駭客盯上5G智慧製造破口 資安6大建議圍堵
記者吳佳穎/台北報導
全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 發表一份報告指出 4G/5G 企業專用網路 (以下稱企業專網) 容易被駭客攻入的4大塊破口,也模擬出11種攻擊情境,並提出6項建議來保護 4G/5G 園區網路。
趨勢科技指出,這份報告藉由一個模擬智慧工廠企業專網的測試環境,深入研究企業難以修補關鍵 OT 環境漏洞遭利用的困境,並詳細說明多種攻擊情境以及可行的防範措施。
駭客可能入侵核心 4G/5G 網路的重要破口為:
一、執行核心網路服務的伺服器:攻擊這些標準商用 x86 伺服器的漏洞和強度不足的密碼。
二、虛擬機器 (VM) 或容器:若未套用最新修補更新就可能成為破口。
三、網路基礎架構:修補更新經常忽略了網路硬體裝置也需要修補。
四、基地台:這些裝置同樣含有韌體,因此也不時需要更新。
趨勢科技表示,駭客一旦經由上述任一破口進入核心網路,就能在網路內橫向移動並試圖攔截或篡改網路封包。正如我們的測試環境所示,駭客可經由攻擊智慧製造環境中的工業控制系統 (ICS) 來竊取機敏資訊、破壞生產線,或者向企業勒索。
在報告中所示範的 11 種攻擊情境當中,破壞力最強的是攻擊 IT 和現場工程師經常使用的 Microsoft Remote Desktop Protocol (RDP) 伺服器。升級 5G 並不會讓 RDP 流量自動獲得保護,因此駭客可藉此下載惡意程式或勒索病毒,甚至直接挾持工業控制系統。RDP v 10.0 是目前最安全的版本,提供了一些安全措施來防範這類攻擊,但話說回來,企業要升級到最新版本仍可能存在困難。
趨勢科技提出以下幾項建議來保護 4G/5G 園區網路:
一、使用 VPN 或 IPSec 來保護遠端通訊通道,包括遠端據點與基地台。
二、採用應用程式層次的加密 (HTTPS、MQTTS、LDAPS、加密 VNC、RDP v10 以及像 S7COMM-Plus 這類具備安全性的工業協定)。
三、採用 EDR、XDR 或 MDR 來監控園區與中央核心網路的攻擊與橫向移動活動。
四、採用 VLAN 或 SDN 來進行適當的網路分割。
五、盡早套用伺服器、路由器與基地台的修補更新。
六、 採用專為 4G/5G 企業專網設計所設計的網路解決方案安全產品如Trend Micro Mobile Network Security(TMMNS) ,可在企業內部網路偵測及防範阻擋網路攻擊威脅及對終端聯網裝置進行零信任 (Zero Trust) 管理,透過資網路與無線網路提供雙層防護,提供最大保護效果。
企業專用行動網路的建置,不僅牽涉到終端使用者,更牽涉其他單位,如:服務供應商與系統整合商。此外,企業專用 4G/5G 行動網路屬於大型基礎架構,而且使用壽命很長,所以一旦建置之後就很難汰換或修改。因此,有必要一開始就內建資安防護,在設計階段就預先找出及預防可能的資安風險。
趨勢科技技術總監戴燊也表示:「製造業正走在工業物聯網 (IIoT) 潮流的尖端,善用 5G 無遠弗屆的連網威力來提升其速度、安全與效率。然而,新的威脅正伴隨著這項新技術而來,而舊的挑戰也需要解決。正如這份報告中提出的警告,許多企業都陷入無法承擔停機修補關鍵系統漏洞的成本,所以只好冒著漏洞遭到攻擊風險的困境。所幸,這份研究提供了多項防範措施與最佳實務原則來協助智慧工廠確保今日與明日的安全。」
附圖:
▲趨勢發布報告指出,駭客已盯上4G/5G智慧製造的企業網路破口,建議用6大策略圍堵。(圖/趨勢科技提供)
資料來源:
https://finance.ettoday.net/news/1993866#ixzz6wEPi04XT
「vlan路由器」的推薦目錄:
- 關於vlan路由器 在 台灣物聯網實驗室 IOT Labs Facebook 的最佳解答
- 關於vlan路由器 在 軟體開發學習資訊分享 Facebook 的精選貼文
- 關於vlan路由器 在 HiNet光世代 Facebook 的最佳貼文
- 關於vlan路由器 在 [問題] 套房VLAN架設- 我是不是買錯了!? - 看板Broad_Band 的評價
- 關於vlan路由器 在 有無線家用路由器支援頻寬控制及vlan嗎? - Mobile01 的評價
- 關於vlan路由器 在 Cerio DT-400 A1 VLAN路由器搭配2支外接雙頻高增益全向性天線 的評價
- 關於vlan路由器 在 Draytek Router 搭配UniFi Switch & AP Multi SSID VLAN 配置 的評價
vlan路由器 在 軟體開發學習資訊分享 Facebook 的精選貼文
--限時免費中,請在下面留言「申請couponcode」--
課程說明
使用 GNS 3 和 Python 3 學習網路程式控制和網路自動化。
本課程基於 Python 3
想用 Python 編寫程式控制網路,但不知道從哪裡開始? 那麼,本課程將教你如何在 20 分鐘內開始編寫程式控制思科網路。
本課程是為網路工程師設計,與其他課程有所不同。大多的 Python 課程試圖讓網路工程師成為軟體開發人員。 取代教授網路自動化,卻只教授 Python 理論。
本課程非常實用。我不會用抽象的術語談論程式設計,也不會讓你在開始自動化網路前要等上老半天。我將向你展示如何使用 GNS 3、Cisco IOS 和 Python 快速輕鬆地開始網路程式控制。
你將看到以 GNS3 做 Cisco 路由器和交換器配置的展示。例如,如何在多台交換器上配置多個 VLAN,或者如何在路由器上配置 OSPF 等。
本課程向你展示使用 Python 以程式控制的方式配置思科網路設備的實際案例,而不僅僅是紙上談兵。
https://softnshare.com/python-network-programming-for-network-engineers-python-3/
vlan路由器 在 HiNet光世代 Facebook 的最佳貼文
【Do You Know ?】
今天小編要來跟大家說說關於「路由器」!😄
路由器(Router)是一種電訊網路裝置,提供路由與轉送兩種重要機制,可以決定封包從來源端到目的端所經過的路由路徑(host到host之間的傳輸路徑),這個過程稱為路由。
將路由器輸入端的封包移送至適當的路由器輸出端(在路由器內部進行),這稱為轉送。路由工作在OSI模型的第三層——即網路層,例如網際協定(IP)。
一台路由器可以用來至少連線兩個網路。一種特殊類型的路由器(單臂路由器,one-armed-router)用來在多個虛擬區域網路(Virtual LAN-VLan)間傳遞封包。一個單臂路由器上連線的多個網路都位於同一個物理連線上。當然,路由器也被當作Internet閘道器,主要用在小型網路中如家庭或小型辦公室。這種裝置使用的Internet連線往往是一直在線的寬頻連線如線纜數據機和ADSL。
希望我沒有講得太深奧...😏
#中華電信光世代 #路由器 #光世代知識家
vlan路由器 在 有無線家用路由器支援頻寬控制及vlan嗎? - Mobile01 的推薦與評價
最近XBOX更新一個遊戲好幾百GB把家裡的網路全部拖慢了,看了一下大部分的家用路由器只有支援QOS去proritize封包,沒有頻寬控管。 ... <看更多>
vlan路由器 在 Cerio DT-400 A1 VLAN路由器搭配2支外接雙頻高增益全向性天線 的推薦與評價
Cerio DT-400 A1 VLAN路由器搭配2支外接雙頻高增益全向性天線,在無線訊號功率輸出可手動或透過軟體定時開關。內建高效能CPU與5Ghz 硬體加速運算晶片,於最佳的無線 ... ... <看更多>
vlan路由器 在 [問題] 套房VLAN架設- 我是不是買錯了!? - 看板Broad_Band 的推薦與評價
前幾日我在網路上買了一台路由器及一台交換器
雖然網路可以通,但想把環境弄好
架設VLAN預到一些阻礙,爬文掙扎依然無解
小弟是門外漢,只好求助各位大神
拜託了!
已購入設備:
Router:Vigor 2952 (2WAN;4LAN)
Switch:Vigor G1080 (8埠這台官網上還找不到...)
需求概況:
目前有有四層樓,每層6間套房,共24間出租
網路使用率大概10位上下,其餘房客不皆需要網路
當初的想法:
1.Vigor 2952有四埠LAN,剛好一層樓一埠
雙WAN可以做負載平衡,兩條網路線供10個人用應該差不多
也有使用者登入的功能,方便管控有申請使用的房客上網
2.Vigor G1080共8埠,1條線連接router;1條線連無線AP;6條線連接套房網路
剛剛好8埠用好用滿!
問題:
不希望房客彼此影響(如網路剪刀手、私接AP、病毒感染等)
以現在設備而言
1.想切割成每間房間為獨立VLAN,不知道可不可行?(24組VLAN)
2.能夠有其他辦法,將所有的LAN獨立嗎?
3.這台Router似乎只支援8組VLAN,而Switch沒辦法切割VLAN?
4.是否須購買支援24組VLAN的Router呢?
Vigor 2952的VLAN設定畫面:
Vigor G1080的VLAN設定畫面:
拜託各位大神救我~~
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.192.6.116
※ 文章網址: https://www.ptt.cc/bbs/Broad_Band/M.1524895741.A.F9D.html
※ 編輯: heyyou150atm (123.192.6.116), 04/28/2018 14:09:56
找到居易的教學文,因為怕之前東搞西搞影響架設過程
所以重新刷了軔體後,照著以下教學文做
教學文:https://goo.gl/aJtkra
可是一點反應都沒有啊~
求大神教學
門外漢真心想學東西Q_Q
... <看更多>