<nobr id="zkazv"></nobr>

      午夜精品一区二区三区成人,中文字幕av一区二区,亚洲AVAV天堂AV在线网阿V,肥臀浪妇太爽了快点再快点,国产网友愉拍精品视频手机,国产精品无码a∨麻豆,久久中文字幕一区二区,a级国产乱理伦片在线观看al
      中國自動化學(xué)會專家咨詢工作委員會指定宣傳媒體
      新聞詳情

      工業(yè)控制系統(tǒng)網(wǎng)絡(luò)應(yīng)防范“內(nèi)鬼”

      http://www.kblhh.cn 2017-09-06 15:14 來源:51CTO

      來自內(nèi)部的安全威脅可能比很多外部攻擊更強(qiáng)烈,更有破壞力。對于管理著關(guān)鍵基礎(chǔ)架構(gòu)和制造過程的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)來說,尤其如此。一個不懷好意的雇員或是了解工廠并能夠訪問網(wǎng)絡(luò)的前雇員就可以引起多種破壞,從而導(dǎo)致產(chǎn)品損壞、財務(wù)損失、設(shè)備破壞,甚至威脅人的生命。

      20170905011143192

      例如,一個對某公司不滿的作為系統(tǒng)管理員的前雇員使用其VPN(未被撤銷)登錄進(jìn)入了工業(yè)控制系統(tǒng)網(wǎng)絡(luò)。然后安裝了自己的軟件,并且對工業(yè)控制系統(tǒng)進(jìn)行了未授權(quán)的更改。這種蓄意破壞造成了大量的損失,也產(chǎn)生了大量的廢品。在造成的損失被檢測并逮捕此作惡者之前,這種破壞延續(xù)了長達(dá)兩周時間。

      工業(yè)控制系統(tǒng)網(wǎng)絡(luò)更易遭受內(nèi)部攻擊

      對于工業(yè)控制系統(tǒng)網(wǎng)絡(luò)的漏洞而言,如下要點(diǎn)值得注意:

      1. 對工業(yè)控制系統(tǒng)的遠(yuǎn)程訪問很尋常

      雖然對運(yùn)營技術(shù)網(wǎng)絡(luò)和設(shè)備的外部連接可以提升工作效率,卻也產(chǎn)生了新的攻擊面。遠(yuǎn)程訪問往往是由工程師實(shí)施的,其目的是為了促進(jìn)特定項(xiàng)目的進(jìn)展,或是其它特定需要。然而,很多情況下,在項(xiàng)目結(jié)束后,卻無人監(jiān)視這種訪問的使用。由此造成了對這些環(huán)境的惡意的和危險的訪問。

      有些企業(yè)曾經(jīng)相信:只要將工業(yè)網(wǎng)絡(luò)和IT網(wǎng)絡(luò)及外部的互聯(lián)網(wǎng)分離開,就可以高枕無憂,但如今,企業(yè)也不再相信那些過時的安全措施。今天,攻擊和漏洞幾乎無處不在,由此使得內(nèi)部人員和外部攻擊可以攻擊工業(yè)控制系統(tǒng)網(wǎng)絡(luò)。

      2. 工業(yè)控制系統(tǒng)網(wǎng)絡(luò)缺乏傳統(tǒng)的IT安全控制和監(jiān)視

      由于缺乏這種控制,工業(yè)控制系統(tǒng)網(wǎng)絡(luò)的管理員就無法強(qiáng)化訪問、安全和對相關(guān)更改進(jìn)行管理的策略。還有另一個問題:這些網(wǎng)絡(luò)并沒有可供獲取的日志或蹤跡,也就無法知道誰在什么時間訪問了網(wǎng)絡(luò)以及此人做了哪些更改。

      因而,在發(fā)生事件并導(dǎo)致了運(yùn)營中斷時,企業(yè)會發(fā)現(xiàn)要決定攻擊源幾乎是不可能的??梢曅缘娜狈ψ柚沽斯蛦T進(jìn)行快速響應(yīng),也帶來了高昂的成本。

      3. 無法洞察對過程控制器的更改

      工業(yè)控制系統(tǒng)網(wǎng)絡(luò)往往缺乏事件日志或?qū)徲嬀€索,因而在對關(guān)鍵控制設(shè)備做出更改后,就無法提供信息。這種變更可能不僅是由雇員做出的,還可以由集成商或是在本地工作的第三方承包商做出。如果上述任何一方對這些系統(tǒng)做出了惡意的變更,要檢測出來就非常困難,而且可能導(dǎo)致設(shè)備被關(guān)閉,直至問題得以解決。

      這個盲點(diǎn)可以很輕易地就被一個別有用心的內(nèi)部人員或前雇員所利用。

      需要什么才能檢測內(nèi)部攻擊?

      1. 實(shí)時監(jiān)視工業(yè)控制系統(tǒng)活動

      企業(yè)需要對工業(yè)控制系統(tǒng)網(wǎng)絡(luò)進(jìn)行專門的監(jiān)視和控制技術(shù),從而為可疑或惡意活動提供深度的實(shí)時洞察,并采取預(yù)防性的行動以限制或阻止破壞。這種監(jiān)視包括監(jiān)視特定廠商的私有控制協(xié)議(可用來對工業(yè)控制器做出工程上的變更)。此外,對經(jīng)由直接的物理訪問對關(guān)鍵控制設(shè)備做出的更改進(jìn)行捕捉也非常重要,因?yàn)檫@些設(shè)備無法通過網(wǎng)絡(luò)實(shí)施監(jiān)視。

      2. 檢測異常、惡意活動和未授權(quán)的訪問

      為確認(rèn)異常通信和惡意活動,例如,惡意軟件通過網(wǎng)絡(luò)傳播、對關(guān)鍵設(shè)備的非法變更、未經(jīng)授權(quán)的控制工程活動等,企業(yè)需要精細(xì)的安全策略。

      3. 檢測經(jīng)由可信的內(nèi)部人員做出的未經(jīng)授權(quán)的變更

      除了檢測異常,企業(yè)還應(yīng)當(dāng)能夠跟蹤對控制器的所有訪問,并且為了確認(rèn)人為錯誤和未授權(quán)的變更,還要查看所發(fā)生的全部變化。

      正如對網(wǎng)絡(luò)攻擊一樣,通過監(jiān)視、觀察、警告、審計等活動,企業(yè)可以在損害發(fā)生之前就檢測并減輕內(nèi)部人員威脅。

      版權(quán)所有 工控網(wǎng) Copyright?2025 Gkong.com, All Rights Reserved
      主站蜘蛛池模板: 国产一区二区三区无遮挡| 久久热这里只有精品国产| 亚洲国产日韩一区三区| 日韩av在线一卡二卡三卡| L日韩欧美看国产日韩欧美| 亚洲第一香蕉视频啪啪爽| 99久久激情国产精品| 无码熟妇人妻av影音先锋| 成人午夜福利一区二区四区| 性色av无码久久一区二区三区| 无码日韩av一区二区三区| jizz国产免费观看| 亚洲18禁一区二区三区| 99在线小视频| 亚洲乱理伦片在线观看中字| 国产自产视频一区二区三区| 免费国产一级特黄aa大片在线| 91福利一区福利二区| 国产午夜福利精品片久久| 成在人线AV无码免观看| 久久亚洲精品成人综合网| 国产视频一区二区三区四区视频 | 中文字幕乱码一区二区免费| 8AV国产精品爽爽ⅤA在线观看| 亚洲天堂在线观看完整版| 精品国产一区二区三区国产区| 国产精品丝袜亚洲熟女| 久久亚洲精品成人av无| JIZZJIZZ国产| 四虎成人在线观看免费| 亚洲精品国产精品不乱码| 性无码专区无码| 国产三级精品福利久久| 午夜福利国产盗摄久久性| 国产成人剧情av在线| 国产乱码1卡二卡3卡四卡5| 一区二区在线观看 激情| 精品中文人妻在线不卡| 中文国产成人精品久久不卡| 成人自拍小视频免费观看| 免费高清特级毛片A片|