WannaCry:2017 年之灾祸……
进入Conficker:2021年继续出现
过去的教训:从旧恶意软件中保护 OT 网络
其中一些包括:
-
将 Windows 防火墙配置为拒绝与工作站的所有入站SMB通信。此控件将禁用 TCP 端口139 和445上的入站连接。 -
审核服务器 SMB 要求,并在不需要协议作为其功能的一部分的服务器上明确拒绝 SMB 入站。 -
考虑禁用旧版本的SMB协议并将业务应用程序迁移到SMB v3.1。由于此活动对业务运营的潜在影响,因此需要仔细规划和风险评估。
-
制定在 OT 环境中安全使用便携式媒体的安全策略。
-
理想情况下,严格禁止使用 USB 闪存驱动器。如果绝对需要使用 U 盘,请指定一个 U 盘进行任何维护,并在每次使用时重新格式化。
-
实施充分支持安全策略要求的流程和技术控制。控制可能包括但不限于以下内容:
-
设备的每次使用都记录在日志中
-
这些设备在指定的隔离 PC 上进行扫描,以确保在 OT 端点上使用之前进行强大的 AV 扫描。确保将反恶意软件配置为自动扫描便携式媒体
-
控制批准在环境中使用的便携式媒体设备的数量
-
禁用可移动媒体的自动运行和自动播放自动执行功能。
-
考虑实施安全媒体交换解决方案,例如 Honeywell SMX 或 OPSWAT MetaDefender。
-
开启等级保护之路:GB 17859网络安全等级保护上位标准 -
网络安全等级保护:等级保护测评过程及各方责任 -
网络安全等级保护:政务计算机终端核心配置规范思维导图 -
网络安全等级保护:什么是等级保护? -
网络安全等级保护:信息技术服务过程一般要求 -
闲话等级保护:网络安全等级保护基础标准(等保十大标准)下载 -
闲话等级保护:什么是网络安全等级保护工作的内涵? -
闲话等级保护:网络产品和服务安全通用要求之基本级安全通用要求 -
闲话等级保护:测评师能力要求思维导图 -
闲话等级保护:应急响应计划规范思维导图 -
闲话等级保护:浅谈应急响应与保障 -
闲话等级保护:如何做好网络总体安全规划 -
闲话等级保护:如何做好网络安全设计与实施 -
闲话等级保护:要做好网络安全运行与维护 -
闲话等级保护:人员离岗管理的参考实践 -
信息安全服务与信息系统生命周期的对应关系 -
工业控制系统安全:信息安全防护指南 -
工业控制系统安全:工控系统信息安全分级规范思维导图 -
工业控制系统安全:DCS防护要求思维导图 -
工业控制系统安全:DCS管理要求思维导图 -
工业控制系统安全:DCS评估指南思维导图 -
工业控制安全:工业控制系统风险评估实施指南思维导图 -
工业控制系统安全:安全检查指南思维导图(内附下载链接) -
工业控制系统安全:DCS风险与脆弱性检测要求思维导图
原文始发于微信公众号(祺印说信安):运营技术和过去的恶意软件
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论