日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

《工業控制系統信息安全》專刊連載——Havex的“X”分析-APT2.0時代的對抗
  • 作者:孫一桉 北京匡恩網絡科技有限責任公司
  • 點擊數:6652     發布時間:2015-01-21 11:01:00
  • 分享到:
關鍵詞:


    近期,安全研究人員發現了一種新的類似震網病毒的惡意軟件,并將其命名為:Havex,這種惡意軟件已被用在很多針對國家基礎設施的網絡攻擊中。Havex病毒被發現的時間雖然不長,但是目前已經發現有超過8000個能源設施被感染。

    就像著名的Stuxnet蠕蟲病毒,Havex也是被編寫來感染SCADA和工控系統中使用的工業控制軟件,這種惡意軟件在有效傳播之后完全有能力實現禁用水電大壩、使核電站過載、甚至有能力關閉一個地區和國家的電網。這個病毒的來源組織目前被定義為蜻蜓組織或活力熊,主要攻擊目標以能源行業為主。

    Havex攻擊傳播路徑

    它的攻擊手段和攻擊路徑簡單來說一共有三種。如圖1所示。 


 


    第一種是通過篡改供應商網站,使我們通過這個網站上下載的軟件升級包中包含惡意間諜軟件。接下來這種惡意間諜代碼就會自動安裝到OPC客戶端,惡意間諜代碼通過OPC協議發出非法數據采集指令,OPC服務器回應數據信息,將信息加密并傳輸到C&C (命令與控制)網站。據不完全統計,目前能夠發現的Havex病毒用來通信的C&C服務器多達146個,并且有超過1500個IP地址正在向C&C服務器發送數據,這些數字還在持續增加中。

    第二種攻擊路徑是通過社會工程向工程人員發送包含惡意間諜代碼的釣魚郵件,當初震網病毒就是采用這種途徑傳播的。

    當然還有一種攻擊傳播途徑最為直接,那就是利用系統漏洞,直接將惡意代碼植入,這是針對于一些防護 能力較差的網絡而言。

    現在我們發現已經有三個廠商的主站以這種方式被攻入,其網站上提供的軟件安裝包中包含了Havex。我們懷疑還會有更多類似的情況,但是尚未確定。這三家公司都是開發面向工業領域的設備和軟件,這些公司的總部分別位于德國、瑞士和比利時。其中兩個供應商為ICS系統提供遠程管理軟件,第三個供應商為開發高精密工業攝像機及相關軟件。在中國無論是能源行業,還是軌道交通行業,都需要下載這些軟件包,也就是說都有被病毒攻入的危險。

    Havex深度解析

    通過反向工程Havex程序,我們發現它會枚舉局域網中的RPC服務,并尋找可連接的資源,Havex通過調用IOPCServerList和IOPCServerList2 DCOM接口來枚舉目標機器上的OPC服務,隨后Havex可以連接到OPC服務器,通過調用IOPCBrowse DCOM接口獲取敏感信息。

    Havex的可怕性

    Havex病毒有很多值得關注的特征。第一,這是一個非常強大的職業黑客組織針對工業控制系統(SCADA)而專門研制的攻擊手段;第二,版本眾多無法及時有效識別(先發現的已經擁有80多個不同版本),因為它的特征一直在不斷變化,所以我們無法實現有效的防御;第三,這種病毒針對能源行業的APT,一旦攻擊成功后果嚴重;第四,可以直接控制OPC客戶端對OPC服務器發出非法指令操作PLC和現場設備,而目前市場上流行的大多防護手段對其是束手無策的。

    Havex標志著工控網絡安全已經進入APT2.0時代

    在我看來,2010年出現震網病毒標志著工業控制網絡安全進入了APT1.0時代,震網之后又出現了Duqu病毒、Flame病毒等,2014年,Havex浮出水面,它的攻擊手段更先進,更隱蔽,攻擊范圍更廣闊,這標志著工控網絡進入APT2.0時代,而這些也正是APT2.0時代的病毒特征。

    工控網絡安全事件數量統計,如圖2所示。
 



 


     工控網絡安全事件比例統計,如圖3所示。
 



 


    我們應該意識到網絡黑客組織已經無處不在,Havex及其背后的蜻蜓組織只是威脅工控網安全的黑客組織的冰山一角。

    傳統的信息安全手段無法保護工控網絡

    工控網絡的特點決定了基于辦公網和互聯網設計的信息安全防護手段(如防火墻、病毒查殺等)無法有效地保護工控網絡的安全。

    尤其是針對于APT1.0時代較為傳統的防護手段已經無法防御不斷升級的攻擊。北京匡恩網絡科技有限責任公司(以下簡稱匡恩網絡)是針對于工控網絡安全領域而建立的創新企業,致力于為工業控制網絡APT2.0時代中的對抗提供有效的防御體系。

    完整的解決方案

    目前來看,在我國信息安全體系中還有很多工具、手段不完整,甚至整個產業鏈都是不完整的,需要從檢測工具、保護系統、安全數據庫、安全漏洞庫到安全服務整個體系的創新。

    匡恩網絡的整體解決方案,如圖4所示。
 



 


    匡恩網絡的技術體系,如圖5所示。
 



 


    匡恩網絡的解決方案特點,如圖6所示。
 



 


    匡恩網絡解決方案及產品形態主要分為以下五種。

    (1)風險評估平臺

    風險評估平臺是針對工控系統中設備、協議、結構等一系列單元的漏洞和風險開發的測試工具,通過對漏洞在被測系統中的驗證可以更好提高系統的茁壯性,如圖7所示。
 



 


    (2)漏洞挖掘平臺

    是一款針對工控系統研發的高端漏洞挖掘工具,用戶可以通過提供的工具箱深度挖掘出系統中存在的漏洞,可以減少零日漏洞等一系列的系統風險。

    (3)智能監控平臺

    智能監測平臺是一款針對工控系統設計的實時告警系統,此平臺可以快速識別出系統中的非法操作、異常事件以及外部攻擊并發出告警,是一款外掛的監測平臺。

    (4)智能保護平臺

    智能保護平臺是一款針對工控系統設計的防御系統,此平臺可以快速識別出系統中的非法操作、異常事件以及外部攻擊并及時告警和阻斷非法數據包。如圖8所示。
 



 


    (5)數據采集保護平臺

    基于數據采集系統所用傳輸協議,數采保護平臺可以實時對采集的信息進行深度解析,確保采集數據的完整性和安全性。如圖9所示。
 



 


    除此之外,匡恩網絡還可以提供多種服務如工控網絡安全培訓、工控系統風險評估、工控設備漏洞挖掘、演示實驗系統搭建等。

    
   作者簡介

    孫一桉,男,現任北京匡恩科技網絡有限責任公司總裁兼首席執行官,公司創始人。曾在國際知名的網絡和通信企業的核心系統開發部門中擔任高級技術和管理職位,具有在通信和網絡行業近二十年的開發和管理經驗。成功領導了十幾項大型網絡安全領域的大型高科技創新項目。具備豐富的網絡安全技術和項目經驗、科技創新產業化經驗,以及創新團隊組織領導和創新企業管理的執行經驗。

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 91色在线-91色桃-91色视频在线观看-91色视频在线-91色欧美-91色老久久精品偷偷蜜臀 | 国产精品成av人在线观看片-国产精品成久久久久三级-国产精品成久久久久三级四虎-国产精品成久久久久三级无码-国产精品成年片在线观看-国产精品成人 | 国产成人精品一区二区视频免费-国产成人精品一区二区视频-国产成人精品一区二区三在线观看-国产成人精品一区二区三在-国产成人精品一区二区三区小说-国产成人精品一区二区三区无码 | 暧暧免费视频,国产成人+亚洲欧洲,国产成人免费视频精品一区二区,久久精品国产亚洲精品2020,久久伊人一区二区三区四区,欧美嫩交 | 六月婷婷国产精品综合-六六影院午夜伦理-六级黄色片-六度影院最新-最近的2019中文字幕国语完整版-最近的2019中文字幕国语版 | 国产高清在线精品一区在线-国产高清在线精品一区二区三区-国产高清在线精品一区a-国产高清在线精品一区-日韩在线a视频免费播放-日韩在线2020专区 | 91导航在线-91岛国-91第一页-91短视频在线高清hd-91粉嫩萝控精品福利网站-91粉色视频在线观看 | 午夜久久久久久-午夜久久久-午夜精品在线免费观看-午夜精品影院-国产日韩久久-国产日韩精品一区在线观看播放 | 国产久操视频-国产久草视频-国产久热精品-国产久热香蕉在线观看-青青青青娱乐-青青青青在线成人视99 | 在线播放波多野结衣-在线播放91撕破艺校舞蹈系-在线播放69热精品视频-在线www天堂资源网-欧美裸色美妆大全-欧美伦理三级 | 伦理片天堂eeuss影院-伦理片秋霞免费影院-伦理片飘花手机在线-伦理片飘花免费影院-最新2017年韩国伦理片在线-最新 国产 精品 精品 视频 | 五月天激情婷婷,欧美午夜在线,日一下影院,免费一区二区三区四区,99热99re8国产在线播放,婷婷开心激情网 | 亚洲视频一区二区,国产一区二区网站,国产精品…在线观看,欧美高清正版在线,欧美日韩 国产区 在线观看,亚洲最新视频在线观看 | 国产免费看-国产免费久久精品久久久-国产免费久久精品99-国产免费久久精品44-天天干天天天天-天天干天天爽天天射 | 亚洲另类电击调教在线观看-亚洲理论片在线中文字幕-亚洲看黄-亚洲卡一卡2卡三卡4麻豆-韩国xxxxx视频在线-韩国mmwutv福利视频 | 亚洲人成电影青青在线播放-亚洲人成www在线播放-亚洲人成a在线网站-亚洲人av高清无码-久操久-久操-9c.lu | 黑人巨大精品欧美-黑人巨大精品欧美一区二区-黑人巨大精品欧美一区二区o-黑人巨大精品欧美一区二区免费-黑人巨大跨种族video-黑人巨大两根一起挤进A片 | 日本xxxxx18护士xxx-日本xxxxwwww-日本xxxx1819黑人-日本xxxbbb0oo-国产精品免费看久久久-国产精品免费久久久免费 | 一个人看的在线www高清视频-一个人看的小说在线阅读-一个人看的手机视频www-一个人看的视频在线观看免费播放动漫-久久99精品久久久久久秒播放器-久久99精品久久久久久秒播 | 五月婷婷六月丁香,国产免费高清mv视频在线观看,久久青草18免费观看网站,欧美一级爱爱,色青五月天,国产欧美另类久久精品91 | 国产一区二区三区四区五区加勒比-国产一区二区三区四区五区六区-国产一区二区三区四区五在线观看-国产一区二区三区无码A片-国产一区二区三区-国产一区二区三区亚洲欧美 | 国产毛片高清,精品综合,日韩亚洲欧美综合,精品国产一区二区三区免费看,精品久久久久久国产牛牛app,亚洲欧美国产精品第1页 | 日韩专区第一页-日韩中文字幕在线亚洲一区-日韩中文字幕在线观看视频-日韩中文字幕在线播放-日韩中文字幕一区二区不卡-日韩中文字幕一区 | 在线亚洲激情,免费看电影网站,奇米影音先锋,99免费视频观看,国产成人aa视频在线观看,久久久蜜桃 欧美人成在线视频-欧美人成一本免费观看视频-欧美人xxxxxbbbb-欧美区在线-在线不卡免费视频-在线播放周妍希国产精品 | 五月天婷婷激情,99久久精品久久久久久清纯,免费亚洲网站,久久精品亚洲乱码伦伦中文,精品久久久久久国产牛牛app,97不用下载 | 欧美日韩亚洲一区二区三区在线观看-欧美日韩亚洲第一区在线-欧美日韩亚洲成人-欧美日韩午夜群交多人轮换-bbwvideos欧美老妇-bbwvideoa欧美老妇 | 免费色黄网站-免费人成在线看-免费人成在线观看网站视频-免费人成在线观看网站-伊人蕉久中文字幕无码专区-伊人蕉久影院 | 精品国产互换人妻麻豆-精品国产经典三级在线看-精品国产精品人妻久久无码五月天-精品国产九九-精品国产剧情AV在线观看-精品国产露脸久久AV麻豆 | 亚洲香蕉久久综合网-亚洲香蕉久久一区二区三区四区-亚洲香蕉久久一区二区-亚洲香蕉国产高清在线播放-净空法师最新忏悔文-精油按摩理论片 | 久草热在线视频-久草热在线观看-久草热线视频-久草热视频在线-无码人妻丰满熟妇A片护士电影-无码欧美毛片一区二区三在线视频 | 亚洲人成电影青青在线播放-亚洲人成www在线播放-亚洲人成a在线网站-亚洲人av高清无码-久操久-久操-9c.lu | 四虎影视永久免费观看网址-四虎影视永久地址www成人污-四虎影视网站-四虎影视网-日韩欧美高清色码-日韩欧美国产免费看清风阁 | 国产精品v欧美精品v日本精品动漫-国产精品porn-国产精品jizzjizz-国产精品h片在线播放-热久久伊人-热久久亚洲 | 在线看国产,精品国产一区二区二三区在线观看,国产一区二区三区视频,美女一级毛片免费观看,日韩aa在线观看,成人精品一区二区www | 亚洲 欧美 日韩 在线,97热久久免费频精品99国产成人,另类激情亚洲,久久99九九精品免费,久久综合精品国产一区二区三区,2020精品极品国产色在线观看 | 国产视频自拍一区-国产手机精品一区二区-国产手机视频在线-国产手机视频在线观看-国产手机在线播放-国产手机在线观看精品视频 | 毛片毛片毛片-毛片毛片免费看-毛片美国-毛片美国基地-毛片免费观看-毛片免费观看久久精品 | 五月天六月婷婷开心激情,天使的性电影,三级韩国一区久久二区综合,五月婷婷久,九九精品在线视频,66精品综合久久久久久久 | 91噜噜噜在线观看-91露脸对白-91麻豆福利-91麻豆高清国产在线播放-91麻豆国产-91麻豆国产福利精品 | 一道本在线,国产成人综合精品一区,亚洲v日韩v欧美在线观看,欧美精品国产综合久久,精品日本一区二区三区在线观看,久久精品一区二区三区不卡牛牛 | 婷婷综合激情五月中文字幕,美国性网站,国产精品亚洲欧美日韩久久,每日更新在线观看,久久免费视屏,www.成年人视频 |