天天看點

如何保護OT無線網絡安全?

許多使用者認為無線裝置本質上不如有線裝置安全。然而,大家卻經常連接配接到公共無線熱點。在機場、咖啡店和酒店使用無線熱點的後果之一是共享一定數量的個人資訊,而且,這些資訊在不知不覺中被共享給一個有着合法名字的蜜罐接入點。

同樣,在家庭方面,Wi-Fi 是連接配接智能電視、語音激活助手、安全攝像頭和門鈴的“預設”網絡——但你的鄰居或任何開車經過的人都可能通路同一網絡。

統計資料表明,35%的人不會修改預設密碼,即使他們這麼做了,選擇的密碼也被認為是弱密碼,這當然不利于個人安全。是以,為了保護我們免受自己的傷害,各國政府正在引入立法。例如,英國法律禁止使用預設密碼,美國加利福尼亞州的類似法律規定 IIoT 裝置必須提示更改密碼,是以出廠預設密碼隻能用于初始開機和設定。

這就引出了一個問題。如果人們普遍對日常生活中無處不在的個人無線技術如此不在乎,那麼為什麼我們不願意在工業環境中使用無線技術呢?尤其是當我在下文中描述的那樣,我們在那種環境中有更好的控制時?

比大多數個人無線更安全

作為最低要求,OT 網絡将擁有将預設密碼更改為強密碼的管理者。這些網絡通常用作回程,是以是整個設施基礎設施的一部分,也将使用良好的設計實踐進行安裝,包括支援 ISO 2700n 和 IEC 62443 系列檔案定義的進一步網絡安全實踐的能力。然後,根據行業的不同,在這些行業标準之上可能還會有相關的法規和要求。

受監督的網絡還具有收集、分析和向操作員或管理者報告已識别事件的工具,并且在某些情況下,自動響應這些事件以防止其更新。當然,它們還支援劃分為區域和管道,以限制任何事件的傳播。在家裡,您的房子/熱點理論上是該區域,但是由于我們中的許多人都在遠端工作,是以不需要太多想象力就可以看到這可能成為你公司系統的後門,并從那裡通過 VPN 繼續進入在另一端連接配接的系統。

工業網絡幾乎總是支援 OSI 第 4 層傳輸層安全 (TLS) 或 mTLS,這類似于在 Web 浏覽器中使用 https: 與 http:。 TLS 從安全套接層 (SSL) 演變而來,這是一種輕量級加密協定,可為應用之間發送的資料提供端到端的安全性,以確定竊聽者和黑客無法看到你傳輸的内容。

無線傳感器網絡(WSN)要求提供内置的安全級别。雖然有線傳感器連接配接和網絡更像USB裝置——當你插入它們時,系統會識别它們——但無線傳感器網絡也支援白名單,并使用跳頻使你在不知道模式的情況下更難連接配接到網絡。

所有網絡都有漏洞。無線網絡有可能無需“實體”連接配接即可通路,這可能使連接配接更容易。然而,通過良好的網絡安全實踐和對網絡上所有流量的衛生監控,包括資料包檢查、人工智能分析等,有線與無線的相對風險大緻相同。在大多數情況下,最薄弱的環節仍然是人們自己。

總而言之,上述所有步驟肯定會有所幫助,但防禦和進擊政策在網絡安全等式的兩邊都在不斷發展。

繼續閱讀