#工業物聯網IIoT #工控資安 #工業控制系統ICS
【工控資安的佈防】
在工業 4.0、工業物聯網 (IIoT)、數位轉型的智能化驅動下,IT (資訊科技) 與 OT (營運科技) 聚合——許多工控場域 OT 大量採用 IT 網路技術,已然為駭客大開「順手攻擊」的方便之門。以客製化汽車為例,車廠收到客戶訂單後,其企業資源規劃 (ERP) 會連動製造執行系統 (MES) 把訂單轉成生產資料存入資料庫,供生產線設備抓取,將 IT 和 OT 完美連結,IT 攻擊招數也就長驅直入到 OT。
業界有人極端主張:以「物理隔離網閘」(Air-gapped) 將 OT 完全與世隔絕,不能有無線通訊或乙太網 (包括藍牙短距連接)、以多重實體防火牆隔離、所有軟/硬體在安裝前皆須經過測試、資料只能經由 USB 或 CD/DVD 媒介傳送……。然而,當同業都在藉由網路科技突飛猛進時,如此決絕將有損企業競爭力。較務實的作法是:建立白名單,以杜絕外來風險或防止內部人士動手腳。
延伸閱讀:
《防毒如防疫,工控資安需做好區段隔離&邊界管理》
http://www.compotechasia.com/a/opportunity/2021/0823/48826.html
#睿控網安TXOneNetworks
同時也有2部Youtube影片,追蹤數超過24萬的網紅啟點文化,也在其Youtube影片中提到,【2020.3.6 開課!】《學「問」~高難度對話的望聞問切》~第18期 掌握達成共識的關鍵能力! 課程資訊:http://www.koob.com.tw/contents/232 更多學員心得分享:http://goo.gl/A07zZ0 【線上課程】《時間駕訓班》~ 學會提升效率,擺脫瞎忙人生...
實體防火牆 在 純靠北工程師 Facebook 的最佳貼文
#純靠北工程師51r
----------
今天上版到Test Server的時候,發現AP Service一直噴DB的Connection Error,我以為是設定檔還是Code哪邊沒調整好,有BUG,整個Code跟設定檔都Code Review了好幾遍,於是把Test Server跟AP Service都重開,還是持續的噴Connection Error。
因上禮拜甲方的設備有進行月維護,想說他們有沒有可能動到什麼相關的安全設定,後來跟甲方的網管確認,他們並沒有調整DB相關的安全性設定。
最後發現BUG在於甲方的系統負責人,把Test Server與Test DB連線的實體防火牆,
憑證註銷了!
憑證註銷了!
憑證註銷了!
P.S. 這台Test Server工作日都會用到,不知道甲方的系統負責人腦洞怎麼開的。
----------
💖 純靠北官方 Discord 歡迎在這找到你的同溫層!
👉 https://discord.gg/tPhnrs2
----------
💖 全平台留言、文章詳細內容
👉 https://init.engineer/cards/show/6543
實體防火牆 在 啟點文化 Youtube 的最讚貼文
【2020.3.6 開課!】《學「問」~高難度對話的望聞問切》~第18期
掌握達成共識的關鍵能力!
課程資訊:http://www.koob.com.tw/contents/232
更多學員心得分享:http://goo.gl/A07zZ0
【線上課程】《時間駕訓班》~
學會提升效率,擺脫瞎忙人生,做自己時間的主人
課程連結:https://pse.is/DDDHB
第一講免費試聽:https://youtu.be/flfm52T6lE8
【線上課程】《過好人生學》~除了熱情,你更需要知道的事
讓你建立迎向未來的思維與能力!
課程連結:https://pse.is/H8JXH
第一講免費試聽:https://youtu.be/-EHOn0UxMys
【人際維基】桌遊體驗會~讓你一玩就懂別人的在乎~ 11/17(日)14:00
活動資訊:https://www.koob.com.tw/contents/3072
【線上課程】《人際斷捨離》~
讓你留下怦然心動的關係,活出輕盈自在的人生!
課程連結:https://pse.is/E5MW5
第一講免費試聽:https://youtu.be/YyLvd1cNcDw
歡迎加入「啟點文化Line@」:https://line.me/R/ti/p/%40teb0498p
線上課程【不用開口,就讓你擁有人際好感】
啟動人際溝通的關鍵影響力 https://goo.gl/v3ojdo
桌遊【人際維基】~一玩就懂得別人的在乎:https://goo.gl/Ej4hjQ
到蝦皮購買【人際維基】:https://goo.gl/ASruqR
=============================
以下為本段內容文稿:
在進入今天的分享之前,想要先跟你打個預防針;就是呢,今天分享的內容,可能會讓你回想到一些,自己過去受傷、受騙的經驗。
但是呢,我想還是從一個保護你的角度,如果今天的分享,能夠開啟你一些自我保護的機制、一些判斷的能力;那麼我想哦,這一段分享就有它的價值。
我們回想一下喔,自己過去人生在受騙上當的時候,可能在事後我們都會問自己:「我怎麼那麼笨,對方根本就是胡扯一通,那為什麼我還信以為真呢?」
即使呢,我們沒有這樣子反問自己,身旁的人一定也會提出類似的問題,就是:「啊你怎麼會被他牽著鼻子走?」
然而我們在遇到這種狀況的時候,典型的答案就是,如果你在現場你就會知道,那時候他聽起來真的是很可信、很合理的啊!
這句話的背後有一個暗示,就是如果你跟我一樣在那個現場,你可能也會一起淪陷的。不可否認,有些人確實太容易相信別人,被那些花言巧語的騙子,耍的團團轉。
但是我們仍然知道,有一些他其實不是這樣的人格特質,他還是會受傷。到頭來我們會發現,只有那些少數特別聰明、世故的人,他們對於人性有深刻的洞察,才能夠一眼看破騙徒所設下的騙局。
其實有時候讓人心情更不好的,就是即便是研究這個領域的學者,還是有可能被騙。
那麼這樣的人,我們會說他是一個精神病態者;這樣的精神病態者,他們會有很多的特徵。
而其中今天最想要跟你分享的,就是我們試著去辨識出他們說話,那些很奇怪的邏輯、那些前後矛盾的話,有可能是呈現出什麼樣的模式?
當你有了這一層理解之後,你至少就有一個起碼保護自己的能力。
我在這邊喔,就舉幾個例子,這些例子呢,就是在「精神病態人格檢核表」裡面,拿到很高分的犯罪者。
有一個犯罪者,被問到是否有過暴力犯罪,而這個人因為竊盜罪服刑。他說: 「沒有!不過我有一次必需要殺死某個人。」
他說他沒有暴力犯罪,但是他還說,他必須要殺死某個人。你有聽出他的說詞矛盾嗎?
另外有一個女子,她有一長串的詐欺啊、詐騙啊、說謊啊、說話不算話啊…這些記錄。她寫信給「假釋裁決委員會」,在她信的最後寫道。
她說:「我曾讓很多人失望,人必須以名譽為重,才能夠對得起自己的名字,我的承諾如黃金般的貴重。」
可是如果你還記得的話,她是被一長串的詐欺、詐騙、說謊、背信的這些記錄,才被抓去關,然後現在才有假釋的裁決,不是嗎?
是不是很顯然她那些信誓旦旦的宣稱,跟她所做的客觀事實,是完全對不起來的?
再來還有一個。有一個人呢,因為持槍械搶劫而坐牢。他聽到證人說出對他不利的證詞的時候。
他回嘴說,他說:「這個證人說謊,我那個時候不在現場,我當時真應該轟掉他那顆腦袋。」;你聽出沒有?他說:「我當時真應該轟掉他那顆腦袋」。
然後還有一個例子,有一個電視節目邀請一個典型的詐騙犯。
這一個人呢,他說到自己是怎麼樣騙老婦人的錢。而主持人就問他說:「那你怎麼樣在對、錯之間劃下界限?」
他回答:「我也有道德原則,不管你信不信,我是個有道德原則的人。」
而主持人再問一遍:「那你如何劃下界限呢?」;他說:「問得好,我不是故意回避,不過真是個好問題。」
主持人又在問他:「你真的把空白的委託授權書,放在公事包裡隨身攜帶嗎?」;他的回答說:「不,我沒有隨身攜帶,但公事包裡有授權書。沒錯,它就是在那裡。」
你聽出來了沒有?一個短短的問話、一個短短的表述,它這裡面有多少的矛盾、衝突、前言不對後語的部分?可是在這一個人身上,他卻可以講得這麼的自然。
你想想看,在你我心智正常的狀況底下,我們都沒有辦法去說出,那個顯然自相矛盾的訊息,而且在一個相對短的一段話裡,可是這樣的人就是有辦法。
所以我們很容易在這個現場,聽完這些矛盾的說辭的時候,因為他的說法跟態度,是這麼樣的堅定、這麼樣聽起來理所當然;所以我們就受騙了。
所以呢,當你聽到這裡,我很期盼如果有機會的話,你一定要學習相關的辨識能力!
否則啊,當你面對這些精神病態者,當他能夠做出那些你我永遠做不到的;就是一句話裡充滿著矛盾,前言完全對不上後語;但是他卻可以臉不紅、氣不喘的說出來,還說的一副理所當然的樣子。
那麼這方面的學習,就是我在【高難度對話】課程裡,會帶給你的前進。透過行為的觀察、表述的分析,讓你能夠真正看懂、聽懂對方的訊號。
尤其是喔,能夠去分辨出對方說的話,他的矛盾點在哪裡、他的說辭哪裡對不起來?
我常常說喔,這樣的課程有一點像是在做社會教育,因為起碼它可以幫助你,退一步保護你自己。
我們永遠沒辦法去預估,我們會遇到什麼樣的人,我們也更不能去假設對方會是個好人。
然而在這樣的狀況底下,當你學會辨識訊號的能力,起碼你可以為你自己,跟你所愛的人設下一道防火牆。
我的下一期【高難度對話】課程,是在2020年的3月6號開課。雖然距離現在喔,還有一段時間。
然而明年3月6號的【高難度對話】課程,名額也在倒數了;所以很期盼你,能夠把握這難得的機會。
也希望今天的分享,能夠帶給你一些重要的提醒。希望你在未來人生裡,不管你遇到誰,你都可以持盈保泰、穩步向前祝福你!我是凱宇。
如果你喜歡我製作的內容,請在影片裡按個喜歡,並且訂閱我們的頻道。別忘了訂閱旁邊的小鈴鐺,按下去;這樣子你就不會錯過我們所製作的內容。
然而如果你對於啟點文化的商品,或課程有興趣的話;如同今天最後提到的【高難度對話】課程。
明年3月6號的課程,在你聽到錄音的這個時候,名額已經是個位數的倒數了;所以我很期盼你能夠加入學習,希望我能夠在3月6號的教室裡見到你。
相關的報名資訊,在我們的影片說明裡都有連結;今天的分享就到這邊,謝謝你的收聽,我們再會。
實體防火牆 在 memehongkong Youtube 的最佳解答
今早蘋果又給人攻擊到關閉,到現在都未能恢復。後來肥佬黎和大口玲便去了D100做節目。我想講的是,佔中的投票POPVOTE已經相當穩定,其服務提供者是Amazon,若Amazon都能夠攻擊,那真的是很厲害,蘋果用的akamai,世界最大的服務供應商之一。他們已經有很嚴密的防火牆。聽說一小時可以攻擊一百億次。這些攻擊用了很多木馬和殭屍電腦作同時攻擊,這要儲很長時間,要安裝了它們的程式在那裏,一發號令,便一齊攻擊,由多點作攻擊。這次會暴露了這些攻擊的手法,之後用不了。因為別人會提防這些攻擊來源。這不惜暴露儲下多年的能量作這個攻擊,可見他們對622投票有多重視。進一步可以見到他們對佔中有多重視。既然他們這麼重視,我們唯有投票。如果網上票站去不到,那也請大家去實體票站投票。
即時聊天室:http://goo.gl/ToDqof
謎米香港 www.memehk.com
Facebook:www.facebook.com/memehkdotcom
實體防火牆 在 Tech Data 貼心服務推介💙|FortiGate 實體防火牆... 的推薦與評價
Tech Data 貼心服務推介 |FortiGate 實體防火牆 健康狀態檢測服務 】 人要定期做身體檢查 ⚕,咁實體防火牆 呢?都要! ... <看更多>
實體防火牆 在 [請益] 家用防火牆機器建置? - 看板PC_Shopping 的推薦與評價
老實說不知道該發寬頻/儲存/防毒版/MIS板
想了一下偏家用DIY所以統整發這
[討論背景]
上半年有Q牌NAS勒索災情
最近NAS相關的FB社團也出現了S牌中獎和被大量網路攻擊的案例
所以開始思考是否要建置 實體家用防火牆 來阻擋網路攻擊/勒索
因為近期打算購入S牌NAS (DS1821+)
預計對外開PLEX/Webdav/網頁服務/SSR給在中國出差的家人翻牆
[使用環境]
網路: 中華光纖 1G/600M
路由器: Mikrotik RB4011igs+rm (只開常用port,關不用的服務,刪掉Admin,對外網域掛cloudflare proxy)
個人防毒: 卡巴斯基 家庭包
[建置評估]
若要同時啟用 IPS/IDS(入侵防護/偵測) + AV(防毒) + Web filter(網頁過濾)
想跑到Throughput 1Gb/s會非常吃效能...
畢竟我不想加了防火牆保護反而拖慢了我的1G網路速度
* 建置方案1: 實體UTM產品
如fortigate或是ZyXEL的產品
=> 若要開了IPS+AV後有1G輸出,至少要五萬以上的產品
中華雖然能租用機器可是實在太貴....因此先放棄這方案
* 建置方案2: 自組開源/免費的防火牆如pfsense或是sophos防火牆家用版,但需要有DIY的
=> 組A300/X300 + Ryzen 3100/3400G的CPU + 轉接4埠網卡
效能夠用還能開ESXi
不過功耗可能會到70W
國外論壇已確認Ryzen 3100可以跑滿sophos防火牆家用版 1G防護
=> 對岸一萬上下的x86工控主機(研凌N18),CPU只有I家行動版 i5 8250u i7 8550U
硬體整合的小電腦,功耗極低15W而已,但效能能否足夠跑滿1G防護很懷疑...
* 建置方案3: 中華電信的防駭守門員服務
最近接到電銷說一個月60問我要不要加購
但網路上找不到什麼案例分享
很懷疑這東西的實際防駭能力 ?
就怕想上的網站反而不能上
不知道有沒有家用1G光纖的用戶有家用防火牆低成本建置的案例
我發現1G的防火牆硬體需求跟500/300M實在差太多了
目前還打不定主意到底該如何建置
預算希望在15000以下搞定
不然就靠Ros和中華防駭方案佛系防護了...
-----
Sent from JPTT on my iPhone
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.184.72.143 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1627910785.A.95F.html
s
※ 編輯: ch010062 (111.184.72.143 臺灣), 08/03/2021 00:36:28
※ 編輯: ch010062 (111.184.72.143 臺灣), 08/03/2021 14:32:26
... <看更多>