日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

鋼企網(wǎng)絡(luò)信息安全,一場沒有硝煙的戰(zhàn)爭
  • 點擊數(shù):3553     發(fā)布時間:2015-07-02 17:22:00
  • 分享到:
關(guān)鍵詞:


    2014年,以Havex為代表的新一代的APT攻擊肆虐工業(yè)控制系統(tǒng),而基于信息網(wǎng)絡(luò)安全的防護(hù)手段及現(xiàn)有的工控網(wǎng)絡(luò)防護(hù)手段,在APT2.0時代的攻擊面前已經(jīng)成為“皇帝的新衣”。面對APT2.0時代的威脅,打造針對于工控網(wǎng)絡(luò)的新一代防御體系已勢在必行。很多人對2014年黑客APT攻擊德國鋼廠事件仍然記憶猶新:黑客通過魚叉式網(wǎng)絡(luò)釣魚和精心安排的社會工程學(xué)攻擊手段獲取鋼廠辦公網(wǎng)絡(luò)訪問權(quán),成功進(jìn)入生產(chǎn)網(wǎng)絡(luò)并攻擊,導(dǎo)致工控系統(tǒng)的控制組件和整個生產(chǎn)線被迫停止運轉(zhuǎn),非正常關(guān)閉煉鋼爐令鋼廠損失慘重。

    目前,我國鋼企在原料場、焦化、燒結(jié)、煉鐵、煉鋼、軋鋼等主要工藝階段已實現(xiàn)全流程自動化控制,隨著兩化融合、能源管理系統(tǒng)的建設(shè),工業(yè)控制系統(tǒng)的信息安全問題日益凸顯,鋼企系統(tǒng)架構(gòu)中存在著的信息安全隱患令人擔(dān)憂。
 



 


    2015年6月24日,在通化市舉行的第37屆全國冶金企業(yè)自動化、信息化技術(shù)論壇上,北京匡恩網(wǎng)絡(luò)科技有限責(zé)任公司的解決方案總監(jiān)井柯,為參會代表帶來了一場題為“一場沒有硝煙的戰(zhàn)爭,由德國鋼廠遭黑客攻擊引發(fā)的思考”的精彩報告,以德國鋼廠遭攻擊透視中國冶金行業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全存在的潛在威脅,并為參會代表奉上匡恩網(wǎng)絡(luò)的獨家解決方案。

    潛在的威脅

    目前,鋼鐵廠控制網(wǎng)絡(luò)按控制功能和邏輯分為1-4級網(wǎng)絡(luò)(如下圖):
 



 


    • L4(企業(yè)資源計劃級ERP);

    • L3(生產(chǎn)管理級MES);

    • L2(過程控制級PCS):過程控制網(wǎng)和實時數(shù)據(jù)庫采集網(wǎng);

    • L1(基礎(chǔ)自動化級BAS):由PLC組成的控制層和SCADA形成的監(jiān)控層構(gòu)成。

    大部分鋼廠中的自動控制系統(tǒng)已經(jīng)和信息系統(tǒng)連成一體,L2與L3之間由防火墻和數(shù)據(jù)交換平臺進(jìn)行隔離(邏輯隔離),在L2以下沒有防火墻,OA與ERP和MES服務(wù)器之間沒有隔離,現(xiàn)有的安全措施并不足以保證控制系統(tǒng)的安全,攻擊者可能會利用ICS的安全漏洞獲取諸如煤氣柜、大型鍋爐等大型設(shè)備的控制權(quán)。
 



 


    存在的漏洞

    通信協(xié)議漏洞

    • L1級一般采用modbus等通信協(xié)議,存在授權(quán)、加密等安全問題。

    • L1級與L2級過程控制系統(tǒng)和實時數(shù)據(jù)庫系統(tǒng)之間是采用OPC協(xié)議,極易受到攻擊。同時OPC通信采用動態(tài)端口,不能有效使用傳統(tǒng)的IT防火墻。

    操作系統(tǒng)漏洞

    • ICS的工程師站/操作站/過程級HMI都是通用的Windows操作系統(tǒng),很少裝補(bǔ)丁,或裝補(bǔ)丁后不能正常運行,從而埋下安全隱患。

    安全策略和管理流程漏洞

    • 缺乏完整有效的安全策略與管理流程,人員信息安全意識缺乏,如調(diào)試用筆記本電腦、U盤等設(shè)備的使用及不嚴(yán)格的訪問控制策略,為有目的的攻擊創(chuàng)造機(jī)會。

    匡恩網(wǎng)絡(luò)的解決方案

    在匡恩網(wǎng)絡(luò)提供的解決方案中,建立安全區(qū)域,確定區(qū)域邊界并對其安全防護(hù),通過安全防護(hù)產(chǎn)品達(dá)到以下目標(biāo):

    1. 防止任何未定義流量經(jīng)過區(qū)域邊界。

    2. 防止所有含有惡意軟件或代碼的已定義流量通過區(qū)域邊界。

    3. 檢測并記錄可疑或異常活動。

    4. 在區(qū)域內(nèi)容記錄正常或者合法的活動,可用于合規(guī)性報告。

    匡恩網(wǎng)絡(luò)通過全網(wǎng)監(jiān)測審計平臺對控制系統(tǒng)操作行為進(jìn)行審核,詳細(xì)記錄調(diào)度系統(tǒng)對過程控制系統(tǒng)的所有操作行為,實現(xiàn)對關(guān)鍵參數(shù)配置實時監(jiān)測與安全審計并進(jìn)行及時的預(yù)警響應(yīng);在L3與L2之間、L2和L1之間部署智能保護(hù)產(chǎn)品,通過工業(yè)協(xié)議的深度解析確保上位機(jī)監(jiān)控系統(tǒng)與現(xiàn)場控制設(shè)備之間通訊與控制的合法性;在OPC服務(wù)器端采用數(shù)據(jù)采集隔離終端 進(jìn)行數(shù)據(jù)傳輸防護(hù);建立攻防模擬驗證系統(tǒng),模擬鋼鐵自動化系統(tǒng)應(yīng)用,通過不斷的在系統(tǒng)上進(jìn)行深入的漏洞挖掘、攻擊研究,完成攻擊效果展示及安全防護(hù)方案驗證。

    隨著“中國制造2025”進(jìn)程的加深,冶金行業(yè)自動化信息完全建設(shè)將迎來高速發(fā)展時代,但同時所面臨工業(yè)控制信息安全問題也日益嚴(yán)峻。如井柯引用狄更斯《雙城記》中的那句話,“這是一個最好的時代,也是一個最壞的時代”,工業(yè)控制網(wǎng)絡(luò)安全之路任重道遠(yuǎn),匡恩網(wǎng)絡(luò)作為工業(yè)4.0時代的網(wǎng)絡(luò)安全專家,專注于解決工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全問題,為“中國制造2025”保駕護(hù)航。
   

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 欧美精品久久久亚洲,欧美国产第一页,亚欧成人一区二区,久久精品一区二区影院,国产成人精品综合久久久,亚洲国产精品一区 | 伊人久久综合成人亚洲-伊人久久综合-伊人久久中文字幕久久cm-伊人久久中文大香线蕉综合-久久国产香蕉-久久国产视频网站 | 国产精品v欧美精品v日本精品动漫-国产精品porn-国产精品jizzjizz-国产精品h片在线播放-热久久伊人-热久久亚洲 | 伊人精品国产,久久久国产精品视频,国产1页,国产精品亚洲综合一区,国产成人高清亚洲一区91,久久久一区二区三区不卡 | 久久久久久一级毛片免费野外-久久久久久一级毛片免费无遮挡-久久久久久亚洲精品影院-久久久久久亚洲精品不卡-午夜久久精品-午夜精品在线视频 | 国产精品视_精品国产免费-国产精品视-国产精品深夜福利免费观看-国产精品三区四区-四虎成人4hutv影院-四虎成年永久免费网站 | 国产韩国精品一区二区三区久久-国产国语一级毛片在线视频-国产国语高清在线视频二区-国产国拍亚洲精品午夜不卡17-日韩在线欧美高清一区-日韩在线免费视频观看 | 综合色网站-综合色图-综合色婷婷-综合色天天-乱淫视频-乱淫片 | 竹菊影视一区二区三区-竹菊一区二区-竹菊一区-重口味调教-另类小说h-另类小说 成 人 色综合 | kedou.xxx-lutube成人福利在线观看-luxu259在线中文字幕-m3u8久久国产精品影院-meisa hanai-mimiai最新网址 | 手机看片福利永久国产日韩-手机看片369-手机精品在线-手机国产乱子伦精品视频-国产精品嫩草影院在线观看免费-国产精品嫩草影院在线播放 | 亚洲免费在线观看-做羞羞的事情的免费视频-最终痴汉电车在线观看-最新综艺-最新自拍偷拍-最新在线精品国自拍视频 | 玖玖射,国内高清久久久久久久久,久久婷婷丁香,91精品自在拍精选久久,不卡一区二区三区四区,奇迹少女第四季中文版免费全集 | 伊人色综合久久大香-伊人色综合久久-伊人色综合97-伊人色在线-免费永久在线观看黄网-免费永久国产在线视频 | 成人av免费视频在线观看-成人av鲁丝片一区二区免费-成人av精品一区二区三区四区-成人aⅴ综合视频国产-成人aⅴ片-成年网站免费观看精品少妇人妻av一区二区三区 | 五月婷婷激情在线,国产一及毛片,青青热久久国产久精品,激情网站免费,欧美精品三区,97国产影院 | 综合色网站-综合色图-综合色婷婷-综合色天天-乱淫视频-乱淫片 | 成人免费视频77777,精品国产福利,欧日韩一区二区三区,国产高清视频在线观看,欧美日韩1区,欧美一区二区三区在线观看 | 日本最新中文字幕-日本最新在线-日本最新伦中文字幕-日本综合在线-国产 日韩 欧美 高清-国产 欧美日韩 在线播放 | 国产夜色福利院在线观看免费-国产夜趣福利免费视频-国产野花视频天堂视频免费-国产亚洲综合一区二区在线-日韩精品在线观看免费-日韩精品在线电影 | 综合色网站-综合色图-综合色婷婷-综合色天天-乱淫视频-乱淫片 | 性一交一乱一交A片久久四色-性一交一乱一乱A片AP88-性一交一乱一伦一A片-性一交一乱一伦一色一情-性一交一乱一伦一色一情孩交-性一交一乱一伦在线播放 | 香蕉久久综合-香蕉久久夜色精品国产尤物-香蕉久久夜色精品国产-香蕉久久久久-久久网站视频-久久网免费 | 一本一道久久-一本一道久久综合狠狠老-一本伊人-一本之道久-一本之道无吗一二三区-一道精品视频一区二区三区图片 | 国产福利在线视频尤物tv-国产福利在线看-国产福利在线高清导航大全-国产福利在线-国产福利影视-国产福利一区二区麻豆 | 久久免费视频1-久久免费看视频-久久免费精品一区二区-久久免费精品视频-中文字幕亚洲专区-中文字幕亚洲一区二区三区 | 国产成人精品一区二区视频免费-国产成人精品一区二区视频-国产成人精品一区二区三在线观看-国产成人精品一区二区三在-国产成人精品一区二区三区小说-国产成人精品一区二区三区无码 | 国产精品福利在线观看入口-国产精品福利在线观看秒播-国产精品福利在线观看免费不卡-国产精品福利一区二区亚瑟-四虎免费入口-四虎免费看片 | 国产成人av网站网址-国产成人av无码精品-国产成人av无码精品天堂-国产成人av无码片在线观看-国产成人av无码一区二区三区不卡-国产成人av无码永久免费 | 99这里只有精品6-99这里只有精品-99在线在线视频免费视频观看-99在线小视频-97ai蜜桃小说及图片-97ai蜜桃图片区 | 香蕉久久综合-香蕉久久夜色精品国产尤物-香蕉久久夜色精品国产-香蕉久久久久-久久网站视频-久久网免费 | 国产精品高潮呻吟AV久久-国产精品高潮呻吟AV久久床戏-国产精品高潮呻吟AV久久动漫-国产精品高潮呻吟AV久久黄-国产精品高潮呻吟AV久久无码-国产精品高潮呻吟爱久久AV无码 | 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 日本v片免费一区二区三区-日本v片-日本vs欧美一区二区三区-日本va视频-国产精品路线1路线2路线-国产精品看片 | 激情区小说区偷拍区图片区-激情偷乱人成视频在线观看-激情文学另类小说亚洲图片-激情销魂乳妇奶水小说-香蕉九九-香蕉成人啪国产精品视频综合网 | 国产美女小视频-国产美女网站视频-国产美女网站-国产美女特级嫩嫩嫩bbb-天天干视频在线观看-天天干视频在线 | 亚洲最大色网-亚洲最大色图-亚洲最大情网站在线观看-亚洲最大免费视频网-九一自拍-九一制片厂制作果冻传媒网站 | 欧洲国产伦久久久久久久-欧洲福利视频-欧洲vat一区二区三区-欧日韩在线不卡视频-日韩在线视频不卡 | 伦理片天堂eeuss影院-伦理片秋霞免费影院-伦理片飘花手机在线-伦理片飘花免费影院-最新2017年韩国伦理片在线-最新 国产 精品 精品 视频 | 激情文学综合,美女视频在线观看网站,丁香综合五月,色在线国产,久久亚洲国产欧洲精品一,五月婷婷丁香 | 亚洲 欧美 日韩 在线,97热久久免费频精品99国产成人,另类激情亚洲,久久99九九精品免费,久久综合精品国产一区二区三区,2020精品极品国产色在线观看 |