中科网威工控网络安全专家建议业主单位用户:
1.加强控制系统与互联网之间的安全防护级别,最小化所有控制系统直接暴露在互联网的可能性。
2.安装有效的工控防火墙设备,确保控制网络与信息网络之间的通信行为收到严格监管。
3.若必须从控制网络访问互联网请使用专用设备进行安全保护,例如VPN设备与有异常监测功能的工控防火墙设备的搭配使用。
4.删除或重命名系统默认账户。
5.尽可能减少弱密码的出现。
6.使用监测工具监测第三方供货商提供给业主单位的任何管理员级别的账户的动作。
7.使用网威工控网络异常感知系统,可帮助用户提供及时有效的报警信息。