中庆集团紧跟时代发展趋势,践行新发展理念,以“建设·成就美好生活”为使命,秉承“开放创新 诚信共赢”的核心价值观,坚决落实“三商转型 三建升级”战略目标,助推建筑产业生态良性发展,为成为中国知名建筑产业综合服务商不懈奋斗!

                                   版权所有:中庆投资控股集团有限责任公司                          吉ICP备15005856号                      

本站地图 博鱼·体育(中国)官网入口官方最新版 博鱼·体育(中国)官网入口全站app 博鱼·体育(中国)官网入口网页版 博鱼·体育(中国)官网入口下载 博鱼·体育(中国)官网入口平台登录

扫一扫联系我们

扫一扫联系我们

博鱼·体育(中国)官网入口开户:《科技》智慧制造企业专网 面临新兴资安威胁 - 财经 - 时报信息

浏览量

 

本文由:博鱼·体育(中国)官网入口 提供

关键字: 博鱼·体育(中国)官网入口

上一篇:惊爆疫情受灾户 蔡淳佳副业生意掉9成

下一篇:【太鲁阁出轨】林佳龙下台是负责?绿委:有种就留下来 - 政治 - 中时新闻网

网络资安解决方案业者趋势科技(4704.JP)发表最新报告,指出智慧制造4G/5G企业专网面临的新兴威胁,点出7个骇客可能侵入的重要破口,并提出6点建议保护4G/5G企业专网,认为有必要一开始就内建资安防护,在设计阶段便预先找出及预防可能的资安风险。

此份报告借由仿真智慧工厂企业专网的测试环境,深入研究企业难以修补关键营运技术(OT)环境漏洞遭利用的困境,指出包括执行核心网络服务的服务器、虚拟机器(VM)或容器、网络基础架构、基地台等7处,为骇客可能入侵核心4G/5G网络的重要破口。

而骇客一旦经由上述任一破口进入核心网络,就能在网络内横向移动,并试图拦截或篡改网络封包。趋势科技指出,骇客可经由攻击智慧制造环境中的工业控制系统(ICS)来窃取机敏信息、破坏生产线,或向企业勒索。

趋势科技表示,报告中示范的11种攻击情境中,破坏力最强的是攻击IT和现场工程师经常使用的Microsoft Remote Desktop Protocol(RDP)服务器。升级5G并不会让RDP流量自动获得保护,因此骇客可借此下载恶意程序或勒索病毒,甚至直接挟持工业控制系统。

趋势科技建议,企业可使用VPN或IPSec,来保护远端据点与基地台等远端通讯通道,尽早套用服务器、路由器与基地台的修补更新。同时,采用VLAN或SDN来进行适当网络分割,并采用EDR、XDR或MDR来监控园区与中央核心网络的攻击与横向移动活动。

此外,企业应采用应用程序层次的加密,如HTTPS、MQTTS、LDAPS、加密VNC、RDP v10及S7COMM-Plus具安全性的工业协定,并采用专为4G/5G企业专网设计所设计的网络解决方案。

趋势科技指出,企业专用行动网络的建置,除牵涉到终端使用者,更牵涉服务供应商与系统集成商等其他单位。由于属于大型基础架构、且使用寿命长,一旦建置后很难汰换或修改,因此有必要一开始就内建资安防护,在设计阶段就预先找出及预防可能的资安风险。

趋势科技技术总监戴燊表示,制造业正走在工业物联网(IIoT)潮流尖端,善用5G无远弗届的连网威力来提升其速度、安全与效率。但新的威胁正伴随著这项新技术而来,而旧的挑战也需要解决。

戴燊指出,许多企业都陷入无法承担停机修补关键系统漏洞的成本,只好冒著漏洞遭到攻击风险的困境。此次发布的研究提供了多项防范措施与最佳实务原则,来协助智慧工厂确保今日与明日安全。

(时报信息)