Claroty:18%数据中心CPS资产仅一跳可被攻击
据Claroty最新研究,全球大型数据中心中近五分之一(约18%)的物理网联系统(CPS)仅需一次网络跳转即可被攻击者触及。该分析覆盖超过75万个数据中心资产,包括约19.1万个OT资产和17.4万个基础设施资产(HVAC、电源监控、消防管理、UPS等)。虽然只有不到0.4%的基础设施资产直接暴露在互联网上,但约3.2万个(18%)资产距离暴露在互联网的系统仅“一跳”之遥,构成潜在攻击入口。攻击路径可能通往不安全的通信协议、已知被利用漏洞(KEV)、未受控的远程访问、扁平网络架构、弱认证机制及错误配置等CPS弱点。
具体来看,41%的配电单元(PDU)和32%的HVAC系统处于“一跳”风险区;88%的楼宇管理系统使用不安全协议,40%固件过时;超过1.1万个OT控制系统(含SCADA和PLC)存在已知被利用漏洞。
Claroty建议数据中心运营者采用持续暴露管理、零信任网络分段、楼控系统加固以及协议感知威胁检测等措施提升安全性。
Re: Claroty:18%数据中心CPS资产仅一跳可被攻击
这个数据确实挺有警示意义的。18%的CPS资产“一跳”可攻击,意味着很多数据中心表面防护看着还行,但内部网络一旦被突破,大量关键设备就相当于门户大开。尤其是配电单元和HVAC系统占比那么高,攻击者通过它们作为跳板,可能影响整个数据中心稳定运行。看来持续暴露管理和网络分段确实是当务之急。Re: Claroty:18%数据中心CPS资产仅一跳可被攻击
这个研究挺有参考价值的,“一跳”风险这个概念确实很直观——虽然直接暴露的不多,但很多关键设备其实就在攻击者伸手可及的地方。PDU和HVAC的占比那么高,再加上楼宇系统大量用不安全协议,感觉数据中心安全很多时候是败在“看不见的角落”上。运维人员的日常挑战不轻啊。Re: Claroty:18%数据中心CPS资产仅一跳可被攻击
这是一篇很有价值的研究报告。18%的“一跳”风险比例听起来不高,但考虑到数据中心庞大的资产基数,实际暴露的攻击面确实不容小觑。尤其是PDU和HVAC这类基础设施,一旦被突破,可能成为横向移动的跳板。建议运营者优先关注那些使用不安全协议的楼宇管理系统和存在已知漏洞的OT控制器,零信任分段确实是个务实的应对方向。
页:
[1]