工業安全供應商正考慮合作分享關鍵基礎設施威脅的情報


一些最大的運營技術網絡安全供應商正在建立一個開源的、選擇加入的威脅情報共享門戶,以提供有關關鍵基礎設施威脅的早期預警。這個名為"新興威脅開放共享"(ETHOS)的平臺旨在打破信息差距,因為各組織無法獲得關於可能影響整個能源部門、管道運營商或其他工業部門的最新黑客或漏洞的相同信息。

圖片.png

Nozomi Networks聯合創始人兼首席產品官Andrea Carcano說:"大部分的威脅情報都包含在供應商的技術庫存裡。從這個角度來看,我們並不希望成為破壞性的一方。我們正在尋求提升遊戲的水平。智慧將永遠受限於你能看到的東西,市場份額有多大並不重要。"

由於這個問題,拜登政府已經領導多次"沖刺",以提高各關鍵行業的可見度。ETHOS努力包括在關鍵基礎設施領域運作的知名網絡安全公司,如1898 & Co., Dragos, Claroty, Forescout, NetRise, Network Perception, Nozomi Networks, Schneider Electric, Tenable和Waterfall Security,是提高整個行業認識的最重要行業舉措之一。

"這是我們可以擁有的可見性的巨大改進。這是我們以前從未擁有過的情報,"Carcano說。"我們可以真正發現國內是否有什麼事情發生,而直到今天,這些事情都會被埋在Nozomi警報、Dragos警報、Claroty警報裡面。"

Tenable公司負責OT和IoT的副首席技術官Marty Edwards在一份聲明中說,OT內部的一個大挑戰是知道哪些威脅實際上對一個組織構成威脅。

Edwards說:"ETHOS是一個與供應商無關的倡議,希望通過自動發現和傳播來自其行業成員的真實世界的威脅信息,來目標將是為整個社區提供更多關於針對OT系統中新的和已知漏洞的威脅的洞察力。"

這一想法得到網絡安全和基礎設施安全局的批準。CISA負責網絡安全的執行助理主任Eric Goldstein在一份聲明中說,"關鍵基礎設施運營商,特別是運營技術網絡所面臨的威脅規模,需要一種以協作和互操作性為基礎的信息共享方法。"

Goldstein表示:"CISA渴望繼續支持社區驅動的努力,以減少阻礙及時和有效信息共享的孤島。我們期待著與這些社區合作,包括ETHOS社區,以改善對潛在網絡威脅的早期預警和響應,同時適當保護關於我們國傢關鍵基礎設施社區的敏感信息。"

Carcano解釋說,該平臺應該是這樣運作的:與參與供應商之一合作的業主和運營商可以選擇分享可能提供有關大規模攻擊的早期警報的匿名情報。我們的想法是將社區和軟件門戶的開發開源,而情報將隻在每個ETHOS服務器內訪問。

ETHOS的資料不會公開。相反,隻有那些在每個ETHOS實例中註冊的人能夠看到和分享情報--現在,這些情報通常是妥協的指標,如IP地址、域名和哈希值。最初的測試版將隻有一臺服務器,一般的會員申請將在6月開始。

Carcano舉一個例子,多傢能源公司註意到奇怪的行為,但幾乎沒有主動攻擊的跡象。在工業場所內,惡意黑客一旦潛入,可能需要數月時間來解他們所針對的具體環境。

"我們今天看到的最復雜的OT武器,他們並沒有立即采取行動。"Carcano說。"在OT中,有更多的復雜性,有更多的時間需要能夠造成破壞或滲出數據。"

Carcano說,他希望有一天,使用ETHOS的公用事業和其他關鍵公司可以選擇將信息發送給CISA或能源部。或者,Carcano說,公用事業公司可以選擇直接通過ETHOS提醒CISA他們看到可疑的活動,這可以轉到一個國際ETHOS服務器。


相關推薦

2023-11-21

在向最需要的關鍵基礎設施組織提供"尖端網絡安全共享服務"。網絡安全和基礎設施安全局(CISA)在上周五的一封信中宣佈一項新的自願試點計劃,該計劃主要針對醫療保健、水務和K-12教育部門的實體--這些

2023-03-03

脆弱性。2020 年至 2021 年間,與計算、通信以及消費品和工業品相關的半導體需求猛增。當該行業努力增加供應時,由此產生的短缺加劇持續的供需失衡,並導致包括汽車和醫療設備在內的一系列商品生產延遲。雖然 COVID-19 是前

2024-02-21

美國國傢安全局網絡安全總監羅佈-喬伊斯(RobJoyce)周二宣佈,他將在服務34年後於3月底退休。自2021年以來,喬伊斯一直領導著美國國傢安全局的網絡安全局,與其他政府和情報界官員合作,在對民族國傢網絡威脅的擔憂與日

2024-03-02

澳大利亞安全情報組織(ASIO)的任務是保衛國傢不受間諜、破壞和恐怖主義的侵害。與美國的聯邦調查局和英國的軍情五處類似,澳大利亞安全情報組織最近一直在積極努力挫敗外國實體的重大網絡戰行動。據澳大利亞安全情

2022-12-18

4G網絡。在美國強大的外交壓力下,許多歐洲國傢已經以安全為由禁止中國公司進入其全部或部分5G網絡。但根據電信咨詢公司Strand Consult的調查,華為在德國的5G RAN--將智能手機連接到網絡的基站和相關基礎設施中占59%,而在4G

2022-08-12

攝)多年來,Kim Zetter 為《連線》等出版物撰寫多篇重大安全事件的報道,並且有在一本著作中詳細介紹針對伊朗鈾濃縮設施的震網攻擊。由一位白羅斯安全研究人員率先發現的 Stuxnet 攻擊,起初普遍被認為是美國與以色列在幕

2024-03-16

當今最大的安全威脅都是在國際舞臺上活動的,這意味著要有效地瓦解它們顯然也應該依賴全球合作。《網絡犯罪地圖集》(CybercrimeAtlas)的成員們正在努力做到這一點,首先是共享網絡犯罪團夥及其行動的情報。世界經濟論壇

2023-03-03

白宮發佈一項新的網絡安全戰略,其中涉及大型科技公司在防止網絡攻擊方面的作用。該戰略文件呼籲"重新平衡保衛網絡空間的責任",將勒索軟件攻擊等方面的責任從個人、小企業和地方政府身上轉移。喬-

2024-04-07

協調各自建立有彈性的半導體供應鏈的努力對於半導體的安全供應仍然至關重要,半導體是不斷增長的關鍵行業部門不可或缺的投入,並確保在尖端技術方面的領先地位。雙方在兩項行政安排下進行卓有成效的合作:旨在識別(

2024-03-01

險進行監控。新聞稿強調,這是行政命令首次敦促商務部工業與安全局(BIS)采取行動,保護"國內信息和通信技術與服務供應鏈免受國傢安全威脅"。

2022-08-13

國政府首次公開懸賞Conti團夥。該計劃專門尋找有關國傢安全威脅的信息,知情人士如果能夠向其提供有關於“Target”以及 “Tramp”、“Dandis”、“Professor” 和 “Reshaev” 這 5 名成員的信息,那麼將可以獲得最高 1000 萬美元的賞

2024-04-07

協調各自建立有彈性的半導體供應鏈的努力對於半導體的安全供應仍然至關重要,半導體是不斷增長的關鍵行業部門不可或缺的投入,並確保在尖端技術方面的領先地位。”雙方在以下兩項行政安排下進行合作:旨在識別(潛在

2024-04-15

由中國政府控制和補貼的公司生產的中國汽車對美國汽車工業的生存構成威脅,僅靠關稅不足以阻止政府對我們整個經濟部門的攻擊。佈朗在信中警告說,中國汽車業的政府補貼水平將使美國汽車制造商和汽車工人無法在公平的

2024-02-10

的產品。有業內人士指出,中國電池本身並不存在嚴重的安全問題,完全避免使用中國電池將嚴重限制美國國內電能供應。“通過與政策制定者和海軍部合作,我們已決定停用勒瓊營的寧德時代電池儲能系統,用美國國內或盟國