工業(yè)化的深入發(fā)展,工業(yè)控制系統(tǒng)已經(jīng)成為工業(yè)生產(chǎn)的重要組成部分,工控系統(tǒng)因其運(yùn)轉(zhuǎn)環(huán)境特殊和網(wǎng)絡(luò)連接方式不同于傳統(tǒng)的信息系統(tǒng)而維護(hù)困難,客觀上也給企業(yè)信息安全帶來(lái)了巨大的挑戰(zhàn)。2014年銀行卡信息泄露事件不僅令公眾對(duì)信息安全重視程度大增,對(duì)工業(yè)控制系統(tǒng)安全的重視也得到了社會(huì)各界的普遍認(rèn)同。
然而,在工控安全上的亟待解決的問(wèn)題遠(yuǎn)不止于此。我們?cè)谶@里想向各位分享工控吧在工控安全上所發(fā)現(xiàn)的問(wèn)題,以引起更多關(guān)注和重視。
暴露安全漏洞
大多數(shù)工控設(shè)備是在一個(gè)比較封閉的系統(tǒng)環(huán)境中運(yùn)行,工控系統(tǒng)沒(méi)有或很少使用西安姆卡。這些設(shè)備大都采用專(zhuān)有網(wǎng)絡(luò)通訊協(xié)議,在網(wǎng)絡(luò)上開(kāi)放端口較少。缺少安全更新和修補(bǔ)程序的支持,常導(dǎo)致其未授權(quán)訪問(wèn)、設(shè)備數(shù)據(jù)被篡改和未經(jīng)許可竊取工業(yè)信息資源等問(wèn)題。
在如此封閉的環(huán)境中,安全研究者遇到的最大問(wèn)題是獲取和研究設(shè)備的渠道。一個(gè)常見(jiàn)的情況是,設(shè)備的生產(chǎn)廠商提供很少甚至沒(méi)有完整的設(shè)備規(guī)格和請(qǐng)教信息。這使得工控安全研究者無(wú)從下手,也不知道如何去調(diào)整設(shè)備以增強(qiáng)其安全性。
工控吧網(wǎng)絡(luò)攻擊
采用的工控設(shè)備服務(wù)和設(shè)備系統(tǒng)上存在的漏洞是工控網(wǎng)絡(luò)更加易于遭受攻擊的原因。
最常見(jiàn)的攻擊方式包括利用弱密碼、固件漏洞、惡意升級(jí)和釣魚(yú)攻擊。
此外,由于工控系統(tǒng)往往多聯(lián)網(wǎng)互通,攻擊者可以利用一些攻擊工具來(lái)直接對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行攻擊,導(dǎo)致大規(guī)模數(shù)據(jù)資源泄露,影響硬件運(yùn)轉(zhuǎn),威脅企業(yè)及個(gè)人安全。
工控吧安全預(yù)警
針對(duì)工控系統(tǒng)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),工控吧加強(qiáng)了網(wǎng)絡(luò)安全平臺(tái)建設(shè)。該平臺(tái)發(fā)布了日常風(fēng)險(xiǎn)分析和預(yù)警,更加及時(shí)地對(duì)相關(guān)漏洞和攻擊開(kāi)展反應(yīng),保障了系統(tǒng)數(shù)據(jù)的安全。
同時(shí),工控吧聯(lián)合業(yè)界多方專(zhuān)家,在經(jīng)驗(yàn)和技術(shù)方面展開(kāi)廣泛合作,以保證高質(zhì)量的網(wǎng)絡(luò)安全服務(wù)和咨詢(xún)。
工控吧威脅分析
為了更好地了解日常網(wǎng)絡(luò)攻擊事件和工控系統(tǒng)風(fēng)險(xiǎn)態(tài)勢(shì),工控吧開(kāi)展了針對(duì)工控系統(tǒng)安全威脅的分析。
工控吧專(zhuān)家表示,工控系統(tǒng)中的拖拉機(jī)、電力裝置、醫(yī)療設(shè)備、軍艦等都面臨著風(fēng)險(xiǎn)。因此,必須采取合適的技術(shù)措施和手段來(lái)保證網(wǎng)絡(luò)安全。例如,需要采用身份驗(yàn)證、物聯(lián)網(wǎng)設(shè)備管理等措施來(lái)加強(qiáng)系統(tǒng)訪問(wèn)權(quán)限控制和操作流程控制。
工控吧數(shù)據(jù)保護(hù)
由于工控系統(tǒng)的數(shù)據(jù)安全保護(hù)被視為業(yè)務(wù)操作的關(guān)鍵,因此,工控吧開(kāi)始著手提供系統(tǒng)中的數(shù)據(jù)安全。
根據(jù)系統(tǒng)規(guī)模、訪問(wèn)控制、弱點(diǎn)利用等綜合條件,工控吧提供安全存儲(chǔ)、接入控制、高可靠性及事故響應(yīng)等服務(wù)。
結(jié)語(yǔ)
眾所周知,工控系統(tǒng)是制造業(yè)的重要基礎(chǔ)設(shè)施,如今正在被廣泛使用。這種與以往的計(jì)算機(jī)科技不同的事物,共同激發(fā)了我們的想象力和探究的熱情。我們相信,在不久的將來(lái),這個(gè)領(lǐng)域的技術(shù)將得到更多的發(fā)展和完善,為整個(gè)社會(huì)帶來(lái)更大的變革。同時(shí)也相信,在共同的努力下,工控系統(tǒng)的安全問(wèn)題只是一個(gè)短暫的階段,未來(lái)的工業(yè)生產(chǎn)將會(huì)步入更加安全的時(shí)代。