成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

烽火18臺系列之十五: 工控資產普查與漏洞安全檢測

安全
當前黑客行為愈發產業化、組織化,網絡安全攻防對抗形勢急劇惡化,傳統安全防護技術已逐漸不能滿足重要基礎設施,尤其是工業基礎設施的防護需求。因為工業控制系統與其他系統的操作系統、應用軟件、網絡拓撲和網絡協議等存在極大的不同,安全防護技術必須要對工業控制系統專有協議等方面進行適應。

2010年,首個武器級的病毒發現,也是第一個在真實世界中專門針對能源基礎設施的病毒,其通過攻擊伊朗的鈾濃縮設備,令德黑蘭的核計劃拖后了兩年,這個病毒被命名為“震網”(Stuxnet)。

2015年,一個名為“黑暗力量”(BlackEnergy)的惡意軟件,在誘騙烏克蘭電力公司員工運行之后,控制了電力公司的主控電腦,將其與變電站斷連,讓烏克蘭首都基輔的部分地區和烏克蘭西部的140萬名居民在圣誕節前感受了恐怖的黑暗力量。

當前黑客行為愈發產業化、組織化,網絡安全攻防對抗形勢急劇惡化,傳統安全防護技術已逐漸不能滿足重要基礎設施,尤其是工業基礎設施的防護需求。因為工業控制系統與其他系統的操作系統、應用軟件、網絡拓撲和網絡協議等存在極大的不同,安全防護技術必須要對工業控制系統專有協議等方面進行適應。

完成網絡攻擊的重要條件之一,是存在與網絡的暴露面。目前工業控制系統最重要的防護手段是網絡隔離,但由于網絡隔離不當或設置不當,大量工業控制系統被直接暴露于互聯網之上。相關機構對互聯網的資產普查也驗證了這一情況。

以工控協議中比較流行的Modbus協議為例,全球目前直接暴露在互聯網上的開放ModBus協議的工控設備數量為62.7萬個,分布情況如下圖:

國內泄露在互聯網上的Modbus工控設備有1200個左右, 分布如下圖:

以直接暴露在互聯網上的西門子工控設備為例,對互聯網開放訪問權限的有7100個左右,分布圖如下圖所示:

國內泄露在互聯網上的西門子工控設備有220個左右, 分布如下圖:

根據這些統計數據可以明確看出,當前工業控制網絡存在嚴重的安全問題。針對這一情況,工業和信息化部于2017年5月31日印發了《工業控制系統信息安全事件應急管理工作指南》,以指導如何做好工業控制系統信息安全事件應急管理相關工作,保障工業控制系統信息安全。

其中,第十條規定:地方工業和信息化主管部門指導本地區應急技術機構、工業企業建立工控安全應急值守機制,實行領導帶班、專人值守工作制度,做好工控安全風險、威脅、事件信息日常監測和報告工作。應急響應狀態下,實行“7×24”小時值守,加強信息監測、收集與研判,做好信息跟蹤報告。

WebRAY的烽火臺監控預警平臺目前已支持400多種工業控制系統相關的漏洞、病毒以及安全配置的檢測與發現。烽火臺監控預警平臺已可針對大規模網絡提供貫穿從工業控制資產普查、工業控制系統漏洞檢查,至工業控制系統風險管理和通告的工業控制系統全生命周期管理功能。

烽火臺監控預警平臺支持工業控制系統的漏洞檢測

  • 針對西門子、施耐德、GE等主流工控廠商的 DCS系統、PLC控制器的漏洞掃描;
  • 針對Modbus、Profibus、S7、OPC等主流現場工業總線的漏洞掃描;

烽火臺監控預警平臺支持工控設備安全基線核查

針對工控設備現有特性,制定安全基線規范基準,有效提高檢查結果的準確性和合規性,可用于工控設備的上線安全檢查、第三方入網安全檢查、合規安全檢查、日常安全檢查和安全服務支撐工作,協助查找設備安全配置與最佳配置存在的差距,并與安全整改與安全建設相結合,提升工業公職系統的安全防護能力,全面達到整體合規要求。

烽火臺監控預警平臺支持工控蠕蟲病毒檢查

采用工業控制系統深度協議檢測技術,可以對工業控制系統安全性進行深度檢查評估,發現工控系統中存在的蠕蟲和病毒,并提供有效的緩解方案。

綜上所示,烽火臺監控預警平臺可支持工業控制系統全生命周期網絡安全管理,可協助監管單位和工業控制系統用戶全維度普查遺落在互聯網空間的工控系統,快速定位存在的安全問題,進行協助整改和通報,是守護工業控制系統安全的最佳選擇。

責任編輯:武曉燕 來源: 51CTO
相關推薦

2016-07-29 15:59:31

2016-08-29 16:18:27

2016-09-08 14:23:38

2016-11-10 20:49:04

2016-10-13 15:30:28

2017-09-26 18:43:59

2016-08-23 15:46:01

2023-05-26 00:04:02

軟件安全漏洞

2020-04-28 10:53:02

企業安全建設資產管理漏洞

2022-07-19 15:13:13

加密貨幣安全數字資產

2022-04-06 21:32:07

安全漏洞網絡安全IT

2018-08-17 04:00:10

2020-02-07 09:32:08

數據安全數據資產管理安全風險

2021-04-19 11:16:25

漏洞工控安全攻擊

2023-05-15 07:41:50

2023-05-03 21:49:13

2023-04-27 10:13:54

2016-05-14 11:29:35

2021-10-29 18:25:25

網御星云工控

2013-07-15 10:39:43

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一区二区三区在线观看视频 | 成人欧美一区二区三区黑人孕妇 | 一区二区三区国产好 | 亚洲小视频在线播放 | 91小视频 | 国产精品久久av | 欧美成人一级视频 | 中文字幕亚洲视频 | 亚洲国产一区二区三区, | 99精品免费久久久久久久久日本 | 色毛片| av网站观看| 日韩中文字幕在线视频 | 国产欧美一区二区三区国产幕精品 | 日韩欧美国产成人一区二区 | 日本中文字幕一区 | 国产精品视频免费观看 | 欧美日韩高清一区 | 色橹橹欧美在线观看视频高清 | 久久国内 | 国产一级网站 | 国产精品久久在线观看 | 久久久久九九九女人毛片 | 毛片韩国 | 天天干夜夜拍 | www.午夜 | 成人免费激情视频 | 欧美a区| 国产精品高清一区二区三区 | 欧美一级在线免费 | av黄色在线播放 | 国产黄色麻豆视频 | 91在线精品视频 | 欧美一级视频在线观看 | 婷婷桃色网 | 欧美综合国产精品久久丁香 | 国产精品久久在线 | 精品欧美一区二区三区久久久 | 欧美一级久久 | 久久久美女| 久久精品91 |