当前位置:首页 > 工业控制 > 工业控制技术文库
[导读] 为了尽量减少遭受网络攻击的概率,工业控制系统(ICS)应当运行于物理隔离的环境下。但真实情况并非如此。在卡巴斯基实验室发表的关于ICS威胁环境的报告中,卡巴斯基实验室专家发现13,698台工业控

为了尽量减少遭受网络攻击的概率,工业控制系统(ICS)应当运行于物理隔离的环境下。但真实情况并非如此。在卡巴斯基实验室发表的关于ICS威胁环境的报告中,卡巴斯基实验室专家发现13,698台工业控制系统主机暴露于互联网中,而且这些主机很可能都属于大型组织。这些组织包括能源行业、交通运输行业、航空行业、石油和天然气行业、化工行业、汽车制造行业、食品和饮料行业、政府机构、金融机构和医疗机构。这些主机中,有91.1%包含可被远程利用的漏洞。更糟的是,这些工业控制系统主机中,有3.3%包含严重的可远程执行的漏洞。

将工业控制系统组件暴露于互联网上能够带来很多机会,但是也会造成很多安全问题。一方面,联网的系统能够在遇到紧急情况时更为灵活和更快地做出响应,部署更新。但是另一方面,接入互联网,让网络罪犯有机会远程控制关键工业控制系统组件,可能导致设备物理损坏,甚至给整个关键基础设施造成潜在危害。

针对工业控制系统(ICS)的复杂攻击并不新鲜

2015年,一个有组织的被称为BlackEnergy的黑客APT组织针对乌克兰一家电力公司进行了攻击。同样是这一年,欧洲发生了两起类似的同网络攻击有关的事件,一家位于德国的钢铁厂和华沙肖邦机场遭受攻击。

由于攻击面很广,所以未来将会出现越来越多这样的攻击。我们发现的位于104个国家的13,698台主机只是互联网上包含ICS组件的主机中的一小部分。

为了帮助各种组织发现工业控制系统(ICS)中的潜在风险,卡巴斯基实验室专家对ICS威胁进行了全面调查。他们的分析基于OSINT(开源情报)和公共来源信息(如ICSCERT),研究期限为2015年。

工业控制系统威胁环境报告的主要发现为:

•我们在互联网上,共发现有188,019台具有工业控制系统(ICS)组件的主机,这些主机来自全球170个国家。

• 这些可远程访问的包含ICS组件的主机大多数位于美国(30.5%-57,417台)和欧洲。在欧洲,德国位居首位(13.9%-26,142台主机),其次为西班牙(5.9%-11,264台)和法国(5.6%-10,578台)。

• 可远程访问的ICS主机中,有92%(172,082台)包含漏洞。其中,87%包含中等风险漏洞,7%包含高危漏洞。

• 过去五年中,ICS组件中的漏洞数量增长了五倍:从2010年的19个漏洞增长到2015年的189个漏洞。包含漏洞最多的ICS组件为人机界面(HMI)、电子设备和SCADA系统。

• 所有能够外部访问的ICS设备中,有91.6%(172,338台主机)使用了较弱的互联网连接协议,让攻击者有机可乘,能够实施“中间人”攻击。

卡巴斯基实验室关键基础设施保护总监AndreySuvorov说:“我们的研究显示,ICS基础设施的规模越大,存在严重安全漏洞的几率也越大。

这并不是某个软件厂商或硬件厂商的问题。从本质上来说,ICS环境是混合了多种不同的互联组件,很多组件都连接互联网,并且存在安全问题。任何人都无法100%保证某一种ICS系统在任何指定的时间不包含安全漏洞。但是,这并不意味着我们没有办法保护工厂、电站或者是智慧城市街区抵御网络攻击。

了解工业设施中所使用的组件中存在漏洞,是对这一设施进行安全管理的基本要求。这就是我们这篇报告的目的之一:让人们意识到这些系统的安全状况。

为了保护ICS环境抵御网络攻击,卡巴斯基实验室安全专家建议采取以下安全措施:

• 进行安全审计:最快的办法是邀请精通工业安全的专家查找和消除报告中描述的安全漏洞。

• 获取外部情报:当今的IT安全非常依赖有关潜在攻击手段的知识。从信誉良好的供应商获取此类情报,能够帮助组织和企业预测自己的工业基础设施未来可能遇到的攻击。

• 在企业或组织安全边界范围内和范围外都提供保护。错误不时会发生。但是,适当的安全策略必须将一部分资源用于攻击检测和响应,在攻击涉及关键的重要对象之前将其拦截。

• 评估高级保护手段:即使有些包含漏洞的节点不能修补或移除,也可以使用针对SCADA系统的默认拒绝方案,定期检查控制器的完整性,对网络进行监控,增强企业的整体安全性,减少遭遇攻击的几率。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

在现代工业生产中,工业控制系统(ICS)扮演着至关重要的角色。它们如同指挥家,协调各个组件和谐运作,确保生产线的高效与安全。从简单的手动控制到高度自动化、智能化的系统,工业控制系统的种类繁多,各具特色。本文将深入探讨这些...

关键字: 工业控制系统 工业控制 ICS

在数字化浪潮中,工业控制系统(Industrial Control Systems, ICS)作为现代工业生产的核心,其稳定性和安全性直接关系到国计民生和社会安定。然而,随着信息技术的快速发展,尤其是物联网(IoT)、云...

关键字: 工业控制系统 工业控制 ICS

在现代工业生产中,自动化和智能化水平的不断提升使得工业控制系统(Industrial Control Systems, ICS)成为关键基础设施的核心。工业控制系统涵盖了一系列硬件和软件的组合,旨在确保生产流程的连续性、...

关键字: 工业控制系统 工业控制 ICS

今天,小编将在这篇文章中为大家带来工业控制系统的有关报道,通过阅读这篇文章,大家可以对工业控制系统具备清晰的认识,主要内容如下。

关键字: 工业控制系统 控制系统

在这篇文章中,小编将对工业控制系统的相关内容和情况加以介绍以帮助大家增进对它的了解程度,和小编一起来阅读以下内容吧。

关键字: 控制系统 工业控制系统

在下述的内容中,小编将会对工业控制系统的相关消息予以报道,如果工业控制系统是您想要了解的焦点之一,不妨和小编共同阅读这篇文章哦。

关键字: 工业控制系统 控制系统

北京2023年8月24日 /美通社/ -- 近日,以"AI 赋元 共创未来"为主题的FMIF未来元宇宙创新大会在在南京国际博览中心召开。作为江宁高新区元宇宙产业集群的核心参与者之一,软通动力积极参与本...

关键字: 工业控制系统 FM 操作系统 工业控制

摘要:安全认证体系建设是信息安全保障的基础,性工作,但在认证制度的设计和标准规范的研究与设计方面,还需要大量的经验和积累。这样不但有利于信息安全领域的国际交流与合作,也可在切实提高我国信息安全水平的同时,帮助和促进工业企...

关键字: 工业控制系统 信息安全 认证制度 标准规范

摘 要:随着工业网络和互联网的不断融合,工业控制信息系统面临着传统网络攻击的威胁。文中阐述了当前工业控制系统的安全现状和工业入侵检测系统的发展,对各种入侵检测技术特点进行了分析对比,提出了一种基于流量特征的入侵检测技术。...

关键字: 工业控制系统 入侵检测技术 流量特征 多设备传输

摘 要:近年来,工业控制系统的安全问题越来越受到重视,文中对比了工业控制系统与传统信息系统的区别,分析了现行等级保护测评的要求应用到工业控制系统的一些特殊性,并在此基础上,提出了工业控制系统安全测评应重点关注的问题,为工...

关键字: 工业控制系统 信息安全 等级保护 现状
关闭
关闭