Elektromekanik Sistemler için Peyzajı Anlayın
Operasyonel teknoloji (OT) ve bilgi teknolojisi (IT) yakınlaştırması, elektromekanik sistemlerin saldırı yüzeyinin dramatik bir şekilde artarak artırılmasına yardımcı oldu. Bu sistemler -programlanabilir mantık kontrolörlerinden (PLC) ve uzaktan kumanda birimleri (RTUs) onları endüstriyel kontrol sistemlerinde (RTUs) - elektriksiz iletişim kanalları ve robotlar için - bugün, özel protokollerin endüstriyel internet üzerinden bağlantı kurmak.
Elektromekanik bileşenleri hedeflemek için siber tehditler ciddi fiziksel sonuçlar doğurabilir: hasarlı makine, kesintiye uğrayan üretim hatları, personel için güvenlik tehlikeleri ve hatta çevresel afetler. 2010 Stuxnet worm gibi, bu da uranyum sentrifüllerini PLC hızlarını manipüle ederek tahrip etti ve 2021 Kolonal Boru hattı saldırısını bozdu, bu da bina dayanıklılığının aciliyetini baştan başlatarak sistem tasarımı gibi bir duruma işaret etti.
Elektromekanik Sistemlere Siber Siberlar: A detailed Breakdown
Belirli tehdit vektörlerini anlamak, dirençli sistemler tasarlamak için ilk adımdır. Aşağıdaki kategoriler elektromekanik ortamlar için en kritik olanıdır:
- [FONT=0]Malware ve Ransomware – Mali yazılım kritik kontrol verilerini şifreleyebilir veya kalıcı olarak manipüle edilebilir bir şekilde manipülatör komutları. Ryuk gibi yazılımlar OT ağlarını hedef almıştır, ancak silinebilir yazılımlar PLC'leri kullanılabilir hale getirebilir.
- [FONT:0] İleri Persiste Tehditler (APTs))[Uygun aktörler endüstriyel ağlara uzun vadeli kampanyalar yürütür, entelektüel mülkleri çıkarın ve Triton gibi APT grupları hedefli güvenlik araçlarına sahiptir (Z).
- [FONT:0)Üniversite Yetkili Erişim ve Insider Tehditleri[DÜT:1) – Weak access control allows adversaries -or disgrunted employees - yeniden program kontrolörleri, güvenlik sıkışıklıkları veya yıkıcı başarısızlıklara yol açan kalibrasyon parametreleri.
- [FONT:0)Protocol ve Supply Chain Vulner yükümlülükleri) - OT protokolleri Modbus, DNP3 ve PRONET genellikle doğal şifreleme ve doğrulama eksikliğinden yoksundur. Saldırıcılar yanlış komutlar veya yeniden oynatılabilir trafik. Tedarik zinciri saldırıları, üretim sırasında uzlaşmacı donanım veya bilgisayar yazılımı tanıtabilir.
Mevcut danışmanların kapsamlı bir görüşü için, CISA'nın Endüstri Kontrol Sistemleri danışmanlarına atıfta bulunur:0) (CISA ICS Danışmanları)).
Resilient Sistem Tasarımının İlkeleri
Resilience saldırıları önlemenin ötesine geçer; temel işlevleri korumak için uyarı, yanıt verme ve kurtarma yeteneği içerir. Aşağıdaki ilkeler, siber tehditlere dayanabilecek elektromekanik sistemlerin mühendisliğine rehberlik eder.
Derinlik içinde
Birden fazla güvenlik kontrolü –administrative, teknik ve fiziksel – tek bir başarısızlığın tüm sistemi tehlikeye atmadığını varsayar. Ağ seviyesinde, saldırı algılama sistemleri (IDS), ve uygulama-kat geçitleri.3[Döneticileri, kod imzası ve runtime bütünleme monitörleri uygulama.En azından yasal penetrasyon testlerinde.Bu yaklaşım, güvenlik için en az engelleyicidir.
Segmentasyon ve Purdue Referans Modeli
Segmentasyon, fonksiyon ve güvenlik seviyesine dayanan bölgelere, genellikle Purdue Enterprise Referans Mimarisi (PERA) Seviye 0 (fiziksel süreçler) doğrudan 4/5 (kahraman bilişim) ile iletişim kurmalı ve daha sonraları (DMZs) sıkı veri akış politikalarını endüstriyel güvenlik duvarı ve bir diyotları takip etmelidir.For elektromekanik sistemler, kontrol döngüleri uzlaşma cihazının yarı yarıya indirilmesi ve daha sonra hareket etmesini engellememelidir.
Reddans ve Fault
Red dışı kontrolörler, güç malzemeleri, iletişim yolları ve başarısız mekanik kilitler, bileşenler bozulduğunda veya saldırıya uğradığında operasyona devam eder. Otomatik geçiş ile motor sürücüleri ve çift PLC çiftleri tek bir yoldaki maske saldırıları engelleyebilir. Hata toleransı her iki kazayı da işlemek için tasarlanmıştır - örneğin kontrol algoritmalarında çeşitliliği kontrol algoritmaları kullanarak kontrol algoritmaları kullanarak.
Güvenli Güncelleme ve Patch Yönetimi
Donanımdaki açık olmayan açıklar saldırganlar için birincil giriş noktasıdır. Sağlam bir tasarım, güvenli güncelleştirme mekanizmaları (signed binaries,crypt maaşları, geri dönüş kapasitesi) ve yapılandırılmış bir yarı zamanlı modülasyon sistemleri çevrimdışı olarak alınabilir, sıcak-patching veya sanal yamalama önleme sistemleri (IPS) geleneksel ekipman önünde.
Sürekli İzleme ve Anomaly Tespit
Bir siber saldırının işaretli ve host- level monitoring araçları normal davranışları (iletişim modelleri, eylemci hızları, sensör değerleri) Makine öğrenimi kullanarak bir motora birden komuta edebilir. Örneğin, bir şekilde bu beslemeleri güvenli bir tork sınırlarına kadar bir şekilde komuta edebilir.
Elektromekanik Sistemler için Güvenlik Önlemlerini Uygulamayın
Translating tasarım ilkeleri beton teknik kontrollere karşı tasarım ilkeleri gerçek zamanlı kısıtlamalar ve operasyonel kullanılabilirlik dikkate gerektirir. Aşağıdaki önlemler endüstriyel ortamlarda etkilidir.
Ağ Güvenlik Duvarı ve Saldırı Tespiti
Endüstriyel güvenlik duvarları, Profinet, EtherNet/IP gibi protokollerin derin paket incelemesini destekler ve Modbus TCP'yi kullanarak, yanlış kodlanmış paketler engelleyebilir ve iletişim beyaz listeler uygular. Network-based in Attack detect systems (NIDS) örneğin Suricata veya Zeek, oT trafiği için ayarlanan uyarıları, bilinen kırılgan bölgeleri hedeflemekte olan uyarıları sağlayabilirler.
Güçlü Kimlik ve Erişim Kontrolü
Varsayılan şifreleri değiştirin ve çoklu faktör doğrulama (MFA) ile paylaşılan kimlik doğrulama (MFA) ile paylaşılan kimlik doğrulama (MFA) ve kontrolleri sınırlı I/O ile birlikte, insan-makine arayüzünde (HMI) seviye ve oturum saatlerini uygulayın.
İletişim Kanallarını Şifreleme
Birçok mirası OT protokolleri açıklatır. Şifreli kontrol trafiği, TLS 1.3'i IP tabanlı protokoller veya IPsec tüneller için kullanarak şifreleyicileri veya protokol ağ geçidini göz önünde bulundurmaktadır.Thecrypt sensitive control traffic using TLS 1.3 for IP-based protokolleri or IPsec tünelleri. For serial links, consider link encryptors or protokol geçitleri that provide şifreleme without correct-time behavior.
Güvenlik Denetimleri ve Vulnerability Assessments
Hem siber hem de fiziksel güvenlik için düzenli iç ve dış denetimler yapın. Pasif tarama araçları (örneğin Nozomi veya Dragos gibi) stok varlıklarını envanter etmek ve risksiz güvenlikleri tespit etmek için güvenlik önlemleri almak için güvenlik önlemleri almak için kontrol edilen pen testleri. kritik sistemler için, savunma-in- derinlemesine değerlendirme için bakım pencereleri sırasında kontrol edilen pen testleri planlama.
Personel Eğitimi ve Farkındalık
Mühendisler, operatörler ve bakım teknisyenleri siber tehdit anlamalıdır. Eğitim, kontrol kabinlerinin fiziksel güvenliği ve olay raporlaması için gerekli olan yardım takımlarının gerçek sistem hasarı olmadan toplanması ve kurtarma yapması gerekir.
Fiziksel ve Cyber Resilience için tasarım
Fiziksel ve siber dayanıklılık ortak olarak tasarlanmalıdır, çünkü uzlaşmacı bir fiziksel arayüz mantıksal ihlallere yol açabilir ve tersi. Bu entegre yaklaşım elektromekanik sistemi bir bütün olarak korur.
Kontrol Donanımı için Fiziksel Güvenli Muhafızlar
Tamper-evident mühürleri, kilitlenebilir kabin kapıları ve çevresel sensörler (yargılama, sıcaklık, kapı pozisyonu) izinsiz fiziksel erişim. Bağlantıları ve kablo kilitlerini kesmek için zorlanmış konektörler kullanın.For field devicesları ve eylemciler için, açma alarmları tetikleyen anti-tamper kaplamalarını ve saldırı algılama anahtarlarını düşünün.
Cyber-Physical Coupling
Tasarımcılar, siber saldırıların fiziksel olarak nasıl ortaya çıkabilirlerini hesaba katmalıdır. Örneğin, bir saldırgan erişim elde etmek, yıkıcı bir hızda bir konveyör motoru çalıştırmak için bir PLC'ye talimat verebilir.Depresyon oranı limitleri, güvenli tork devreleri ve kontrol yazılımının bağımsız olarak, son bir savunma hattı sağlar.
Tedarik Zinciri Güvenliği ve Güvenli Ç
Sınırlılık, tüm programlanabilir cihazların doğrulanmış dijital imzalarla güvenli bir şekilde önyüklemeyi desteklediğini ve güvenlik uygulamaları için satıcılara denetim ederek güvenilir bir tedarik zinciri oluşturup, donanım faturasını talep etme (HBOM) Donanımı uygulama sırasında kriptografik doğrulamayı gerektirir.
Sonuç: Bir Yaşam döngüsü Kıyma Yaklaşımı
Elektromekanik sistemleri siber tehditlere karşı dayanıklılık için tasarlayın, bir zaman mühendisliği görevi değildir, ancak sürekli bir yaşam döngüsü sürecinden itibaren, dağıtım, izleme ve etkinliksel demleme yoluyla, güvenlik her aşamada yer almalıdır. Tahmin edici tehdit analizi ve kuantum-tipik kriptografi için yapay zeka gibi teknolojiler gelecekteki tasarımları şekillendirecektir, ancak temel ilkeler - derinlik, segmentasyon, redden uzaklık ve izleme, izleme ve izleme - sürekli olarak sürekli olarak sürekli olarak sürekli olarak takip etmelidir.
Bu ilkeleri elektromekanik bileşenlerin fiziksel sağlamlığı ile bütünleştirerek, mühendisler sadece siber saldırılara karşı direnmeyen sistemleri sunabilirler, ancak aynı zamanda düşük zaman, daha düşük olay yanıtları ve daha fazla bağlantılı bir dünyada güvenlik Framework ) ile güvenli işlem sağlar.