当前位置:首页 > 工业控制 > 工业控制技术文库
[导读] ICS网络所面临的安全风险是一种系统性风险,而这种风险并不是单独由安全漏洞所决定的。没错,漏洞的确是其中的一个主要问题,因为它们代表的是攻击者可能利用的攻击途径。但我们也需要知道,入侵ICS网络

ICS网络所面临的安全风险是一种系统性风险,而这种风险并不是单独由安全漏洞所决定的。没错,漏洞的确是其中的一个主要问题,因为它们代表的是攻击者可能利用的攻击途径。但我们也需要知道,入侵ICS网络相对来说还是比较容易的,而且近十年来所发生的各种针对ICS设备的黑客攻击事件也是最好的证明。一旦攻击者成功入侵了ICS/OT网络,那对于ICS网络来说绝对会是一场浩劫。

由于ICS/OT网络在安全监控方面存在明显的不足之处,那么一旦攻击者成功入侵了网络,那么他们就可以有大量时间来了解网络组件的拓扑结构,并监控和分析网络中所有的进程。除此之外,ICS网络中的很多设备都缺乏最基本的安全管理机制。

比如说设备A,由于设备A在设计之初的主要功能就是为了优化实时通信的,所以设备A才缺乏适当的身份验证机制和加密功能,但大家都知道这样的一台设备绝对是不安全的。实际上,工控系统中绝大多数的控制器都不具备对信息数据进行加密的能力,而这些设备之所以没有具备这样的能力,其实是有各种各样的原因的,至少我们在15年内都不用去期待这一方面能够有什么重大转变了。

“空气隔离ICS/OT环境”这种概念早就已经死了,因为出于多种原因,这种网络与外界的互联互通越来越多了,而这一事实也就给攻击者提供了两条主要的开放攻击途径,不过这两种攻击方法都需要非常高端和新颖的漏洞利用技术予以配合:

1. 通过“某种工具”利用IT网络的互联互通性访问ICS/OT网络,这里所谓的“某种工具”指的是例如网络钓鱼攻击和水坑攻击等技术。

2. 直接从外部访问ICS/OT网络(通过被入侵的VPN或未监控的远程访问)。

根据Mandiant提供的调查信息,在北美地区,一般在攻击者成功入侵了IT网络之后的第99天(平均值)才有可能被检测到,而且目标网络系统中还部署了大量的安全检测工具。而在ICS/OT网络中,安全监控系统是一种稀缺资源,当攻击者入侵了ICS/OT网络之后,目前几乎没有方法能够检测到他们的存在。

当然了,除了从外部访问ICS网络之外,我们也不能够完全忽略那些来自内部的安全威胁。比如说,有的网络缺乏对访问凭证的限制,有的则没有撤销旧员工的访问凭证,而这些都是我们在未来可能会遇到的麻烦。

很多工控系统都会使用PLC(可编程逻辑控制器)来作为工业环境的通信解决方案,但我们要知道的事,攻击者可以使用合法的命令来与PLC直接进行通信,而这种行为将有可能给ICS带来不可估量的严重后果。对于攻击者来说,一旦成功进入了目标ICS网络,那么开启或关闭一个进程就像是使用一款标准工程工具一样简单,而攻击者所使用的合法命令更加不会被ICS/OT网络标记为可疑行为。

不仅如此,攻击者还可以轻而易举地修改PLC上加载的程序,甚至运行一个新的程序都是有可能的。PLC可不会要求操作人员进行身份验证,而且就算是控制器具有身份验证能力,但这些功能也有可能已经被禁用了。

所以,无论PLC是否存在漏洞,攻击者都可以利用PLC黑进ICS网络之中。因此,我们在检查ICS组件的安全性时一定要保持耐心,并且尽可能利用现存的资源和系统功能来改变ICS网络目前所处的安全困境。

ICS/OT网络是一种高风险资产,因此我们必须要找到一种方法来更好地监控与ICS网络有关的各种活动。就目前的情况来看,攻击者不仅可以给ICS设备带来严重的安全问题,而且还可以窃取公司宝贵的知识产权。除此之外,有的攻击者甚至还会以ICS网络为筹码进行勒索活动,或者将ICS作为切入点来入侵企业的IT网络环境。我们不可能一夜之间就解决这些网络所面临的系统性风险,而且在可预见的未来我们很可能也无法很好地解决这些问题。因此,我们现在就要马上行动,我们没有时间像以前一样按部就班地进行研究和审查了,我们必须以全新的角度和思想来制定并执行严格的安全策略,并将ICS/OT网络的安全等级提升到一个新的层次。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

EOS(Electronic Operating System)是众多工业控制系统中至关重要的组成部分,其稳定性直接关系到整个系统的正常运行。然而,EOS在运行过程中,可能遭遇各种故障和异常,这些问题一旦发生,必须迅速、...

关键字: EOS Electronic Operating System 工业控制

一直以来,编码器都是大家的关注焦点之一。因此针对大家的兴趣点所在,小编将为大家带来编码器的相关介绍,详细内容请看下文。

关键字: 编码器 工业控制 机器人

新竹,台湾,2024年3月20日 - 随着工业5.0、人工智能和物联网应用的不断扩展,市场对多样化MCU产品的需求日益增加。新唐科技致力于强化MCU多元应用战略布局,在各类垂直领域中进行了规格的优化。从入门级到高性能产品...

关键字: 微控制器 工业控制 人工智能

Holtek精益求精,宣布推出全新5V宽电压Arm® Cortex®-M0+ 32-bit MCU系列HT32F50431/HT32F50441/HT32F50442/HT32F50452。此系列MCU经多方位升级能满...

关键字: 单片机 智能家居 工业控制

在现代工业自动化领域,可编程逻辑控制器(PLC)扮演着至关重要的角色。作为工业控制系统的核心,PLC负责处理各种输入信号,执行逻辑运算,并输出控制信号以驱动执行机构,从而实现自动化生产流程的控制。而PLC的稳定运行离不开...

关键字: 可编程逻辑控制器 工业控制 PLC

在现代工业自动化系统中,工业控制网络作为连接各种设备和系统的神经中枢,其稳定性、可靠性及实时性对于整个生产过程的优化和效率提升至关重要。一个优秀的工业控制网络能够保障信息在各个生产环节间的无缝传递与处理,从而实现对机械设...

关键字: 工业控制网络 工业控制

在现代工业生产中,工业控制设备扮演着至关重要的角色。它们如同人体的神经系统,精确地指挥和协调着每一个生产环节,确保了生产过程的高效、稳定与安全。那么,这些设备的设计理念是如何形成的呢?本文将深入探讨这一主题,并揭示其中的...

关键字: 工业控制设备 工业控制

在现代工业生产中,工业控制网络是确保生产自动化、智能化和信息化的关键技术。如人体依靠神经系统来传递信息、指挥行动,工业控制网络在工业生产系统中充当着“神经系统”的角色,负责全面监控和协调生产流程,以达到提升效率、降低成本...

关键字: 工业控制网络 工业控制

在现代工业生产中,工业控制网络技术扮演着至关重要的角色。它如同人体的神经系统,将各个生产环节紧密相连,确保信息传递的高效与准确。随着科技的不断进步,工业控制网络技术也经历了从诞生到成熟的演变过程,其发展不仅推动了工业自动...

关键字: 工业控制网络 工业控制
关闭
关闭