女人被狂躁到高潮视频免费无遮挡,内射人妻骚骚骚,免费人成小说在线观看网站,九九影院午夜理论片少妇,免费av永久免费网址

當前位置:首頁 > 工業(yè)控制 > 工業(yè)控制
[導讀] 為了盡量減少遭受網(wǎng)絡攻擊的概率,工業(yè)控制系統(tǒng)(ICS)應當運行于物理隔離的環(huán)境下。但真實情況并非如此。

 為了盡量減少遭受網(wǎng)絡攻擊的概率,工業(yè)控制系統(tǒng)(ICS)應當運行于物理隔離的環(huán)境下。但真實情況并非如此。在卡巴斯基實驗室發(fā)表的關于ICS威脅環(huán)境的報告中,卡巴斯基實驗室專家發(fā)現(xiàn)13,698臺工業(yè)控制系統(tǒng)主機暴露于互聯(lián)網(wǎng)中,而且這些主機很可能都屬于大型組織。這些組織包括能源行業(yè)、交通運輸行業(yè)、航空行業(yè)、石油和天然氣行業(yè)、化工行業(yè)、汽車制造行業(yè)、食品和飲料行業(yè)、政府機構、金融機構和醫(yī)療機構。這些主機中,有91.1%包含可被遠程利用的漏洞。更糟的是,這些工業(yè)控制系統(tǒng)主機中,有3.3%包含嚴重的可遠程執(zhí)行的漏洞。

將工業(yè)控制系統(tǒng)組件暴露于互聯(lián)網(wǎng)上能夠帶來很多機會,但是也會造成很多安全問題。一方面,聯(lián)網(wǎng)的系統(tǒng)能夠在遇到緊急情況時更為靈活和更快地做出響應,部署更新。但是另一方面,接入互聯(lián)網(wǎng),讓網(wǎng)絡罪犯有機會遠程控制關鍵工業(yè)控制系統(tǒng)組件,可能導致設備物理損壞,甚至給整個關鍵基礎設施造成潛在危害。

針對工業(yè)控制系統(tǒng)(ICS)的復雜攻擊并不新鮮

2015年,一個有組織的被稱為BlackEnergy的黑客APT組織針對烏克蘭一家電力公司進行了攻擊。同樣是這一年,歐洲發(fā)生了兩起類似的同網(wǎng)絡攻擊有關的事件,一家位于德國的鋼鐵廠和華沙肖邦機場遭受攻擊。

由于攻擊面很廣,所以未來將會出現(xiàn)越來越多這樣的攻擊。我們發(fā)現(xiàn)的位于104個國家的13,698臺主機只是互聯(lián)網(wǎng)上包含ICS組件的主機中的一小部分。

為了幫助各種組織發(fā)現(xiàn)工業(yè)控制系統(tǒng)(ICS)中的潛在風險,卡巴斯基實驗室專家對ICS威脅進行了全面調查。他們的分析基于OSINT(開源情報)和公共來源信息(如ICSCERT),研究期限為2015年。

工業(yè)控制系統(tǒng)威脅環(huán)境報告的主要發(fā)現(xiàn)為:

•我們在互聯(lián)網(wǎng)上,共發(fā)現(xiàn)有188,019臺具有工業(yè)控制系統(tǒng)(ICS)組件的主機,這些主機來自全球170個國家。

• 這些可遠程訪問的包含ICS組件的主機大多數(shù)位于美國(30.5%-57,417臺)和歐洲。在歐洲,德國位居首位(13.9%-26,142臺主機),其次為西班牙(5.9%-11,264臺)和法國(5.6%-10,578臺)。

• 可遠程訪問的ICS主機中,有92%(172,082臺)包含漏洞。其中,87%包含中等風險漏洞,7%包含高危漏洞。

• 過去五年中,ICS組件中的漏洞數(shù)量增長了五倍:從2010年的19個漏洞增長到2015年的189個漏洞。包含漏洞最多的ICS組件為人機界面(HMI)、電子設備和SCADA系統(tǒng)。

• 所有能夠外部訪問的ICS設備中,有91.6%(172,338臺主機)使用了較弱的互聯(lián)網(wǎng)連接協(xié)議,讓攻擊者有機可乘,能夠實施“中間人”攻擊。

卡巴斯基實驗室關鍵基礎設施保護總監(jiān)AndreySuvorov說:“我們的研究顯示,ICS基礎設施的規(guī)模越大,存在嚴重安全漏洞的幾率也越大。

這并不是某個軟件廠商或硬件廠商的問題。從本質上來說,ICS環(huán)境是混合了多種不同的互聯(lián)組件,很多組件都連接互聯(lián)網(wǎng),并且存在安全問題。任何人都無法100%保證某一種ICS系統(tǒng)在任何指定的時間不包含安全漏洞。但是,這并不意味著我們沒有辦法保護工廠、電站或者是智慧城市街區(qū)抵御網(wǎng)絡攻擊。

了解工業(yè)設施中所使用的組件中存在漏洞,是對這一設施進行安全管理的基本要求。這就是我們這篇報告的目的之一:讓人們意識到這些系統(tǒng)的安全狀況。

為了保護ICS環(huán)境抵御網(wǎng)絡攻擊,卡巴斯基實驗室安全專家建議采取以下安全措施:

• 進行安全審計:最快的辦法是邀請精通工業(yè)安全的專家查找和消除報告中描述的安全漏洞。

• 獲取外部情報:當今的IT安全非常依賴有關潛在攻擊手段的知識。從信譽良好的供應商獲取此類情報,能夠幫助組織和企業(yè)預測自己的工業(yè)基礎設施未來可能遇到的攻擊。

• 在企業(yè)或組織安全邊界范圍內(nèi)和范圍外都提供保護。錯誤不時會發(fā)生。但是,適當?shù)陌踩呗员仨殞⒁徊糠仲Y源用于攻擊檢測和響應,在攻擊涉及關鍵的重要對象之前將其攔截。

• 評估高級保護手段:即使有些包含漏洞的節(jié)點不能修補或移除,也可以使用針對SCADA系統(tǒng)的默認拒絕方案,定期檢查控制器的完整性,對網(wǎng)絡進行監(jiān)控,增強企業(yè)的整體安全性,減少遭遇攻擊的幾率。

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

PLC是一種數(shù)字運算操作的工業(yè)控制裝置,通過可定制的邏輯程序控制現(xiàn)場設備的運行。它能夠在惡劣的工業(yè)環(huán)境中穩(wěn)定運行,完成對輸入信號的實時處理,將邏輯運算的結果輸出到控制設備上。

關鍵字: PLC 工業(yè)控制

在這篇文章中,小編將為大家?guī)鞵LC的相關報道。如果你對本文即將要講解的內(nèi)容存在一定興趣,不妨繼續(xù)往下閱讀哦。

關鍵字: PLC 工業(yè)控制

需求分析是單片機定制研發(fā)的基石,此階段需要開發(fā)團隊與客戶展開深度溝通。不僅要明確設備的應用場景,例如是用于工業(yè)控制、消費電子,還是醫(yī)療設備等領域;還要精準確定功能目標,像工業(yè)控制設備可能要求高速數(shù)據(jù)處理和可靠的通信功能,...

關鍵字: 單片機 設備 工業(yè)控制

2025年7月1日,中國杭州——2025年3月,國內(nèi)領先的神經(jīng)外科和腦科學技術平臺佳量醫(yī)療自主研發(fā)的閉環(huán)脊髓神經(jīng)接口系統(tǒng)成功完成國內(nèi)首例臨床植入,標志著其通用神經(jīng)接口技術平臺在應用場景中的又一重要突破。該系統(tǒng)幫助一位因胸...

關鍵字: 神經(jīng)接口 智能交互 工業(yè)控制

工業(yè)控制系統(tǒng)(ICS)已成為關鍵基礎設施的核心支撐。然而,隨著OT(運營技術)與IT(信息技術)的深度融合,ICS的攻擊面正以前所未有的速度擴展。從Modbus協(xié)議的明文傳輸漏洞到PLC固件的逆向攻擊,攻擊者正利用協(xié)議設...

關鍵字: 工業(yè)控制 Modbus

在現(xiàn)代電子技術領域,MOS 場效應管(Metal-Oxide-Semiconductor Field-Effect Transistor)憑借其獨特優(yōu)勢,如高輸入阻抗、低噪聲、易于集成等,被廣泛應用于各類電子產(chǎn)品中,從日...

關鍵字: 場效應管 靜電擊穿 工業(yè)控制

適用于工業(yè)控制、樓宇自動化、電動工具、智能表計以及汽車動力總成和車身控制模塊

關鍵字: 工業(yè)控制 樓宇自動化 電動工具

DC-DC轉換器是一種將直流電能從一個電壓水平轉換為另一個電壓水平的設備,在電力電子、通信、工業(yè)控制等領域具有廣泛應用。

關鍵字: 電力電子 通信 工業(yè)控制

為增進大家對工控機的認識,本文將對工控機的發(fā)展趨勢、造成工控機故障的原因予以介紹。

關鍵字: 工控機 指數(shù) 工業(yè)控制
關閉