานด้วยระบบจัดการการแสดงตัวเช่น LDAP หรือไดเรกทอรีใช้งาน แต่รับประกันได้ว่าตัวเข้ารหัสสําหรับตรวจสอบสิทธิ์แบบ LFTL จะมีความปลอดภัยระหว่างการทํางาน
การ เข้ารหัส ช่อง สื่อสาร
International OT โปรโตคอล หลายระบบส่งข้อมูลในระบบ การเข้ารหัสการจราจรที่มีความสําคัญมาก โดยใช้ LTS 1. 3 สําหรับโพรโทคอล IP-sec หรืออุโมงค์ IPSec สําหรับการเชื่อมต่อต่อเนื่อง ให้พิจารณาตัวเข้ารหัสหรือเกตที่ให้การเข้ารหัสโดยไม่ทําลายพฤติกรรมแบบเรียลไทม์ มาตรา 6 CT2443 (FLT: 1) ให้รายละเอียดเกี่ยวกับความต้องการทางการเข้ารหัสสําหรับระบบอัตโนมัติและระบบควบคุมอุตสาหกรรม
การ ป้องกัน และ การ ช่วย เหลือ ที่ ไม่ มี ใคร อาจ ทํา ได้
ดําเนินการตรวจสอบภายในและภายนอกตามปกติ ทั้งทางไซเบอร์และทางร่างกาย ใช้เครื่องมือในการสแกนแบบเคลื่อนไหว (เช่น โนโซมี หรือ Dragos) เพื่อเก็บทรัพย์สินและตรวจจับความอ่อนแอของระบบโดยไม่เสี่ยงอันตราย ระบบที่มีความสําคัญต่อการถูกรบกวน ตารางที่ควบคุมการตรวจการปากการะหว่างการบํารุงรักษาหน้าต่าง เพื่อประเมินค่าการป้องกันในเครื่องตรวจจับความเสี่ยง และจัดลําดับความประพฤติตามขอบเขตที่มีความเสี่ยงและผลกระทบต่อความปลอดภัยจากอิเล็กทรอนิก
การ ฝึก อบรม และ การ รู้ จัก ประมาณ ตน
การ ฝึก อบรม แบบ นี้ จะ ช่วย ให้ ผู้ ป่วย สามารถ ควบคุม ตัว เอง ได้ ดี ขึ้น และ ช่วย ให้ เขา รับมือ กับ ปัญหา ได้
ออก แบบ เพื่อ การ ฟื้นฟู ทาง กายภาพ และ ทาง อินเทอร์เน็ต
การสร้างและปรับโครงสร้างทางกายและไซเบอร์ จะต้องถูกออกแบบมาร่วมกัน เนื่องจากการเชื่อมต่อทางร่างกายที่มีปัญหา สามารถนําไปสู่การฝ่าฝืนทางตรรกะ และในทางกลับกัน วิธีนี้รวมกันปกป้องระบบอิเล็กโทรนิกส์
การ ป้องกัน ด้าน ร่าง กาย สําหรับ อุปกรณ์ ควบคุม
กรงนิรภัยที่มีผนึกการรบกวนประตูตู้ล็อค และเซ็นเซอร์สิ่งแวดล้อม (การตรวจจับอุณหภูมิ, ตําแหน่งประตู) ขัดขวางการเข้าถึงทางกายภาพที่ไม่ได้รับอนุญาต ใช้ตัวเชื่อมต่อและลูกกุญแจแบบแข็งเพื่อป้องกันการตัดการเชื่อมต่อหรือการเคาะ อุปกรณ์ต่างๆ เช่น เซ็นเซอร์ และตัวกระตุ้นของอุปกรณ์เชื่อมต่อ (Scontent) พิจารณาการกดปุ่มป้องกันการกด และการแทรกการตรวจจับซึ่งเป็นตัวส่งสัญญาณเมื่อเปิด
การเชื่อมต่อทางไซเบอร์
นักออกแบบต้องคํานวณว่าการโจมตีทางไซเบอร์จะแสดงให้เห็นได้อย่างไร ตัวอย่างเช่น การโจมตีเข้าเข้าถึงเครือข่าย สามารถสั่งให้เครื่อง PLC มอเตอร์ทํางานด้วยความเร็วที่ทําลายได้ การเพิ่มความเร็ว เชื่อมต่อความเร็วความปลอดภัย ระบบควบคุมความปลอดภัย และฮาร์ดแวร์ที่อิสระจากโปรแกรมควบคุมควบคุม ทําให้เกิดการป้องกันอย่างไม่สิ้นสุด ใช้ตรรกะที่สูญเสียอุปกรณ์บังคับในการสื่อสารไปยังสถานะที่ปลอดภัย (เช่น การเชื่อมต่อ, เชื่อมต่อ, ปิดระบบ)
บูตนิรภัยและอุปกรณ์สํารอง
การตรวจสอบระบบข้อมูล เริ่มที่ระดับส่วนประกอบ ระบุว่าอุปกรณ์ทั้งหมดที่รองรับการบูตแบบโปรแกรมได้อย่างปลอดภัย โดยตรวจสอบลายเซ็นดิจิทัลได้ ตั้งค่าห่วงโซ่อุปทานที่เชื่อถือได้โดยการตรวจสอบผู้จําหน่ายเพื่อทําการรักษาความปลอดภัย และร้องขอค่าฮาร์ดแวร์ของวัสดุ (HBOM) การตรวจสอบความถูกต้องของอุปกรณ์ตรวจสอบความถูกต้องของเครื่องคอมพิวเตอร์ เพื่อตรวจสอบว่า ยูนิโค้ดได้ถูกเปลี่ยนแปลงระหว่างการขนส่งหรือการติดตั้ง
สรุป: การ เข้า ไป ถึง รถ ชูชีพ เพื่อ จะ ได้ รับ การ ฟื้นฟู
การออกแบบระบบอิเล็กโทรนิกส์สําหรับความยืดหยุ่นต่อภัยคุกคามไซเบอร์ ไม่ใช่งานวิศวกรรมแบบเดียวแต่เป็นกระบวนการสร้างชีวิตต่อเนื่อง
2557 โดยผนวกหลักการเหล่านี้เข้ากับความแข็งแรงของส่วนประกอบทางอิเล็กทรอนิกส์ของสารอิเล็กทรอนิกส์ (FLT:2) วิศวกรสามารถส่งมอบระบบที่ไม่เพียงแต่ต่อต้านการโจมตีทางไซเบอร์ แต่ยังรักษาการปฏิบัติการอย่างปลอดภัยภายใต้ระบบปฏิบัติการนี้ได้มาตรฐานเช่น เฟรมเซิร่ และ[FTT:2] 643 [FTIB] การลงทุนในภาคหน้าได้รับผลการลดค่าใช้จ่ายต่ํา และรักษาชื่อเสียงเพิ่มขึ้นในโลก