駭客盯上5G智慧製造破口 資安6大建議圍堵

▲趨勢。(圖/趨勢科技提供)

▲趨勢發布報告指出,駭客已盯上4G/5G智慧製造的企業網路破口,建議用6大策略圍堵。(圖/趨勢科技提供)

記者吳佳穎/台北報導

全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 發表一份報告指出 4G/5G 企業專用網路 (以下稱企業專網) 容易被駭客攻入的4大塊破口,也模擬出11種攻擊情境,並提出6項建議來保護 4G/5G 園區網路。

趨勢科技指出,這份報告藉由一個模擬智慧工廠企業專網的測試環境,深入研究企業難以修補關鍵 OT 環境漏洞遭利用的困境,並詳細說明多種攻擊情境以及可行的防範措施。

[廣告]請繼續往下閱讀...

駭客可能入侵核心 4G/5G 網路的重要破口為:
 
一、執行核心網路服務的伺服器:攻擊這些標準商用 x86 伺服器的漏洞和強度不足的密碼。
二、虛擬機器 (VM) 或容器:若未套用最新修補更新就可能成為破口。
三、網路基礎架構:修補更新經常忽略了網路硬體裝置也需要修補。
四、基地台:這些裝置同樣含有韌體,因此也不時需要更新。
 
趨勢科技表示,駭客一旦經由上述任一破口進入核心網路,就能在網路內橫向移動並試圖攔截或篡改網路封包。正如我們的測試環境所示,駭客可經由攻擊智慧製造環境中的工業控制系統 (ICS) 來竊取機敏資訊、破壞生產線,或者向企業勒索。
 
在報告中所示範的 11 種攻擊情境當中,破壞力最強的是攻擊 IT 和現場工程師經常使用的 Microsoft Remote Desktop Protocol (RDP) 伺服器。升級 5G 並不會讓 RDP 流量自動獲得保護,因此駭客可藉此下載惡意程式或勒索病毒,甚至直接挾持工業控制系統。RDP v 10.0 是目前最安全的版本,提供了一些安全措施來防範這類攻擊,但話說回來,企業要升級到最新版本仍可能存在困難。
 
趨勢科技提出以下幾項建議來保護 4G/5G 園區網路:
 
一、使用 VPN 或 IPSec 來保護遠端通訊通道,包括遠端據點與基地台。
二、採用應用程式層次的加密 (HTTPS、MQTTS、LDAPS、加密 VNC、RDP v10 以及像 S7COMM-Plus 這類具備安全性的工業協定)。
三、採用 EDR、XDR 或 MDR 來監控園區與中央核心網路的攻擊與橫向移動活動。
四、採用 VLAN 或 SDN 來進行適當的網路分割。
五、盡早套用伺服器、路由器與基地台的修補更新。
六、 採用專為 4G/5G 企業專網設計所設計的網路解決方案安全產品如Trend Micro Mobile Network Security(TMMNS) ,可在企業內部網路偵測及防範阻擋網路攻擊威脅及對終端聯網裝置進行零信任 (Zero Trust) 管理,透過資網路與無線網路提供雙層防護,提供最大保護效果。
 
企業專用行動網路的建置,不僅牽涉到終端使用者,更牽涉其他單位,如:服務供應商與系統整合商。此外,企業專用 4G/5G 行動網路屬於大型基礎架構,而且使用壽命很長,所以一旦建置之後就很難汰換或修改。因此,有必要一開始就內建資安防護,在設計階段就預先找出及預防可能的資安風險。

趨勢科技技術總監戴燊也表示:「製造業正走在工業物聯網 (IIoT) 潮流的尖端,善用 5G 無遠弗屆的連網威力來提升其速度、安全與效率。然而,新的威脅正伴隨著這項新技術而來,而舊的挑戰也需要解決。正如這份報告中提出的警告,許多企業都陷入無法承擔停機修補關鍵系統漏洞的成本,所以只好冒著漏洞遭到攻擊風險的困境。所幸,這份研究提供了多項防範措施與最佳實務原則來協助智慧工廠確保今日與明日的安全。」

關鍵字: 駭客5G智慧製造資安趨勢科技

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

外資史上第2大賣超!大砍4檔最夯高股息ETF 反手買進航海王

外資史上第2大賣超!大砍4檔最夯高股息ETF 反手買進航海王

台股今(19)逢「黑色星期五」,盤中一度崩跌逾千點,指數摜破19300點,外資大舉賣超857億元,成台股重挫兇手,根據證交所統計,外資今日賣超前十大中有4檔ETF,且全部是最夯高息ETF,包括復華台灣科技優息(00929)、元大台灣價值高息(00940)、群益台灣精選高息(00919)與統一台灣高息動能(00939),另反手買超航海王。

2024-04-19 17:45

創史上收盤最大跌點!台股大跌774點 台積電重挫54元

創史上收盤最大跌點!台股大跌774點 台積電重挫54元

台股今(19)日歷經驚心動魄的一天!在台積電(2330)大跌帶頭下殺開盤指數即重挫400點,盤中傳出以伊中東戰爭風險升溫,嚇趴全球股市,台股盤中一度重挫千點,在政府基金進場護盤,指數跌勢收斂,但台股仍以重挫774.08點、19527點作收,創收盤最大跌點,且成交量也爆出7048億元大量,創史上第三大。

2024-04-19 13:38

快訊/48萬股東注意! 台新金紀念品送「方形密封易撥罐」

快訊/48萬股東注意! 台新金紀念品送「方形密封易撥罐」

48.47萬台新金(2887)股東注意!台新金今(19)日正式公告股東會紀念品是「方形密封易撥罐」。

2024-04-19 11:59

台股暴跌 達人:還只買ETF風險很大

台股暴跌 達人:還只買ETF風險很大

從去年到今年台股市場最火熱的就是ETF,尤其是高股息ETF更是人手一張,單純高股息ETF的資金就上兆,但以現在台股兩萬多點的位階來看,大家歐印在高股息ETF是好事情嗎?有沒有更好的做法呢?

2024-04-19 12:59

地緣政治緊張!國際油價漲4% 航運股股價起舞

地緣政治緊張!國際油價漲4% 航運股股價起舞

中東地緣政治持續緊張,伊朗、敘利亞、伊拉克等地傳出爆炸,進一步推升國際油價大漲,主要經營油輪的航運股新興(2605)今(19)日盤中漲逾9%;另長榮(2603)昨日提到Q1獲利優於預期,且預估紅海危機將會向Q2遞延,今日股價漲逾6%。

2024-04-19 11:17

台股一度重挫逾千點 一表看收盤史上前10大跌點

台股一度重挫逾千點 一表看收盤史上前10大跌點

護國神山台積電(2330)法說會變成法會,加上中東地緣政治風險升溫,台股今(19)日開低走低一路下殺,早上11 點前後一度跌破千點,惟指數跌勢快速收斂,至11點30分,指數下跌不到700點,以此跌勢,若政府護盤基金不出手,今收盤恐創史上最大跌點。

2024-04-19 11:38

140萬ETF股民哭哭!  3檔募集最夯00939、00940和00941全創新低

140萬ETF股民哭哭!  3檔募集最夯00939、00940和00941全創新低

台股大殺700點,讓3檔在3月股市高檔募集且熱度最高的ETF統一台灣高息動能(00939)、元大台灣價值高息(00940)和中信上游半導體(00941)股價不僅全部破發且再破底,股價創新低,讓近140萬股東垂淚。

2024-04-19 10:35

陸行之看台積法說提6觀察 資本支出未增有望持續上調股利

陸行之看台積法說提6觀察 資本支出未增有望持續上調股利

晶圓代工龍頭台積電(2330)18日舉行法說會,對此知名半導體分析師陸行之也發文提出6點看法,認為台積電下修全年成長預測應該是手機、工業用、車用半導體不如預期,不過好消息是資本開支沒有調高,公司答應會持續調高現金股利。

2024-04-19 09:49

Netflix訂戶大增!惟Q2預期下滑 盤後股價挫近5%

Netflix訂戶大增!惟Q2預期下滑 盤後股價挫近5%

美國串流巨頭Netflix周四公佈Q1財報超出市場預期,且會員總數增長 16%,達到2.696億人,遠高於華爾街預期的2.642億人,但令人失望的Q2營收指引拖累該股在盤後交易中大跌近5%。

2024-04-19 09:33

陸認定我國「聚碳酸酯」存在傾銷 經濟部4點回應

陸認定我國「聚碳酸酯」存在傾銷 經濟部4點回應

中國商務部今(19)日公布,認定台灣聚碳酸酯存在傾銷,將從明(20)日起徵收反傾銷稅,對此,經濟部貿易署提出4點說明,持續協助業者分散市場,透過異業結盟,產業鏈結新興市場,協助受影響企業拓展商機,開拓藍海市場。

2024-04-19 19:20

讀者迴響