駭客盯上5G智慧製造破口 資安6大建議圍堵
記者吳佳穎/台北報導
全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 發表一份報告指出 4G/5G 企業專用網路 (以下稱企業專網) 容易被駭客攻入的4大塊破口,也模擬出11種攻擊情境,並提出6項建議來保護 4G/5G 園區網路。
趨勢科技指出,這份報告藉由一個模擬智慧工廠企業專網的測試環境,深入研究企業難以修補關鍵 OT 環境漏洞遭利用的困境,並詳細說明多種攻擊情境以及可行的防範措施。
駭客可能入侵核心 4G/5G 網路的重要破口為:
一、執行核心網路服務的伺服器:攻擊這些標準商用 x86 伺服器的漏洞和強度不足的密碼。
二、虛擬機器 (VM) 或容器:若未套用最新修補更新就可能成為破口。
三、網路基礎架構:修補更新經常忽略了網路硬體裝置也需要修補。
四、基地台:這些裝置同樣含有韌體,因此也不時需要更新。
趨勢科技表示,駭客一旦經由上述任一破口進入核心網路,就能在網路內橫向移動並試圖攔截或篡改網路封包。正如我們的測試環境所示,駭客可經由攻擊智慧製造環境中的工業控制系統 (ICS) 來竊取機敏資訊、破壞生產線,或者向企業勒索。
在報告中所示範的 11 種攻擊情境當中,破壞力最強的是攻擊 IT 和現場工程師經常使用的 Microsoft Remote Desktop Protocol (RDP) 伺服器。升級 5G 並不會讓 RDP 流量自動獲得保護,因此駭客可藉此下載惡意程式或勒索病毒,甚至直接挾持工業控制系統。RDP v 10.0 是目前最安全的版本,提供了一些安全措施來防範這類攻擊,但話說回來,企業要升級到最新版本仍可能存在困難。
趨勢科技提出以下幾項建議來保護 4G/5G 園區網路:
一、使用 VPN 或 IPSec 來保護遠端通訊通道,包括遠端據點與基地台。
二、採用應用程式層次的加密 (HTTPS、MQTTS、LDAPS、加密 VNC、RDP v10 以及像 S7COMM-Plus 這類具備安全性的工業協定)。
三、採用 EDR、XDR 或 MDR 來監控園區與中央核心網路的攻擊與橫向移動活動。
四、採用 VLAN 或 SDN 來進行適當的網路分割。
五、盡早套用伺服器、路由器與基地台的修補更新。
六、 採用專為 4G/5G 企業專網設計所設計的網路解決方案安全產品如Trend Micro Mobile Network Security(TMMNS) ,可在企業內部網路偵測及防範阻擋網路攻擊威脅及對終端聯網裝置進行零信任 (Zero Trust) 管理,透過資網路與無線網路提供雙層防護,提供最大保護效果。
企業專用行動網路的建置,不僅牽涉到終端使用者,更牽涉其他單位,如:服務供應商與系統整合商。此外,企業專用 4G/5G 行動網路屬於大型基礎架構,而且使用壽命很長,所以一旦建置之後就很難汰換或修改。因此,有必要一開始就內建資安防護,在設計階段就預先找出及預防可能的資安風險。
趨勢科技技術總監戴燊也表示:「製造業正走在工業物聯網 (IIoT) 潮流的尖端,善用 5G 無遠弗屆的連網威力來提升其速度、安全與效率。然而,新的威脅正伴隨著這項新技術而來,而舊的挑戰也需要解決。正如這份報告中提出的警告,許多企業都陷入無法承擔停機修補關鍵系統漏洞的成本,所以只好冒著漏洞遭到攻擊風險的困境。所幸,這份研究提供了多項防範措施與最佳實務原則來協助智慧工廠確保今日與明日的安全。」
附圖:
▲趨勢發布報告指出,駭客已盯上4G/5G智慧製造的企業網路破口,建議用6大策略圍堵。(圖/趨勢科技提供)
資料來源:
https://finance.ettoday.net/news/1993866#ixzz6wEPi04XT
同時也有2部Youtube影片,追蹤數超過3萬的網紅MEeeep More,也在其Youtube影片中提到,時下新一代嘅大忙人都會好似我咁,時不時都不在辦公室,但又有需要Remote番去自己部電腦睇野又或者搵資料。好多朋友都會選擇用TeamViewer。不過 Teamviewer 商用版其實係要收取月費嘅,想要免費嘅選擇? 等我同大家介紹下啦! 今日要介紹嘅,就係由Google官方推出嘅 Chrome ...
「remote desktop下載」的推薦目錄:
- 關於remote desktop下載 在 台灣物聯網實驗室 IOT Labs Facebook 的精選貼文
- 關於remote desktop下載 在 電腦玩物 Facebook 的最佳解答
- 關於remote desktop下載 在 MEeeep More Youtube 的最佳貼文
- 關於remote desktop下載 在 FlashingDroid Youtube 的最佳解答
- 關於remote desktop下載 在 【遠端桌面】Google Chrome 遠端桌面安裝與使用介紹 的評價
- 關於remote desktop下載 在 Apple Remote Desktop 3 是專為Mac OS X而打造的遠端桌面 ... 的評價
- 關於remote desktop下載 在 遠端傳檔案失敗,使用Microsoft Remote Desktop 怎麼讓mac ... 的評價
- 關於remote desktop下載 在 chrome remote desktop下載2023-精選在臉書/Facebook/Dcard ... 的評價
- 關於remote desktop下載 在 chrome remote desktop下載2023-精選在臉書/Facebook/Dcard ... 的評價
remote desktop下載 在 電腦玩物 Facebook 的最佳解答
免費好用的Chrome遠端桌面,也是遠端工作的一個好選擇
remote desktop下載 在 MEeeep More Youtube 的最佳貼文
時下新一代嘅大忙人都會好似我咁,時不時都不在辦公室,但又有需要Remote番去自己部電腦睇野又或者搵資料。好多朋友都會選擇用TeamViewer。不過 Teamviewer 商用版其實係要收取月費嘅,想要免費嘅選擇? 等我同大家介紹下啦!
今日要介紹嘅,就係由Google官方推出嘅 Chrome Remote Desktop軟件。好多朋友都會誤會,呢個軟件係要在ChromeOS平台或者要開住個Chrome瀏覽器先用到,但其實佢係一個可用於Windows平台嘅獨立程式,而且完全免費!
如果你電腦未有安裝 Google Chrome 瀏覽器,你要去 chrome.com 下載同安裝。之後用Chrome 去網址 remotedesktop.google.com。來到呢個網頁之後,選擇右上角嘅 Remote Access,之後選擇右下角嘅「下載」選項,Chrome就會問多你一次係唔係要新增「Chrome Remote Desktop」,揀「新增擴充功能」、之後就會下載一個安裝檔案,下載完之後再揀「Accept & Install」,之後就會自動完成安裝嘅程序。安裝好之後,你只要輸入番你嘅電腦名,再揀一個6位以上嘅數字密碼,設定就完成喇!
咁點樣可以在其他地方都控制到呢部電腦呢?首先在其他電腦打開Chrome,之後再去番 remotedesktop.google.com,再揀番「Remote Access」,再用你嘅Google Account登入,就可以見到你有上線嘅電腦。再按入去,輸入番之前設定嘅PIN,就會出現遠端電腦嘅畫面!另外,Chrome Remote Desktop 亦有提供俾 iOS同埋 Android平台用嘅版本,只要下載相關嘅流動應用程式就可以用喇!
除咗自己嘅電腦之外,有時你亦可能有需要幫朋友整下電腦,下下用自己Google Account Login就有D唔太方便。其實只要你朋友部機有安裝 Chrome Remote Desktop,佢可以去番 remotedesktop.google.com,揀 Remote Support,之後揀番 Get Support入面嘅 Generate Code、就會有一組12位數字嘅號碼出現。你就可以用呢組號碼,在你電腦嘅 Remote Support 、Give Support 一欄入番呢12位數字,就可以登入朋友電腦喇!
最後提提大家,除非你在你嘅路由器做咗特別嘅Port Forward設定,如果唔係,你嘅電腦都要長開住,同埋記得要揀番唔會自動休眠!如果唔係,就算你已經設定好晒,出咗街都一樣Remote唔到番來自己部電腦架!
《Z世代達人》
麥卓華
remote desktop下載 在 Apple Remote Desktop 3 是專為Mac OS X而打造的遠端桌面 ... 的推薦與評價
雖然現在Mac App Store 上的Apple Remote Desktop 依然注明是3.6.1 版本,但Apple官網的確已放出3.6.2 版本的下載連結。使用者可以通過 "軟體更新"獲取,或者進入Apple官方 ... ... <看更多>
remote desktop下載 在 遠端傳檔案失敗,使用Microsoft Remote Desktop 怎麼讓mac ... 的推薦與評價
能遠端操控僅差在不能傳檔,當遠端桌面連上後,可嘗試兩端都下載anydesk,透過檔案傳送模式來傳檔。當然前提是公司沒檔anydesk。 ... <看更多>
remote desktop下載 在 【遠端桌面】Google Chrome 遠端桌面安裝與使用介紹 的推薦與評價
【 遠端桌面 】Google Chrome 遠端桌面 安裝與使用介紹重點整理功能一: 遠端存取1. 搜尋「Chrome 遠端桌面 」或是「Chrome Remote Desktop 」2. ... <看更多>