CISA 警告:OT 安全不止于隔离
The CISA Alert: Security Beyond Solitary Confinement

CISA 刚发布了关于 OT 设备暴露在互联网上的紧急警告,要求立即切断连接并强化认证。但这真的是唯一解吗?文章指出,盲目堆砌更强的加密和算力,反而可能让处理器不堪重负,甚至引发拒绝服务攻击。其实,绝大多数网络威胁只是自动化的盲扫,而非像 Stuxnet 那样的精准打击。JANOS 操作系统提出了一种更轻量级的防御思路:SYN greylisting。通过让设备对初次连接请求保持沉默,迫使自动化扫描器放弃,而让真正的合法用户重连。这种“隐身”策略无需额外硬件,就能在保护 OT 控制器资源的同时,有效抵御背景噪音。
在要求更多算力来执行更强防御以应对每一次连接尝试之前,我们应先问:这些连接中有多少是真正需要被接待的?