Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog

Miért nem elegendőek a VLAN-ok az ICS/OT rendszerek biztonságához?

2025. március 29. - icscybersec

A VLAN-okat sokáig kiválóan megfelelő eszköznek tekintették a hálózatbiztonság megteremtéséhez. Szokás szerint ez előbb az IT hálózatokban vált meghaladott gondolkodássá (bár mind a mai napig lehet olyan IT hálózati mérnökökkel találkozni, akik erről nem hajlandóak tudomást venni, de ezt gondolkodást most talán hadd ne kommentáljam), az ICS/OT világban sokkal később. Én személy szerint életem első, ipari rendszereket (is) érintő konferenciájána, Kuala Lumpurban láttam olyan előadást, ahol az arab (talán egyiptomi?) származású előadó a VLAN-ok alkalmazásáról beszélt, mint OT hálózatok hálózatszegmentálásához használható eszközéről - ez 2014-ben volt, de még manapság is hallani olyan érveket OT hálózatok kapcsán, hogy "de az egy külön VLAN-ban van, ezért van hálózati szeparáció."

Még tavaly novemberben jelent meg egy cikk a LinkedIn-en Andre Froneman tollából, amiben a VLAN hopping, VLAN double tagging, switch spoofing támadások ICS/OT és IoT hálózatok elleni felhasználhatóságáról és ezek kockázatairól szól.

A bejegyzés trackback címe:

https://icscybersec.blog.hu/api/trackback/id/tr2218807434

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása