當(dāng)前位置:首頁 > 工業(yè)控制 > 工業(yè)控制技術(shù)文庫
[導(dǎo)讀] 為了盡量減少遭受網(wǎng)絡(luò)攻擊的概率,工業(yè)控制系統(tǒng)(ICS)應(yīng)當(dāng)運(yùn)行于物理隔離的環(huán)境下。但真實(shí)情況并非如此。在卡巴斯基實(shí)驗(yàn)室發(fā)表的關(guān)于ICS威脅環(huán)境的報告中,卡巴斯基實(shí)驗(yàn)室專家發(fā)現(xiàn)13,698臺工業(yè)控

為了盡量減少遭受網(wǎng)絡(luò)攻擊的概率,工業(yè)控制系統(tǒng)(ICS)應(yīng)當(dāng)運(yùn)行于物理隔離的環(huán)境下。但真實(shí)情況并非如此。在卡巴斯基實(shí)驗(yàn)室發(fā)表的關(guān)于ICS威脅環(huán)境的報告中,卡巴斯基實(shí)驗(yàn)室專家發(fā)現(xiàn)13,698臺工業(yè)控制系統(tǒng)主機(jī)暴露于互聯(lián)網(wǎng)中,而且這些主機(jī)很可能都屬于大型組織。這些組織包括能源行業(yè)、交通運(yùn)輸行業(yè)、航空行業(yè)、石油和天然氣行業(yè)、化工行業(yè)、汽車制造行業(yè)、食品和飲料行業(yè)、政府機(jī)構(gòu)、金融機(jī)構(gòu)和醫(yī)療機(jī)構(gòu)。這些主機(jī)中,有91.1%包含可被遠(yuǎn)程利用的漏洞。更糟的是,這些工業(yè)控制系統(tǒng)主機(jī)中,有3.3%包含嚴(yán)重的可遠(yuǎn)程執(zhí)行的漏洞。

將工業(yè)控制系統(tǒng)組件暴露于互聯(lián)網(wǎng)上能夠帶來很多機(jī)會,但是也會造成很多安全問題。一方面,聯(lián)網(wǎng)的系統(tǒng)能夠在遇到緊急情況時更為靈活和更快地做出響應(yīng),部署更新。但是另一方面,接入互聯(lián)網(wǎng),讓網(wǎng)絡(luò)罪犯有機(jī)會遠(yuǎn)程控制關(guān)鍵工業(yè)控制系統(tǒng)組件,可能導(dǎo)致設(shè)備物理損壞,甚至給整個關(guān)鍵基礎(chǔ)設(shè)施造成潛在危害。

針對工業(yè)控制系統(tǒng)(ICS)的復(fù)雜攻擊并不新鮮

2015年,一個有組織的被稱為BlackEnergy的黑客APT組織針對烏克蘭一家電力公司進(jìn)行了攻擊。同樣是這一年,歐洲發(fā)生了兩起類似的同網(wǎng)絡(luò)攻擊有關(guān)的事件,一家位于德國的鋼鐵廠和華沙肖邦機(jī)場遭受攻擊。

由于攻擊面很廣,所以未來將會出現(xiàn)越來越多這樣的攻擊。我們發(fā)現(xiàn)的位于104個國家的13,698臺主機(jī)只是互聯(lián)網(wǎng)上包含ICS組件的主機(jī)中的一小部分。

為了幫助各種組織發(fā)現(xiàn)工業(yè)控制系統(tǒng)(ICS)中的潛在風(fēng)險,卡巴斯基實(shí)驗(yàn)室專家對ICS威脅進(jìn)行了全面調(diào)查。他們的分析基于OSINT(開源情報)和公共來源信息(如ICSCERT),研究期限為2015年。

工業(yè)控制系統(tǒng)威脅環(huán)境報告的主要發(fā)現(xiàn)為:

•我們在互聯(lián)網(wǎng)上,共發(fā)現(xiàn)有188,019臺具有工業(yè)控制系統(tǒng)(ICS)組件的主機(jī),這些主機(jī)來自全球170個國家。

• 這些可遠(yuǎn)程訪問的包含ICS組件的主機(jī)大多數(shù)位于美國(30.5%-57,417臺)和歐洲。在歐洲,德國位居首位(13.9%-26,142臺主機(jī)),其次為西班牙(5.9%-11,264臺)和法國(5.6%-10,578臺)。

• 可遠(yuǎn)程訪問的ICS主機(jī)中,有92%(172,082臺)包含漏洞。其中,87%包含中等風(fēng)險漏洞,7%包含高危漏洞。

• 過去五年中,ICS組件中的漏洞數(shù)量增長了五倍:從2010年的19個漏洞增長到2015年的189個漏洞。包含漏洞最多的ICS組件為人機(jī)界面(HMI)、電子設(shè)備和SCADA系統(tǒng)。

• 所有能夠外部訪問的ICS設(shè)備中,有91.6%(172,338臺主機(jī))使用了較弱的互聯(lián)網(wǎng)連接協(xié)議,讓攻擊者有機(jī)可乘,能夠?qū)嵤?ldquo;中間人”攻擊。

卡巴斯基實(shí)驗(yàn)室關(guān)鍵基礎(chǔ)設(shè)施保護(hù)總監(jiān)AndreySuvorov說:“我們的研究顯示,ICS基礎(chǔ)設(shè)施的規(guī)模越大,存在嚴(yán)重安全漏洞的幾率也越大。

這并不是某個軟件廠商或硬件廠商的問題。從本質(zhì)上來說,ICS環(huán)境是混合了多種不同的互聯(lián)組件,很多組件都連接互聯(lián)網(wǎng),并且存在安全問題。任何人都無法100%保證某一種ICS系統(tǒng)在任何指定的時間不包含安全漏洞。但是,這并不意味著我們沒有辦法保護(hù)工廠、電站或者是智慧城市街區(qū)抵御網(wǎng)絡(luò)攻擊。

了解工業(yè)設(shè)施中所使用的組件中存在漏洞,是對這一設(shè)施進(jìn)行安全管理的基本要求。這就是我們這篇報告的目的之一:讓人們意識到這些系統(tǒng)的安全狀況。

為了保護(hù)ICS環(huán)境抵御網(wǎng)絡(luò)攻擊,卡巴斯基實(shí)驗(yàn)室安全專家建議采取以下安全措施:

• 進(jìn)行安全審計(jì):最快的辦法是邀請精通工業(yè)安全的專家查找和消除報告中描述的安全漏洞。

• 獲取外部情報:當(dāng)今的IT安全非常依賴有關(guān)潛在攻擊手段的知識。從信譽(yù)良好的供應(yīng)商獲取此類情報,能夠幫助組織和企業(yè)預(yù)測自己的工業(yè)基礎(chǔ)設(shè)施未來可能遇到的攻擊。

• 在企業(yè)或組織安全邊界范圍內(nèi)和范圍外都提供保護(hù)。錯誤不時會發(fā)生。但是,適當(dāng)?shù)陌踩呗员仨殞⒁徊糠仲Y源用于攻擊檢測和響應(yīng),在攻擊涉及關(guān)鍵的重要對象之前將其攔截。

• 評估高級保護(hù)手段:即使有些包含漏洞的節(jié)點(diǎn)不能修補(bǔ)或移除,也可以使用針對SCADA系統(tǒng)的默認(rèn)拒絕方案,定期檢查控制器的完整性,對網(wǎng)絡(luò)進(jìn)行監(jiān)控,增強(qiáng)企業(yè)的整體安全性,減少遭遇攻擊的幾率。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運(yùn)營商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團(tuán))股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉