?
網站首頁 > 新聞中心 > 訊研資訊
及時了解訊研最新動態
訊研資訊
  • 工控安全的常見誤區
  • 本站編輯:xghl發布日期:2015-06-26 10:06 瀏覽次數:

  用傳統的漏洞掃描工具去掃描工控設備

  很多工控設備很脆弱,而且并不是為了能夠經受頻繁掃描而設計的。

  傳統漏洞掃描能夠發現工控軟件的漏洞

  傳統的漏洞管理工具會漏掉很多工控網的漏洞,而更加糟糕的是,有些工控網的漏洞,比如說硬編碼,后門密碼等,會被認為是產品功能而不是漏洞。參考閱讀:西門子工程師的黑客情結

  能夠及時得到漏洞通知

  很多企業漏洞管理工具已經非常成熟,它們會定期地并且及時地通知企業相關的漏洞。而在工控領域情況有很大不同,漏洞的通知以及相關的風險信息通常并不能做到定期和及時。

  以為外包給第三方就完事大吉了

  工控的運維外包很常見,比如在一座大廈的自動化系統可能就是外包給第三方的。企業應該意識到,工控網的運維外包同時也把工控網的安全交給了第三方。企業應該對第三方充分了解,了解他們如何訪問設備,企業應該要求他們對企業工控系統的安全采取措施。如果企業的重要系統是租用場地(如IDC),那么企業也需要了解場地的安全管理規章。

  工控設備商有集中式的補丁管理系統

  給工控打補丁是個很困難的事。工控常常擔負著企業最重要的生產流程。而停掉這些流程往往會產生巨大的成本以及運營風險。因此,集中式的自動化的補丁管理系統是不存在的。幾乎所有的工控網補丁都必須手動下載并安裝。而且很多情況下,只能由供應商認證的技術人員進行安裝。

相關文章推薦

新聞中心
More+熱門產品
More+聯系我們
  • 杭州訊研智能科技有限公司
  • 地址:杭州市上城區長睦路489 號
  • 電話:0571-88113758 / 0571-88112658
  • 傳真:0571-88113928
  • 手機:暫無
  • QQ:762655739 / 86946021
  • 郵箱:wuxunyan@126.com
  • 網址:www.zjlanguo.cn
?
国产JIZZ中国JIZZ免费看|特级黄色中文字幕|日本动漫爆乳h动漫无遮挡3d|欧美Va视频在线播放|97久久天天综合色天天综合色hd