强化OT安全英国发布工控网络事件响应实践指南

该安全机构指出,OT/ICS网络的运行方式与传统的IT网络存在诸多关键差异。

尽管保护数据的机密性是IT网络的主要目标,但OT安全更侧重于维护设备的可用性和完整性,而非数据访问。RITICS解释道:“网络事件响应计划应兼顾IT和ICS/OT系统的需求,同时必须考虑ICS/OT环境与IT网络的关键区别。

”为解决这一问题,该组织建议管理员针对OT网络及事件响应方式采取不同的方法。这家安全组织解释道:“ICS/OT系统和网络通常对可用性和完整性的要求较高,因此事件响应程序在取证时需要考虑如何与系统进行互动。”

“这些考虑因素应记录在具体的ICS/OT响应计划中。响应计划可能需要与ICS/OT运营商在管理范围内使用的不同系统进行适配,例如不同的地点、工业过程或系统功能。”RITICS表示,大多数公司迟早会遇到攻击。

如果发生攻击,减少损害的关键是正确识别和隔离攻击源。该组织指出:“运营、工程和维护团队最了解您的系统及其行为。”

“培训这些团队报告可疑行为,并塑造鼓励报告可疑行为的文化,是一项必要的长期组织活动。

这些举措能够增加事件检测覆盖率,同时也有助于提高那些非全职从事网络安全工作的人员的网络安全意识。

”RITICS表示,OT和ICS的安全最终依赖于正确实施安全保护措施、分析从事件中收集的数据,而不仅仅是了解一个组织已采取的安全保护措施。

RITICS表示:“无论ICS/OT运营商在威胁检测技术部署、服务或内部能力方面做出什么选择,他们都应清楚了解当前环境中的日志记录和监控覆盖情况。”

“对于了解日志记录和监控覆盖的潜在差距和改进方法来说,这会起到非常关键的作用。更重要的是,它为事件响应团队(无论其组成如何)提供了一个清晰的画面,说明应该从哪里、通过何种方法收集日志,以便于进行分析。”

相关推荐

  1. 强化OT安全英国发布网络事件响应实践指南

    2024-07-10 08:42:03       42 阅读
  2. 网络安全事件分级指南

    2024-07-10 08:42:03       51 阅读
  3. 网络安全事件分级指南

    2024-07-10 08:42:03       51 阅读
  4. 网络安全应急响应事件分类

    2024-07-10 08:42:03       59 阅读
  5. 基于智能化安全编排的网络安全事件响应架构

    2024-07-10 08:42:03       60 阅读
  6. 加快网络安全事件响应速度的6个步骤

    2024-07-10 08:42:03       64 阅读
  7. 等保安全

    2024-07-10 08:42:03       34 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-10 08:42:03       99 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-10 08:42:03       107 阅读
  3. 在Django里面运行非项目文件

    2024-07-10 08:42:03       90 阅读
  4. Python语言-面向对象

    2024-07-10 08:42:03       98 阅读

热门阅读

  1. 使用静态图加速

    2024-07-10 08:42:03       23 阅读
  2. 修改ES索引名称

    2024-07-10 08:42:03       28 阅读
  3. asp.netWebForm(.netFramework) CSRF漏洞

    2024-07-10 08:42:03       38 阅读
  4. Redis的使用(三)常见使用场景-session共享

    2024-07-10 08:42:03       32 阅读
  5. DS200CVMAG1AEB处理器 控制器 模块

    2024-07-10 08:42:03       37 阅读
  6. 插8张显卡的服务器有哪些?

    2024-07-10 08:42:03       29 阅读
  7. react antd table拖拽

    2024-07-10 08:42:03       32 阅读
  8. VB 关键字

    2024-07-10 08:42:03       35 阅读
  9. 前端面试题(13)答案版

    2024-07-10 08:42:03       35 阅读
  10. 智能警卫:Conda包依赖的自动监控之道

    2024-07-10 08:42:03       34 阅读
  11. vue处理重复请求

    2024-07-10 08:42:03       29 阅读
  12. 深度学习:从数据采集到模型测试的全面指南

    2024-07-10 08:42:03       25 阅读
  13. jQuery Mobile 实例

    2024-07-10 08:42:03       31 阅读