黑客攻防:關于工業網絡安全的那些事

1、概述

隨著工業信息化的快速發展以及工業4.0時代的到來,工業化與信息化的融合趨勢越來越明顯,工業控制系統也在利用最新的計算機網絡技術來提高系統間的集成、互聯以及信息化管理水平。未來為了提高生產效率和效益,工控網絡會越來越開放,不可能完全的隔離,所以這就給工控系統網終安全防護帶來了挑戰。

近年來,各個工業行業頻發的信息安全事故表明,一直以來被認為相對安全、相對封閉的工業控制系統已經成為不法組織和黑客的攻擊目標,黑客攻擊正在從開放的互聯網向封閉的工控網蔓延。

多個重要且關乎國計民生的行業,如電力、石油、石化、軍工等均遭受到了嚴峻的工業控制網絡安全威脅,急需加大在工業控制網絡安全方面的投入,防止工業企業受到針對工控網絡的攻擊。

如何解決工控安全問題已成為企業面臨的嚴峻挑戰,受到越來越多的工業企業的關注,并且得到了國家的高度重視。

針對關乎國家經濟命脈的電力、石油、石化、軍工等行業,國家在鼓勵要求提高工業信息化的同時,將網絡安全問題提升到了國家戰略層面,并要求各級政府部門和相關企業加大對于工控安全技術的研發力度,加速推進相關技術和解決方案的完善以及相關政策標準的推出。

工業網絡安全日益得到重視

2、安全威脅

工業控制網絡安全事故數量逐年大幅上升,據來源于權威機構ICS-CERT 和OSVDB 工控網絡安全數據庫的數據表明,自2010年起,重大工業控制網絡安全事件呈現爆炸式增長,由2010年的52起增長為341起。2013年間對中國各個行業的黑客攻擊較2009年增長15倍以上,30%是針對國家基礎設施。

近年來,根據各個工業行業頻發的信息安全事故表明,一直以來被認為相對安全、相對封閉的工業控制系統已經成為不法組織和黑客的攻擊目標,黑客攻擊正在從開放的互聯網向封閉的工控網蔓延。多個重要且關乎國計民生的行業,如電力、石油、石化、軍工等均遭受到了嚴峻的工業控制網絡安全威脅,急需加大在工業控制網絡安全設備的投入,防止企業受到工業控制網絡安全問題的威脅。

典型工業控制系統網絡安全事件舉例:

2014年,黑客集團Dragonfly 制造“超級電廠”病毒,能夠阻斷電力供應或破壞、劫持工業控制設備,全球上千座發電站遭到攻擊,歐美國家為重災,在中國也發現少量病毒樣本傳播;

2012年,發現攻擊多個中東國家的惡意程序Flame 火焰病毒,它能收集各行業的敏感信息;

2012年,兩座美國電廠遭USB 病毒攻擊,感染了每個工廠的工控系統,可被竊取數據;

2011年,微軟警告稱最新發現的“Duqu”病毒可從工業控制系統制造商收集情報數據;

2011年,黑客入侵數據采集與監控系統,使美國伊利諾伊州城市供水系統的供水泵遭到破壞;

2011年、2010 年國內某兩個石化公司,某裝置控制系統分別感染Conficker 病毒,都造成控制系統服務器與控制器通訊不同程度地中斷;

2010年,西門子首次監測到專門攻擊該公司工業控制系統的Stuxnet 病毒,也稱為震網病毒;

2010年,“震網”蠕蟲通過外圍設備U 盤,侵入控制網絡,更改PLC 中的程序和數據,對伊朗的核設施造成了嚴重的破壞;

2008年,攻擊者入侵波蘭某城市地鐵系統,通過電視遙控器改變軌道扳道器,致四節車廂脫軌;

2007年,攻擊者入侵加拿大一個水利SCADA 控制系統,破壞了取水調度的控制計算機;

3、防護方案

4、安全防護軟件的用戶價值

自主知識產權,杜絕后門隱患

完全自主的知識產權,能夠幫助涉密單位、關系國計民生的大型工業企業對工控網絡進行安全防護和安全加固,杜絕安全后門隱患,響應國家信息安全國產化政策及號召。

解決工控安全問題,減少安全生產事故

具備先進可靠的工控安全檢測與防護技術,能夠有效抵御針對工業控制網絡的攻擊與破壞行為,真正幫助企業發現工控網絡攻擊、解決安全問題,使企業的安全投入物有所值。

提高工控系統穩定性,減少系統停車時間

能夠有效檢測到工控網絡中的通信異常和協議異常并加以阻止,進而避免工控系統的意外停車事故。同時,基于“白環境”理念的解決方案無需對工控網絡結構進行改造,避免頻繁升級工控系統,減少系統維護停車時間。

工業安全防護系統有多種功能

提高運維效率,降低維護成本

幫助用戶建立統一的工控安全防護、威脅預警、故障排查平臺。具有豐富的管理功能,友好的用戶界面,人性化的統計報表,極大的提高了企業工控安全管理的效率。使企業工控安全管理簡單易行,安全信息和日志再也不會如天書般難懂。

靈活擴展能力,持續安全升級

具備靈活的升級方案,可擴展的分布式防護與管理平臺,以及良好的冗余備份機制和硬件Bypass 功能,系統升級對生產業務沒有任何影響,可以幫助企業工控安全系統平滑升級、遷移,保護企業工控安全投資。

本文轉自d1net(轉載)

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/455873.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/455873.shtml
英文地址,請注明出處:http://en.pswp.cn/news/455873.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

elementui table某一列是否顯示_Vue項目引進ElementUI組件的方法

環境要求NodejsNodejs官網下載地址:http://nodejs.cn/download/具體安裝參考其他資料打開cmd命令行,輸入npm -v,如果出現如下圖的顯示,說明已經安裝正確。如果安裝版本比較老,想升級新版本npm install npm -g安裝 webp…

Entry

Entry(單行輸入框)用于獲取用戶輸入的文本。 Entry組件僅允許輸入一行文本,如果輸入過長,那么內容將被滾動,意味著字符串不能被全部看到。 1 from tkinter import *2 3 master Tk()4 5 e Entry(master)6 e.pack(padx…

集成電路版圖與工藝課程設計之用CMOS實現Y=AB+C電路與版圖

1 緒論 1.1 設計背景 集成電路設計(Integrated circuit design, IC design),亦可稱之為超大規模集成電路設計(VLSI design),是指以集成電路、超大規模集成電路為目標的設計流程。集成電路設計涉及對電子器…

關于H264通過RTP傳輸的打包方式

Q:現在小弟初次嘗試H264的編碼通過RTP方式傳輸,具體實驗環境的問題如下:環境:服務器端,H264的幀數據(可能超過64k),分成N個1460字節的包,然后加上RTP頭發送。客戶端,VLC播…

AngualrJS之服務器端通信

譯自《AngularJS》 與服務器通信 目前,我們已經接觸過下面要談的主題的主要內容,這些內容包括你的Angular應用如何規劃設計、不同的angularjs部件如何裝配在一起并正常工作以及AngularJS中的模板代碼運行機制的一小部分內容。把它們結合在一起&#xff0…

硬盤顯示容量和實際容量不符合_買移動固態硬盤糾結大半天?花2分鐘看完這篇,購買時不再被坑...

如今移動硬盤已成為很多辦公用戶標配的物品,縱觀整個移動硬盤市場,主要有移動機械硬盤和移動固態硬盤兩種類型,前者容量大,價格較親民;而后者具備了輕薄、讀寫速度快、耐振動不怕摔等優點。不少追求高效率的用戶&#…

【Python基礎入門系列】第10天:Python 類與對象

首先,我已經假定你是個萌新或已經看了無數遍的垃圾文章,然后依然搞不懂類和對象,但是呢起碼知道有類和對象這么兩個玩意兒,我覺得有必要找一篇生動形象的示例來講解。 由于你可能沒有編程經驗, 所以無法從學過的編程…

數字電子技術課程設計之基于觸發器的三位二進制同步減法計數器無效態000/110

基于觸發器的三位二進制同步減法計數器無效態000/110 1 課程設計的目的與作用 掌握用multisim 的電路仿真程序 熟悉同步計數器工作原理和邏輯功能 熟悉計數器電路的分析和設計方法 掌握161 芯片集聯成任意進制同步加法計數器 2 設計任務 三位二進制減法計數器(無…

SUSE11 搭建iscsi target 配置

https://www.suse.com/documentation/sles11/stor_admin/data/sec_inst_system_iscsi_target.html#sec_inst_system_iscsi_target_manual https://www.novell.com/support/kb/doc.php?id7001308 http://scst.sourceforge.net/comparison.html轉載于:https://www.cnblogs.com/b…

圖像、幀、片、NALU(firstime)

圖像、幀、片、NALU 是學習 H.264 的人常常感到困惑的一些概念,我在這里對自己的理解做一些闡述,歡迎大家討論:H.264 是一次概念的革新,它打破常規,完全沒有 I 幀、P幀、B 幀的概念,也沒有 IDR 幀的概念。對…

【Python的黑魔法】實例方法、靜態方法和類方法

class Bird:# classmethod修飾的方法是類方法classmethoddef fly (cls):print(類方法fly: ,cls)# staticmethod修飾的方法是靜態方法# staticmethoddef info (p):print(靜態方法info: , p)if __name__ __main__:# 調用類方法,Bird類會自動綁定到第一個參數Bird.fl…

基于dreamweaver軟件設計和開發一網站_基于 abp vNext 和 .NET Core 開發博客項目 Blazor 實戰系列(一)...

系列文章使用 abp cli 搭建項目給項目瘦身,讓它跑起來完善與美化,Swagger登場數據訪問和代碼優先自定義倉儲之增刪改查統一規范API,包裝返回模型再說Swagger,分組、描述、小綠鎖接入GitHub,用JWT保護你的API異常處理和…

CSS邊框,背景,邊距,溢出

CSS邊框,背景,邊距,溢出 css邊框屬性 border:寬度 樣式 顏色; border-color; border-style; 邊框樣式:solid實現,dotted點狀線,dashed虛線CSS3的樣式 border-radius:圓角處理 box-shadow: x軸偏移 y軸偏移 模糊度 擴散成都 顏色…

LINUX 內存使用情況

# free 顯示結果如下: Mem:表示物理內存統計 total 內存總數 8057964KBused 已使用的內存 7852484KBfree 空閑的內存數 205480KBshared 當前已經廢棄不用,總是0buffers Buffer 緩存內存數: 290432KBcached Page 緩存內存數:5735024KB(存在關…

vagrant系列教程(四):vagrant搭建redis與redis的監控程序redis-stat(轉)

閱讀目錄 下載redis解壓redis編譯安裝redis配置redisredis開機自啟動系統參數的調整上一篇php7環境的搭建 真是火爆,僅僅兩天時間,就破了我之前swagger系列的一片文章,看來,大家對搭建環境真是情有獨鐘。 為了訪問量,我…

sps及pps在解碼器內傳遞過程

首先解碼器中有一個全局變量seq_parameter_set_rbsp_t SeqParSet[MAXSPS];// MAXSPS32,它是一個指向序列參數集的數組。還有一個全局變量seq_parameter_set_rbsp_t *active_sps;主要為后續解碼所用。解碼器先將碼流中的數據讀入臨時指針sps,之后存入全局…

【技術分享】Ubuntu下使用微信教程

做后端開發的同學用的Linux(ubuntu),肯定會因為沒有適配微信版本會感覺不太舒服,很多時候因為缺少一些辦公通訊軟件而感到不便。現在已經有很方便的Wine WeChat方案,但是微信在Wine上配置還有許多bug,今天在github上看…

python join函數_Python join()函數

原博文 2016-08-12 10:16 ? 今天寫python 100例時,有個題目是大致是這樣的:已知輸入形式是1321,要求輸出形式為1123 一開始思路是將輸入的字符串用split()函數劃分成數組,在對數組進行排序,再用for循環輸出 代碼附上&…

CSS中的盒子

盒子 盒子模型解釋元素在頁面中顯示成一個方塊,類似一個盒子,CSS盒子模型就是使用現實中盒子來做比喻,幫助我們設置元素對應的樣式。盒子模型示意圖如下: 把元素叫做盒子,設置對應的樣式分別為:盒子的邊框…

分享Kali Linux 2017年第17周鏡像文件

分享Kali Linux 2017年第17周鏡像文件 Kali Linux官方于4月23日發布2017年的第17周鏡像。這次維持了11個鏡像文件的規模。默認的Gnome桌面的4個鏡像,E17、KDE、LXDE、MATE、XFCE桌面的各一個,手機版的包括ARMEL和ARMHF。有最近要安裝Kali Linux系統的&am…