您的位置:首页 > 互联网

奇安信:主机安全防护是工业互联网安全的核心

发布时间:2020-06-22 09:13:27  来源:互联网     背景:

  “节省10%的设备,产能增加两倍。”三一集团负责人近期在接受记者采访时表示,工业互联网给企业带来的最显著变化来自生产效率的提升。

  这只是工业互联网应用的冰山一角,随着新基建的加速推进,越来越多的企业开始拥抱工业互联网。但就在此时,国际著名车企本田集团的勒索病毒的攻击事件,却再次为工业互联网的安全敲响了警钟。据本田官方声明显示,勒索软件攻击在其日本总部以外多国工厂造成了生产停顿问题。

  工业主机安全面临三大威胁

  奇安信集团工业安全专家指出,,工业互联网是新一代信息技术与先进制造深度融合的产物。IT和OT互联互通,将本身架构安全存在缺陷的工控系统,通过互联网技术连接甚至直接暴露在互联网上。工业主机是IT/OT技术融合的连接点,也是成本低廉、效果极佳的攻击实施点。

  该专家强调,从目前来看,工业主机主要面临漏洞持续增加、勒索病毒攻击以及APT攻击等三大威胁。

  据《IT/OT 一体化工业信息安全态势报告(2019)》(以下简称报告)显示,截止去年年底,CNVD 收录的与工业控制系统相关的漏洞高达2306 个,2019 年新增数量达到 413 个。其中,工业主机系统老旧,系统、应用更新缓慢是漏洞频发的重要原因。

  与此同时,工业环境之前“带毒运行”是常态。有数据显示,国内半数以上的工控系统都存在带毒运行的情况。但勒索病毒的出现,打破了这一现状,包括台积电、本田等全球知名工业制造企业都不幸中招。报告认为,现阶段勒索病毒仍然是工业互联网安全的最大挑战,病毒攻击的主要目标是工业主机,然而工业主机基本处于裸奔状态,因此,工业企业应落实工业主机的安全防护。

  除勒索病毒之外,APT攻击因其隐蔽性和破坏力,更加让工业企业防不胜防。震网、BlackEnergy2、Havex、乌克兰停电事件,这些APT攻击的目标就是工业主机。特别是Triton攻击框架能与施耐德公司的TriconexSIS系统形成通信,通过重新编程,可导致不可逆转的关机操作和物理损害。因此,APT攻击就像一把达摩克里斯之剑,不得不令人担忧。

  协同联动全面守护工业主机安全

  “由于大部分攻击的目标或者初步落脚点都是工业主机,因此做好工业主机安全防护,就能避免大多数安全风险,”奇安信工业安全专家强调。

  为此,奇安信推出的工业主机安全系统可以自动获取工业主机CPU、内存、硬盘等基础信息,形成资产清单,针对核心工业参数配置等重要文件、目录及注册表进行保护,帮助企业收缩工业主机的暴露面积;另一方面针对勒索病毒和APT攻击,从“病毒入口-病毒运行-病毒扩散”三个环节层层设防,步步拦截,进行白进程准入、U盘管控、已有病毒防扩散等安全管理,做到病毒进不来、启不动、扩散不了,实现主机安全无死角病毒防护。

  当然,工控漏洞是无处不在的,要深层次去解决安全的源头问题,安全厂商、自动化厂商以及工业用户,单独一方是解决不了的,需要三方协同联动,以开放的心态建立工控漏洞的协同治理机制;同时安全厂商、自动化厂商建立合作模式,充分发挥各自优势,形成安全事件的协同应急处置机制,确保工业安全事件得到正确、恰当的处置,共同保障工业网络安全。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
专访视觉艺术家毛婷,揭秘如何打造炫酷的舞美视效
说起舞美设计,不少人的脑海里会浮现出大型综艺节目和演唱会现场宏大的场面,耀眼的灯光,随着音乐......
日期:05-09
5G云游戏时代即将到来,大型端游“逆水寒”上线华为云电脑
日前,工信部正式发放5G商用牌照,期待已久的5G终于要来了。和4G相比,5G到底能给消费者带来什么好......
日期:06-12
6.11向佐直播首秀,Beko倍科邀你一起“向”精致生活迈进
如今,明星直播带货已成风潮。刘涛、陈赫、汪涵等演艺明星相继开设了自己的直播间,对于即将到来的6......
日期:06-11
抖音发布山东大数据,“好客”“油焖大虾”均榜上有名
9月11日消息,“我要更好——抖音和ta的朋友们”分享计划山东站在济南举办。IT......
日期:09-12
加强电子邮件安全的五个方面
尽管过去几年有很多人试图推翻电子邮件的地位,但电子邮件仍然是商业交流的主要工具。...
日期:05-06
在全面屏时代 瀑布屏或将成为下半年曲面屏的主流
最近,OPPO曝光了一款“瀑布屏”设计的概念机,所谓的“瀑布屏”,也就是两侧......
日期:08-05
因推送消息误报“台风致山东全省人死亡”,腾讯视频道歉
8月12日消息 腾讯视频今日推送了一则消息称:“山东省应急厅消息:台风利奇马已致全省人死亡,......
日期:08-12
北京市昌平医院“机器人员工”上岗啦 送餐配药少接触
“大家好,我来为大家送餐了,祝您用餐愉快……”2月17日正值午餐时间,北京......
日期:02-17
“上半年双十一”爆发,苏宁焕新节12小时订单量增长164%
2009年5月,国务院常务会议研究部署鼓励汽车、家电“以旧换新”政策措施。10年过去了,家......
日期:03-16
媒体评价联想个人云存储:颜值高,易上手,速度快
11月15日,联想个人云存储发布,这款三分钟即可打造出一个大容量、不限速、随时访问、安全可靠的家......
日期:11-18
蛋壳公寓:助力大学生创业,来听听他们的创业生活
目前,年轻人事业心重是很常见的,但现实却很残酷,很多年轻人的创业之路会受现实的一些打击,而宣......
日期:05-07
大疆全新Mavic无人机来了:迄今最安全
4月15日消息,大疆创新放出预热海报,4月28日上午09:30将发布新品。此前有消息称,新Mavic将于4月底......
日期:04-15
凤凰之眼照耀王者峡谷,这才是最适合王者荣耀的手机!
随着《王者荣耀》、《和平精英》这类型游戏的火爆,很多用户在换手机时都很看重手机的游戏性能及上......
日期:11-22
实现买车自由的大学生现在又要买房了?京东618成为她的梦想跳板
“我又酸了,怎么人家能大学买车毕业买房,我就不行呢!”“我的天,人才啊,没想到......
日期:06-03
无接触智能配送背后的硬核产品——杰和工控整机AS20
2020伊始,新冠病毒爆发,全国范围内的“抗疫”行动打破了人们正常的工作和生活节奏。近......
日期:03-10
合作伙伴上线“顺丰打车” 顺丰:未经允许 解除合作
顺丰北京区此前与搬运帮是有达成初步合作意向,但搬运帮未经顺丰允许,擅自借用顺丰品牌宣传自身业......
日期:09-27
315曝光!骚扰电话防不胜防?360手机帮你智能拦截
今年的315晚会上,央视曝光了食品、医疗、网络消费等多个领域中存在的骗局、陷阱,其中重点解析了我......
日期:03-18
AI 产业化应用落地 ,飞桨三大服务平台帮你开启加速模式
11 月 5 日,在 Wave Summit+2019 深度学习开发者峰会上,飞桨全新发布和重要升级了最新的 21 项进展,......
日期:12-13
2019岁末盘点!科技发烧友不能错过的最新应用
2019年,是我国科技快速发展的一年。在这一年中,我国科技企业在“贸易战”的影响之下依......
日期:01-16
泛微一站式公文管理处理中心,满足不同岗位的公文管理需求
随着政务电子化的推进,智能化的公文管理方式已经成为政企单位管理公文事务的重要手段。...
日期:03-17