
别拿工业网络安全当互联网安全抄作业

最容易被忽略的几个工业网络安全大坑
不是只有年营收几个亿的大工厂才会被盯上,恰恰相反,勒索黑客最喜欢啃中小工厂这块肥肉——防护弱,没备份,出事了愿意花钱赎,性价比太高了。 我整理了几个我跑现场见得最多的坑: 1. 私人U盘乱插:业务员拿自己的U盘拷图纸,平时插自己电脑刷剧下插件,带了毒直接带进生产网,一染一片。 2. 第三方运维不设防:设备厂家过来调试,直接拿自己的笔记本插生产网,人家电脑天天连外网,带不带毒你根本不知道。 3. 闲置端口不关:很多老设备出厂留了调试端口,装完机就没人管,连上网之后分分钟被黑客扫到,十分钟就能控制整台设备。
中小工厂花最少钱做工业网络安全的实操方案
