駭客盯上5G智慧製造破口 資安6大建議圍堵

▲趨勢。(圖/趨勢科技提供)

▲趨勢發布報告指出,駭客已盯上4G/5G智慧製造的企業網路破口,建議用6大策略圍堵。(圖/趨勢科技提供)

記者吳佳穎/台北報導

全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 發表一份報告指出 4G/5G 企業專用網路 (以下稱企業專網) 容易被駭客攻入的4大塊破口,也模擬出11種攻擊情境,並提出6項建議來保護 4G/5G 園區網路。

趨勢科技指出,這份報告藉由一個模擬智慧工廠企業專網的測試環境,深入研究企業難以修補關鍵 OT 環境漏洞遭利用的困境,並詳細說明多種攻擊情境以及可行的防範措施。

[廣告]請繼續往下閱讀...

駭客可能入侵核心 4G/5G 網路的重要破口為:
 
一、執行核心網路服務的伺服器:攻擊這些標準商用 x86 伺服器的漏洞和強度不足的密碼。
二、虛擬機器 (VM) 或容器:若未套用最新修補更新就可能成為破口。
三、網路基礎架構:修補更新經常忽略了網路硬體裝置也需要修補。
四、基地台:這些裝置同樣含有韌體,因此也不時需要更新。
 
趨勢科技表示,駭客一旦經由上述任一破口進入核心網路,就能在網路內橫向移動並試圖攔截或篡改網路封包。正如我們的測試環境所示,駭客可經由攻擊智慧製造環境中的工業控制系統 (ICS) 來竊取機敏資訊、破壞生產線,或者向企業勒索。
 
在報告中所示範的 11 種攻擊情境當中,破壞力最強的是攻擊 IT 和現場工程師經常使用的 Microsoft Remote Desktop Protocol (RDP) 伺服器。升級 5G 並不會讓 RDP 流量自動獲得保護,因此駭客可藉此下載惡意程式或勒索病毒,甚至直接挾持工業控制系統。RDP v 10.0 是目前最安全的版本,提供了一些安全措施來防範這類攻擊,但話說回來,企業要升級到最新版本仍可能存在困難。
 
趨勢科技提出以下幾項建議來保護 4G/5G 園區網路:
 
一、使用 VPN 或 IPSec 來保護遠端通訊通道,包括遠端據點與基地台。
二、採用應用程式層次的加密 (HTTPS、MQTTS、LDAPS、加密 VNC、RDP v10 以及像 S7COMM-Plus 這類具備安全性的工業協定)。
三、採用 EDR、XDR 或 MDR 來監控園區與中央核心網路的攻擊與橫向移動活動。
四、採用 VLAN 或 SDN 來進行適當的網路分割。
五、盡早套用伺服器、路由器與基地台的修補更新。
六、 採用專為 4G/5G 企業專網設計所設計的網路解決方案安全產品如Trend Micro Mobile Network Security(TMMNS) ,可在企業內部網路偵測及防範阻擋網路攻擊威脅及對終端聯網裝置進行零信任 (Zero Trust) 管理,透過資網路與無線網路提供雙層防護,提供最大保護效果。
 
企業專用行動網路的建置,不僅牽涉到終端使用者,更牽涉其他單位,如:服務供應商與系統整合商。此外,企業專用 4G/5G 行動網路屬於大型基礎架構,而且使用壽命很長,所以一旦建置之後就很難汰換或修改。因此,有必要一開始就內建資安防護,在設計階段就預先找出及預防可能的資安風險。

趨勢科技技術總監戴燊也表示:「製造業正走在工業物聯網 (IIoT) 潮流的尖端,善用 5G 無遠弗屆的連網威力來提升其速度、安全與效率。然而,新的威脅正伴隨著這項新技術而來,而舊的挑戰也需要解決。正如這份報告中提出的警告,許多企業都陷入無法承擔停機修補關鍵系統漏洞的成本,所以只好冒著漏洞遭到攻擊風險的困境。所幸,這份研究提供了多項防範措施與最佳實務原則來協助智慧工廠確保今日與明日的安全。」

關鍵字: 駭客5G智慧製造資安趨勢科技

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

快訊/台股漲近200點!台積電止跌回穩 高端漲近1%

快訊/台股漲近200點!台積電止跌回穩 高端漲近1%

美股本周開盤大漲,甩開上周美聯準會(Fed)政策調整造成的跌幅,其中道瓊工業指數收漲逾500點,創下3個月以來最佳單日表現,但關鍵科技股相繼下跌,削弱那指漲勢。台股今(22)日以17162點開出,上漲99點,之後漲幅擴大至逾200點。

2021-06-22 09:04

鈺叡提公開收購 菱光董座黃育仁嗆聲:捍衛經營權「拭目以待」!

鈺叡提公開收購 菱光董座黃育仁嗆聲:捍衛經營權「拭目以待」!

鈺叡股份有限公司昨日宣布將以新台幣現金每股29元價格,公開收購菱光(8249)過半股權,對此,菱光今日發表聲明,針對鈺叡提出的收購計畫,董事長黃育仁表示,一定會捍衛公司的經營權,請大家拭目以待。

2021-06-22 11:33

鈺叡將收購過半股權!菱光早盤跳空漲停 委買高掛逾21萬張

鈺叡將收購過半股權!菱光早盤跳空漲停 委買高掛逾21萬張

鈺叡股份有限公司昨日宣布將以新台幣現金每股29元價格,公開收購菱光(8249)過半股權,利多消息使菱光今日股價跳空漲停,早盤以26.7元開出,漲2.4元或9.88%。

2021-06-22 09:04

聯發科目標價遭外資腰斬! 從1550元下調至800元

聯發科目標價遭外資腰斬! 從1550元下調至800元

亞系外資最新研究報告將聯發科(2454)投資評等由「買進」調降為「中立」,目標價更是從1550大砍至800元,近乎砍半,聯發科早盤股價也表現弱勢,一度失守900元大關。

2021-06-22 10:55

日股大漲逾600點!反彈逾2% 亞股止跌回穩

日股大漲逾600點!反彈逾2% 亞股止跌回穩

美股止跌回穩,甩開聯準會(Fed)政策調整所造成的跌勢,四大指數齊漲,也帶動亞洲股市向上攀升,日股今日早盤大漲逾2%,韓股小漲0.5%。

2021-06-22 09:38

三大名師推薦熱門潛力股!法人加碼矽晶圓、電動車充電樁 6檔各擁題材

三大名師推薦熱門潛力股!法人加碼矽晶圓、電動車充電樁 6檔各擁題材

美國聯準會鷹派聲浪再起,美股重挫,亞股今 (21) 日全面走弱,台股在台積電領跌下,電金傳指標權值股賣壓湧現,指數開低走低,大跌逾 200 點,摜破 17100 點關卡,最低來到17023點,終場收在17062點,下跌255點或1.48%,成交量5106.94億元。面對近期股市震盪加劇,投資操作更加困難,因此,《ETtoday新聞雲》邀請到三大名師推薦本週熱門潛力股,替投資人挖掘投資標的。

2021-06-21 20:08

快訊/東元經營權之爭爆新招!鈺叡收購菱光過半股權 直球對決市場派

快訊/東元經營權之爭爆新招!鈺叡收購菱光過半股權 直球對決市場派

鈺叡股份有限公司今日宣布將以新臺幣現金每股 29 元價格,公開收購菱光科技股份有限公司普通股,預計收購 50.1%菱光股權。本次公開收購價格不僅為一年來股價的高點,更為過去十年來的歷史新高。

2021-06-21 18:09

聯亞新冠疫苗解盲在即 「8大QA」一次看懂!

聯亞新冠疫苗解盲在即 「8大QA」一次看懂!

國內疫情嚴峻,國產疫苗成為焦點,聯亞自6月開始已量產約28萬劑的新冠疫苗,且現在持續量產中,若成功解盲,最快在7月底就可以向衛福部完成第一批交貨。《ETtoday新聞雲》記者也針對民眾關心的8大QA,向聯亞生技提問,以下是為您整理的懶人包。

2021-06-16 10:22

不斷更新/金融、科技、傳產業確診不斷 企業員工染疫全盤點 

不斷更新/金融、科技、傳產業確診不斷 企業員工染疫全盤點 

疫情嚴峻,各大企業頻傳員工染疫,除了金融業、傳產業受害,科技業也成為新一波疫情受災區,包括先前的股王大立光、印刷電路板大廠敬鵬,最近又接連爆發京元電、超豐員工確診案例。

2021-06-16 20:30

不斷更新/東森集團、金融業力挺防疫前線 企業捐款破7億!

不斷更新/東森集團、金融業力挺防疫前線 企業捐款破7億!

台灣這次新冠肺炎 (COVID-19)疫情急速升溫,全國升級至第3級警戒,雙北更是疫情高風險地區,鑒於第一線物資短缺,醫護量能需求持續增加,企業界紛紛捐款支持,加上東森集團捐款1,000萬元,累計金額達7億3,889萬。

2021-06-15 19:05

讀者迴響

大盤指數

最夯影音

更多