<nobr id="zkazv"></nobr>

      午夜精品一区二区三区成人,中文字幕av一区二区,亚洲AVAV天堂AV在线网阿V,肥臀浪妇太爽了快点再快点,国产网友愉拍精品视频手机,国产精品无码a∨麻豆,久久中文字幕一区二区,a级国产乱理伦片在线观看al
      中國自動化學會專家咨詢工作委員會指定宣傳媒體
      新聞詳情

      IT/OT一體化工業(yè)信息安全態(tài)勢報告

      http://www.kblhh.cn 2020-03-13 09:23 來源:工業(yè)控制系統(tǒng)安全國家地方聯(lián)合工程實驗室

      近日,工業(yè)控制系統(tǒng)安全國家地方聯(lián)合工程實驗室發(fā)布了《IT/OT一體化工業(yè)信息安全態(tài)勢報告》。報告顯示,工控系統(tǒng)相關漏洞增長情況居高不小,安全形勢十分嚴峻。在2019年工業(yè)應急響應安全事件中,病毒攻擊仍然是工業(yè)企業(yè)遭受失陷的主要原因,其中,病毒多為"永恒之藍"蠕蟲變種、挖礦蠕蟲。

      工控系統(tǒng)漏洞增長情況居高不下

      根據(jù)中國國家信息安全漏洞共享平臺最新統(tǒng)計,截止到2019年12月,CNVD收錄的與工業(yè)控制系統(tǒng)相關的漏洞高達2306個,2019年新增的工業(yè)控制系統(tǒng)漏洞數(shù)量達到413個,基本和2018年持平。而另據(jù)CVE、NVD、CNVD、CNNVD四大漏洞平臺收錄的漏洞信息顯示,2019年共收錄了690條漏洞工業(yè)控制系統(tǒng)漏洞。數(shù)據(jù)居高不下,安全形勢十分嚴峻。

      2000-2019年CNVD收錄的工控系統(tǒng)漏數(shù)量分布圖

      其中,高危漏洞占比57.3%,中危漏洞占比為35.5%,中高危漏洞占比高達92.8%。且漏洞成因多樣化特征明顯,技術類型多達30種以上。無論攻擊者利用何種漏洞造成生產(chǎn)廠區(qū)的異常運行,均會影響工控系統(tǒng)組件及設備的可用性和可靠性。

      2019年四大漏洞庫平臺收錄的工控系統(tǒng)漏洞危險等級圖

      在收錄的工業(yè)控制系統(tǒng)安全漏洞中,多數(shù)分布在制造業(yè)、能源、水務、商業(yè)設施、石化、醫(yī)療、交通、農(nóng)業(yè)、信息技術、航空等關鍵基礎設施行業(yè)。一個漏洞可能涉及多個行業(yè),在690個漏洞中,有566個漏洞涉及到制造業(yè),也是占比最高的行業(yè)。涉及到的能源行業(yè)漏洞數(shù)量高達502個。

      2019年四大漏洞庫平臺收錄的工控漏洞涉及行業(yè)分布圖

      工控系統(tǒng)互聯(lián)網(wǎng)暴露總數(shù)持續(xù)攀升,中國同比增長2.7倍

      造成工控系統(tǒng)暴露的主要原因之一是"商業(yè)網(wǎng)絡(IT)"與"工業(yè)網(wǎng)絡(OT)"的不斷融合。隨著云計算、物聯(lián)網(wǎng)、大數(shù)據(jù)技術的廣泛應用,工控系統(tǒng)已漸漸從最初的封閉狀態(tài)向開放狀態(tài)改變。暴露在互聯(lián)網(wǎng)上的工業(yè)控制系統(tǒng)設備也隨之越來越多,從而增加了攻擊者的攻擊面積。

      根據(jù)Positive Technologies研究數(shù)據(jù)顯示:當前全球工控系統(tǒng)聯(lián)網(wǎng)暴露組件總數(shù)量約為22.4萬個,同比去年增長27%。將可通過互聯(lián)網(wǎng)訪問的工業(yè)控制系統(tǒng)組件(工控設備、協(xié)議、軟件、工控系統(tǒng)等)數(shù)量按照國家進行分類,美國聯(lián)網(wǎng)的工控設備暴露情況最為嚴重,達到95661個,其次為德國,聯(lián)網(wǎng)工控組件達到21449個,相比去年而言,中國工控系統(tǒng)互聯(lián)網(wǎng)暴露數(shù)量呈現(xiàn)明顯增長趨勢,由6223個增長到16843個,增長比例高達2.7倍,排名第三。

      世界各國工控系統(tǒng)聯(lián)網(wǎng)組件暴露數(shù)量分布圖

      需要注意的是,一方面,某地區(qū)工控系統(tǒng)在互聯(lián)網(wǎng)上暴露的越多,往往說明該地區(qū)工業(yè)系統(tǒng)的信息化程度越高,工業(yè)互聯(lián)網(wǎng)越發(fā)達;而另一方面,暴露的比例越大,也往往意味著工控設備將直接面對來自互聯(lián)網(wǎng)的威脅。

      勒索病毒攻擊仍是工業(yè)安全面臨的主要威脅

      2019年奇安信工業(yè)安全應急響應中心和安全服務團隊共同為全國工業(yè)企業(yè)提供應急求助273起,涉及醫(yī)療衛(wèi)生、交通運輸、制造業(yè)、能源等重要關鍵信息基礎設施行業(yè)。數(shù)據(jù)顯示,遭受勒索病毒攻擊仍然是工業(yè)企業(yè)面臨的最大挑戰(zhàn)。需要注意的是,病毒攻擊的主要目標是工業(yè)主機,然而工業(yè)主機大多數(shù)處于裸奔狀態(tài),因此,工業(yè)企業(yè)應落實工業(yè)主機的安全防護。

      2019年2月,某大型制造企業(yè)的臥式爐、厚度檢測儀、四探針測試儀、銅區(qū)等多個車間的機臺主機以及MES(制造執(zhí)行系統(tǒng))客戶端都不同程度的遭受蠕蟲病毒攻擊,出現(xiàn)藍屏、重啟現(xiàn)象。工業(yè)安全應急響應中心人員到達現(xiàn)場后發(fā)現(xiàn),當前網(wǎng)絡中存在的主要問題是工業(yè)生產(chǎn)網(wǎng)和辦公網(wǎng)網(wǎng)絡邊界模糊不清,MES與工控系統(tǒng)無明顯邊界,在工業(yè)生產(chǎn)網(wǎng)中引入了"永恒之藍"等勒索蠕蟲變種,感染了大量主機。

      三級協(xié)同建設全面提升工業(yè)互聯(lián)網(wǎng)安全保障水平

      隨著工業(yè)安全形勢的日益嚴峻,傳統(tǒng)的"圍墻式"網(wǎng)絡安全建設、業(yè)務和安全"兩張皮"、IT安全管理和OT安全管理"兩張皮"式的安全防護體系已經(jīng)不能滿足越來越復雜的網(wǎng)絡安全環(huán)境。規(guī)劃建設三級協(xié)同的"工業(yè)互聯(lián)網(wǎng)安全技術保障平臺"有利于全面提高工業(yè)互聯(lián)網(wǎng)安全建設水平。

      平臺基于"監(jiān)測-響應"的技術路線進行建設實施,有利于工業(yè)生產(chǎn)的長期可靠、穩(wěn)定運行。因此,旁路的、非侵入式的平臺建設結合關鍵節(jié)點串接、阻斷式的安全防護是工業(yè)互聯(lián)網(wǎng)安全建設的發(fā)展趨勢。

      三級協(xié)同的工業(yè)互聯(lián)網(wǎng)安全技術保障平臺

      同時需要注意,目前很多企業(yè)存在著輕視安全運營的現(xiàn)象。對此報告認為,工業(yè)企業(yè)可以利用外部資源,特別是安全公司提供的遠程、駐場或托管式安全運營服務開展工作。工業(yè)企業(yè)也可以把安全運營工作上移到集團、行業(yè)等平臺,通過委托方式用專業(yè)安全團隊來提供安全保障。基于此,不僅可以在威脅發(fā)現(xiàn)、風險預測、處置響應、追蹤溯源等方面大幅度提高工業(yè)企業(yè)網(wǎng)絡安全防護能力,還可以減少人力資源投入、降低工業(yè)企業(yè)安全運營成本。

      關于工業(yè)控制系統(tǒng)安全國家地方聯(lián)合工程實驗室

      工業(yè)控制系統(tǒng)安全國家地方聯(lián)合工程實驗室(簡稱:工業(yè)安全國家聯(lián)合實驗室)是由國家發(fā)展與改革委員會批準授牌成立,由奇安信集團承建的對外開放的工業(yè)控制安全技術方面的公共研究平臺。

      工業(yè)安全國家聯(lián)合實驗室以對工業(yè)控制系統(tǒng)安全領域有重大影響的前沿性、戰(zhàn)略性技術作為研究目標,建立以工程實驗室為主,聯(lián)合高等院校、科研院所和國家需求部門、企業(yè)共同參加的,產(chǎn)、學、研、用相結合的合作機制,發(fā)揮高等院校、科研院所在基礎理論研究方面的力量和優(yōu)勢,發(fā)揮國家需求部門、企業(yè)在技術創(chuàng)新和應用方面的主體作用,共享科研成果。

      版權所有 工控網(wǎng) Copyright?2025 Gkong.com, All Rights Reserved
      主站蜘蛛池模板: 久热这里只有精品在线观看| 日本黄页网站免费观看| 国产一区二区午夜福利久久| 高清国产av一区二区三区| 久热这里只精品视频99| 亚洲精品一区二区三区色| 精品亚洲国产成人痴汉av| 国产国产午夜福利视频| 国产成人一区二区三区视频免费| 亚洲国产成人无码av在线播放| 久久久亚洲欧洲日产国码αv| 国产蜜臀在线一区二区三区| 国产成人午夜福利在线播放| 久久精品国产99国产精品严洲 | 伊人成色综合人夜夜久久| 又粗又硬又黄a级毛片| 国产精品成人99一区无码| 日本一区二区中文字幕久久| 99精品国产综合久久久久五月天| 亚洲av成人午夜福利| 人妻中文字幕一区二区视频| 免费无码AV一区二区波多野结衣| 亚洲免费观看一区二区三区| 免费费很色大片欧一二区| 加勒比无码人妻东京热| 亚洲图片自拍偷图区| 国产欧美精品一区二区三区-老狼| 国产一区二区三区在线观| 无码人妻丝袜在线视频| 国产一区二区三区精品综合| 国产馆在线精品极品粉嫩| 久久老熟女一区二区蜜臀| 久热这里只有精品12| 久久热精品视频在线视频| 国内精品无码一区二区三区 | 久久亚洲av成人无码软件| 中文字幕av中文字无码亚| 国产av日韩精品一区二区| 亚洲区综合中文字幕日日| 国产精品一码二码三码| 国产一区二区三区免费观看|