99爱免费_精品一区二区无码AV_欧美屁股xxxxx_日批视频国产_AV天堂亚洲区无码先锋影音_特黄A又粗又大又黄又爽A片

多欽儀表(上海)有限公司
中級會員 | 第11年

17701683668

氣體渦輪流量計
水流量計
氣體流量計
化學液體流量計
渦街流量計
明渠流量計
橢圓齒輪流量計
上海超聲波流量計
流量計選型
混合氣體流量計
防爆型流量計
流量計種類
容積式流量計
自動加料裝置
顯示儀表
超聲波液位計
橫河流量計(儀表)-國際貿易部代理
壓力傳感器
溫度傳感器

“永恒之藍”勒索病毒悄然爆發,回顧世界兩大工業系統入侵事件!

時間:2017-5-19閱讀:4031
分享:

本期導讀:

伊朗*爾核電站開車之際為何1/5的離心機報廢?

烏克蘭西部伊萬諾-弗蘭科夫斯克地區為何突然30座變電站下線,使得超過23萬名居民陷入無電可用的困境?

你的工控系統是在“裸奔”嗎?拿什么手段防御入侵?

引言

5月12日,一個名為WNCRYPT“永恒之藍”的勒索病毒悄然爆發,并在短短時間內迅速感染了超過150個國家和地區的計算機系統,此次在范圍內爆發的WNCRYPT“永恒之藍”勒索病毒事件不僅感染了醫療系統、快遞公司、學校、銀行、jingcha局等,還感染了很多大型石油石化公司。

隨著信息化的推動和工業化進程的加速,計算機和網絡技術越來越多地應用于工業控制系統,為工業生成帶來極大推動的同時,也帶來了工業控制系統(簡稱工控系統)安全性的問題。據機構統計,截至2017年底,發生了1000余起針對工控系統的攻擊事件。工控系統是現代工業基礎設施的核心,包括過程控制、數據采集系統、分布式控制系統、程序邏輯控制以及其他控制系統等,廣泛應用于核設施、鋼鐵、有色、化工、石油石化、電力、天然氣、先進制造、水利樞紐、環境保護、鐵路、城市軌道交通、民航、城市供水供氣供熱以及其他與國計民生緊密相關的領域,是國家關鍵基礎設施的重要組成部分。而工業控制系統的安全,更關系到國家的戰略安全。

如何保證工業控制系統的安全,已引起國家相關部門的高度重視,企業應充分認識工業控制系統信息安全的重要性和緊迫性,切實加強工業控制系統信息安全管理,以保障工業生產運行安全、國家經濟安全和人民生命財產安全。

 

世界兩大工業控制系統(ICS)事件回顧!

事件一:世界ICS入侵*事件伊朗“震網”病毒事件

2011年2月,伊朗突然宣布暫時卸載首座核電站——*爾核電站的核燃料,西方國家也悄悄對伊朗核計劃進展預測進行了重大修改。但就在幾個月前,美國和以色列還在警告,伊朗只需一年就能擁有快速制造hewuqi的能力。為什么會突然出現如此重大變化?因為*爾核電站遭到“震網”病毒攻擊,1/5的離心機報廢。自2010年8月該核電站啟用后就發生連串故障,伊朗政府表面聲稱是天熱所致,但真正原因卻是核電站遭病毒攻擊。一種名為“震網”(Stuxnet)的蠕蟲病毒,侵入了伊朗工廠企業甚至進入西門子為核電站設計的工業控制軟件,并可奪取對一系列核心生產設備尤其是核電設備的關鍵控制權。

“震網”包含復雜的惡意代碼,是一種典型的計算機病毒,能自我復制,并將副本通過網絡傳輸,任何一臺個人電腦只要和染毒電腦相連,自動傳播給其他與之相連的電腦,Z后造成大量網絡流量的連鎖效應,導致整個網絡系統癱瘓。“震網”主要通過U盤和局域網進行傳播,是*個利用Windows“零日漏洞”,專門針對工業控制系統發動攻擊的惡意軟件,能夠攻擊石油運輸管道、發電廠、大型通信設施、機場等多種工業和民用基礎設施,被稱為“網絡daodan”。

“震網”無須通過互聯網便可傳播,只要目標計算機使用微軟系統,“震網”便會偽裝RealTek與JMicron兩大公司的數字簽名,順利繞過安全檢測,自動找尋及攻擊工業控制系統軟件,以控制設施冷卻系統或渦輪機運作,甚至讓設備失控自毀,而工作人員卻毫不知情。由此,“震網”成為*個專門攻擊物理世界基礎設施的蠕蟲病毒。可以說,“震網”也是有史以來Z的蠕蟲病毒,是*超級網絡武器

事件二:烏克蘭電網攻擊事件

2015年12月23號下午3:30,烏克蘭西部伊萬諾-弗蘭科夫斯克地區的居民們結束了一天的工作,陸續走向通往溫暖家中的寒冷街道。而在負責當地電力供應的Prykarpattyaoblenergo控制中心,運維人員也即將完成自己的當次輪班。但就在這一切順利推進的同時,平靜被打破了,一 位當值人員在整理桌上文件時,突然發現自己的計算機屏幕上的光標開始四處游移。

 

他看到光標指向負責當地變電站斷路器的導航按鈕,點擊對話框并選擇斷開斷路器——這項操作將使得整座變電站全面下線。接下來,屏幕上出現了確認窗口以復核上述操作,這位運維人員目瞪口呆地看著光標移動到框體之內并點擊了確定。這時他已經可以肯定,城外的某處區域內數以千計的居民將因此陷入黑暗與寒冷當中。

 

這位運維人員立刻抓起鼠標,試圖奪回對光標的控制權——但他的反應似乎還是慢了一點。光標隨后朝著另一個斷路器控制按鈕移動,而設備亦突然將他從控制面板中登出。雖然他反復嘗試重復登錄,但攻擊者變更了他的密碼內容,使其無法順利完成驗證。這時候,他能做的只有無奈地盯著屏幕,眼睜睜地看著設備中的惡意幽靈斷開一個又一個斷路器,Z終導致約30座變電站下線。然而攻擊者并沒有就這樣停下腳步。此次攻擊還影響到另外兩座配電中心,這意味著遭遇下線的變電站數量幾乎翻了一倍,使得超過23萬名居民陷入無電可用的困境。不僅如此,其亦無法從總計三座電力供應中心的兩座處獲取備用電力,這意味著運維人員自身也被停電引發的黑暗所籠罩。

 

作為有史以來*得到確認的電力設施攻擊行動,此次烏克蘭電力中心遇襲案的組織者們并不是碰巧接入其網絡并發動功能測試攻擊的機會主義者;根據相關廣泛調查得出的結論,這群惡意人士擁有高超的技術水平及藏身策略。他們已經拿出幾個月時間對攻擊細節進行精心策劃,包括首先偵察并研究網絡條件、獲取運維人員登錄憑證,而后發動這次嚴密編排下的同步攻擊活動。

無論如何,此次攻擊成功影響到了烏克蘭的發電設施,并給各國的諸多配電中心帶來值得借鑒的重要啟示,無論停電事故的真正意圖是什么,這都是有史以來*次針對電力網絡開展的攻擊行為。

當運維人員當時可能根本不知道屏幕上四處亂動的光標究竟意味著什么,但如今*的運維人員都得到了一項明確的警告——目前這種攻擊持續時間不長且危害并不嚴重,但下一次可就不一定了。

你的工控系統不是在“裸奔”,作為儀表人你拿什么阻擋?

什么是工業控制系統

工業控制系統(ICS)是由各種自動化控制組件以及對實時數據進行采集、監測的過程控制組件,共同構成的確保工業基礎設施自動化運行、過程控制與監控的業務流程管控系統。其核心組件包括SCADA、DCS、PLC、RTU、IED以及接口技術等。

目前ICS主要面臨以下風險

ICS風險的主要根源

  • 漏洞隱蔽性和嚴重性;

  • 采用的硬件、軟件和通信協議。

  • 安全重視不夠、連接無序、數據保護和應急管理不足;設計上考慮到封閉性、主要以傳統安全為主。

  • 默認配置、連接、組網、采購升級無序;主要基于工業應用的場景和執行效率。

工控平臺的脆弱性

  • 平臺本身的安全漏洞問題;

  • 殺毒軟件安裝及升級更新問題;

  • 大量默認配置和默認口令;

  • 平臺和通用平臺漏洞。

工控網絡的脆弱性

TCP/IP等通用協議與開發標準引入工業控制系統,特別是物聯網、云計算、移動互聯網等新興技術,使得理論上的物理隔離網絡正因為需求和業務模式的改變而不再切實可行。傳統的威脅同樣會在工業網絡中重現。

  • 邊界安全策略缺失;

  • 系統安全防御機制缺失;

  • 管理制度缺失或不完善;

  • 網絡配置規范缺失;

  • 監控與應急響應機制缺失;

  • 網絡通信(無線接入+撥號網絡)保障機制缺失;

  • 基礎設施可用性保障機制缺失。

安全管理、標準和人才的脆弱性

缺乏完整有效安全管理、標準和資金投入是當前我國工業控制系統的難題之一。其次,過多的強調網絡邊界的防護、內部環境的封閉,讓內部安全管理變得混亂。另外,既了解工控系統原理和業務操作又懂信息安全的人才少之又少,為混亂的工控安全管理埋下了伏筆。Z后,內網審計、監控、準入、認證、終端管理等缺失也是造成工控系統安全威脅的重要原因。如:使用U盤、光盤導致的病毒傳播、筆記本電腦的隨意接入與撥號、ICS缺少監控和審計等問題。

 

工業控制系統信息安全規范

2016年12月27日,國家互聯網信息辦公室發布《國家網絡空間安全戰略》

2016年10月17日,工業和信息化部發布《工業控制系統信息安全防護指南》

2016年10月13日,《GB/T 33009 工業自動化儀表和控制系統網絡安全 集散控制系統(DCS)》發布

美國《工業控制系統安全指南》也對ICS系統安全防護作出了指導意見。

 

如何做好工控安全防護工作

 

一、安全軟件選擇與管理

(一)在工業主機上采用經過離線環境中充分驗證測試的防病毒軟件或應用程序白名單軟件,只允許經過工業企業自身授權和安全評估的軟件運行。

(二)建立防病毒和惡意軟件入侵管理機制,對工業控制系統及臨時接入的設備采取病毒查殺等安全預防措施。

 

二、配置和補丁管理

(一)做好工業控制網絡、工業主機和工業控制設備的安全配置,建立工業控制系統配置清單,定期進行配置審計。

(二)對重大配置變更制定變更計劃并進行影響分析,配置變更實施前進行嚴格安全測試。

(三)密切關注重大工控安全漏洞及其補丁發布,及時采取補丁升級措施。在補丁安裝前,需對補丁進行嚴格的安全評估和測試驗證。

 

三、 邊界安全防護

(一)分離工業控制系統的開發、測試和生產環境。

(二)通過工業控制網絡邊界防護設備對工業控制網絡與企業網或互聯網之間的邊界進行安全防護,禁止沒有防護的工業控制網絡與互聯網連接。

(三)通過工業防火墻、網閘等防護設備對工業控制網絡安全區域之間進行邏輯隔離安全防護。

 

四、物理和環境安全防護

(一)對重要工程師站、數據庫、服務器等核心工業控制軟硬件所在區域采取訪問控制、視頻監控、專人值守等物理安全防護措施。

(二)拆除或封閉工業主機上不必要的USB、光驅、無線等接口。若確需使用,通過主機外設安全管理技術手段實施嚴格訪問控制。

 

五、身份認證

(一)在工業主機登錄、應用服務資源訪問、工業云平臺訪問等過程中使用身份認證管理。對于關鍵設備、系統和平臺的訪問采用多因素認證。

(二)合理分類設置賬戶權限,以Z小特權原則分配賬戶權限。

(三)強化工業控制設備、SCADA軟件、工業通信設備等的登錄賬戶及密碼,避免使用默認口令或弱口令,定期更新口令。

(四)加強對身份認證證書信息保護力度,禁止在不同系統和網絡環境下共享。

 

六、遠程訪問安全

(一)原則上嚴格禁止工業控制系統面向互聯網開通HTTP、FTP、net等高風險通用網絡服務。

(二)確需遠程訪問的,采用數據單向訪問控制等策略進行安全加固,對訪問時限進行控制,并采用加標鎖定策略。

(三)確需遠程維護的,采用虛擬網絡(VPN)等遠程接入方式進行。

(四)保留工業控制系統的相關訪問日志,并對操作過程進行安全審計。

 

七、安全監測和應急預案演練

(一)在工業控制網絡部署網絡安全監測設備,及時發現、報告并處理網絡攻擊或異常行為。

(二)在重要工業控制設備前端部署具備工業協議深度包檢測功能的防護設備,限制違法操作。

(三)制定工控安全事件應急響應預案,當遭受安全威脅導致工業控制系統出現異常或故障時,應立即采取緊急防護措施,防止事態擴大,并逐級報送直至屬地省級工業和信息化主管部門,同時注意保護現場,以便進行調查取證。

(四)定期對工業控制系統的應急響應預案進行演練,必要時對應急響應預案進行修

訂。

 

八、資產安全

(一)建設工業控制系統資產清單,明確資產責任人,以及資產使用及處置規則。

(二)對關鍵主機設備、網絡設備、控制組件等進行冗余配置。

 

九、數據安全

(一)對靜態存儲和動態傳輸過程中的重要工業數據進行保護,根據風險評估結果對數據信息進行分級分類管理。

(二)定期備份關鍵業務數據。

(三)對測試數據進行保護。

 

十、供應鏈管理

(一)在選擇工業控制系統規劃、設計、建設、運維或評估等服務商時,優先考慮具備工控安全防護經驗的企事業單位,以合同等方式明確服務商應承擔的信息安全責任和義務。

(二)以保密協議的方式要求服務商做好保密工作,防范敏感信息外泄。

 

十一、落實責任

通過建立工控安全管理機制、成立信息安全協調小組等方式,明確工控安全管理責任人,落實工控安全責任制,部署工控安全防護措施。

 

結束語

工控系統安全是關系國計民生的重大戰略問題,在當前新形勢下,如何對工控系統進行防護,防止來自內部、外部的安全威脅和惡意攻擊,是信息安全領域面臨的重大挑戰,我們儀表人首先要解決好安全認識問題,這一點是工控安全的難點和重點問題,其次在夯實網絡安全基礎方面,“做好等級保護、風險評估、漏洞發現等基礎性工作,完善網絡安全監測預警和網絡安全重大事件應急處置機制”。

 

會員登錄

×

請輸入賬號

請輸入密碼

=

請輸驗證碼

收藏該商鋪

X
該信息已收藏!
標簽:
保存成功

(空格分隔,最多3個,單個標簽最多10個字符)

常用:

提示

X
您的留言已提交成功!我們將在第一時間回復您~
在線留言
主站蜘蛛池模板: 亚洲精品无码成人=a片|国产美女口爆吞精普通话|国产精品国产三级国产专播i12|91精品国产一区自在线拍|日韩特级|成人在线免费观看小视频 | 任你躁国产自任一区二区三区|日韩成人精品视频在线观看|少妇高潮呻吟=a片免费看软件|国产精品一区二区三区=av|成年免费视频黄网站在线观看|四虎WWW永久在线精品 | 555www色欧美视频|GOGOGO高清免费看韩国|性毛片|欧美日韩国产这里只有精品|尤物视频免费观看|中国少妇bbbbxxxx | 高清视频在线播放|天堂资源在线www中文|无码人妻=aⅤ一区二区三区|亚洲一区中文字幕永久在线|中文字幕第27页|免费69视频 | 成人在线视频亚洲|免费无码又爽又刺激毛片|#NAME?|92看片淫黄大片欧美看国产片|天天模夜夜肏狠狠的操|东日韩二三区 在线观看国产免费|亚洲免费成人在线视频|日韩免费一级毛片|国产综合久久|爱情岛论坛亚洲品质自拍hd|欧美成人免费一区二区 | 女教师大荫蒂毛茸茸|无码免费中文字幕视频|CHINESE少妇激情|久久精品国产亚洲=aV麻豆长发|亚洲第一页夜|欧美三级网站在线观看 | 国产一区二区在线精品|久久久蜜桃=av|在线观看超碰|国内成人精品|髙清视频播放在线观看|中文国产字幕在线不卡 | 青青草免费在线视频播放|欧美国产一区二区三区|久久综合站|国产=aV视频一区二区|国产精品色在线免费|大片免免费观看视频播放器在线观看 | 国产精品天干天干综合网|亚洲精品视频免费看|日本内射精品一区二区视频|亚洲日韩=aⅴ在线视频|美女1区2区3区|999久久 | 欧美在线视频三区|国产中文原创|日本午夜免费福利视频|国产色综合色产在线视频|综合国产精品|猫咪成人在线观看 | 在线观看国产免费|亚洲免费成人在线视频|日韩免费一级毛片|国产综合久久|爱情岛论坛亚洲品质自拍hd|欧美成人免费一区二区 | 毛片免费全部播放无码私人|夜夜爽狠狠澡97欧美精品|日韩中文一区二区三区|欧美孕交videosfree黑人巨大|丰满少妇女人=a毛片视频|国产SUV精品一区二区 | 在线看无码的免费网站|一本久道久久综合婷婷鲸鱼|九九爱在线视频观看免费视频|少妇久久久久久久久久|91视频免费网址|青青草自拍偷拍 | 精品国产91一区二区三区|55夜色66夜色国产精品|日韩久久久久久|一=a一片一级一片按摩师|91麻豆一区二区|成=av人片在线观看www | 精品人妻中文字幕无码蜜桃臀|高清视频播放在线观看|色综合久久中文综合网|国产精品视频在线观看|美女爽到呻吟久久久久|亚洲国内精品 | 97久久久久人妻精品区一|高潮视频免费|欧美一级大胆视频|超碰在线97免费|国产福利合集|7777精品伊久久久大香线蕉语言 | 尤物午夜在线|97插插插|欧美成人一区二区三区在线视频|国产一级片精品|亚洲毛片亚洲毛片亚洲毛片|91免费视频观看 | 黄色一级短视频|啊片在线观看|91精品xxxx瑜伽裤日本|成人免费观看cn|亚洲熟妇色自偷自拍另类|免费=a观看 | 欧美成人性生活片|在线不卡一区二区三区|久久伦理影院|欧洲LV尺码大精品久久久|中文字幕无码=a片久久|最新中文字幕一区 | 成人免费高清|精品色呦呦|国产另类ts人妖一区二区|99热精品在线|国产人免费人成免费视频|欧美国产日韩二区 | 亚洲精品萌白酱一区|日本二三区不卡|国产精品一二三区夜夜躁|欧美激情日韩|91啦中文在线|99精品国产丝袜在线拍国语 | 亚洲第一区在线观看|性欧美大战久久久久久久安居码|天天干夜夜春夜夜爽|色视频2|成人爽=a毛片免费啪啪红桃视频|极品少妇小泬50PTHEPON 91成人毛片|#NAME?|亚洲视频1区2区3区4区|国产思思99re99在线观看|激情春色|国产一区二区三区四区在线观看 | 碰碰精品|日本少妇被黑人XXXXX|大黑人交xxxx|色狠狠一区|97精品97|欧美牲交=a欧美牲交=aⅴ免费真 | 日本最新免费二区|亚洲无人区一区二区三区|1769国内精品视频在线播放|色姑娘天天干|日本ssswww|国产vps毛片 | 精品久久久蜜桃|天堂亚洲|久久精品女|蜜臀久久精品久久久更新时间|日韩精品一区二区在线播放|九九视频免费在线观看 | 国产高跟丝袜脚交视频|最短的距离是圆的高清在线观看|一区二区三区视频播放|国产精品黄页在线播放免费|#NAME?|精品国产乱码久久久久久中文 | 美女=av影院|惊弦45集全免费815|日本免费人成视频播放|欧洲一区二区三区精品|亚洲国产精品久久无码中文字|欧美刺激性大交 | 99精品久久久久久久免费看蜜月|伊人久久大香线蕉无码不卡|免费观看的黄色片|99久热re在线精品996热视频|在线=a免费观看|337P日本大胆欧美裸体艺术 | 50岁退休熟女露脸高潮|欧美高潮喷水高潮集合|久久久久久久综合|国产视频四区|99麻豆久久久国产精品免费优播|久99久在线 | 色综合天天综合高清网国产在线|国产精品九九九九|国产乱妇乱子|国产色情理论在线观看视频|久久影院精品|寂寞骚妇被后入式爆草抓爆 | 精品国产一区二区三区久久久蜜臀|亚洲中文字幕无码一区在线|女同福利|国产一级视频在线观看|久久人妻公开中文字幕|#NAME? 午夜特片|中文久久久久|亚洲精品美女色诱在线播放|大地资源在线观看视频在线|99久久婷婷国产综合精品免费|豪放女大兵免费观看bd | 日韩欧美=a级毛片免费观看|呦呦国产|#NAME?|黄色一级视频免费|一本之道大象高清特色|欧美日韩九区 | 日本xxx大片免费观看|久色在线三级三级三级免费看|视频一区在线播放|国产=a∨国片精品白丝美女视频|天美传媒=aV成人片免费看|成人天堂yy6080亚洲高清 | 日本亚洲欧洲精品|19禁无遮挡啪啪无码网站性色|久久亚洲=aⅴ无码精品色午夜|91tv永久入口|91九色鹿精品国产综合久久香蕉|91亚洲福利 | 性生大片免费观看668|亚洲成人=av影片|毛片大全真人在线|国产老女人高潮大全|中文字幕丰满|一本久久久久 | 日本一区三区|欧美成人日韩|中国内地毛片免费高清|影音先锋国产精品|成人一级福利|精品一区二区三区国产 | 少妇大战黑吊在线观看|淫片毛片视频|日本精品www|国产成人久久精品77777|亚洲国产欧美在线观看的|国产精品色情国产三级在 | 精品久久久成人|欧美人与性囗牲恔配|漂亮人妇中出中文字幕在线|91=avpornwwww蝌蚪99|狠狠爱亚洲|久久亚洲一区二区三区四区五区高 | 黄网免费看|成人毛片观看|人妻精品久久无码专区涩涩|一个人在线观看www高清视频|草裙社区精品视频三区|亚洲精品乱码久久久久久金桔影视 | 亚洲免费福利|亚洲性夜夜时|亚洲第二页|日本羞羞视频在线观看|私人影院在线|热久久99热 | 免费=av成人|無碼噴水國產高潮=aV|www.91麻豆|亚洲欧美视频一级|欧美一站二站|91在线日本 |