Gửi nhật ký, cảnh báo và dữ liệu đo lường qua bộ Data Diode

Tìm hiểu cách thức
Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và mặc dù chúng tôi luôn cố gắng đảm bảo độ chính xác, nhưng đôi khi bản dịch có thể không đạt độ chính xác tuyệt đối. Mong quý vị thông cảm.

Trí tuệ nhân tạo đang phơi bày những lỗ hổng mà bạn không thể vá được

Anthropic khuyến nghị cách ly các hệ thống không thể cập nhật bản vá và dự trữ thiết bị phần cứng OT.
Qua Ankita Dutta, Giám đốc Tiếp thị Sản phẩm Cấp cao
Chia sẻ bài viết này

Ngay cả Anthropic cũng lo ngại về trạm biến áp của bạn.

Công ty AI này đã công bố “Khung AI Nâng cao” vào tháng 6 năm 2026 – một văn bản chính sách được cho là nhằm điều chỉnh việc phát triển AI tiên phong. Ẩn sâu trong Phần 2, tại một mục về khả năng phục hồi mạng trước các mối đe dọa từ AI, là một loạt khuyến nghị nghe có vẻ không giống một bản tóm tắt chính sách về AI mà giống như danh sách mong muốn của các chuyên gia an ninh công nghệ vận hành (OT) hơn. Ba khuyến nghị như vậy đã thu hút sự chú ý của các đội ngũ sản phẩm của chúng tôi:

1. Quy định tần suất triển khai bản vá bắt buộc đối với cơ sở hạ tầng trọng yếu

2. Cung cấp kinh phí cho các nhà điều hành để rà soát và cách ly các hệ thống không còn nhận được các bản cập nhật bảo mật

3. Xây dựng kho dự trữ chiến lược các thiết bị OT có thời gian đặt hàng dài (rơle bảo vệ, RTU, PLC) dành cho các nhà khai thác có thiết bị có thể bị vô hiệu hóa do một cuộc tấn công phá hoại

Khuyến nghị “cách ly các hệ thống không còn nhận được các bản cập nhật bảo mật” là khuyến nghị nghiêm trọng nhất vì:

1. Điều này ảnh hưởng đến phần lớn số lượng thiết bị OT cũ hiện đang được lắp đặt

2. Điều này kêu gọi quay trở lại phương pháp tương đương với việc “cách ly hoàn toàn” các mạng OT.

Tuy nhiên, vẫn có một cách để cách ly các hệ thống một cách an toàn mà vẫn duy trì kết nối: đó là sử dụng các bộ chuyển mạch dữ liệu (data diodes). Anthropic thậm chí còn đề cập rõ ràng đến các bộ chuyển mạch dữ liệu ngay từ phần đầu của cùng mục này, trong phần các biện pháp phòng ngừa dành cho các nhà khai thác thiếu nguồn lực: “giảm mức độ tiếp xúc với internet của công nghệ vận hành (thông qua các bộ chuyển mạch dữ liệu).”

Vấn đề với phương pháp “Chỉ cần cách ly nó”

Thiết bị OT đã hết vòng đời có mặt khắp nơi. Bạn sẽ thấy các bộ điều khiển logic lập trình (PLC) vẫn chạy phần mềm nhúng từ năm 2009, các hệ thống SCADA ra đời trước cả iPhone và thậm chí cả các máy chủ lưu trữ dữ liệu (historian server) chạy trên Windows Server . Những hệ thống này thường không thể được vá lỗi do nhà cung cấp đã ngừng hoạt động, hợp đồng hỗ trợ đã hết hạn, hoặc việc cập nhật sẽ đòi hỏi phải ngừng hoạt động sản xuất trong vài ngày hoặc vài tuần, chứ không phải chỉ vài phút.

Lời khuyên thông thường, về mặt nguyên tắc là hợp lý, là cách ly hệ thống. Ngắt kết nối hệ thống khỏi mạng, cắt đứt đường tấn công và hạn chế phạm vi ảnh hưởng. Tuy nhiên, trên thực tế, việc “chỉ đơn thuần cách ly hệ thống” lại gây ra những vấn đề riêng:

  • Việc cách ly mà không có khả năng giám sát đồng nghĩa với việc mù tịt trước các cuộc tấn công. Nếu hệ thống lưu trữ dữ liệu EOL của bạn ngừng hoạt động do một tác nhân đe dọa đã xâm nhập hoặc đang thực hiện các hoạt động di chuyển ngang, bạn sẽ không biết cho đến khi đã quá muộn. Các nhà vận hành áp dụng biện pháp cách ly hoàn toàn (air-gap) cho hệ thống mà không đảm bảo vẫn có thể giám sát các hệ thống đó đã đánh đổi một rủi ro này lấy một rủi ro khác.
  • Việc cách ly mà không có luồng dữ liệu sẽ làm gián đoạn hoạt động. Hầu hết các hệ thống OT không thể cập nhật bản vá vẫn đang thực hiện các công việc hữu ích và đôi khi mang tính then chốt. Chúng tạo ra các giá trị đo từ cảm biến, ghi lại dữ liệu quy trình, cung cấp dữ liệu cho các bảng điều khiển mà các nhà điều hành dựa vào để phân tích, kiểm tra trạng thái, đảm bảo tuân thủ và vận hành nhà máy một cách hiệu quả. Việc ngắt kết nối mạng hoàn toàn sẽ cách ly bề mặt tấn công nhưng đồng thời cũng cắt đứt luồng dữ liệu vận hành cần thiết để duy trì hoạt động của nhà máy.
  • Việc cách ly mà không có bằng chứng về sự tuân thủ là một tuyên bố chưa được xác minh. Các kiểm toán viên và cơ quan quản lý sẽ yêu cầu bằng chứng cho thấy hệ thống đó thực sự được cách ly, chứ không chỉ đơn thuần là được cho là đã được cách ly. Quy tắc tường lửa là một biện pháp kiểm soát bằng phần mềm. Software có thể thất bại.

Chức năng thực sự của các đi-ốt dữ liệu ở đây là gì?

Cổng một chiều được thực thi bằng phần cứng (diode dữ liệu) là biện pháp kiểm soát an ninh giúp việc cách ly trở nên khả thi về mặt vận hành.

Điểm mấu chốt nằm ở nguyên lý vật lý. Các đi-ốt dữ liệu chỉ truyền dữ liệu theo một hướng duy nhất, được đảm bảo bằng phần cứng thông qua cơ chế cách ly quang học. Không có thiết lập phần mềm nào có thể bị cấu hình sai, không có quy tắc nào có thể bị bỏ qua, cũng không có kênh hai chiều nào để khai thác. Kẻ tấn công dù có xâm nhập thành công vào mạng OT hoặc IT bên ngoài cũng không thể lợi dụng đi-ốt dữ liệu để xâm nhập vào mạng được bảo mật.

OPSWAT khả năng bảo vệ này thông qua công nghệ MetaDefender Diode™, giúp đảm bảo truyền dữ liệu một chiều trên phần cứng được thiết kế chuyên dụng cho các môi trường OT. Công nghệ Optical Diode luồng dữ liệu một chiều ở lớp vật lý thông qua truyền dẫn bằng sợi quang: không có đường truyền ngược lại vì ánh sáng không thể truyền ngược lại qua môi trường truyền dẫn. Trong những môi trường mà hậu quả của một vụ vi phạm được đánh giá dưới góc độ an toàn công cộng, bạn cần sự chắc chắn, chứ không phải xác suất.

Khi áp dụng vào khuyến nghị số 2 của Anthropic, điều này sẽ thay đổi cách tính toán:

Việc cách ly giờ đây trở thành “bảo vệ và theo dõi” thay vì “bảo vệ và phớt lờ”.

Bạn có thể triển khai một “data diode” từ hệ thống EOL, truyền nhật ký, dữ liệu đo từ xa của cảm biến và dữ liệu sự kiện đến hệ thống SIEM (quản lý thông tin và sự kiện an ninh) hoặc nền tảng giám sát OT. Hệ thống này được cách ly hiệu quả; không có dữ liệu nào có thể truyền ngược trở lại. Tuy nhiên, Trung tâm Hoạt động An ninh (SOC) của bạn vẫn có thể theo dõi hệ thống này. Các bất thường có thể được phát hiện và các sự cố có thể được nhận diện.

Sự liên tục trong hoạt động được duy trì.

Nhà sử học vẫn tiếp tục ghi chép; thiết bị đầu cuối từ xa (RTU) vẫn tiếp tục gửi báo cáo. Dữ liệu mà các hệ thống hạ lưu phụ thuộc vào vẫn được truyền đi một cách an toàn thông qua các thiết bị phần cứng không thể bị xâm nhập. Các nhà điều hành không phải đối mặt với sự lựa chọn sai lầm giữa bảo mật và thời gian hoạt động.

Bằng chứng tuân thủ được gắn liền với phần cứng.

Sự cách ly này có thể chứng minh được. Bạn không chỉ khẳng định rằng chính sách tường lửa bảo vệ hệ thống; bạn đang chứng minh rằng kiến trúc vật lý của mạng khiến lưu lượng truy cập vào hệ thống đó trở nên bất khả thi. Đó là một cuộc trao đổi hoàn toàn khác khi làm việc với kiểm toán viên.

Vấn đề tồn kho là vấn đề hàng đầu

Khuyến nghị của Anthropic đặc biệt kết hợp hai khái niệm “danh mục” và “cách ly”; bạn không thể bảo vệ những gì mà bạn không biết là tồn tại.

Việc rà soát có hệ thống các tài sản đã hết vòng đời (EOL) là bước đầu tiên. Quá trình này giúp xác định các hệ thống cần được bảo vệ, đánh giá mức độ tiếp xúc với mạng của chúng và thiết lập cơ sở tham chiếu để đánh giá hiệu quả của các biện pháp cách ly. Cách tiếp cận OPSWATtrong cơ sở hạ tầng trọng yếu bắt đầu từ đây: nắm rõ những gì đang tồn tại trên mạng trước khi quyết định cách thức bảo vệ chúng.

Khi danh mục tài sản đã được lập, các bộ lọc dữ liệu có thể được triển khai với độ chính xác cao, ưu tiên bảo vệ các hệ thống EOL có mức độ rủi ro cao nhất trước tiên, đồng thời vẫn duy trì các luồng dữ liệu mà hoạt động vận hành phụ thuộc vào.

Một tín hiệu chính sách đáng được xem xét một cách nghiêm túc

Anthropic không phải là một công ty chuyên về an ninh công nghệ vận hành (OT). Chính điều đó khiến khung làm việc này trở nên thú vị. Khi một nhà phát triển trí tuệ nhân tạo (AI) đang xây dựng các mô hình ngôn ngữ lớn (LMM) lại đưa ra các khuyến nghị về khả năng phục hồi trước các mối đe dọa mạng, trong đó đề cập đến các thiết bị “data diodes” và “RTUs”, điều này phản ánh một sự đồng thuận ngày càng rộng rãi: an ninh của hạ tầng công nghệ vận hành là một rủi ro hệ thống, chứ không phải là một vấn đề hẹp.

Khuyến nghị về việc “cung cấp kinh phí cho các nhà khai thác để rà soát và cách ly các hệ thống không còn nhận được bản cập nhật bảo mật” sẽ xuất hiện trong các cuộc thảo luận về mua sắm, các yêu cầu quy định và các cuộc thảo luận về rủi ro ở cấp hội đồng quản trị. Các nhà khai thác đã giải quyết được vấn đề này, những người đã rà soát các tài sản hết vòng đời (EOL) và bảo vệ chúng bằng cơ chế cách ly được thực thi bằng phần cứng, sẽ sẵn sàng cho cuộc thảo luận đó.

Những ai chưa làm điều đó sẽ phải giải thích lý do tại sao họ lại để hệ thống của mình tiếp tục đối mặt với rủi ro.

Hãy trao đổi với OPSWAT về việc triển khai các thiết bị “data diode” được bảo đảm bằng phần cứng trên các tài sản OT không thể cập nhật bản vá của quý vị.

Luôn cập nhật với OPSWAT!

Đăng ký ngay hôm nay để nhận thông tin cập nhật mới nhất về doanh nghiệp, câu chuyện, thông tin sự kiện và nhiều thông tin khác.