黑客攻防:关于工业网络安全的那些事

1、概述

随着工业信息化的快速发展以及工业4.0时代的到来,工业化与信息化的融合趋势越来越明显,工业控制系统也在利用最新的计算机网络技术来提高系统间的集成、互联以及信息化管理水平。未来为了提高生产效率和效益,工控网络会越来越开放,不可能完全的隔离,所以这就给工控系统网终安全防护带来了挑战。

近年来,各个工业行业频发的信息安全事故表明,一直以来被认为相对安全、相对封闭的工业控制系统已经成为不法组织和黑客的攻击目标,黑客攻击正在从开放的互联网向封闭的工控网蔓延。

多个重要且关乎国计民生的行业,如电力、石油、石化、军工等均遭受到了严峻的工业控制网络安全威胁,急需加大在工业控制网络安全方面的投入,防止工业企业受到针对工控网络的攻击。

如何解决工控安全问题已成为企业面临的严峻挑战,受到越来越多的工业企业的关注,并且得到了国家的高度重视。

针对关乎国家经济命脉的电力、石油、石化、军工等行业,国家在鼓励要求提高工业信息化的同时,将网络安全问题提升到了国家战略层面,并要求各级政府部门和相关企业加大对于工控安全技术的研发力度,加速推进相关技术和解决方案的完善以及相关政策标准的推出。

工业网络安全日益得到重视

2、安全威胁

工业控制网络安全事故数量逐年大幅上升,据来源于权威机构ICS-CERT 和OSVDB 工控网络安全数据库的数据表明,自2010年起,重大工业控制网络安全事件呈现爆炸式增长,由2010年的52起增长为341起。2013年间对中国各个行业的黑客攻击较2009年增长15倍以上,30%是针对国家基础设施。

近年来,根据各个工业行业频发的信息安全事故表明,一直以来被认为相对安全、相对封闭的工业控制系统已经成为不法组织和黑客的攻击目标,黑客攻击正在从开放的互联网向封闭的工控网蔓延。多个重要且关乎国计民生的行业,如电力、石油、石化、军工等均遭受到了严峻的工业控制网络安全威胁,急需加大在工业控制网络安全设备的投入,防止企业受到工业控制网络安全问题的威胁。

典型工业控制系统网络安全事件举例:

2014年,黑客集团Dragonfly 制造“超级电厂”病毒,能够阻断电力供应或破坏、劫持工业控制设备,全球上千座发电站遭到攻击,欧美国家为重灾,在中国也发现少量病毒样本传播;

2012年,发现攻击多个中东国家的恶意程序Flame 火焰病毒,它能收集各行业的敏感信息;

2012年,两座美国电厂遭USB 病毒攻击,感染了每个工厂的工控系统,可被窃取数据;

2011年,微软警告称最新发现的“Duqu”病毒可从工业控制系统制造商收集情报数据;

2011年,黑客入侵数据采集与监控系统,使美国伊利诺伊州城市供水系统的供水泵遭到破坏;

2011年、2010 年国内某两个石化公司,某装置控制系统分别感染Conficker 病毒,都造成控制系统服务器与控制器通讯不同程度地中断;

2010年,西门子首次监测到专门攻击该公司工业控制系统的Stuxnet 病毒,也称为震网病毒;

2010年,“震网”蠕虫通过外围设备U 盘,侵入控制网络,更改PLC 中的程序和数据,对伊朗的核设施造成了严重的破坏;

2008年,攻击者入侵波兰某城市地铁系统,通过电视遥控器改变轨道扳道器,致四节车厢脱轨;

2007年,攻击者入侵加拿大一个水利SCADA 控制系统,破坏了取水调度的控制计算机;

3、防护方案

4、安全防护软件的用户价值

自主知识产权,杜绝后门隐患

完全自主的知识产权,能够帮助涉密单位、关系国计民生的大型工业企业对工控网络进行安全防护和安全加固,杜绝安全后门隐患,响应国家信息安全国产化政策及号召。

解决工控安全问题,减少安全生产事故

具备先进可靠的工控安全检测与防护技术,能够有效抵御针对工业控制网络的攻击与破坏行为,真正帮助企业发现工控网络攻击、解决安全问题,使企业的安全投入物有所值。

提高工控系统稳定性,减少系统停车时间

能够有效检测到工控网络中的通信异常和协议异常并加以阻止,进而避免工控系统的意外停车事故。同时,基于“白环境”理念的解决方案无需对工控网络结构进行改造,避免频繁升级工控系统,减少系统维护停车时间。

工业安全防护系统有多种功能

提高运维效率,降低维护成本

帮助用户建立统一的工控安全防护、威胁预警、故障排查平台。具有丰富的管理功能,友好的用户界面,人性化的统计报表,极大的提高了企业工控安全管理的效率。使企业工控安全管理简单易行,安全信息和日志再也不会如天书般难懂。

灵活扩展能力,持续安全升级

具备灵活的升级方案,可扩展的分布式防护与管理平台,以及良好的冗余备份机制和硬件Bypass 功能,系统升级对生产业务没有任何影响,可以帮助企业工控安全系统平滑升级、迁移,保护企业工控安全投资。

本文转自d1net(转载)

时间: 2024-09-29 03:27:52

黑客攻防:关于工业网络安全的那些事的相关文章

一周阅读排行“高效PHP教程入榜 黑客攻防答疑解惑”

进入12月,51CTO年度图书评选即将开始,敬请期待,一起来看本周的阅读排行榜吧! NO.10 <网站蓝图--Axure RP高保真网页原型制作> 去品书斋逛逛吧>> 评价:本书直入正题,用24个取自淘宝.雅虎.新浪.谷歌.苹果等著名网站的网页功能点和5个整体网站的综合案例,详细说明如何使用Axure RP一步一步制作网站高保真原型图,也就是网站的图纸,本周排名第十位. Axure RP高保真网页原型制作 NO.9<PHP精粹:编写高效PHP代码> 去品书斋逛逛吧>

E周安全:黑客攻防对弈 探索下一代安全

本文讲的是 : E周安全:黑客攻防对弈 探索下一代安全   ,  [IT168 评论]本周,发生了不少安全事件:韩国遭受大范围的黑客攻击.支付宝隐私泄密.IE8漏洞--每次安全事件的背后,都有我们可以学习的地方.在本期<E周安全>中,我们将和大家一起回顾这几次事件的始末.下周英特尔IDF大会即将召开,IT168将进行全程报道.相关安全类的技术课程我们也有所涉及,这里我们也为大家推荐了IDF上安全类课程介绍. "E"周热点关注 No.1:影响企业IT安全的网络威胁Top10出

以色列工业网络安全公司Indegy获得1200万美元A轮融资

  互联网黑客已经被大家熟知,但是很多工业网络--比如国家电网--也会受到黑客袭击.Indegy 就是一家提供工业网络安全服务的以色列初创公司. 本周三(7月13日),该公司宣布获得了一笔 1200 万美元的 A 轮融资,领投方是以色列本土风投公司 Vertex Venture .参与本轮融资的还有另外四家风投公司,分别是硅谷的 Aspect Venture.SBI Holdings of Japan.以及之前曾投资过该公司的 Shlomo Kramer 和 Magma Venture Part

工业网络安全市场未来五年的规模将大幅扩大

据咨询公司Radiant Insights 预计,全球工业网络安全市场的规模2022将大幅扩大.驱动该市场增长的因素包括: 网络安全攻击事件频发; 工业联网(IIoT)系统崛起; 政府增加预算改善网络安全. 工业控制系统(ICS)由控制不同进程的设备组成.ICS系统包含小型控制器和大型互连系统.工业网络安全对保护这些系统免于遭受网络威胁至关重要,其面临的网络威胁包括系统关闭,甚至工作人员的人身安全.据预计,先进系统的出现,以及日益严峻的安全威胁形势将驱动工业网络安全的需求. 工业网络安全市场未来

美国咨询公司发布“工业网络安全威胁简报”

美国管理和技术公司博思艾伦咨询公司(BoozAllen Hamilton)近期发布一份新的报告"工业网络安全威胁简报",报告显示,针对工业控制系统(ICS)的网络攻击不断攀升,这些系统控制公有和私有行业的基础设施,比如电网和交通系统.这种趋势将可能持续.报告发现网络攻击可能出现新目标或目标范围可能会扩大,威胁攻击者的准入门槛在降低. 2015年,许多行业遭受了沉重的网络攻击,包括能源和交通行业.2015年,能源行业遭受46起网络攻击,水坝和交通分别遭受31和23起网络攻击. 报告指出,

黑客攻破SSL加密 网络安全形势堪忧

本文讲的是黑客攻破SSL加密 网络安全形势堪忧,9月21日消息,据外国媒体报道,研究员发现很多受SSL协议保护的网站都存在严重缺陷,攻击者可利用这些漏洞不知不觉中解密网络服务器和终端用户浏览器之间传输的数据. 这些漏洞存在于1.0版本和较早前TLS或是传输层安全中,它们都是SSL技术之后为互联网提供信用证明的基础.虽然TLS的1.1和1.2版本不容易被感染,但是它们几乎不被浏览器和网站支持,这样Paypal,Gmail等网站的数据传输就变得极为脆弱,容易被黑客利用. 本周即将在布宜诺斯艾利斯举行

守护网络安全 阿里“淘事屋”服务开放

本文讲的是守护网络安全 阿里"淘事屋"服务开放[IT168 云计算]网络欺诈.网络谣言.信息窃取.假货泛滥--这些"牛皮癣"不断困扰着广大网民,从而成为了全社会必须正视的大问题. 1月11日,主题为"志愿守护净土,共创网络安全"的2015年互联网安全志愿者大会在杭州阿里巴巴总部召开.来自全国各地的100名优秀志愿者共聚一堂,为缔造健康.清朗的互联网环境共同努力. 据了解,经过9年的发展,目前志愿者遍布全国29个省份,累积参与人数近15亿人次.仅2

黑客攻防应用:利用密码文件检测攻击

本文讲的是 :   黑客攻防应用:利用密码文件检测攻击 ,  [IT168 编译]研究人员认为,通过添加大量假信息或"蜜码"到密码数据库,他们可以更好地检测攻击.当攻击者入侵企业网络时,他们的第一个目标通常都是密码文件.通过窃取密码文件,并使用暴力破解技术来破解低强度密码,攻击者可以获取很多合法登录信息来更轻松地攻击企业网络. 美国麻省理工学院的IT密码学家Ron Rivest(RSA中的"R")以及RSA实验室计算机科学家Ari Juels在五月初发表的文章中称,

工业网络安全事故每年损失高达497,000美元

卡巴斯基实验室进行的一项调查显示,过去一年,每两家ICS(工业控制系统)公司中,就有一家经历过1到5次安全事故.平均来看,无效的网络安全给工业机构平均造成每年497,000美元的损失.尽管大多数工业机构认为自己已经准备好应对网络安全事故,但他们的这种自信似乎并不充分. 新兴的工业4.0趋势使网络安全成为全球工业组织的首要任务,为应对ICS带来了新的挑战.挑战包括IT和运营技术(OT)的融合,以及向外部供应商提供工业控制网络.为了更深入地了解ICS组织目前所面临的问题和机遇,卡巴斯基实验室和Bus