iT邦幫忙

2023 iThome 鐵人賽

DAY 8
0

我的另一個好同伴 YJK 說要點標題這道料理,好吧成全他~


昨天稍微聊到了攻擊,為了應對這些攻擊,工控環境也有許多防禦設備來做攻擊偵測、情資收集、災難恢復等。
例如:

  • CTD:監控整個 ICS 網路,監控整個環境的資產變化、行為偏差。
  • Deceptor:他是為了提早察覺攻擊並阻擋的欺敵系統,透過發送各式假的設備封包,與假敏感資訊來誘捕,讓工廠能及早察覺並分析攻擊手法。
  • FactoryTalk Assetcentre:災難恢復,他是一個集中式工具,是為了將工場內資產做追蹤、管理、保護與版本控制,例如他能定期比對備份檔與正式檔,若有差異時交給交給人員比對,確認是否因攻擊而造成偏差,若是如此,相關人員可直接使用備份檔做恢復,減少災害應變的時間。
  • SIEM:匯集所有設備 log,藉由可視化平台方便資安事件的情資分析。

辣味噌霜淇淋拉麵

https://ithelp.ithome.com.tw/upload/images/20230923/20163074YEzKIBMI6d.jpg
酷東西,等我的好同伴吃完再給我感想。


上一篇
Day7 大雜燴之十全大補湯 - 工控:攻擊
下一篇
Day9 大雜燴之絲子雜燴 - Pwn:Basic(5)
系列文
雜七雜八大雜燴,資安技術大亂鬥30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言