<style id="7i3y3"></style>

      <sub id="7i3y3"><i id="7i3y3"></i></sub>

        午夜精品一区二区三区成人,中文字幕av一区二区,亚洲AVAV天堂AV在线网阿V,肥臀浪妇太爽了快点再快点,国产网友愉拍精品视频手机,国产精品无码a∨麻豆,久久中文字幕一区二区,a级国产乱理伦片在线观看al
        中華工控網首頁 新聞中心 論壇 看點 原創 下載 電子期刊
          Stuxnet病毒--天生的工業殺手

          Stuxnet蠕蟲病毒是世界上首個專門針對工業控制系統編寫的破壞性病毒,能夠利用對windows系統和西門子SIMATIC WinCC系統的7個漏洞進行攻擊。
          特別是針對西門子公司的SIMATIC WinCC監控與數據采集系統進行攻擊,由于該系統在我國的多個重要行業應用廣泛,被用來進行鋼鐵、電力、能源、化工等重要行業的人機交互與監控。
          其獨特性在于,第一次有人決定花時間,刻意以特定供貨商的SCADA系統監控與數據抓取功能軟件平臺做為攻擊目標。去年9月,Stuxnet病毒已經感染了全球超過45000個網絡,伊朗、美國等多地均不能幸免。
        【西門子:“震網”并不可怕】


         工業控制很“受傷” 西門子再曝系統新漏洞
            去年因超級工廠病毒引發的制造業系統安全余波未平;大爆發時,我國曾有上千家工廠受到攻擊。近日全球獨立安全檢測機構NSSLabs的一項報告,再次把此話題攪熱。
            該機構5月中旬發布報告稱,西門子的一個工業控制系統存在新的漏洞,該漏洞易受黑客攻擊。
            這一新漏洞被發現再次引起業界的擔心。媒體報道稱西門子漏洞產品在華深耕部分企業對隱患不知情。本專題將解剖StuxnetWorm病毒入侵過程,并提出解決措施。【詳細】

          最新報道
          事件背景

          Stuxnet病毒被多國安全專家形容為全球首個“超級工廠病毒”,于2010年6月被發現曾造成伊朗核電站推遲發電。于9月進入中國,造成國內有近500萬網民及多個行業的企業遭其攻擊。
          11月攻擊伊朗核電廠,鎖定水庫、油井、電廠等重要基礎設施。2011年5月,西門子公布了存在漏洞的自動化PLC SIMATICS7-1200。目前,這款小型PLC已經在國內應用于各個領域。

          漏洞產品

        SIMATICS7-1200可編程控制器是西門子公司推出的新一代PLC,作為S7-200的升級替代產品,它被定位在S7-200和S7-300之間。體積非常小,是工業自動化操作系統的核心,“代表了未來小型可編程控制器的發展方向”,應用領域十分廣泛。
          為推廣該產品,2010年4月至6月,西門子自動化系統部在北京、哈爾濱、深圳等11個城市進行“互動體驗之旅”。2011年西門子又啟動了首屆有獎征文大賽。【詳細】

          攻擊過程詳解

          據西門子官網稱,目前全球共有 24 個工業領域的西門子客戶報告感染了特洛伊木馬病毒。各種情況下惡意軟件都能被清除。所有這些感染都沒有對自動化解決方案造成不利影響。對那些和被Stuxnet視為目標類似的企業控制系統來說,這應該是一記警鐘。Stuxnet攻擊的“軟”目標皆未受到良好的防護。這些系統之所以未受到良好防護,是因為他們是位在網絡的“內部”,可能被認為其區域防護已足夠。網絡的安全性其實取決于其最弱的環節。有鑒于此,我們詳細解剖了該病毒是如何攻擊感染PLC的全過程。  Stuxnet驅動分析

            Stuxnet會根據目標系統的特點,使用不同的代碼來感染PLC。 一個感染的序列包括了許多PLC 模塊(代碼模塊和數據模塊),用以注入PLC來改變目標PLC 的行為。這個威脅包括了三個感染序列。其中兩個非常相似,功能也相同,我們將其命名為序列A和B。第三個序列我們命名為序列C。Stuxnet通過驗證“指紋”來判斷系統是否為計劃攻擊的目標。它會檢查: PLC種類/家族:只有CPU 6ES7-417 和6ES7-315-2 會被感染。系統數據模塊:SDB 會被解析;根據他們包含的數據,感染進程會選擇A,B或其它感染方式開始行動。【全文閱讀】

        • 運行環境
        • Windows 2000、Windows Server 2000
        • Windows XP、Windows Server 2003
        • Windows Vista
        • Windows 7、Windows Server 2008
        • 當它發現自己運行在非Windows NT系列操作系統中,即刻退出
        • 被攻擊的軟件系統包括:
        • SIMATIC WinCC 7.0
        • SIMATIC WinCC 6.2
          解決方案

        Tofino提出解決Stuxnet震網病毒的完美解決方案
        ????????“Stuxnet震網”病毒肆虐證明了我們的工業控制系統并非想象中的安全,黑客的針對目標也不僅僅是普通的民用網絡。 Stuxnet攻擊的復雜性以及協同的高級持續性威脅的殺傷力足以令包括工業網絡安全在內的所有公用事業企業膽戰心驚。
        ??????? Stuxnet 攻擊凸顯出多芬諾為確保工業網絡安全所做出的一系列努力的重要性。多芬諾(Tofino)工業安全解決方案,是一個獨特的硬件和軟件安全系統,可以保護客戶的工業控制系統不會遭到Stuxnet的攻擊與破壞。傳統的防火墻并非專為控制系統或工業環境而設計,這樣就會把一切工廠設備和系統都暴露在蠕蟲病毒的威脅之下,每年,因網絡攻擊和主要基礎設施被病毒破壞帶來的損失高達數十億甚至百數億美元,而多芬諾為客戶提供度身定做的防火墻, 可以為設備提供其獨有的區級安全保護,超越一般傳統的防火墻。【詳細】

        西門子推薦的識別和清除 Stuxnet 病毒感染的過程
                由于Stuxnet針對某個特定的工業生產控制系統進行攻擊,而這些行為不會在測試環境中出現,因此在測試環境下觀察到的病毒行為不全面,很可能產生誤導。事實上,運行后,Stuxnet會立即嘗試進入一個可編程邏輯控制器(PLC)?的數據塊—DB890。這個數據塊其實是Stuxnet自己加的,并不屬于目標系統本身。Stuxnet?會監測并向這個模塊里寫入數據,以根據情況和需求實時改變PLC的流程。
                建議檢查如下類型的計算機: 嵌入式系統 (例如,Microbox), 其它計算機 ,如 用于基礎服務的計算機 (文件服務器,域控制器,其它服務器...)?、 安裝和未安裝 WinCC 的計算機, 虛擬機 (例如:VMWARE 安裝) 按如下所述執行各種措施。
               重要信息
               
        在掃描 ZIP 文件前一定要做備份。應在掃描前解壓縮大于 1 MB 的 ZIP 文件,以確保可以掃描其包含的文件。 【詳細】

          分析報告

                在傳統工業與信息技術的融合不斷加深、傳統工業體系的安全核心從物理安全向信息安全轉移的趨勢和背景下,此次Stuxnet 蠕蟲攻擊事件尤為值得深入思考。這是一次極為不同尋常的攻擊,其具體體現是:
                 傳統的惡意攻擊追求影響范圍的廣泛性,而這次攻擊極富目的性; 傳統的攻擊大都利用通用軟件的漏洞,而這次攻擊則完全針對行業專用軟件; 這次攻擊使用了多個全新的零日漏洞進行全方位攻擊,這是傳統攻擊難以企及的; 這次攻擊通過恰當的漏洞順利滲透到內部專用網絡中,這也正是傳統攻擊的弱項; 從時間、技術、手段、目的、攻擊行為等多方面來看,完全可以認為發起此次攻擊的不是個人或者普通地下黑客組織。【詳細 】

          中國警惕

        中國制造工業新危機 部分企業對隱患不知情
               西門子工業控制系統存在安全漏洞經過《每日經濟新聞》曝光后,引發廣泛關注。不過,記者采訪多位業內人士發現,不少企業并不了解西門子工業控制系統存在安全漏洞的情況。
               如果真的有潛在的惡意攻擊者想定點打擊某些企業的生產,這些忽視或者沒有意識到系統隱患的企業,會更容易被攻陷。對自動化控制存在的漏洞了解不多。企業風險意識待提升。【詳細】】
        “震網”打響工業系統呼喚自主技術

        無線技術:期待與IT技術深層融合

          推薦工具




        版權所有 中華工控網 Copyright @ 2010 Gkong.com, All Rights Reserved
        主站蜘蛛池模板: 无码av中文字幕久久专区| 亚洲嫩模一区二区三区| 国产一区二区三区观看视频| 国产不卡免费一区二区| 无码专区—va亚洲v专区vr| 国产乱老熟女乱老熟女视频| 99久久久无码国产精品免费| 大地资源高清免费观看| 在线天堂最新版资源| 爱情岛亚洲av永久入口首页 | 国产SUV精品一区二区88L| 人妻系列无码专区无码专区 | 国产一区国产精品自拍| 精品少妇人妻av无码专区| 精品国产福利久久久| 香蕉久久国产精品免| 亚洲WWW永久成人网站| 午夜精品射精入后重之免费观看| 亚洲尤码不卡av麻豆| 精品中文人妻中文字幕| 九九热免费精品在线视频| 香蕉人妻av久久久久天天| 99久久免费精品国产色| 日99久9在线 | 免费| 国产热A欧美热A在线视频| 国产特级毛片aaaaaa高清| 国产亚洲制服免视频| 久久人人97超碰精品| 正在播放国产精品白丝在线| 日韩有码中文在线观看| 国产91在线播放免费| 日韩精品国产二区三区| 在线综合亚洲欧洲综合网站| 国产成人精品区一区二区| 在线精品亚洲一区二区绿巨人| 四虎在线永久免费看精品| 性夜夜春夜夜爽夜夜免费视频| 欧美色丁香| 国产AV福利第一精品| 日韩在线视频网| 伊人久久综合无码成人网|