成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

工業(yè)互聯(lián)網(wǎng)背后的安全力量

企業(yè)動態(tài)
2020年,“新基建”一詞再次火熱,工業(yè)互聯(lián)網(wǎng)作為新基建的七大領(lǐng)域之一, 受到了更多關(guān)注。今年兩會,工業(yè)互聯(lián)網(wǎng)連續(xù)第四年被寫入了政府工作報告。未來三年,可以預(yù)見工業(yè)互聯(lián)網(wǎng)將進(jìn)入快速成長期。

 2020年,“新基建”一詞再次火熱,工業(yè)互聯(lián)網(wǎng)作為新基建的七大領(lǐng)域之一, 受到了更多關(guān)注。今年兩會,工業(yè)互聯(lián)網(wǎng)連續(xù)第四年被寫入了政府工作報告。未來三年,可以預(yù)見工業(yè)互聯(lián)網(wǎng)將進(jìn)入快速成長期。

工業(yè)互聯(lián)網(wǎng)和我們每個人并不是全無干系,現(xiàn)代生活很大程度上依賴于工業(yè)互聯(lián)網(wǎng)。水處理廠、電力公司、通信企業(yè)等都離不開SCADA系統(tǒng)(數(shù)據(jù)采集與監(jiān)視控制系統(tǒng)),如果它們的網(wǎng)絡(luò)遭到攻擊和破壞,將影響個人生活,企業(yè)乃至國家的正常運(yùn)轉(zhuǎn)。

工控安全事件層出不窮
然而,工業(yè)互聯(lián)網(wǎng)中的設(shè)備和協(xié)議對網(wǎng)絡(luò)攻擊基本不設(shè)防,工業(yè)通信協(xié)議也大都是明文協(xié)議,這就導(dǎo)致攻擊者更容易入侵網(wǎng)絡(luò)。

2019年,委內(nèi)瑞拉最大發(fā)電廠遭到攻擊,全國停電;

2020年,以色列水利基礎(chǔ)設(shè)施遭到攻擊,緊急更改所有聯(lián)網(wǎng)系統(tǒng)的口令;

2021年,美國能源系統(tǒng)遭到有史以來最嚴(yán)重的攻擊,美國政府宣布進(jìn)入國家緊急狀態(tài)……

層出不窮的工控安全事件,為工業(yè)網(wǎng)絡(luò)安全敲響了警鐘。

工控網(wǎng)絡(luò)遭到攻擊的主要原因
早期,工控系統(tǒng)都是專網(wǎng)專用。但隨著工業(yè)互聯(lián)網(wǎng)的發(fā)展,信息化帶來的便利超出預(yù)期,暴露在網(wǎng)絡(luò)上的SCADA系統(tǒng)越來越多,其中不乏能源、交通等重要行業(yè)。

大部分SCADA系統(tǒng)是早期開發(fā)的,存在著許多漏洞。當(dāng)能夠通過公網(wǎng)直接訪問這些SCADA系統(tǒng)時,也打開了網(wǎng)絡(luò)入侵的大門。

1、SCADA系統(tǒng)的暴露數(shù)量持續(xù)增長

在網(wǎng)絡(luò)空間安全搜索引擎FOFA上,可以搜索到大量暴露在公網(wǎng)上的SCADA系統(tǒng),近一年的搜索結(jié)果就達(dá)5萬余個。

管理人員在安全方面不夠敏感,為了便利性或業(yè)務(wù)需要將SCADA系統(tǒng)直接映射到公網(wǎng)。攻擊者可以通過爬蟲、網(wǎng)絡(luò)掃描器等掃描到這些系統(tǒng),通常使用弱口令破解登錄。

 

2、SCADA系統(tǒng)具有Web訪問入口

SCADA系統(tǒng)一般是應(yīng)用程序,部分具有Web管理界面,同時也有Web漏洞。常見的Web漏洞如SQL注入、XSS、CSRF等,都可能出現(xiàn)在SCADA系統(tǒng)的Web管理界面中,被攻擊者利用從而滲透進(jìn)入系統(tǒng)。

 

3、SCADA系統(tǒng)與PLC通信協(xié)議未加密

SCADA系統(tǒng)對PLC的訪問不需要認(rèn)證,攻擊者可以修改報文后,進(jìn)行重放攻擊。

例如,S7 communication是西門子專有協(xié)議,S7協(xié)議被封裝在TPKT和COTP協(xié)議中,這使得PDU(協(xié)議數(shù)據(jù)單元)能夠通過TCP傳送,實(shí)現(xiàn)從SCADA系統(tǒng)訪問PLC數(shù)據(jù)及診斷的目的。

 

 

第五層TPKT介于TCP和COTP之間,是一個傳輸服務(wù)協(xié)議,主要用于在COTP和TCP之間建立橋梁。第六層COTP以Packet為基本單位傳輸數(shù)據(jù),接收方會得到與發(fā)送方相同邊界的數(shù)據(jù)。第七層S7與用戶數(shù)據(jù)相關(guān),對PLC數(shù)據(jù)的讀取和控制指令在這里完成。

因此,TPKT和COTP主要用于鑒權(quán),一般不發(fā)生改變。如果把S7的功能碼解析出來,就可以對PLC進(jìn)行控制。

 

在公開信息中可以找到其他功能碼,并通過重放腳本進(jìn)行重放攻擊,即模擬SCADA系統(tǒng)向PLC發(fā)包,對PLC進(jìn)行控制。

工業(yè)互聯(lián)網(wǎng)背后的安全力量
工業(yè)互聯(lián)網(wǎng)打破了傳統(tǒng)工控系統(tǒng)的封閉格局,暴露出了以上這些安全問題。面向工業(yè)互聯(lián)網(wǎng)場景,安博通下一代防火墻產(chǎn)品已成為“智”造背后的安全力量。

1、資產(chǎn)清點(diǎn)發(fā)現(xiàn),縮小公網(wǎng)暴露面

安博通下一代防火墻采用主動掃描和監(jiān)控主機(jī)流量的方式,識別網(wǎng)絡(luò)中的資產(chǎn)信息,包括PC、交換機(jī)、SCADA系統(tǒng)、PLC設(shè)備、HMI人機(jī)交互等。幫助管理人員掌握內(nèi)網(wǎng)中的資產(chǎn)情況,識別潛在風(fēng)險,減少未知開放服務(wù)。

2、WAF級別的Web安全防護(hù)

對于暴露在互聯(lián)網(wǎng)上的SCADA系統(tǒng),在IT到OT這個網(wǎng)絡(luò)轉(zhuǎn)換的中間地帶,安博通下一代防火墻可以提供WAF級別的Web安全防護(hù),攔截SCADA系統(tǒng)的請求。

以資產(chǎn)和攻擊者維度關(guān)聯(lián)安全事件,將攻擊過程階段化、具體化和可視化,為事后回溯提供數(shù)據(jù)支撐。看見攻擊者入侵了哪些內(nèi)網(wǎng)主機(jī),看清被影響范圍和受損情況。

 

3、精準(zhǔn)識別工控通信協(xié)議

工業(yè)互聯(lián)網(wǎng)中設(shè)備類型豐富,多數(shù)采用私有協(xié)議進(jìn)行通訊,傳統(tǒng)防火墻對工控協(xié)議的識別能力較弱。為滿足工控行業(yè)的合規(guī)要求,安博通下一代防火墻通過自主研發(fā)的深度數(shù)據(jù)包解析引擎,能夠檢測主流廠商的工控協(xié)議并發(fā)現(xiàn)工控設(shè)備。

產(chǎn)品應(yīng)用白名單機(jī)制保護(hù)SCADA系統(tǒng)與PLC之間的通信和控制,實(shí)現(xiàn)對主流工控協(xié)議內(nèi)容的深度報文解析和精準(zhǔn)識別,包括OPC、Modbus、Opcode、IEC104、DNP3、S7等協(xié)議。

工業(yè)互聯(lián)網(wǎng)將為“智”造行業(yè)構(gòu)建通四方、行無阻的“高速公路”,成為工業(yè)經(jīng)濟(jì)高質(zhì)量發(fā)展的助推力。安博通堅(jiān)持以原創(chuàng)技術(shù)做場景創(chuàng)新,成為工業(yè)數(shù)字化背后的安全力量。

責(zé)任編輯:趙立京 來源: 網(wǎng)絡(luò)
相關(guān)推薦

2013-08-01 10:49:59

開源

2020-04-13 09:43:20

安全工業(yè)互聯(lián)網(wǎng)基礎(chǔ)設(shè)施

2019-11-06 14:52:23

工業(yè)互聯(lián)網(wǎng)開源平臺工業(yè)

2020-04-01 12:15:51

安全 工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)

2020-03-24 10:33:49

工業(yè)互聯(lián)網(wǎng)的網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2018-08-15 09:02:59

產(chǎn)業(yè)互聯(lián)網(wǎng)工業(yè)互聯(lián)網(wǎng)物聯(lián)網(wǎng)

2020-11-30 13:58:36

工業(yè)互聯(lián)網(wǎng)安全問題挑戰(zhàn)

2019-07-15 10:23:31

網(wǎng)絡(luò)安全技術(shù)信息安全

2020-05-18 15:44:28

安全虛擬化

2021-01-14 21:43:30

工業(yè)互聯(lián)網(wǎng)標(biāo)識解析安全風(fēng)險網(wǎng)絡(luò)安全

2013-11-12 15:29:31

2020-05-22 19:50:13

工業(yè)互聯(lián)網(wǎng)安全

2019-03-04 09:07:13

工業(yè)物聯(lián)網(wǎng)IIoT工業(yè)互聯(lián)網(wǎng)

2023-12-06 09:37:14

接口協(xié)議物聯(lián)網(wǎng)

2011-08-19 11:33:32

2017-08-11 13:03:54

互聯(lián)網(wǎng)+工業(yè)轉(zhuǎn)型

2016-02-01 17:19:58

工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟

2021-10-20 11:00:39

工業(yè)互聯(lián)網(wǎng)/網(wǎng)絡(luò)安全

2019-09-17 11:44:13

2013-03-08 09:41:06

宜搜移動互聯(lián)網(wǎng)洗腦
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日韩免费 | 成在线人视频免费视频 | 欧美 日韩 视频 | 国产精品免费一区二区三区四区 | 国产精品久久久久久久久 | 国产精品成人一区二区 | 天天干免费视频 | 亚洲一级黄色 | 亚洲av毛片| 欧洲精品一区 | 久久99久久99 | 久草视频在线播放 | 免费观看一级特黄欧美大片 | 国产精品视频一 | 国产精品视频一 | 日韩一区二区免费视频 | 欧美日一区二区 | 91视频一区| 国产高清精品一区二区三区 | 免费在线看黄视频 | 国产成人高清成人av片在线看 | 国产精品国产亚洲精品看不卡15 | 国产精品美女久久久久久久久久久 | 午夜影院官网 | 国产成人综合亚洲欧美94在线 | 国产成人免费 | 性一爱一乱一交一视频 | 亚洲日本免费 | 午夜av成人 | 久久精品国产一区二区电影 | 久久亚洲国产精品 | 男女视频在线观看免费 | 日韩成人在线免费视频 | 亚洲一区二区三区 | 日屁网站 | 精品亚洲一区二区三区 | 国产精品福利在线 | 中文在线a在线 | 日韩在线视频一区 | 日韩在线观看一区 | av电影手机在线看 |