• 官方微信

    CA800二维码微平台 大视野

  • 工控头条

    CA800二维码工控头条App

当前位置:自动化网>自动化新闻>行业资讯>信息网络安全逐步威胁工业控制系统

信息网络安全逐步威胁工业控制系统

发布时间:2014-08-21 来源:中国自动化网 类型:行业资讯 人浏览
关键字:

信息网络 工业控制系统

导  读:

随着工业化与信息化的深度融合,智能化的工业控制系统在电力、交通、石化、市政、制造等涉及 国计民生的各行各业越来越重要,来自信息网络安全威胁将逐步成为工业控制系统(Industrial Control System,简称ICS)所面临的最大安全威胁。国内主管部门及用户也愈发重视ICS的安全问题。

"ICS公开漏洞中,2013年的新增漏洞中高危漏洞则超过一半。APT攻击已成为针对ICS攻击的重要手段。",李博士解释,"简单地说,APT指一个具备相应能力和意图的组织,针对特定实体发起的持续和有效的威胁。严格来说,APT 能够灵活地组合使用多种新型攻击技术和方法,超越了传统的基于特征签名的安全机制的防御能力,能够长时间针对特定目标进行渗透,并长期潜伏而不被发现,是一种严密组织化的行为,拥有大量的资金支持、优秀的管理能力和大量高端人才。 "

通常认为,APT攻击包含情报收集、突破防线、建立据点、隐秘横向渗透和完成任务五个阶段。对此,绿盟科技给出了检测与防护给出的建议:

(1)全方位抵御水坑攻击。基于"水坑+网站挂马方式"的突破防线技术愈演愈烈,并出现了单漏洞多水坑的新攻击方法。针对这种趋势,一方面寄希望于网站管理员重视并做好网站漏洞检测和挂马检测;另一方面要求用户(尤其是能接触到工业控制设备的雇员)尽量使用相对较安全的Web浏览器,及时安装安全补丁,最好能够部署成熟的主机入侵防御系统。

(2)防范社会工程攻击、阻断C&C通道。在工业控制系统运行的各个环节和参与者中,人往往是其中最薄弱的环节,故非常有必要通过周期性的安全培训课程努力提高员工的安全意识。另外,也应该加强从技术上阻断攻击者通过社会工程突破防线后建立C&C通道的行为,建议部署值得信赖的网络入侵防御系统。

(3)工业控制系统组件漏洞与后门检测与防护 。工业控制系统行业使用的任何工业控制系统组件均应假定为不安全或存在恶意的,上线前必需经过严格的漏洞、后门检测以及配置核查,尽可能避免工业控制系统中存在的各种已知或未知的安全缺陷。其中针对未知安全缺陷(后门或系统未声明功能)的检测相对困难,目前多采用系统代码的静态分析方法或基于系统虚拟执行的动态分析方法相结合的方式。

(4)异常行为的检测与审计 。

李博士强调:"上述列举出的APT突破防线和完成任务阶段采用的各种新技术和方法,以及其他已经出现或者即将出现的新技术和方法,直观上均表现为一种异常行为。建议部署工控审计系统,全面采集工业控制系统相关网络设备的原始流量以及各终端和服务器上的日志;结合基于行为的业务审计模型对采集到的信息进行综合分析,识别发现业务中可能存在的异常流量与异常操作行为,发现APT攻击的一些蛛丝马迹,甚至可能还原整个APT攻击场景。 "

工业控制系统安全与传统的信息安全不同,它通常关注更多的是物理安全与功能安全,而且系统的安全运行由相关的生产部门负责,信息部门仅处于从属的地位。随着信息化与工业化技术的深度融合以及潜在网络战威胁的影响,工业控制系统也将从传统的仅关注物理安全、功能安全转向更为关注信息系统安全。李博士认为:"确保国计民生相关的工业控制系统安全已被提升到了国家安全战略的高度,再加上工业控制系统跨学科、跨行业应用的特殊性,建立工控系统的安全保障体系必须通过国家、行业监管部门、工业控制系统用户、工业控制系统提供商、信息安全厂商等多方面协同努力。"


上页 1 2

本文地址:http://www.ca800.com/news/d_1nsrl07leo431_2.html

拷贝地址

上一篇:装备制造业可享税收优惠

下一篇:广西电网:计量自动化系统数据采集完整率达98%

版权声明:版权归中国自动化网所有,转载请注明出处!

相关新闻
信息网络 工业控制系统
  • 2015年物联网行业发展趋势分析

    物联网将是下一个推动世界高速发展的“重要生产力”,是继通信网之后的另一个万亿级市场。物联网是新一代信息网络技术的高度集成和综合运用,是新一轮产业革命的重要方向和推动力量,对于培育新的经济增长点、推动产业结构转型升级、提升社会管理和公共服务的效率和水平具有重要意义。

  • 2015年物联网行业发展趋势分析

    物联网将是下一个推动世界高速发展的“重要生产力”,是继通信网之后的另一个万亿级市场。物联网是新一代信息网络技术的高度集成和综合运用,是新一轮产业革命的重要方向和推动力量,对于培育新的经济增长点、推动产业结构转型升级、提升社会管理和公共服务的效率和水平具有重要意义。

  • 2015年物联网行业发展趋势分析

    物联网将是下一个推动世界高速发展的“重要生产力”,是继通信网之后的另一个万亿级市场。物联网是新一代信息网络技术的高度集成和综合运用,是新一轮产业革命的重要方向和推动力量,对于培育新的经济增长点、推动产业结构转型升级、提升社会管理和公共服务的效率和水平具有重要意义。

  • 浅析:现代物流与信息网络的完美结合

    现代物流是企业降低物质消耗、提高劳动生产率、创造效益的第三利润源泉,已被越来越多的企业所认同。随着全球经济一体化发展进程的加快,现代物流正在成为新世纪我国经济发展的重要产业和新的经济增长点。特别是我国加入WTO后,世界上一些大的财团和跨国公司纷纷抢滩中国大陆参与物流投资与建设,一方面对加快我国物流发展起到

  • 天诚线缆中标上海世博会工程

      日前,天诚线缆集团以可靠的产品质量、完善的售后服务等诸多优势,历经多轮竞争,中标上海世博会线缆工程。这是天诚品牌中标诸多奥运场馆项目之后,又一次跻身具有世界级影响力的重大项目。   2010年上海世博会工程正处于紧张的建设阶段。作为世博会重要配套工程之一的世博村项目,对于信息网络布线系统的可靠性、

  • 交通部拟建全国高速应急中心 有望落户河南

    暴雪撞春运 人难行,货难运   若按滞留情况在地图上加以标记的话,会发现越是滞留严重的情况就越出现在劳务流入城市。此外,因风雪的阻塞,“西煤东运”、“北煤南运”这两大经济动脉同时患上“血栓”。   今年的特殊情况在于,暴风雪的出现和中国的春运发生在同一时间,平时通过高速公路承担的运力因为路面

  • 我国建成全球最大公共卫生信息网络报告系统

          日前,中国政府确定用三年时间建立世界最大公共卫生信息网络报告系统的目标已经完成。国家级公共卫生机构国际联盟主席、美国艾莫瑞大学副校长杰夫瑞·考普兰教授对中国公共卫生机构能力建设给予高度评价。       我国目前共有疾病预防控制机构3440个,有疾控工作人员约20万人

  • 同方中标华北油田公司信息网络建设工程

    近日,中国石油华北油田公司正式签约同方数字城市工程中心, 授权同方负责其信息网络中心工程建设,为其勘探开发综合楼打造一套智能化管理平台。   该工程主要包括6大系统,可以概括为“2+4”工程。所谓2是指两大管理系统,即智能化集成管理系统和一卡通管理系统;4是指四个基础系统,即综合布线系统、计算机网络系

  • 工信部办公厅关于印发《工业数据分类分级指南(试行)》的通知

    为贯彻《促进大数据发展行动纲要》《大数据产业发展规划(2016-2020年)》有关要求,更好推动《数据管理能力成熟度评估模型》(GB/T36073-2018)贯标和《工业控制系统信息安全防护指南》落实,指导企业提升工业数据管理能力,促进工业数据的使用、流动与共享,释放数据潜在价值,赋能制造业高质量发展,制定本指南。

  • 这款控制器绝对超乎你的想象

    可编程控制器在工业自动化领域应用广泛,作为菲尼克斯合作伙伴的智达ZDAUTO,针对工业控制系统的特点,结合可编程控制器的优势,开发了基于IEC61131-3标准的自动化PLC:AXH系列中型可编程控制器和CE32系列嵌入式控制器。

  • 工信部印发工业控制系统信息安全行动计划

    2017年12月29日,工信部印发《工业控制系统信息安全行动计划(2018~2020年)》(以下简称行动计划),旨在加快我国工业控制系统信息安全保障体系建设,提升工业企业工业控制系统信息安全防护能力,促进工业信息安全产业发展。

  • 工信部下发《工业控制系统信息安全事件应急管理工作指南》

    记者今日从工信部官网获悉,为了指导做好工业控制系统信息安全事件应急管理相关工作,保障工业控制系统信息安全,工信部印发了《工业控制系统信息安全事件应急管理工作指南》,该指南将自2017年7月1日起施行。

  • 美国工业控制系统频遭袭击

    美国国土安全部下属的工业控制系统网络应急响应小组日前发布的一份报告披露,在2014财年内(2013年10月1日~2014年9月30日),针对美国工业控制系统的网络攻击事件至少有245例。

  • 工业控制系统信息安全需量身定做

    传统信息安全产品(如防火墙、反病毒软件)及传统信息安全的管理方法(如漏洞及时修复)并不适用于工业控制系统,不能解决其信息安全问题。

  • 工业控制系统信息安全技术国家工程实验室成立

    由中国电子信息产业集团有限公司第六研究所承担建设的“工业控制系统信息安全技术国家工程实验室”(以下简称实验室)在京举行了揭牌仪式。这是第一家由企业承担建立的国家级信息安全技术实验室,旨在为解决工业控制系统信息安全问题提供技术支撑。

  • 专家指出工业控制系统漏洞频出 安全意识亟待提高

    权威工业安全事件信息库RISI的统计显示,截至2011年10月,全球已发生200余起针对工业控制系统的攻击事件。而2001年后,通用开发标准与互联网技术的广泛使用,使得针对工业控制系统(ICS)的病毒、木马等攻击行为大幅度增长,结果导致整体控制系统的故障,甚至恶性安全事故,对人员、设备和环境造成严重的后果。比如伊朗核电

猜您喜欢

更多精彩信息看点 请扫描以下二维码