日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

最新廣告
關(guān)注中國自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
工業(yè)智能邊緣計(jì)算2025年會
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

從業(yè)務(wù)和威脅的角度理解工控安全趨勢
  • 點(diǎn)擊數(shù):4784     發(fā)布時(shí)間:2019-03-21 19:57:00
  • 分享到:
工業(yè)計(jì)算機(jī)連接外部世界的情況增多,對工業(yè)計(jì)算機(jī)的網(wǎng)絡(luò)攻擊也逐漸成為一種日趨嚴(yán)重的威脅——因?yàn)榇祟愂录蓪?dǎo)致物理傷害和整個(gè)系統(tǒng)的生產(chǎn)宕機(jī)。而且,工業(yè)企業(yè)無法提供服務(wù)還會嚴(yán)重?fù)p害一個(gè)地區(qū)的社會福利、生態(tài)和宏觀經(jīng)濟(jì)。因此,工業(yè)網(wǎng)絡(luò)安全越來越重要,越來越受重視。
關(guān)鍵詞:

工業(yè)計(jì)算機(jī)連接外部世界的情況增多,對工業(yè)計(jì)算機(jī)的網(wǎng)絡(luò)攻擊也逐漸成為一種日趨嚴(yán)重的威脅——因?yàn)榇祟愂录蓪?dǎo)致物理傷害和整個(gè)系統(tǒng)的生產(chǎn)宕機(jī)。而且,工業(yè)企業(yè)無法提供服務(wù)還會嚴(yán)重?fù)p害一個(gè)地區(qū)的社會福利、生態(tài)和宏觀經(jīng)濟(jì)。因此,工業(yè)網(wǎng)絡(luò)安全越來越重要,越來越受重視。

鑒于工業(yè)控制系統(tǒng)(ICS)的重要性,我們必須了解ICS領(lǐng)域的主要趨勢,從業(yè)務(wù)和威脅的角度理解這些趨勢。


業(yè)務(wù)角度

2018年6月,卡巴斯基實(shí)驗(yàn)室發(fā)布了第二份年度報(bào)告《2018工業(yè)網(wǎng)絡(luò)安全狀態(tài)》,一份基于對全球320位ICS網(wǎng)絡(luò)安全決策者的調(diào)查訪問分析了工業(yè)網(wǎng)絡(luò)安全現(xiàn)狀的調(diào)查。

該報(bào)告揭示了ICS網(wǎng)絡(luò)安全的一些有趣事實(shí),反映出ICS公司是如何看待這一關(guān)鍵領(lǐng)域的。

ICS網(wǎng)絡(luò)安全很重要,但…

主要發(fā)現(xiàn)之一:盡管3/4的受訪公司都聲稱ICS網(wǎng)絡(luò)安全非常重要,但他們往往并未執(zhí)行相關(guān)的安全措施。

比如說,超過3/4的受訪公司企業(yè)認(rèn)為自己很有可能或至少有可能成為ICS網(wǎng)絡(luò)攻擊的目標(biāo),但僅有23%的公司符合行業(yè)或政府關(guān)于ICS網(wǎng)絡(luò)安全的最低監(jiān)管要求。

盡管超過半數(shù)(51%)的公司稱自己在過去一年中未遭受過任何數(shù)據(jù)泄露或安全事件,問題的關(guān)鍵在于他們是否意識到遭遇了攻擊。很多公司根本不檢測或跟蹤攻擊。10%的受訪者至今沒有計(jì)量自身遭受過的事件和數(shù)據(jù)泄露的數(shù)量。

而且,因?yàn)槭茉L公司才剛剛開始數(shù)字轉(zhuǎn)型過程,他們的攻擊界面必然會隨其數(shù)字化程度的加深而擴(kuò)大。

問題與挑戰(zhàn)

公司企業(yè)對潛在網(wǎng)絡(luò)攻擊最大的顧慮是產(chǎn)品及服務(wù)受損和人員傷亡。大多數(shù)公司不同程度地將網(wǎng)絡(luò)破壞與商業(yè)成功聯(lián)系在了一起。網(wǎng)絡(luò)安全事件造成的產(chǎn)品質(zhì)量受損(54%)直接與客戶信任流失(40%)相關(guān),敏感商業(yè)信息泄露則與合約或商業(yè)機(jī)會損失(22%)相關(guān)。

公司企業(yè)幾乎所有部門都面臨嚴(yán)峻的網(wǎng)絡(luò)安全挑戰(zhàn)。對58%的受訪公司而言,主要挑戰(zhàn)是雇到具備合適技能的ICS網(wǎng)絡(luò)安全人員,網(wǎng)絡(luò)安全人才緊缺問題是個(gè)全球性的問題。第二大挑戰(zhàn)就是ICS與IT系統(tǒng)和IoT系統(tǒng)的集成(54%)。該集成意味著這些系統(tǒng)對外部世界的開放程度增加,又進(jìn)一步加劇了安全人才短缺問題。

認(rèn)知與現(xiàn)實(shí)的差異

認(rèn)知上存在差異,現(xiàn)狀與所擔(dān)憂的問題之間也有不同。大多數(shù)公司認(rèn)為APT(66%)和數(shù)據(jù)泄露及間諜事件(59%)是最令人擔(dān)憂的事,因?yàn)檫@些問題的潛在影響很是令人恐懼。

然而,針對性攻擊和APT的占比并不高(僅占網(wǎng)絡(luò)安全事件的16%),倒是傳統(tǒng)惡意軟件和病毒爆發(fā)越來越成問題。2018年發(fā)生的網(wǎng)絡(luò)安全事件中64%是由傳統(tǒng)惡意軟件和病毒爆發(fā)引起的。

最近的《2018 SANS 工業(yè)IoT安全調(diào)查:IIoT安全問題》報(bào)告也反映出了相同的認(rèn)知斷層。該調(diào)查發(fā)現(xiàn),3/4的公司確信或一定程度上確信自己能夠維護(hù)好自身工業(yè)物聯(lián)網(wǎng)(IIoT)的安全。然而,相比運(yùn)營技術(shù)部門,公司領(lǐng)導(dǎo)層和部門經(jīng)理對安全的認(rèn)知太過樂觀了。

威脅態(tài)勢

2018年9月,卡巴斯基實(shí)驗(yàn)室發(fā)布報(bào)告《2018年第一季度工業(yè)自動(dòng)化系統(tǒng)威脅態(tài)勢》,基于卡巴斯基安全網(wǎng)絡(luò)收集的數(shù)據(jù),指出了與ICS網(wǎng)絡(luò)安全威脅態(tài)勢有關(guān)的幾個(gè)有趣趨勢。卡巴斯基安全網(wǎng)絡(luò)( Kaspersky Security Network )是保護(hù)ICS計(jì)算機(jī)的一個(gè)分布式反病毒網(wǎng)絡(luò),受保護(hù)的ICS計(jì)算機(jī)執(zhí)行一種或幾種ICS功能,比如數(shù)據(jù)采集與監(jiān)控系統(tǒng)(SCADA)、數(shù)據(jù)存儲、數(shù)據(jù)網(wǎng)關(guān)和作為工程師及操作員的工作站。

網(wǎng)絡(luò)安全事件增多

2018年第一季度里至少遭遇過一次攻擊的ICS計(jì)算機(jī)達(dá)到了41.2%,比2017年上半年的36.6%有所上升,主要原因是惡意行為的整體增長。

地理分布、金錢動(dòng)機(jī)與安全事件

網(wǎng)絡(luò)攻擊的地理分布呈現(xiàn)出非洲、亞洲和拉丁美洲的ICS計(jì)算機(jī)遭攻擊比例遠(yuǎn)高于歐洲、北美和澳洲的趨勢。歐洲內(nèi)部也不均衡,東歐的數(shù)字遠(yuǎn)超西歐,南歐被攻擊的ICS計(jì)算機(jī)比例比北歐和西歐高。

這種地理分布上的巨大差異來源于不同國家間的整體發(fā)展水平和網(wǎng)絡(luò)安全水平,以及惡意行為在不同國家的發(fā)生率。

國際數(shù)據(jù)公司(IDC)的調(diào)查研究表明,2017年最大的信息安全產(chǎn)品市場在美國和西歐。國際貨幣基金組織(IMF)將所有ICS計(jì)算機(jī)遭攻擊比例最少的國家都?xì)w類為發(fā)達(dá)經(jīng)濟(jì)體。

另外,ICS計(jì)算機(jī)攻擊率最少的10個(gè)國家中有6個(gè)——美國、英國、荷蘭、瑞典、瑞士和以色列,位列國際電信聯(lián)盟(ITU)《2017全球網(wǎng)絡(luò)安全指標(biāo)》前20。

最后,發(fā)展中國家ICS計(jì)算機(jī)遭攻擊比例高是因?yàn)檫@些國家建立工業(yè)的時(shí)間相對較短。

設(shè)計(jì)和調(diào)試工業(yè)設(shè)施時(shí),主要關(guān)注點(diǎn)通常放在了運(yùn)營的經(jīng)濟(jì)層面和工業(yè)過程的物理安全方面,信息安全并不受重視。卡巴斯基《2018工業(yè)網(wǎng)絡(luò)安全狀態(tài)》報(bào)告也反映出了這一點(diǎn)。

主要威脅源

公司企業(yè)工業(yè)網(wǎng)絡(luò)基礎(chǔ)設(shè)施計(jì)算機(jī)的主要感染源是互聯(lián)網(wǎng)、可移動(dòng)載體和電子郵件。

2017年第一季度,互聯(lián)網(wǎng)是20.6%的ICS計(jì)算機(jī)威脅源;2018年第一季度該數(shù)字上升到了27.3%。該趨勢從邏輯上是說得通的,因?yàn)楝F(xiàn)代工業(yè)網(wǎng)絡(luò)很難再被認(rèn)為是與外部系統(tǒng)隔離的。

今天,無論是出于控制工業(yè)過程的目的,還是為了提供工業(yè)網(wǎng)絡(luò)及系統(tǒng)的管理功能,工業(yè)網(wǎng)絡(luò)和企業(yè)網(wǎng)絡(luò)之間都需要留有交互接口。

工業(yè)網(wǎng)絡(luò)感染第二大來源是可移動(dòng)載體。USB對ICS的威脅就是霍尼韋爾《工業(yè)USB威脅》報(bào)告的主題。通過可移動(dòng)載體遭到攻擊的ICS計(jì)算機(jī)在低GDP國家較為常見,西歐和北美因?yàn)檎w安全措施較好和可移動(dòng)載體使用較少而免受此害。

另一方面,對電子郵件威脅的分析表明,信息安全水平與穿透網(wǎng)絡(luò)邊界到達(dá)ICS計(jì)算機(jī)的網(wǎng)絡(luò)釣魚郵件和惡意郵件附件的數(shù)量無關(guān)。

對此,一個(gè)可能的解釋是,防護(hù)電子郵件攻擊的有效工具要么沒在網(wǎng)絡(luò)邊界上應(yīng)用,要么沒被正確配置。

攻擊并不復(fù)雜

對工業(yè)系統(tǒng)的攻擊整體上并不復(fù)雜,通常采用帶PDF附件的魚叉式網(wǎng)絡(luò)釣魚、帶木馬安裝程序的軟件安裝包和已遭入侵網(wǎng)站的水坑攻擊實(shí)施。一旦某臺機(jī)器被成功利用,該攻擊框架便會安裝額外的模塊以擴(kuò)張攻擊者的立足點(diǎn)。

前路漫漫

想要有效應(yīng)對ICS網(wǎng)絡(luò)安全挑戰(zhàn),公司企業(yè)需拿出措施得當(dāng)?shù)姆椒ú呗浴.?dāng)然,充足的資金支持也是必要的。

> ICS計(jì)算機(jī)遭到網(wǎng)絡(luò)攻擊的比例值得我們關(guān)注。我們的建議是,從集成之初,在系統(tǒng)組成元素首次接入互聯(lián)網(wǎng)的時(shí)候開始,就注重系統(tǒng)安全:這一階段忽視安全解決方案可導(dǎo)致極端后果。

——Kirill Kruglov,卡巴斯基實(shí)驗(yàn)室研究員

另外,工業(yè)公司需多關(guān)注員工的網(wǎng)絡(luò)威脅意識,跟上現(xiàn)代網(wǎng)絡(luò)安全發(fā)展變化。

網(wǎng)絡(luò)安全措施必須跟得上技術(shù)采納的速度。

工業(yè)公司應(yīng)更嚴(yán)肅對待ICS事件響應(yīng)計(jì)劃,這樣才能最小化發(fā)生運(yùn)營、經(jīng)濟(jì)和聲譽(yù)慘痛損失的風(fēng)險(xiǎn)。

只有通過設(shè)立有效事件響應(yīng)計(jì)劃,以及部署專門的網(wǎng)絡(luò)安全解決方案以管理復(fù)雜互聯(lián)的分布式工業(yè)生態(tài)系統(tǒng)安全,公司企業(yè)才能保護(hù)自身服務(wù)和產(chǎn)品,保護(hù)客戶及其環(huán)境。

來源:安全牛


熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 第一区免费在线观看-无码国产精品一区二区免费网曝-AV熟妇导航网-日韩欧美一区二区三区在线观看 -欧美乱人伦视频-啪啪视频一区 | 国产福利视频在线观看福利-国产福利视频情侣视频-国产福利视频-国产福利美女福利视频免费看-国产鲁鲁视频在线播放-国产噜噜噜精品免费 | 久久久无码精品亚洲日韩按摩,天天摸夜夜摸夜夜狠狠摸,久久99精品久久久久久牛牛影视,妻色成人网,色丁香六月,aa黄色片 | 日本b站一卡二不卡三卡四卡-日本a在线天堂-人与动性行为高清在线播放-人体自拍亚洲综合图区-avav456-avaiai114 | 美女搞j-美女干骚-美女范冰冰hdxxxx-美女吊逼-亚洲欧美在线观看-亚洲欧美一区二区三区在线 | 国产免费区-国产免费久久精品-国产免费久久-国产免费福利-鸥美性生交xxxxx久久久-欧洲黄色毛片 | 中文国产成人精品久久下载-中文国产成人精品久久久-中文国产成人精品久久app-中文国产-99精品影视-99精品视频在线免费观看 | 色婷婷在线观看视频-色婷婷在线播放-色婷婷一区二区三区四区成人网-色婷婷亚洲综合-黄色免费网站在线看-黄色免费网站在线观看 | 亚洲欧美日韩在线播放,国产成人综合久久,精品国产91,婷婷综合久久中文字幕蜜桃三电影,国产一区精品在线观看,福利一区三区 | japan hd xxxxx-ijzz日本-i91media果冻传媒-i91.media果冻传媒-h网址在线观看-h网址在线 | 91精品国产色综合久久不卡蜜,999国内精品永久免费视频试看,五月婷婷六月香,欧美成人综合在线,日韩亚洲第一页,国产欧美日韩不卡在线播放在线 | 天海翼中文字幕-天海翼一区 在线播放-天海翼无码-天海翼视频在线-国产精品网红女主播久久久-国产精品外围在线观看 | 婷婷综合激情五月中文字幕,美国性网站,国产精品亚洲欧美日韩久久,每日更新在线观看,久久免费视屏,www.成年人视频 | 五月天在线观看免费视频播放,人人草人人,色视频综合,狠狠色婷婷丁香六月,五月婷婷六月丁香综合,开心激情综合网 | 国产精品高潮呻吟AV久久-国产精品高潮呻吟AV久久床戏-国产精品高潮呻吟AV久久动漫-国产精品高潮呻吟AV久久黄-国产精品高潮呻吟AV久久无码-国产精品高潮呻吟爱久久AV无码 | 丝袜国产一区,美女网站一区二区三区,国产精品免费观看视频,国产乱了真实在线观看,视频一区久久,国产成人成人一区二区 | 四虎影视免费在线观看-四虎影视免费在线-四虎影视免费看-四虎影视免费观看免费观看-激情影院在线-激情影院费观看 | 天天插天天搞,国产99在线,九七视频在线观看,2020国产成人精品视频网站,日本久久网,人人澡人人澡人人看青草 | 国产偷啪视频一区-国产偷啪-国产偷窥女洗浴在线观看亚洲-国产偷窥-无套啪啪-无套大战白嫩乌克兰美女 | 国产三级在线观看视小说-国产三级在线观看视频不卡-国产三级在线观看视频-国产三级在线观看免费-西瓜视频网页版-西瓜视频全部免费观看大全 | 国产日屄视频播放-国产日本中文久久-国产日本在线观看网址-国产日本在线观看播放-国产日本在线播放-国产日本亚洲一区二区三区 | 色多多污污在线播放免费-色多多污污下载-色多多污污版免费下载安装-色多多污网站在线观看-第一次破女初国产美女-第一次处破女完整版电影 | 青青操影院-青青操网-青草资源站-青草资源视频在线高清观看-国产激情三级-国产激情久久久久影院小草 | 五月天激情婷婷,欧美午夜在线,日一下影院,免费一区二区三区四区,99热99re8国产在线播放,婷婷开心激情网 | 91噜噜噜在线观看-91露脸对白-91麻豆福利-91麻豆高清国产在线播放-91麻豆国产-91麻豆国产福利精品 | 免费毛片网站在线观看-免费毛片网-免费毛片基地-免费乱理伦片在线观看八戒-亚洲一级毛片免费看-亚洲一级黄色片 | 极品白丝-激性欧美激情在线播放16页-激情综合五月天丁香婷婷-激情伊人网-亚洲天堂久久精品成人-亚洲天堂久久精品 | 国产欧美日韩精品一区二区三区-国产欧美日韩精品一区二-国产欧美日韩精品高清二区综合区-国产欧美日韩精品第三区-天天舔天天操天天干-天天添天天干 | 久草热在线视频-久草热在线观看-久草热线视频-久草热视频在线-无码人妻丰满熟妇A片护士电影-无码欧美毛片一区二区三在线视频 | 久久九九99,伊人婷婷在线,日韩在线视频在线观看,黄色一级视频免费,日韩欧美亚州,亚洲精品在线免费 | 美女操网站-美女操操操-美女操操-美女被日动态图-美女被猛男躁免费视频网站-美女被漫画 | 四虎影视免费在线观看-四虎影视免费在线-四虎影视免费看-四虎影视免费观看免费观看-激情影院在线-激情影院费观看 | 国产成人av网站网址-国产成人av无码精品-国产成人av无码精品天堂-国产成人av无码片在线观看-国产成人av无码一区二区三区不卡-国产成人av无码永久免费 | 香蕉成人啪国产精品视频综合网-香蕉草草久在视频在线播放-香蕉a视频-香蕉69精品视频在线观看-国产视频1区-国产视频1 | 国产精品成av人在线观看片-国产精品成久久久久三级-国产精品成久久久久三级四虎-国产精品成久久久久三级无码-国产精品成年片在线观看-国产精品成人 | 一级成人生活片免费看-一级床上爽高清播放-一级大毛片-一级大片免费看-一级二级毛片-一级夫妻黄色片 | 99久久中文字幕,五月天激激婷婷大综合丁香,欧美老女人性视频,精品午夜一区二区三区在线观看,99成人免费视频,2020国产精品永久在线观看 | 麻豆蜜桃色精品电影网在线高清-麻豆蜜臀国产精品无码视频电影无删减在线观看-麻豆免费版-麻豆免费观看高清完整视频-麻豆免费看-麻豆免费网站 | 国产日韩精品欧美一区-国产日韩高清一区二区三区-国产日韩不卡免费精品视频-国产日产欧美精品一区二区三区-午夜国产精品免费观看-午夜国产精品理论片久久影院 | 国产免费区-国产免费久久精品-国产免费久久-国产免费福利-鸥美性生交xxxxx久久久-欧洲黄色毛片 | 国产韩国精品一区二区三区久久-国产国语一级毛片在线视频-国产国语高清在线视频二区-国产国拍亚洲精品午夜不卡17-日韩在线欧美高清一区-日韩在线免费视频观看 |