駭客盯上5G智慧製造破口 資安6大建議圍堵
記者吳佳穎/台北報導
全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 發表一份報告指出 4G/5G 企業專用網路 (以下稱企業專網) 容易被駭客攻入的4大塊破口,也模擬出11種攻擊情境,並提出6項建議來保護 4G/5G 園區網路。
趨勢科技指出,這份報告藉由一個模擬智慧工廠企業專網的測試環境,深入研究企業難以修補關鍵 OT 環境漏洞遭利用的困境,並詳細說明多種攻擊情境以及可行的防範措施。
駭客可能入侵核心 4G/5G 網路的重要破口為:
一、執行核心網路服務的伺服器:攻擊這些標準商用 x86 伺服器的漏洞和強度不足的密碼。
二、虛擬機器 (VM) 或容器:若未套用最新修補更新就可能成為破口。
三、網路基礎架構:修補更新經常忽略了網路硬體裝置也需要修補。
四、基地台:這些裝置同樣含有韌體,因此也不時需要更新。
趨勢科技表示,駭客一旦經由上述任一破口進入核心網路,就能在網路內橫向移動並試圖攔截或篡改網路封包。正如我們的測試環境所示,駭客可經由攻擊智慧製造環境中的工業控制系統 (ICS) 來竊取機敏資訊、破壞生產線,或者向企業勒索。
在報告中所示範的 11 種攻擊情境當中,破壞力最強的是攻擊 IT 和現場工程師經常使用的 Microsoft Remote Desktop Protocol (RDP) 伺服器。升級 5G 並不會讓 RDP 流量自動獲得保護,因此駭客可藉此下載惡意程式或勒索病毒,甚至直接挾持工業控制系統。RDP v 10.0 是目前最安全的版本,提供了一些安全措施來防範這類攻擊,但話說回來,企業要升級到最新版本仍可能存在困難。
趨勢科技提出以下幾項建議來保護 4G/5G 園區網路:
一、使用 VPN 或 IPSec 來保護遠端通訊通道,包括遠端據點與基地台。
二、採用應用程式層次的加密 (HTTPS、MQTTS、LDAPS、加密 VNC、RDP v10 以及像 S7COMM-Plus 這類具備安全性的工業協定)。
三、採用 EDR、XDR 或 MDR 來監控園區與中央核心網路的攻擊與橫向移動活動。
四、採用 VLAN 或 SDN 來進行適當的網路分割。
五、盡早套用伺服器、路由器與基地台的修補更新。
六、 採用專為 4G/5G 企業專網設計所設計的網路解決方案安全產品如Trend Micro Mobile Network Security(TMMNS) ,可在企業內部網路偵測及防範阻擋網路攻擊威脅及對終端聯網裝置進行零信任 (Zero Trust) 管理,透過資網路與無線網路提供雙層防護,提供最大保護效果。
企業專用行動網路的建置,不僅牽涉到終端使用者,更牽涉其他單位,如:服務供應商與系統整合商。此外,企業專用 4G/5G 行動網路屬於大型基礎架構,而且使用壽命很長,所以一旦建置之後就很難汰換或修改。因此,有必要一開始就內建資安防護,在設計階段就預先找出及預防可能的資安風險。
趨勢科技技術總監戴燊也表示:「製造業正走在工業物聯網 (IIoT) 潮流的尖端,善用 5G 無遠弗屆的連網威力來提升其速度、安全與效率。然而,新的威脅正伴隨著這項新技術而來,而舊的挑戰也需要解決。正如這份報告中提出的警告,許多企業都陷入無法承擔停機修補關鍵系統漏洞的成本,所以只好冒著漏洞遭到攻擊風險的困境。所幸,這份研究提供了多項防範措施與最佳實務原則來協助智慧工廠確保今日與明日的安全。」
附圖:
▲趨勢發布報告指出,駭客已盯上4G/5G智慧製造的企業網路破口,建議用6大策略圍堵。(圖/趨勢科技提供)
資料來源:
https://finance.ettoday.net/news/1993866#ixzz6wEPi04XT
同時也有1部Youtube影片,追蹤數超過2,970的網紅YinSuJan Sam 0w0 / 銀絲卷Sam 0w0,也在其Youtube影片中提到,這部影片說明如何運用 Internet Information Server (IIS) , 在 Windows Server 2012 R2 的環境下 安裝 設定 IIS 並測試。 以及後續的防火牆設定 如果不是使用一般的網頁通訊Port (如Port 80,443...等) 就需要設定防火牆 ...
「虛擬伺服器路由器」的推薦目錄:
- 關於虛擬伺服器路由器 在 台灣物聯網實驗室 IOT Labs Facebook 的最讚貼文
- 關於虛擬伺服器路由器 在 Facebook 的精選貼文
- 關於虛擬伺服器路由器 在 優分析UAnalyze Facebook 的最佳貼文
- 關於虛擬伺服器路由器 在 YinSuJan Sam 0w0 / 銀絲卷Sam 0w0 Youtube 的最佳解答
- 關於虛擬伺服器路由器 在 [問題] 虛擬伺服器問題- 看板Minecraft - 批踢踢實業坊 的評價
- 關於虛擬伺服器路由器 在 【問題】ASUS RT-AC66U 的虛擬伺服器該怎麼設定? - Mobile01 的評價
- 關於虛擬伺服器路由器 在 虛擬伺服器port forwarding2023-精選在臉書/Facebook/Dcard ... 的評價
- 關於虛擬伺服器路由器 在 虛擬伺服器port forwarding2023-精選在臉書/Facebook/Dcard ... 的評價
- 關於虛擬伺服器路由器 在 虛擬伺服器通訊埠轉送差別的問題包括PTT、Dcard、Mobile01 的評價
- 關於虛擬伺服器路由器 在 虛擬伺服器通訊埠轉送差別的問題包括PTT、Dcard、Mobile01 的評價
- 關於虛擬伺服器路由器 在 虛擬伺服器通訊埠轉送差別的問題包括PTT、Dcard、Mobile01 的評價
- 關於虛擬伺服器路由器 在 UniFi / MikroTik 台灣網路通訊綜合討論| 路由器-虛擬伺服器轉入 ... 的評價
- 關於虛擬伺服器路由器 在 [問題] 虛擬伺服器問題- 當個創世神 - PTT遊戲區 的評價
- 關於虛擬伺服器路由器 在 [問題] 虛擬伺服器問題- 看板Minecraft - PTT遊戲區 的評價
虛擬伺服器路由器 在 Facebook 的精選貼文
網通大廠-智邦 (2345) 去年獲利登峰,今年受惠全球5G基礎建設持續帶動高階交換器需求,智邦首季雖然面臨原物料漲價、零組件交期延長、貨運緊張等問題,但預計第二季起將漸入佳境,加上 400G 交換器產品預計上半年開始量產,均有助推升營收及毛利率表現。
.
面對缺料,網通廠漲價反映供需之外,更罕見告知客戶「下單就不能取消」,讓訂單都是「實買盤」,有效避開重複下單問題。
.
近期發展:
此外,智邦400G交換器將於上半年量產,因應新型態電信網路建置需求,5G基地台回傳路由器等電信產品量產出貨,除傳統交換器,智邦也跨入人工智慧、邊緣計算、共構封裝光學元件等新興技術領域。
.
💼關於智邦2345:
成立於1988年,致力於全方位乙太網路和無線設備之研發、設計和製造,除提供專業OEM/ODM服務之外,擁有SMC與Edge-Core雙品牌銷售於網通市場。主要經營企業級與電信級的網通產品,提供各種網通設備解決方案,生產基地主要位於台灣新竹、竹南與中國深圳。
.
😇主要客戶
全球雲端服務供應商如Amazon及Facebook;代工客戶如HP、Juniper、華為等;網路設備供應商如Nokia及Ericsson;以及電信商如AT&T、樂天等。主要競爭對手為Celestica、明泰、神準、達創等。
.
🏭主要產品:
1.資料中心交換器(Data Center switch)
此產品運用於大型數據資料中心連結雲端伺服器,提升海量資料處理的效率。
2.網路交換器 (Ethernet switch)
此項產品包括普通型交換器、高速交換器、以及乙太網路供電(PoE)交換器,適合於集中式之網路管理環境。提供無線基地台 AP(Access point)電源,解決無線基地台架設電源問題。
3.無線產品系列 (Wireless solutions)
包括無線基地台、無線閘道器、FWA (Fixed Wireless Access) 等產品,提供使用者無線上網介面和設備。
4.寬頻產品系列 (Broadband access)
包含分離式GPON/XGS-PON/NG-PON2局端光線路終端 OLT(光纜終端設備)。
5.10G 智能高速網路卡
提供儲存伺服器、運算伺服器更快速資料傳輸,並針對複雜的網路虛擬化運算、存儲加速、點對對點傳輸加密、深層內容分析等提供加速功能,以達成資料快速、安全、有效率的輸送。
6.物聯網系列( IoT solution)
建置以混合雲端(Hybrid Cloud)為基礎架構,連結終端應用產品的物聯網解決方案。提供全方位前後裝場域智慧生活監控與環控系統應用於智慧生活場域,可透過遠端監控及即時傳送訊息到智慧型手機,快速掌握訊息。
7.毫米波產品系列 (mmWave solutions)
提供 gigabit per second 等級長距離無線最後一哩 (wireless last mile)及無線固網接取連接 (Fixed Wireless Access)。
h.SD-WAN/ vCPE/uCPE 產品系列 (SD-WAN/vCPE/uCPE solutions)
軟體定義廣域網路(SD-WAN),軟體定義網路技術使用虛擬化技術,簡化資料中心的管理及維運的工作。透過這項技術,
企業可以用低成本的網路存取方式,建立起高效能的廣域網路。
.
🤩2020年上半年公司營收比重:
網路交換器76%、網路應用設備12%、網路接取設備8%、無線網路設備2%、寬頻及其他網路設備2%。
.
🛸國內外競爭廠商:
網路交換器:明泰、啟碁、易通展、普萊德等
接取設備:台聯電、仲琦、合勤控、東訊、盛達、普萊德、智易、榮群等
.
🕵️♂一起和小樂來檢視財務三率
2020Q3毛利率:23.6比同期(2019Q3:20.35%) 成長
2020Q3營益率:14.12比同期(2019Q3:12.24%) 成長
2020Q3淨利率:10.42比同期(2019Q3:10.53%) 衰退
.
#[小樂]安心存好股
https://bit.ly/36Tyyws
#股票 #投資 #理財
想要follow小樂老師的這邊來~
https://bit.ly/2QoqNKd
虛擬伺服器路由器 在 優分析UAnalyze Facebook 的最佳貼文
網通大廠-智邦 (2345) 去年獲利登峰,今年受惠全球5G基礎建設持續帶動高階交換器需求,智邦首季雖然面臨原物料漲價、零組件交期延長、貨運緊張等問題,但預計第二季起將漸入佳境,加上 400G 交換器產品預計上半年開始量產,均有助推升營收及毛利率表現。
.
面對缺料,網通廠漲價反映供需之外,更罕見告知客戶「下單就不能取消」,讓訂單都是「實買盤」,有效避開重複下單問題。
.
近期發展:
此外,智邦400G交換器將於上半年量產,因應新型態電信網路建置需求,5G基地台回傳路由器等電信產品量產出貨,除傳統交換器,智邦也跨入人工智慧、邊緣計算、共構封裝光學元件等新興技術領域。
.
💼關於智邦2345:
成立於1988年,致力於全方位乙太網路和無線設備之研發、設計和製造,除提供專業OEM/ODM服務之外,擁有SMC與Edge-Core雙品牌銷售於網通市場。主要經營企業級與電信級的網通產品,提供各種網通設備解決方案,生產基地主要位於台灣新竹、竹南與中國深圳。
.
😇主要客戶
全球雲端服務供應商如Amazon及Facebook;代工客戶如HP、Juniper、華為等;網路設備供應商如Nokia及Ericsson;以及電信商如AT&T、樂天等。主要競爭對手為Celestica、明泰、神準、達創等。
.
🏭主要產品:
1.資料中心交換器(Data Center switch)
此產品運用於大型數據資料中心連結雲端伺服器,提升海量資料處理的效率。
2.網路交換器 (Ethernet switch)
此項產品包括普通型交換器、高速交換器、以及乙太網路供電(PoE)交換器,適合於集中式之網路管理環境。提供無線基地台 AP(Access point)電源,解決無線基地台架設電源問題。
3.無線產品系列 (Wireless solutions)
包括無線基地台、無線閘道器、FWA (Fixed Wireless Access) 等產品,提供使用者無線上網介面和設備。
4.寬頻產品系列 (Broadband access)
包含分離式GPON/XGS-PON/NG-PON2局端光線路終端 OLT(光纜終端設備)。
5.10G 智能高速網路卡
提供儲存伺服器、運算伺服器更快速資料傳輸,並針對複雜的網路虛擬化運算、存儲加速、點對對點傳輸加密、深層內容分析等提供加速功能,以達成資料快速、安全、有效率的輸送。
6.物聯網系列( IoT solution)
建置以混合雲端(Hybrid Cloud)為基礎架構,連結終端應用產品的物聯網解決方案。提供全方位前後裝場域智慧生活監控與環控系統應用於智慧生活場域,可透過遠端監控及即時傳送訊息到智慧型手機,快速掌握訊息。
7.毫米波產品系列 (mmWave solutions)
提供 gigabit per second 等級長距離無線最後一哩 (wireless last mile)及無線固網接取連接 (Fixed Wireless Access)。
h.SD-WAN/ vCPE/uCPE 產品系列 (SD-WAN/vCPE/uCPE solutions)
軟體定義廣域網路(SD-WAN),軟體定義網路技術使用虛擬化技術,簡化資料中心的管理及維運的工作。透過這項技術,
企業可以用低成本的網路存取方式,建立起高效能的廣域網路。
.
🤩2020年上半年公司營收比重:
網路交換器76%、網路應用設備12%、網路接取設備8%、無線網路設備2%、寬頻及其他網路設備2%。
.
🛸國內外競爭廠商:
網路交換器:明泰、啟碁、易通展、普萊德等
接取設備:台聯電、仲琦、合勤控、東訊、盛達、普萊德、智易、榮群等
.
🕵️♂一起和小樂來檢視財務三率
2020Q3毛利率:23.6比同期(2019Q3:20.35%) 成長
2020Q3營益率:14.12比同期(2019Q3:12.24%) 成長
2020Q3淨利率:10.42比同期(2019Q3:10.53%) 衰退
.
#[小樂]安心存好股
https://bit.ly/36Tyyws
#股票 #投資 #理財
想要follow小樂老師的這邊來~
https://bit.ly/2QoqNKd
虛擬伺服器路由器 在 YinSuJan Sam 0w0 / 銀絲卷Sam 0w0 Youtube 的最佳解答
這部影片說明如何運用 Internet Information Server (IIS) ,
在 Windows Server 2012 R2 的環境下 安裝 設定 IIS 並測試。
以及後續的防火牆設定
如果不是使用一般的網頁通訊Port (如Port 80,443...等)
就需要設定防火牆 打開指定的通訊埠!
最後是網路路由器的設定
透過路由器的「虛擬伺服器功能 Port Forwarding」的功能
才譨讓外部的網路連接到所架設的網頁
♫|BGM : MusMus - 潮騒アーベント
Tag : IIS , Windows Server 2012 R2 , 架設網站 , 設定防火牆 , 路由器設定 , 虛擬伺服器 , Port Forwarding

虛擬伺服器路由器 在 【問題】ASUS RT-AC66U 的虛擬伺服器該怎麼設定? - Mobile01 的推薦與評價
RT-AC66U 若有NAS 跟PC 都要架設FTP在虛擬伺服器這個項目要怎麼設定才對? ... 不啟用DMZ 功能是因為現在只是想搞懂在路由器的通訊埠轉發功能中 ... <看更多>
虛擬伺服器路由器 在 虛擬伺服器port forwarding2023-精選在臉書/Facebook/Dcard ... 的推薦與評價
埠對映(Port Mapping/Port Forwarding)有點類似服務重定向, 所以有些路由器(Router)中也稱為虛擬伺服器(Virtual Server)。 使用portcheckers.com 輸入IP ... ... <看更多>
虛擬伺服器路由器 在 [問題] 虛擬伺服器問題- 看板Minecraft - 批踢踢實業坊 的推薦與評價
已經設定port forwarding,有將minecraft加入防火牆白名單
用canyouseeme測試的時候都是顯示連線逾時
網路是台灣大寬頻,數據機→路由器→電腦*3
不知道是哪個環節出問題,麻煩各位了
----
Sent from BePTT on my ASUS_Z01RD
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 110.50.168.120 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Minecraft/M.1591581125.A.98E.html
... <看更多>