工业物联网三大风险解析

几乎任何支持无线的设备都有可能受到黑客攻击,从冰箱之类的厨房电器到军用无人机,不一而足。但是虽然具体的物联网设备其安全性令人颇为担忧,可是有一个方面可能尤其容易受到攻击,那就是SCADAfence这家公司所说的 “工业物联网”。

2014年,SCADAfence公司由Yoni Shohet和Ofer Shaked创办,他们俩之前都是情报部门的官员。公司位于以色列南部的贝尔谢巴市,那里可以说是网络安全中心,有许多研发和网络安全项目在运作,包括大学和高科技公司。我们采访了Shohet,了解为什么“工业物联网”特别容易受到网络攻击,以及可以采取什么措施来阻止网络攻击。

工业物联网究竟是什么?

“工业互联网”基本上是指这个事实,旧设备或工业设备开始彼此连接,还与外部环境进行连接。

我们在如今制造环境的运作经营方面看到了一场声势更浩大的革命。在一些国家,它被称为“工业物联网,而在德国,它被称为工业4.0(Industry 4.0)。这基本上就是制造业的第四场工业革命。这场革命的主要目的就是,提高生产力,降低如今的日常生产任务和生产经营的成本。为此,这些行业在适应新技术,这些新技术能够为这些环境带来更好的连接、更好的分析、更好的维护以及更好的性能。

作为这场变革的一部分,我们看到这些工业环境连接到外部网络,比如企业或IT环境,甚至直接连接到互联网,以便通过技术,让这些高级智能平台可以在工业环境里面运作。

工业物联网设备有哪些实际的例子?你是指仓库里面的机器人吗?

假设我有一个药品生产环境,生产车间摆放着不同的机器。比如说,我有压力注水机注入不同的化学物质。在过去,每个系统或每个设备连接到单一面板,基本上连接到外部网络。设备本身可能由罗克韦尔信息、西门子等之类的公司加以控制。这些连接到各种各样的物理设备,从核反应堆或涡轮机、隔离器,到存在于如今工厂的不同机器,不一而足。

一旦我们将这些环境连接到外部网络,它们就会面临新型的网络风险。它们不是为连接到外部环境而设计的;因此,它们也不是为抵御潜在的网络攻击和潜在的网络威胁而设计的。

我们认为,如今这种环境面临的三大风险包括如下:

·系统停止运作:关闭运作;蓄意破坏设备,或者仅仅关闭设备。

·产品操纵:一小块塑料混进了玛氏巧克力棒公司的一盒巧克力棒,然后运到了市场。一旦塑料被检测出来,公司就需要从55个州召回产品,损失数千万美元。这归咎于没有及时检测出来的生产运作错误。设想一下,如果黑客想获得同样的效果,那会酿成什么后果。他很容易实施这种类型的操纵,改变零部件的生产方式,然后确保该零部件发往市场,而公司却未能检测出这种类型的操纵或者产品本身出现的这种变化。

·敏感信息被盗:仅仅两周前,美国一家公司指控中国方面盗窃敏感信息和专有的制造生产方法,让中国方面得以拷贝这家公司制作的专有材料。如果是包括配方(比如可口可乐的秘方)的商业机密,这会给商家的财务优势和竞争优势带来巨大的影响。

美国国土安全部刚刚发布了基于2015年网络攻击的统计数据。主要的调查结果是什么?

该报告非常具体、非常深入地分析了针对工业部门和工业环境的网络攻击。国土安全部下设的工业控制系统网络医疗响应小组(ICS-CERT)这个组织负责响应工业部门的网络事件。他们衡量了攻击方面的这些类型的统计数据,专注于基础设施和工业环境。2015年,针对工业部门的攻击数量增加了20%。关键制造商首次成了主要目标,它们占攻击事件的33%。这也是能源行业头一年没有被列为是头号攻击目标,关键制造商才是头号攻击目标。

为什么工业部门尤其易受攻击呢?

我认为倒不是工业部门更容易受到攻击,而是我认为我们发现,它在成为一个更主要的目标。攻击这些类型的公司出于非常明确的经济动机。比如说,如今我们看到一种名为勒索软件攻击的潮流:基本上来说,黑客控制住了环境,然后索要赎金,那样他们才肯交出所有环境的控制权;在拿到赎金之前,公司无法使用其基础设施;另外,窃取商业机密和秘密的专有生产方法也有其明确的经济动机,黑客类型的犯罪分子企图获得这种信息的访问权。

我认为主要原因是,这些黑客发现更有可能访问互联环境,由于更加连接到外界,这种环境现在更容易访问。他们有机会搞到这些制造商非常机密的关键资产。比如说,对食品饮料公司或汽车公司而言,最关键的资产就在这些工业环境里面。.

SCADAfence如何防止攻击?

SCADAfence开发了网络安全解决方案,帮助工业客户和制造商在其工业环境里面获得可见性和保护能力。我们的解决方案是为提供支持无线的工具而设计和构建的,确保环境里面没有未经许可的活动。

最大的挑战之一是在工业环境里面,SCADA分析和了解工业协议、工业行为和工业特点。我们谈论的是全然不同的设备、全然不同的通信协议以及日常生产经营的不同使用。

你们有没有用到人工智能或分析员真人的方法?

我们没有将人工智能技术整合到我们的技术中。它完全自动化,因此不需要由人来分析。一旦报告生成,它只需要人员分析或技术分析,它需要客户予以注意。

你可以举工业物联网受到网络攻击的几个例子吗?

2015年,德国一家钢铁厂受到了攻击。这家钢铁厂不是什么公用事业公司或基础设施,而是一家制造商。在那次攻击期间,黑客们进入到了生产车间,在生产车间内部引发爆炸,导致环境里面的设备受到严重损坏。很显然,这将工人生命和非常昂贵的设备置于危险境地,结果关闭了一些生产经营环境。

这个例子清楚地表明了制造商要是被一心想搞重大破坏的黑客盯上后会面临什么样的后果。

本文转自d1net(转载)

时间: 2024-07-29 16:59:24

工业物联网三大风险解析的相关文章

时培昕:工业物联网和工业大数据助力企业实现智能制造|V课堂第83期

2017年架构师最重要的48个小时 | 8折倒计时 工业物联网作为制造业智能化的核心部分被称之为智能制造的神经系统.而工业大数据又是智能化的来源,未来制造企业的运营过程,或者说产品的全生命周期都将由大数据串联起来.那么大数据和工业物联网是如何共同助力企业实现智能智造呢? 第83期[智造+V课堂]分享嘉宾:北京寄云鼎城创始人兼CEO时培昕博士,作为互联网专家,时博士就"工业大数据和工业物联网如何助力企业实现智能制造"的主题带来精彩分享! 分享嘉宾 北京寄云鼎城创始人兼CEO   时培昕

ArcGIS三大文件格式解析

原文:ArcGIS三大文件格式解析 Shape数据 Shapefile是ArcView GIS 3.x的原生数据格式,属于简单要素类,用点.线.多边形存储要素的形状,却不能存储拓扑关系,具有简单.快速显示的优点.一个shapefile是由若干个文件组成的,空间信息和属性信息分离存储,所以称之为"基于文件".        每个shapefile,都至少有这三个文件组成,其中: *.shp 存储的是几何要素的的空间信息,也就是XY坐标 *.shx 存储的是有关*.shp存储的索引信息.它

盘点工业物联网应用领域的市场细分

工业物联网(IIoT,Industrial Internet of Things )已经从各种技术及其相互联系中逐步发展.根据IDC 2017年物联网(IoT)的投资支出预测,全球在2020年之前准备投资的物联网(IoT)的三大行业(区域差异)都是工业互联网市场的一部分.工业物联网(IIoT,Industrial Internet of Things )可以定义为"机器,计算机和人员使用业务转型所取得的先进的数据分析成果来实现智能化的工业操作". 工业物联网(IIoT )中第一大应用领

看华为eLTE-IoT如何联接高效工业物联网

近年来,伴随着各项ICT技术的发展,物联网正逐步成为行业关注的热点.物联网是指通过各种信息传感设备,实时采集任何需要监控.连接.互动的物体或过程等各种需要的信息,与互联网结合形成的一个巨大网络.其目的是实现物与物.物与人,所有的物品与网络的连接,方便识别.管理和控制.从国家战略来看,不论是德国的工业4.0.美国的工业物联网.中国主推的中国制造2025,都将物联网推到了历史舞台的最前面.伴随着重大国家战略带来的产业转型需要,各个国家都在重视工业效率的提升和制造成本的降低,这必将推动物联网应用大幅度

工业物联网部署的五大挑战

现今智能装置日益普及,不仅会互相沟通,还输出大量数据.大数据逐渐改变企业营运的方式,工业物联网(IIoT)为企业领导人带来新的机会和挑战. 根据IoT Agenda报导,一份调查访问工业和医疗业高阶主管,结果有高达半数认为,他们仍缺乏技术来统整解释收集到的大量信息,同时有72%企业担心再不落实大数据策略,2018年恐会流失市场占有率.工业物联网时代来临,企业主要会面临五大挑战. 首先,是设法监控资产,为了达到生产目标,操作员必须能够实时监控资产,确保资产处于最佳运转状态,操作员也要深入了解机器的

工业物联网时代:部署物联网主要面临的五大挑战

现今智能装置日益普及,不仅会互相沟通,还输出大量数据.大数据逐渐改变企业营运的方式,工业物联网(IIoT)为企业领导人带来新的机会和挑战. 根据IoT Agenda报导,一份调查访问工业和医疗业高阶主管,结果有高达半数认为,他们仍缺乏技术来统整解释收集到的大量信息,同时有72%企业担心再不落实大数据策略,2018年恐会流失市场占有率.工业物联网时代来临,企业主要会面临五大挑战. 首先,是设法监控资产,为了达到生产目标,操作员必须能够实时监控资产,确保资产处于最佳运转状态,操作员也要深入了解机器的

GE连续购并,强化工业物联网

综合工业大厂GE 积极发展转型为数码化服务企业,并锁定工业物联网领域,2016 年 11 月,GE连续祭出购并补强工业物联网软件实力,以 9.15 亿美元买下云服务公司 ServiceMax,又以 1.53 亿美元买下加拿大工业物联网软件公司比特炖(Bit Stew). GE近来积极购并,在油气领域,购并知名油气服务商贝克休斯(Baker Hughes),而在工业物联网平台方面,也持续买进软件服务来强化其内部物联网平台 Predix. 2016 年 11 月 14 日,GE宣布以以 9.15 亿

黄石加快建设国家工业物联网产业基地

在不久的将来,这样的场景会出现在我们平常的生活中:从黄石开车到武汉,上车后只要设置好目的地便可随意睡觉.看电影,车载系统会通过路面接收到的信号智能行驶:不住在医院,只要通过一个小小的仪器,医生就能24小时监控病人的体温.血压.脉搏:下班了,只要发出一个指令,家里的电饭煲就会自动加热做饭,空调开始降温-- 这不是科幻电影,这是"物联网"带来的变化. 引领浪潮 聚焦工业物联网建设 当大多数城市还盯着"互联网+"的时候,黄石已经将目光定位在"互联网+"

浅谈工业物联网的六个层次及四大关键元素

工业物联网(IIoT)大行其道,却让人摸不着头绪, 工业物联网(IIoT)分成六个层次,一是物品和机械零件,例如马达.二是传感器和致动器加上嵌入式软件,让物品变成智能连网产品.三是连网,让产品得以跟后端系统沟通.四是产品和数据存取功能,以控制和管理访问权限.五是专用软件,以便跟其他企业应用程序(App)整合.六是企业应用,例如企业资源规划(ERP).产品生命周期管理(PLM)和维护维修和营运(MRO)等系统. 在工业4.0的浪潮下,许多制造业者正积极建立未来的智能工业,希望透过次时代的智能系统,