http://www.kadhoai.com.cn 2026-04-10 13:59:31
鑒於工業網絡安全是多個供應商共同關注的全球性問題,西門子在其2013年自動化峰會上宣布即將推出深度防護控製安全管理服務的計劃。
自從幾年前爆出Stuxnet病毒新聞後,西門子就成了工業網絡安全新聞的漩渦中心。作為回應,該公司已經在為成為該領域的領導者做準備。在2013年自動化會議上,著名的工業控製係統(ICS)專家EricByres表示,西門子應該盡早提醒終端用戶不要僅僅依賴空氣間隙作為安全策略。
目前,西門子計劃通過創造一套管理服務擴大其對工業控製係統安全的承諾。該管理服務基於三層深度防護:工業安全服務、安全管理以及產品和係統。西門子工業安全服務的網絡安全研發人員RogerHill表示,盡管該服務的正式發布日期尚未確定,公司正在進行安全模塊化,包括對技術、過程和人員的評估、實現、運行以及管理。
“ximenzideanquanfuwujiangcaiqufenjieduandefangshi,diyijieduanshitongguopinggujuedingfanghujiejuefangandeneirong。gongsixianzaizhengjujiaoyuyigouwangluodeyanjiu,yibiangaifuwukeyiyuqitagongyingshangdeshebeihezuo。”Hill並沒有透露何時會將控製係統硬化為服務的一部分。“當然,有了西門子產品我們可以做得更多。”
Hill聲稱,西門子是唯一一家獲得Achilles二級認證的自動化供應商。
在2013年西門子自動化峰會上,Cimation的MarcoAyala還分享了幾個ICS安全提示:
■采用網絡安全評估工具(CSET),這是國土安全部推出的產品,為用戶係統性地提供可重複的網絡和係統安全態勢。
■與ICS-CERT警告和谘詢服務保持同步。
■為ICS和企業係統開發受到攻擊時的災難恢複計劃,並確保一定預算。
■Acrobat幾乎是每個廠商用來進行工廠文件管理的應用軟件,同時它也最常受到攻擊。問題是許多廠商仍然在使用很古老的版本。
■網wang絡luo安an全quan的de關guan鍵jian是shi要yao了le解jie誰shui在zai用yong你ni的de係xi統tong做zuo什shen麼me還hai有you誰shui在zai監jian控kong。如ru果guo互hu聯lian網wang是shi係xi統tong中zhong樞shu的de一yi部bu分fen,你ni必bi須xu采cai用yong加jia密mi並bing且qie實shi時shi對dui係xi統tong進jin入ru進jin行xing監jian控kong。