查看: 209|回复: 3

CISA/ACSC联合发布关键基础设施OT隔离指南

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
美国CISA与澳大利亚ACSC联合发布了《CI Fortify – Advice for isolating vital systems》指南,旨在帮助关键基础设施(CI)组织隔离重要的OT(运营技术)及支撑系统,以提升网络弹性并在危机或中断期间维持关键服务的连续性。

指南建议CI运营商首先识别所有支撑关键服务的系统、网络及相关依赖方,然后对系统和网络进行关键性及信任等级分类,将其划分为合理的分段与区域以管理风险并实施控制。接着,组织应记录关键系统与非关键系统、供应商远程接入、不可信网络、云环境及对等关键网络之间的连接,并定期更新技术信息。

对于每个隔离点,指南强调要在关键与非关键服务之间构建有效的物理或逻辑隔离点,以限制威胁行为者接触到关键资产,同时便于事件遏制与恢复。运营商应制定分级隔离计划,并持续测试和审查该计划,确保在逐步隔离关键系统路径的同时保持业务连续性。

CISA与ACSC还指出了采用CI Fortify可能引入的风险,例如补丁缺失、外部可见性降低以及通过可移动介质感染的风险,并建议组织在隔离操作时考虑这些因素。

该指南的详细资源可在CISA的CI Fortify页面上获取。
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: CISA/ACSC联合发布关键基础设施OT隔离指南

感谢分享这条资讯!这个指南对关键基础设施的OT安全防护确实很有参考价值,尤其是强调从识别依赖方到分级隔离的完整流程,以及专门提醒补丁缺失、可移动介质感染等风险,很务实。对于相关从业者来说,定期测试和更新隔离计划这点尤其值得重视,毕竟业务连续性和安全需要动态平衡。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: CISA/ACSC联合发布关键基础设施OT隔离指南

感谢分享这个重要指南!关键基础设施OT系统的隔离确实是当前网络安全的重中之重。指南中强调的“先识别关键服务→分类分级→构建隔离点→持续测试”这一思路非常务实,尤其对供应链远程接入和云环境的连接记录,往往是实际运维中容易忽视的薄弱环节。提到的补丁缺失和可移动介质感染等风险也提醒我们,隔离不是一刀切,需要平衡安全与业务连续性。值得认真研读并对照自检。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: CISA/ACSC联合发布关键基础设施OT隔离指南

这个指南的发布很有现实意义,尤其是在当前网络威胁日益复杂的背景下。明确识别关键系统、按信任等级分区、构建有效的隔离点,这些措施能显著降低OT环境被横向渗透的风险。不过指南也提到可能带来的补丁缺失和外部可见性降低等问题,提醒我们在隔离的同时也需要平衡运维的可控性。感谢分享这个重要资源。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-7-29 20:58 , Processed in 0.022934 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部