日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

智能制造與工業(yè)4.0時代的信息安全——菲尼克斯電氣mGuard為控制系統(tǒng)保駕護航
  • 點擊數(shù):4921     發(fā)布時間:2015-02-27 14:38:00
  • 分享到:
關鍵詞:

   
    隨著智能制造與工業(yè)4.0戰(zhàn)略的提出,工業(yè)生產的數(shù)字化成為一種不可阻擋的未來趨勢,高度融合IT技術的工業(yè)自動化將會得到迅速而廣泛的應用,對于工業(yè)控制系統(tǒng)的信息安全的關注將達到前所未有的高度和廣度。

    威脅信息安全的主要包括黑客攻擊、病毒、數(shù)據(jù)操縱、蠕蟲和特洛伊木馬等技術。數(shù)據(jù)顯示,黑客的攻擊目標已經從原來的商業(yè)互聯(lián)網絡逐步擴展到工業(yè)控制系統(tǒng),主要目標集中在能源、水利、化工、政府機構以及核設施等領域。信息安全事件呈逐年上升的趨勢,其背后不乏犯罪、商業(yè)間諜、恐怖主義、甚至某些國家贊助的間諜活動。

    菲尼克斯電氣是mGuard工業(yè)防火墻技術的發(fā)明者,也是工業(yè)信息安全的技術和市場領導者。mGuard工業(yè)防火墻技術始于2001年,在全球已經得到了十多萬客戶的應用和驗證,應用領域包括汽車、機械制造、儀表自動化、能源和軌道交通等行業(yè)。

    菲尼克斯電氣可以為客戶提供全面的工業(yè)信息安全產品和技術服務,包括mGuard硬件防火墻,內嵌式的Linux OS內核程序,mGuard相關軟件解決方案以及mGuard的各種定制化信息安全服務等。

    那么,工業(yè)控制系統(tǒng)信息安全所面臨的主要威脅有哪些?辦公網絡和工業(yè)網絡信息安全的主要差異是什么?典型的工業(yè)級網絡防火墻的特點和優(yōu)勢體現(xiàn)在哪里? 本文將一一為您闡述。

   1、工業(yè)控制系統(tǒng)信息安全威脅分析:

    工業(yè)控制系統(tǒng)信息安全的潛在威脅主要來自黑客攻擊、病毒、數(shù)據(jù)操縱、蠕蟲和特洛伊木馬等。

    a)來自黑客的攻擊:

    目前,由于安全制度的缺失,大量的工業(yè)控制系統(tǒng)在完全沒有保護的情況下被連接到互聯(lián)網中,而這些設備大都使用默認的用戶名和密碼,可以輕易的被登陸和訪問,這些控制系統(tǒng)往往非常脆弱,易于被攻擊,而最危險的是這些控制系統(tǒng)的使用者對這些危險毫無察覺。
 



 

    (數(shù)據(jù)來源:2011年 劍橋大學)
 


    上面這兩張圖片來自劍橋大學2011年提供的一個分析報告,通過這個報告我們可以看出,只要通過網絡搜索引擎(Shodan搜索引擎)進行簡單的搜索,就可以找到連接在互聯(lián)網的工業(yè)網絡設備。網站的研究者也曾使用Shodan定位到了核電站的指揮和控制系統(tǒng)及一個粒子回旋加速器,真正的可怕之處就是這些設備幾乎都沒有安裝安全防御措施,可以隨意進入。

     黑客還可以利用黑客工具和技術,例如偵察、密碼猜測攻擊、緩沖區(qū)溢出攻擊、安裝后門、嗅探、偽造和欺騙、拒絕服務攻擊等手段對信息系統(tǒng)進行攻擊和入侵。某些黑客甚至將攻擊SCADA系統(tǒng)的代碼公布到網絡上。
 



 


    由此可見,黑客的攻擊目標已經從原來的商業(yè)互聯(lián)網絡逐步擴展到工業(yè)控制系統(tǒng)和SCADA系統(tǒng)中,而其背后的目的包括犯罪、商業(yè)間諜、恐怖主義、甚至某些國家贊助的間諜活動。

    b)來自病毒的破壞

    由于操作維護人員、第三方的系統(tǒng)維護服務商或訪客的不當操作,將有可能將隱藏在U盤、移動設備、筆記本電腦中的病毒傳播到工業(yè)控制系統(tǒng)中。如果沒有防護措施,這些病毒會利用系統(tǒng)的安全漏洞,在網絡中進行自我復制和傳播,感染工業(yè)控制計算機或攻擊可編程控制器。

     i 直接攻擊PLC控制器的病毒(Stuxnet)

    Stuxnet蠕蟲病毒(超級工廠病毒)是世界上首個專門針對工業(yè)控制系統(tǒng)編寫的破壞性病毒,能夠利用對windows系統(tǒng)和工業(yè)控制軟件的漏洞進行攻擊。Stuxnet蠕蟲病毒會攻擊可編程邏輯控制器(PLC),向PLC中寫入數(shù)據(jù),并根據(jù)情況和需求改變PLC的流程。

    該病毒可以通過U盤和局域網進行傳播,國內已有超過500萬網民及多個行業(yè)的領軍企業(yè)遭Stuxnet蠕蟲病毒攻擊,而且由于安全制度上的缺失,該病毒還存在很高的大規(guī)模傳播風險。
 




    (數(shù)據(jù)來源:http://zh.wikipedia.org/wiki/%E9%9C%87%E7%BD%91#cite_note-27)
 


     ii 間接攻擊的病毒(Dragonfly / Havex)

    Dragonfly病毒是繼Stuxnet之后又一強大的病毒,它的目標就是侵入特定的工業(yè)控制系統(tǒng)(ICS),竊取其系統(tǒng)信息和數(shù)據(jù)并做進一步的傳播和擴散。

    Dragonfly病毒是在2014年開始傳播并被發(fā)現(xiàn)的,黑客滲透了三個工業(yè)系統(tǒng)服務商的軟件升級服務器,致使其客戶通過升級服務下載了數(shù)百個包含惡意軟件的升級安裝文件。
 



 


     iii 可自我復制的惡意軟件(Conficker / Kido)

    Conficker蠕蟲是以微軟的windows操作系統(tǒng)為攻擊目標的計算機蠕蟲病毒,目前全球已有超過1500萬臺電腦受到感染。

    conficker蠕蟲使用特定的RPC請求在目標電腦上執(zhí)行代碼,一旦發(fā)現(xiàn)網絡中存在有漏洞的計算機系統(tǒng),就會激活該漏洞進行遠程感染。

    Conficker這一類的蠕蟲病毒會增加網絡負載,造成網絡的不穩(wěn)定,也會使被感染的系統(tǒng)CPU負載增高,使得整個系統(tǒng)不可靠。
 




    (數(shù)據(jù)來源:Conficker working group)
 


    c)工業(yè)控制系統(tǒng)信息安全事件發(fā)生的數(shù)量和所受攻擊類型的分析:

    據(jù)目前已知的數(shù)據(jù)顯示,工業(yè)控制系統(tǒng)的信息安全事件主要集中于能源、水利、化工、政府機構以及核設施等領域。而且在中國,這類事件的發(fā)生也呈逐年上升的趨勢。
 




    (數(shù)據(jù)來源:權威工業(yè)安全事件信息庫 RISI(Repository of Security Incidents) 2014)
 


    從以上分析可以看出,工業(yè)控制系統(tǒng)信息安全事件呈快速上升趨勢,且所受攻擊可能來自方方面面,幸運的是菲尼克斯電氣所提供的mGuard工業(yè)信息安全技術可以很好地解決以上問題。

    2、辦公網絡信息安全和工業(yè)自動化網絡信息安全的主要差別

    辦公電腦和網絡與工業(yè)電腦和信息網絡有很大區(qū)別,針對信息安全所做的防護措施也不盡相同。

    表1 在辦公室和工業(yè)環(huán)境中信息系統(tǒng)的不同特點
 


     
 


    由表1可以看出,工業(yè)控制計算機和工業(yè)網絡在對安全性的要求、使用壽命、信息安全防護手段等方面有著特殊要求。由于系統(tǒng)兼容性和穩(wěn)定性的需要,工業(yè)控制計算機往往都不會安裝殺毒軟件和經常升級系統(tǒng)補丁,特別是一些服役多年的工控設備,往往得不到更新支持,這些毫無防護的控制系統(tǒng)非常脆弱。病毒和毫無經驗的黑客都可以對其發(fā)起致命性的攻擊。菲尼克斯電氣的mGuard工業(yè)防火墻技術不但可以防止黑客從網絡入侵,同時可以對病毒實現(xiàn)監(jiān)控和防御。

    3、菲尼克斯電氣mGuard工業(yè)控制系統(tǒng)信息安全解決方案的特點

    菲尼克斯電氣的mGuard工業(yè)防火墻技術始于2001年,為工業(yè)企業(yè)客戶提供信息安全產品和相關技術服務,目前在全球已經安裝了超過10萬個工業(yè)級防火墻。主要的客戶包括汽車、機械制造、儀表自動化、能源、軌道交通。
 


 


    所提供的產品和服務包括mGuard硬件防火墻,內嵌式的Linux OS內核程序,mGuard相關軟件解決方案以及mGuard的各種定制化信息安全服務。

    mGuard主要安全性能介紹:

    a)OPC深度數(shù)據(jù)包監(jiān)測技術

    許多工業(yè)級蠕蟲病毒都是通過遠程過程調用(RPC)協(xié)議進行傳播,在現(xiàn)代工業(yè)控制系統(tǒng)中,RPC協(xié)議被廣泛使用,工業(yè)集成技術OPC Classic就需要允許RPC通訊。因此它經常被黑客和病毒利用,用以攻擊SCADA和工業(yè)控制系統(tǒng)。如果禁用RPC協(xié)議,會導致工業(yè)控制系統(tǒng)通訊故障,OPC深度數(shù)據(jù)包監(jiān)測技術(DPI)可以識別正常的OPC通訊請求,并阻止惡意信息和不恰當?shù)腟CADA/ICS通訊,同時避免對控制系統(tǒng)造成不必要的影響,這在工業(yè)控制系統(tǒng)信息安全防護中是十分必要的。
 



 


    DPI細粒度防火墻控制將精確地保證服務器與客戶端之間的OPC通訊,提供最高級別的安全,確保針對蠕蟲病毒的防護。甚至,mGuard的智能深度數(shù)據(jù)包檢測技術還可以使OPC通訊在NAT路由模式下正常工作(如IP掩蔽或1:1NAT模式),世界上只有mGuard工業(yè)防火墻具有這樣的技術。

    b)惡意軟件及病毒檢測技術

    傳統(tǒng)的防火墻僅能禁止黑客的入侵和蠕蟲病毒的傳播,不能對工控機中潛在的病毒進行防控,也無法根除這些危險源。
 



 


   菲尼克斯電氣的mGuard工業(yè)防火墻具有通用互聯(lián)網文件系統(tǒng)完整性監(jiān)測技術(CIFS Integrity Monitoring,簡稱CIM)。利用這個技術,mGuard可以定期監(jiān)測指定工控機內文件系統(tǒng),判斷該計算機系統(tǒng)中的.EXE文件和.DLL文件是否被非授權的改寫。

    mGuard還可以利用CIFS病毒掃描技術,調用病毒掃描服務器,對指定工控機內的文件系統(tǒng)進行病毒掃描,這樣就可以主動消滅惡意軟件和病毒,該功能對于工控機的硬件性能和系統(tǒng)兼容性沒有任何特殊要求。

    總體來說CIM技術可以為工業(yè)控制系統(tǒng)提供信息安全防護,而不需要為工控機升級安全補丁,并與原有硬件和系統(tǒng)軟件兼容,可永久在線監(jiān)測和掃描,對病毒有防御功能,不占用CPU和網絡負載,支持Win95/98, CE5+, NT, 2000, XP, Vista, 7 及各種LINUX 操作系統(tǒng),當發(fā)現(xiàn)病毒或非正常的文件寫入時將觸發(fā)報警并自動響應(如啟動第三方病毒工具,升級安全級別)。使用CIM技術,將節(jié)省大量系統(tǒng)信息安全升級改造的成本。

    c)三種不同的防護模式

    為了提高工業(yè)控制系統(tǒng)信息安全,需要對工業(yè)控制系統(tǒng)網絡劃分成不同安全級別的區(qū)域,從而實現(xiàn)縱深防御來隔離系統(tǒng)中的重要部分。菲尼克斯電氣的mGuard具有三種不同的防護模式,可以靈活的適用于不同的安全區(qū)域。

     i 單一隱秘模式(專利技術):
 



 


    隱秘模式用于完美保護某個單一設備,在這樣的模式中mGuard不具備IP地址,因此對于黑客來說完全是隱形的,這樣的模式也不會改變原有的網絡結構,mGuard將會過濾所有通向被保護設備的數(shù)據(jù)。

     ii 多重隱秘(橋接)模式:
 



 


    多重隱秘(橋接)模式用于保護一組設備,mGuard將會過濾所有通向被保護設備的數(shù)據(jù),在這樣的結構中,mGuard需要一個內部的網絡IP地址。多重隱秘(橋接)模式一般用來保護多臺設備,而這些被保護設備與非安全設備有可能在同一網段內。

     iii 路由模式:
 



 


    路由模式用來在兩個網絡之間建立安全防護,mGuard將會完美保護位于內部網絡的控制設備,mGuard在外部網絡(子網A)和內部網絡(子網B)各需要一個IP地址。路由模式一般用來連接工業(yè)控制網絡和辦公網絡。

    d)mGuard Secure Cloud 技術
 


 


    通過mGuard Secure Cloud技術,菲尼克斯電氣的安全專家可以通過遠程VPN功能為mGuard客戶提供各種不同級別的安全服務,比如說,定期為客戶的工業(yè)控制系統(tǒng)和數(shù)據(jù)做安全檢查,并出具相應的專業(yè)報告,為客戶的工業(yè)控制系統(tǒng)信息安全提供專家級的建議。

    e) mGuard硬件裝置

    菲尼克斯電氣可以提供適用于不同場合的mGuard工業(yè)防火墻,這些不同的硬件具有相同的固件并且可以獲得免費升級服務,都可以通過WEB界面進行配置,也可以通過mGuard Device Manager管理軟件進行集中的管理和配置,可以互相兼容,全部支持mGuard Secure Cloud服務。
 



 


    如今,全世界的工業(yè)大國都紛紛將工控及其安全問題提到戰(zhàn)略級別,比如德國工業(yè)4.0就將工控安全作為重要環(huán)節(jié)單獨考慮。2011年9月,工信部還特別下發(fā)《關于加強工業(yè)控制系統(tǒng)信息安全管理的通知》。2015年2月1日,推薦性國家標準GB/T30976.1~.2-2014《工業(yè)控制系統(tǒng)信息安全》正式開始實施。由此可見,加強工業(yè)控制系統(tǒng)信息安全工作已是當務之急。而菲尼克斯電氣的mGuard工業(yè)防火墻所具有的多重防護模式、深度數(shù)據(jù)包檢測技術、惡意軟件及病毒檢測技術和mGuard Secure Cloud 技術是專門針對工業(yè)領域開發(fā)的信息安全防護技術,將對工業(yè)控制系統(tǒng)信息安全保障工作提供有力支持。 

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 在线观看日本视频-在线观看日本免费-在线观看日本www-在线观看日本-久久亚洲精品成人-久久亚洲精品tv | 久久免费高清视频-久久免费大片-久久免费播放视频-久久免费播放-午夜性色吃奶添下面69影院-午夜性色 | 亚洲精品色情影片-亚洲精品沙发午睡系列-亚洲精品深夜AV无码一区二区-亚洲精品天堂在线观看-亚洲精品偷拍AV一区二区-亚洲精品偷拍影视在线观看 | 成人av免费视频在线观看-成人av鲁丝片一区二区免费-成人av精品一区二区三区四区-成人aⅴ综合视频国产-成人aⅴ片-成年网站免费观看精品少妇人妻av一区二区三区 | 亚洲日韩在线观看-亚洲日韩欧美一区二区在线-亚洲日韩aⅴ在线视频-亚洲日本一区二区三区在线不卡-久久黄视频-久久狠色噜噜狠狠狠狠97 | 亚洲欧美激情另类,国产成人一区二区三区免费观看,一区二区三区在线视频观看,亚洲一区二区三区精品视频,国产乱了真实在线观看,国产播放器一区 | 国产又黄又爽又猛的免费视频播放-国产又黄又爽视频免费观看-国产又黄又湿又刺激不卡网站-国产又黄又a又潮娇喘视频-亚洲国产美女福利直播秀一区二区-亚洲国产乱码在线精品 | 欧美精品一区二区精品久久-欧美精品一二区-2019酷路泽大改款-欧美精品亚洲一区二区在线播放-99日韩-99人中文字幕亚洲区 | 国产一区二区高清-国产一区二区福利久久-国产一区二区成人-国产一区二区不卡视频-亚洲高清网站-亚洲高清视频在线观看 | 爆乳无码一区二区三区-爆乳熟妇一区二区三区霸乳-爆乳熟妇一区-爆乳少妇在办公室在线观看-爆乳护士一区二区三区在线播放-白丝一区二区三区 | 国产精品高清免费网站-国产精品高清2021在线-国产精品福利在线播放-国产精品福利影院-色黄视频在线观看-色狐视频 | 中文国产成人精品久久下载-中文国产成人精品久久久-中文国产成人精品久久app-中文国产-99精品影视-99精品视频在线免费观看 | 亚洲欧美激情另类,国产成人一区二区三区免费观看,一区二区三区在线视频观看,亚洲一区二区三区精品视频,国产乱了真实在线观看,国产播放器一区 | 91麻豆精品国产一级-91啦国产-91蝌蚪在线视频-91蝌蚪在线播放-91蝌蚪网-91蝌蚪视频在线观看 | 亚洲伦,视频二区 素人 欧美 日韩,亚洲精品美女久久久aaa,伊人婷婷色,国产福利一区二区三区在线观看,国产成人亚洲欧美三区综合 | 国产精品国产三级大全在线观看-国产精品国产三级囯产av中文-国产精品国产三级国av在线观看-国产精品国产三级国v麻豆-国产精品国产三级国产-国产精品国产三级国产aⅴ | 日韩久久精品一区二区三区-日韩久久精品视频-日韩久草视频-日韩久草-国产成人短视频-国产成人调教视频在线观看 | 日本免费在线观看视频-日本免费在线-日本免费一区二区在线观看-日本免费一区二区视频-2017国产小视频-2017能在线观看的网站 | 日本在线一区二区三区-日本中出视频-日本中文不卡-日本中文视频-日本中文在线-日本中文在线播放 国产欧美日韩精品一区二区三区-国产欧美日韩精品一区二-国产欧美日韩精品高清二区综合区-国产欧美日韩精品第三区-天天舔天天操天天干-天天添天天干 | 四房网,久久久国产99久久国产久,色偷偷男人天堂,九七电影院97网手机版支持,国产人成精品免费视频,五月天最新网站 | japan hd xxxxx-ijzz日本-i91media果冻传媒-i91.media果冻传媒-h网址在线观看-h网址在线 | 精品在线视频播放-精品在线免费播放-精品在线观看一区-精品在线观看国产-亚洲 男人 天堂-亚州视频一区二区 | 亚洲精品在线免费观看,在线日韩欧美,午夜高清在线观看免费完整版,亚洲综合久久久,久久一区二区三区免费,日韩小视频在线 | 久久九九99,伊人婷婷在线,日韩在线视频在线观看,黄色一级视频免费,日韩欧美亚州,亚洲精品在线免费 | 国产偷抇久久精品A片蜜臀A-国产偷抇久久精品A片蜜臀AV-国产偷抇久久精品A片图片-国产偷窥熟妇高潮呻吟-国产凸凹视频熟女A片-国产玩弄放荡人妇系列 | 亚洲成人777777-亚洲成av人在线视-亚洲成av人影片在线观看-亚洲成av人片在线观看-玖玖色资源-玖玖色在线 | 99国产精品欧美久久久久久影院,日本不卡中文字幕,国产片在线观看播放,日韩国产欧美在线观看,久久综合狠狠综合久久97色,婷婷在线影院 | 91精品在线播放视频大全在线观看-91精品在线国产一区-91精品在线视频观看-91精品中文字幕-91精品专区-91精品专区国产盗摄 | 一级成人生活片免费看-一级床上爽高清播放-一级大毛片-一级大片免费看-一级二级毛片-一级夫妻黄色片 | 日本xxxxx18护士xxx-日本xxxxwwww-日本xxxx1819黑人-日本xxxbbb0oo-国产精品免费看久久久-国产精品免费久久久免费 | 99re最新网址-99re这里只有精品在线观看-99re这里只有精品视频在线观看-99re这里只有精品视频-嗯好爽视频-嗯啊在线观看免费影院 99只有精品-99这里只有精品在线-99这里只有精品视频-99这里只有精品66视频-欧美国产视频-欧美国产日韩综合 | 美国a毛片-美国成人影院-美国毛片aa-美国毛片aaa在线播放-美国毛片基地-美国毛片基地a级e片 | 日本在线一区二区三区-日本中出视频-日本中文不卡-日本中文视频-日本中文在线-日本中文在线播放 国产欧美日韩精品一区二区三区-国产欧美日韩精品一区二-国产欧美日韩精品高清二区综合区-国产欧美日韩精品第三区-天天舔天天操天天干-天天添天天干 | 91精品国产综合久久久久-91精品国产综合久久久久久-91精品国产综合久久青草-91精品国产综合久久婷婷-91精品国产综合久久香蕉-91精品国产综合久久消防器材 | 91精品久久久久久久久无码变态-91精品久久久久久久久中文字幕-91精品久久久久久久蜜臀-91精品久久久久久久青草-91精品久久久久久中文字幕-91精品久久久久久综合五月天 | 久久久久久99精品-久久久久久99-久久久久久91香蕉国产-久久久久久91精品色婷婷-中国一级片免费看-中国一级毛片国产高清 | 亚洲欧美激情另类,国产成人一区二区三区免费观看,一区二区三区在线视频观看,亚洲一区二区三区精品视频,国产乱了真实在线观看,国产播放器一区 | 91香蕉视频在线播放-91香蕉视频在线看-91香蕉小视频-91香蕉亚洲精品人人影视-91香蕉影院-91香蕉在线视频 | 亚洲伦,视频二区 素人 欧美 日韩,亚洲精品美女久久久aaa,伊人婷婷色,国产福利一区二区三区在线观看,国产成人亚洲欧美三区综合 | 久久精品国产2020-久久精品高清视频-久久精品高清-久久精品福利视频-久久精品福利-久久精品店 | 久久久久综合网久久-久久久久亚洲精品影视-久久久久久久久66精品片-久久久久久久999-阿v天堂2022在线观看-а中文在线天堂 |