OT安全的本质:实现CISA网络安全绩效目标的前瞻性指南

简介: OT安全的本质:实现CISA网络安全绩效目标的前瞻性指南

本文来源:企业网D1net


为了应对这些风险,美国政府通过引入由美国网络安全基础设施与安全局授权的跨部门网络安全绩效目标来加强关键基础设施的安全性。本文详细地介绍了美国网络安全基础设施与安全局改进后的网络安全绩效目标,并讨论了可用于帮助企业实现这些关键目标的潜在解决方案。


近年来,远程工作和混合工作实践的广泛采用为各行业组织带来了许多好处,同时也带来了新的网络威胁,特别是在关键基础设施领域。


这些威胁不仅扩展到IT网络,还扩展到运营技术(OT)和网络物理系统,这些系统可以直接影响关键的物理过程。


最近,美国网络安全基础设施与安全局(CISA)更新了网络安全绩效目标(CPG),以与美国国家标准与技术研究院(NIST)的标准网络安全框架保持一致,将五个CPG目标中的每一个目标都建立为IT和OT网络安全实践的优先子集。


本文将更详细地介绍美国网络安全基础设施与安全局(CISA)改进后的网络安全绩效目标(CPG),并讨论可用于帮助企业实现这些关键目标的潜在解决方案。


CPG 1.0 识别:找出OT环境中的漏洞


美国网络安全基础设施与安全局的第一个CPG目标是“识别”,其中包括识别IT和OT资产清单中的漏洞,建立供应链事件报告和漏洞披露计划,验证第三方安全控制在IT和OT网络中的有效性,设立OT安全领导层,以及减轻已知漏洞。关键基础设施组织必须专门解决所有这些子类别,以实现第一个CPG目标。


处理这些事项需要持续的努力。首先,企业必须通过在两个部门的安全团队之间培养更有效的协作来加强他们的IT和OT关系。最重要的是,IT和OT团队必须齐心协力,了解每种环境的潜在网络威胁和风险,以及它如何影响对方。为了实现第一个CPG目标,至关重要的是,这些部门不能孤立运营,而是要经常协作和沟通。


与此同时,企业必须通过明确确定负责OT特定网络安全的特定领导者来主导OT。在这一基础上,企业必须创建资产清单或术语表,以清楚地标识和跟踪整个生态系统中的所有OT和IT资产。这些资产应该根据其漏洞管理程序进行定期审计。拥有一个开放的、公开的、易于访问的沟通渠道也是非常重要的,在这个渠道中,供应商、第三方或员工可以披露与OT和IT资产相关的任何潜在漏洞。


CPG 2.0 保护:保护对OT资产的特权访问


美国网络安全基础设施与安全局的第二个CPG目标是“保护”,强调OT资产的账户安全方面。为了实现这一目标,关键基础设施组织需要加强其密码策略,更改跨OT远程访问系统的默认凭据,应用网络分段来隔离OT和IT网络,并将普通用户和特权帐户分开。


对于大多数企业来说,解决帐户安全的所有这些方面可能是一件麻烦的事情,但是他们可以求助于统一的安全远程访问(SRA)解决方案,该解决方案可以通过实施多因素身份验证(MFA)、最小特权策略和基于角色的访问,将多个帐户级安全控制扩展到OT远程用户。此类解决方案还可以支持高级凭据策略,以进一步降低未经授权访问和拒绝服务攻击的风险。


同样重要的是,企业只能利用基于零信任策略的安全远程访问(SRA)解决方案。这将有助于企业建立有效的网络分段,消除对OT资产的直接、不受约束的远程连接,并在所有远程OT连接期间持续监控人员活动。


CPG 3.0 检测:意识到OT环境中的关键威胁和潜在攻击向量


美国网络安全基础设施与安全局的第三个CPG目标强调相关威胁的检测和潜在攻击媒介和TTP(战术、技术和程序)的知识的重要性,这些攻击媒介和TTP可能危及OT安全性并可能破坏关键服务。


检测OT资产和网络中的相关威胁和TTP需要一种结合高级监控和分析的主动方法。实时监控解决方案应与全面的网络可见性相辅相成,能够快速检测异常模式。


OT环境中威胁检测和满足CPG目标要求的一个关键方面是各利益相关者之间的信息共享和协作。威胁情报平台在收集和传播有关当前和新出现的威胁的信息方面发挥着至关重要的作用。通过利用这些有价值的数据,企业可以预知潜在的风险,微调他们的防御,并确保他们的OT资产的安全性。此外,定期进行安全评估、渗透测试和漏洞扫描将有助于发现基础设施中的任何弱点,从而及时进行补救,提高抵御网络攻击的能力。


CPG 4.0和CPG 5.0:响应和恢复


美国网络安全基础设施与安全局的最后两个CPG目标强调了事件报告和计划的重要性。无论企业的OT安全实践有多强大,在当今互联和日益远程的网络时代,网络威胁几乎是不可避免的。因此,虽然主动的安全解决方案是必要的,但网络攻击仍然是不可避免的,特别是在关键基础设施等高度针对性的领域。


因此,美国网络安全基础设施与安全局强调企业必须有一个全面的计划和流程来报告安全事件,并在违规时有效地恢复受影响的系统或服务。


高级安全远程访问(SRA)解决方案可以通过自动记录用户活动和资产相关数据,以及创建关键数据的自动备份,帮助企业实现这些目标。更具体地说,它们可以记录所有用户会话,加密所有与用户和资产相关的数据,并保留OT远程用户活动的日志。这些措施有助于确保关键信息的存储符合所有相关的法规要求以及备份和恢复需求。


结论


总的来说,老化的OT资产和孤立的OT和IT网络的脆弱性对关键基础设施实体造成了重大威胁,远程访问的普及进一步加剧了这种威胁。


美国网络安全基础设施与安全局在CPG内的OT特定目标和行动为关键基础设施(CNI)组织提供了一套急需的指导方针,以加强其安全态势并提高网络弹性。通过遵循美国网络安全基础设施与安全局的建议并采用创新的安全技术,企业可以将网络攻击影响物理世界和公共安全的风险降至最低。


版权声明:本文为企业网D1Net编译,转载需在文章开头注明出处为:企业网D1Net,如果不注明出处,企业网D1Net将保留追究其法律责任的权利。封面图片来源于摄图网



相关文章
|
11天前
|
存储 安全 算法
网络安全与信息安全:构建安全数字生活的基石
【10月更文挑战第5天】 在数字化时代,网络安全与信息安全已成为维护个人隐私、企业机密和国家安全的重要防线。本文旨在探讨网络安全漏洞的形成与防范、加密技术的应用及其重要性,以及提升公众安全意识的必要性。通过深入浅出的方式,帮助读者理解网络安全的核心要素,并强调每个人都是网络安全生态中不可或缺的一环。
37 1
|
11天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务中的安全挑战与对策
【10月更文挑战第6天】在数字化转型的浪潮中,云计算已成为企业IT架构的核心。然而,随着其应用的广泛性,网络安全问题也日益凸显。本文将深入探讨云计算环境下的安全挑战,并提出相应的安全策略和最佳实践,以帮助组织构建更加安全的云环境。我们将从云服务的基础知识出发,逐步深入到网络安全和信息安全的关键领域,最后通过代码示例展示如何实施这些安全措施。
|
7天前
|
存储 安全 5G
|
13天前
|
安全 算法 网络安全
网络安全与信息安全:守护数字世界的坚盾在这个高度数字化的时代,网络安全和信息安全已成为全球关注的焦点。无论是个人隐私还是企业数据,都面临着前所未有的风险和挑战。本文将深入探讨网络安全漏洞、加密技术以及安全意识的重要性,旨在为读者提供实用的知识,帮助构建更加安全的网络环境。
【10月更文挑战第4天】 在数字化浪潮中,网络安全与信息安全成为不可忽视的议题。本文通过分析网络安全漏洞的类型与成因,探讨加密技术的原理与应用,并强调提升安全意识的必要性,为读者提供一套全面的网络安全知识框架。旨在帮助个人和企业更好地应对网络威胁,保护数字资产安全。
103 65
|
10天前
|
存储 安全 网络安全
云端盾牌:云计算时代的网络安全守护在数字化浪潮中,云计算以其高效、灵活的特性成为企业转型的加速器。然而,伴随其迅猛发展,网络安全问题亦如影随形,成为悬在每个组织头顶的达摩克利斯之剑。本文旨在探讨云计算服务中的网络安全挑战,分析信息安全的重要性,并提出相应对策,以期为企业构建一道坚实的云端防护网。
在当今这个数据驱动的时代,云计算已成为推动创新与效率的关键力量。它允许用户随时随地访问强大的计算资源,降低了企业的运营成本,加速了产品上市时间。但随之而来的网络威胁也日益猖獗,尤其是对于依赖云服务的企业而言,数据泄露、身份盗用等安全事件频发,不仅造成经济损失,更严重损害品牌信誉。本文深入剖析云计算环境中的安全风险,强调建立健全的信息安全管理机制的重要性,并分享一系列有效策略,旨在帮助企业和个人用户在享受云服务带来的便利的同时,也能构筑起强有力的网络防线。
|
11天前
|
存储 安全 网络安全
云计算与网络安全的融合之路:探索云服务的安全边界
【10月更文挑战第6天】随着云计算技术的飞速发展,越来越多的企业和个人选择将数据和应用迁移到云端。然而,随之而来的网络安全问题也日益凸显。本文将从云计算的基础概念入手,探讨云服务中的网络安全挑战,并提出相应的信息安全策略。文章旨在为读者提供一个关于如何在享受云计算便捷的同时,保障数据安全和隐私保护的全面视角。
|
14天前
|
安全 网络安全 数据安全/隐私保护
智能家居安全:如何保护你的家庭免受网络威胁
在这篇技术性文章中,我们将深入探讨智能家居设备的安全性问题。随着越来越多的家庭采用智能技术,确保这些设备免受网络攻击变得至关重要。文章将涵盖常见的安全风险、预防措施以及如何应对潜在的网络威胁,以帮助读者保护自己的家庭网络安全。
|
7天前
|
存储 安全 网络安全
云计算与网络安全:构建安全的数字基石
【10月更文挑战第10天】 在当今数字化时代,云计算已成为推动企业创新和效率的关键驱动力。然而,随着数据和业务向云端迁移,网络安全问题变得日益突出。本文将探讨云计算与网络安全的融合,分析云服务中的主要安全挑战,并讨论如何通过先进的信息安全技术来应对这些挑战。我们将重点关注加密技术、访问控制、安全审计以及云服务提供商(CSP)的角色,以构建一个安全可靠的云计算环境。
|
9天前
|
安全 大数据 网络安全
网络安全与信息安全:守护数字世界的坚盾在数字化浪潮席卷全球的今天,网络安全已成为维系社会稳定、促进经济发展的重要基石。本文旨在深入探讨网络安全漏洞、加密技术及安全意识等核心议题,通过分享前沿知识与实用策略,助力构建更加安全可靠的网络环境。
【10月更文挑战第8天】 本文聚焦网络安全领域的关键要素,包括安全漏洞的识别与防御、加密技术的演进与应用,以及安全意识的培养与提升。通过对最新研究成果和实际案例的分析,文章揭示了网络安全威胁的多样性和复杂性,强调了综合防护策略的重要性。同时,倡导社会各界共同参与,形成全民网络安全意识,共筑数字空间的安全防线。
30 0
|
10天前
|
存储 安全 网络安全
云计算与网络安全:构建安全、可靠的云服务生态
【10月更文挑战第7天】 在数字化时代,云计算已成为企业运营的核心支柱。然而,随着云服务的普及,网络安全问题也日益凸显。本文将探讨云计算与网络安全的关系,分析云服务中的安全隐患,并提出相应的解决方案。通过深入剖析云计算的发展趋势和面临的安全挑战,本文旨在为企业构建安全、可靠的云服务生态提供指导。
39 0