是德科技博客
作者:高级工业解决方案经理 Gail Ow
电网现代化造成了网络连接设备的爆炸式增长,使公用事业公司面临来自民族国家、犯罪分子、心怀不满的员工和意外配置错误(这种情况发生的频率比您想象的要高得多)的广泛潜在威胁。问题不在于“电网现代化”本身,而在于“网络连接设备的爆炸式增长”,包括 SCADA 设备,这些设备将以前气隙工业控制系统暴露在互联网上。
能源行业特别容易受到网络攻击,因为核心网络安全策略(例如使用 SPAN 端口将大量网络数据引导至安全分析系统的手段,以及将运营技术 (“OT”) 网络与企业网络其他部分分开的物理气隙)已经过时。
当人类将一种名为“Stuxnet”的网络蠕虫释放到物理气隙中时2010 年,世界显然需要新的网络安全战略。
NERC CIP
很快,关键基础设施运营商将需要部署威胁可见性和检测技术来支持其事件响应和恢复能力,并提供更大的信息共享潜力。这是美国联邦政府最近提出的几项动议之一,旨在解决以下问题:1)威胁检测和监控; 2)事件响应和恢复; 3)信息共享; 4)供应链安全。能源行业已经受到多项 NERC CIP 标准的约束,因此这并不意外。
北美电力可靠性公司 (NERC) 是一个监管机构,其使命是确保有效且高效地降低电网可靠性和安全性风险。 NERC 的管辖范围包括大容量电力系统的用户、所有者和运营商,该系统为近 4 亿人口提供服务人。
NERC 关键基础设施保护 (CIP) 标准包括监管要素,这些要素使得收集和归档网络流量比以往任何时候都更加重要。 NERC CIP 标准要求公用事业公司监控控制中心、工厂和变电站的网络流量数据。公用事业公司定期接受 NERC 合规性审计,还必须定期进行漏洞评估。
网络 TAP 与 SPAN
威胁检测和监控始于在 SCADA 网络的多个级别的发电厂和变电站中添加网络 TAPS。 TAPS 使 OT 人员和网络管理员能够安全、随时地访问关键基础设施系统中的数据,而无需增加合规性足迹或需要进行网络更改。 TAPS 提供了一种重要的、非侵入性的、网络友好的方法来监视和检查大量网络流量。与 SPAN 端口不同,TAPS 不会在网络上产生负载,确保不会丢弃任何数据包ed,帧交互的时间不会发生变化,并且不会浪费宝贵的资源来检查重复的数据包。
安装 TAPS 后,网络数据包代理可以捕获、过滤、聚合、重新生成网络流量并将其有效路由到安全工具以进行检查和事件响应,从而为公用事业创建紧密集成的合规安全解决方案。由于是德科技的 TAPS 和 NPB 可以捕获所有网络数据包(而不仅仅是代表性样本数据),因此它们可以创建所需数据的完整历史存档,以满足严格的 NERC 审核要求。
NERC 关键基础设施保护 (CIP) 标准包括监管要素,这些要素使得收集和归档网络流量比以往任何时候都更加重要。 NERC CIP 标准要求公用事业公司监控控制中心、工厂和变电站的网络流量数据。公用事业公司定期接受 NERC 合规性审计,还必须定期进行漏洞评估评估。
下载此白皮书,详细了解如何使用 TAPS 或 SPAN 实现威胁可见性,以及安装网络 TAPS 如何帮助满足 NERC CIP 合规性(而 SPANS 可能无法满足)。
NERC CIP 威胁可见性和检测标准白皮书下载
是德科技 网络可视性 纽约证券交易所:KEYS 安全性
发表评论 文明上网理性发言,请遵守国家相关法律
评论列表