精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

SCADA系統(tǒng)安全:一個(gè)國(guó)家的命門(mén)

安全 網(wǎng)站安全
SCADA系統(tǒng)安全是網(wǎng)絡(luò)安全領(lǐng)域的新趨勢(shì), 隨著自動(dòng)化水平的提高,越來(lái)越多的重要基礎(chǔ)設(shè)施暴露于Internet或辦公網(wǎng)絡(luò)之下, 網(wǎng)絡(luò)攻擊變得越來(lái)越現(xiàn)實(shí);現(xiàn)有的大量SCADA系統(tǒng)需要全新的整體安全防護(hù)解決方案,這無(wú)疑給安全廠(chǎng)商提供了新的市場(chǎng)機(jī)會(huì)。

SCADA系統(tǒng)安全是網(wǎng)絡(luò)安全領(lǐng)域的新趨勢(shì), 隨著自動(dòng)化水平的提高,越來(lái)越多的重要基礎(chǔ)設(shè)施暴露于Internet或辦公網(wǎng)絡(luò)之下, 網(wǎng)絡(luò)攻擊變得越來(lái)越現(xiàn)實(shí);現(xiàn)有的大量SCADA系統(tǒng)需要全新的整體安全防護(hù)解決方案,這無(wú)疑給安全廠(chǎng)商提供了新的市場(chǎng)機(jī)會(huì)。

[[72096]]

過(guò)去幾年來(lái),在全球的網(wǎng)絡(luò)安全領(lǐng)域里,一個(gè)熱門(mén)的話(huà)題就是針對(duì)重要基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊。業(yè)界的專(zhuān)家認(rèn)為,這已經(jīng)是一個(gè)很現(xiàn)實(shí)的問(wèn)題了。這其中最著名的例子可能就是“震網(wǎng)”(Stuxnet)的傳播了。這一案例標(biāo)志著軍事戰(zhàn)爭(zhēng)進(jìn)入了一個(gè)新的歷史階段,即通過(guò)惡意代碼就可以對(duì)敵對(duì)國(guó)家的軍用及民用基礎(chǔ)設(shè)施進(jìn)行毀滅性的攻擊。

“震網(wǎng)”是第一個(gè)由針對(duì)政府的網(wǎng)絡(luò)戰(zhàn)爭(zhēng)武器。它特別針對(duì)SCADA系統(tǒng)(監(jiān)控和數(shù)據(jù)采集系統(tǒng))。 SCADA系統(tǒng)是用來(lái)監(jiān)測(cè)和控制工業(yè)流程的系統(tǒng),也就是工控系統(tǒng)。它被廣泛的應(yīng)用在生產(chǎn)制造,電網(wǎng),能源,交通以及通訊系統(tǒng)等各個(gè)領(lǐng)域。問(wèn)題是,各國(guó)政府有能力保護(hù)這些重要基礎(chǔ)設(shè)施不受網(wǎng)絡(luò)攻擊嗎?

對(duì)于網(wǎng)絡(luò)作戰(zhàn)部隊(duì)來(lái)說(shuō), SCADA部件是最好的攻擊目標(biāo)。事實(shí)上,“震網(wǎng)”就是通過(guò)攻擊伊朗納坦茲核工廠(chǎng)的SCADA系統(tǒng)導(dǎo)致伊朗的鈾濃縮工廠(chǎng)癱瘓的。盡管西方國(guó)家早就開(kāi)始嘗試運(yùn)用網(wǎng)絡(luò)武器對(duì)重要基礎(chǔ)設(shè)施進(jìn)行攻擊,他們自身的基礎(chǔ)設(shè)施在面對(duì)網(wǎng)絡(luò)攻擊的保護(hù)方面也是很薄弱的。美國(guó)國(guó)土安全部部長(zhǎng)Janet Napolitano最近在美國(guó)國(guó)會(huì)通過(guò)的防范網(wǎng)絡(luò)攻擊的法律前, 就警告美國(guó)可能遭受“網(wǎng)絡(luò)911”這樣的攻擊。這類(lèi)攻擊可能會(huì)針對(duì)美國(guó)的電信, 電力, 供水, 燃?xì)獾戎匾A(chǔ)設(shè)施, 而且它造成的破壞將是“巨大”的。 她說(shuō)“我們不能等到類(lèi)似911這樣的襲擊在網(wǎng)絡(luò)上發(fā)生才開(kāi)始采取行動(dòng), 我們應(yīng)該立刻采取措施, 即使這樣的措施不能完全避免網(wǎng)絡(luò)恐怖襲擊的發(fā)生, 至少也能夠減輕襲擊所造成的損害。”

美國(guó)政府已經(jīng)意識(shí)到, 網(wǎng)絡(luò)攻擊的破壞力和現(xiàn)實(shí)的軍事行動(dòng)相當(dāng), 而且攻擊的發(fā)起更加隱蔽,更加難以預(yù)警。

網(wǎng)絡(luò)攻擊可以破壞通訊系統(tǒng), 金融系統(tǒng), 這可能會(huì)導(dǎo)致一個(gè)國(guó)家的動(dòng)蕩。 美國(guó)國(guó)會(huì)眾議院情報(bào)委員會(huì)的主席Mike Rogers聲稱(chēng), 美國(guó)95%的企業(yè)網(wǎng)絡(luò)都存在漏洞。 而且絕大多數(shù)已經(jīng)遭到過(guò)網(wǎng)絡(luò)攻擊。 Rogers推動(dòng)了“網(wǎng)絡(luò)情報(bào)共享及保護(hù)”法案(CISPA)在2011年11月的通過(guò)。在當(dāng)時(shí)國(guó)會(huì)中, 他聲稱(chēng)美國(guó)的基礎(chǔ)設(shè)施正遭受來(lái)自黑客的嚴(yán)重威脅, 而中國(guó)和伊朗則是對(duì)美國(guó)基礎(chǔ)設(shè)施攻擊最活躍的國(guó)家。

事實(shí)上, 針對(duì)SCADA系統(tǒng)的攻擊可能來(lái)自很多方面,比如恐怖組織, 黑客組織等等。 不過(guò), 目前來(lái)看, 政府支持的攻擊占主要方面。

舊有技術(shù), 新的攻擊

自從“震網(wǎng)”病毒被發(fā)現(xiàn)以來(lái),針對(duì)SCADA系統(tǒng)的漏洞發(fā)掘變得越來(lái)越活躍。 SCADA系統(tǒng)的漏洞,無(wú)論對(duì)于試圖發(fā)起攻擊的網(wǎng)絡(luò)黑客,還是對(duì)于SCADA系統(tǒng)的擁有方來(lái)說(shuō),都具有極高的價(jià)值。根據(jù)NSS Labs的漏洞威脅報(bào)告, 2010年以來(lái),有關(guān)重要基礎(chǔ)設(shè)施如電網(wǎng),供水系統(tǒng),電信系統(tǒng),交通系統(tǒng)的漏洞數(shù)量增長(zhǎng)了600%。

 

 

此外,這個(gè)報(bào)告還揭示了,大量的SCADA系統(tǒng)采用的是過(guò)期的技術(shù)。

以下是報(bào)告的一些摘錄:

在2012年,過(guò)去長(zhǎng)達(dá)5年的漏洞數(shù)量降低的趨勢(shì)結(jié)束了。當(dāng)年的漏洞數(shù)量增長(zhǎng)12% 90%的漏洞為中危或者高危漏洞。而2012年發(fā)現(xiàn)的漏洞里有9%為極高危險(xiǎn)(CVSS分值大于9.9),并且實(shí)施攻擊的復(fù)雜度較低。

平均來(lái)看, 31%的漏洞存在于約1%的供應(yīng)商的產(chǎn)品中。從前十位的供應(yīng)商中,只有一個(gè)供應(yīng)商的產(chǎn)品在2012年被發(fā)現(xiàn)的漏洞數(shù)量降低。微軟和蘋(píng)果操作系統(tǒng)的漏洞從2011年到2012年的數(shù)量下降很多,分別為56% 和53%。從2010年到2012年,的漏洞數(shù)量增長(zhǎng)了6倍。

 

image

 

另外一個(gè)相關(guān)的研究是關(guān)于針對(duì)系統(tǒng)的攻擊復(fù)雜度。結(jié)果顯示,低復(fù)雜度攻擊的漏洞從2000年的占90%下降到2012年的48%,而同期,中復(fù)雜度的漏洞從5%上升到47%。而高復(fù)雜度的漏洞比例則穩(wěn)定在4%左右。

 

image

 

根據(jù)安全專(zhuān)家的分析, SCADA 系統(tǒng)安全的主要問(wèn)題在于,這些系統(tǒng)最初設(shè)計(jì)并不是用來(lái)接入Internet的。因此,在產(chǎn)品開(kāi)發(fā)階段,產(chǎn)品的安全性并沒(méi)有被考慮在內(nèi)。

安全專(zhuān)家Dale Peterson在一次安全峰會(huì)上指出:

 

 

除此之外,的安全還有一個(gè)嚴(yán)重的問(wèn)題,那就是,在得知產(chǎn)品的安全缺陷時(shí),廠(chǎng)商的無(wú)所作為。 Peterson說(shuō):“它們很多年都不去處理這些安全問(wèn)題。有的廠(chǎng)商認(rèn)為產(chǎn)品過(guò)去10年沒(méi)問(wèn)題,今后10年不去修補(bǔ)也不會(huì)有問(wèn)題。”(編者:其實(shí)這也多少有點(diǎn)冤枉這些廠(chǎng)商了,一來(lái)很多工控系統(tǒng)一旦交付使用,工控廠(chǎng)商不能想微軟或者蘋(píng)果一樣隨便就從網(wǎng)上給人家打個(gè)補(bǔ)丁,另外工控廠(chǎng)商畢竟不是專(zhuān)業(yè)安全廠(chǎng)商,如何開(kāi)發(fā)補(bǔ)丁,如何安全的安裝補(bǔ)丁也不是其所擅長(zhǎng))#p#

SCADA系統(tǒng)的攻擊面

為了更好地了解對(duì)SCADA系統(tǒng)的安全及攻擊,有必要了解一下SCADA系統(tǒng)的各個(gè)組成部分。

根據(jù)最終用途不同,市場(chǎng)上有很多不同特點(diǎn)的SCADA系統(tǒng),一般來(lái)說(shuō),一個(gè)SCADA系統(tǒng)由下面幾個(gè)部分組成:

人機(jī)界面(HMI):負(fù)責(zé)對(duì)操作員的數(shù)據(jù)表現(xiàn),通常包括一個(gè)監(jiān)控生產(chǎn)流程的終端。

遠(yuǎn)程終端單元(RTU):是由微處理器控制的電子設(shè)備,用來(lái)在傳感器與SCADA之間傳輸數(shù)據(jù)。

監(jiān)視管理系統(tǒng):用來(lái)采集數(shù)據(jù)并且控制生產(chǎn)流程

可編程控制器(PLC):作為現(xiàn)場(chǎng)設(shè)備的最終控制器鏈接監(jiān)視管理系統(tǒng)和遠(yuǎn)程終端單元的通訊系統(tǒng)各種流程和分析儀表

對(duì)于攻擊者來(lái)說(shuō),攻擊這樣的系統(tǒng)有幾個(gè)攻擊點(diǎn)。比如可以用惡意軟件來(lái)感染監(jiān)視管理系統(tǒng),監(jiān)視管理系統(tǒng)通常是采用商業(yè)操作系統(tǒng)的計(jì)算機(jī)(編者:在很多企業(yè)里采用的還是Windows XP)。這些商業(yè)操作系統(tǒng)可能會(huì)被黑客利用0-day漏洞或者其他知名的漏洞進(jìn)行攻擊(比如“震網(wǎng)”病毒就利用了微軟系統(tǒng)的幾個(gè)漏洞)。

在很多情況下,黑客可以很容易地利用Internet上的漏洞攻擊工具進(jìn)行攻擊。此外, SCADA還可以有其他多種感染方式:比如病毒可以通過(guò)U盤(pán)或者網(wǎng)絡(luò)進(jìn)入系統(tǒng)(比如,很多工控系統(tǒng)的維護(hù)是由第三方公司來(lái)完成的,而第三方公司的工程師很多是用自帶U盤(pán)來(lái)攜帶維護(hù)和檢測(cè)工具的)。因此,這些接口應(yīng)該被正確的保護(hù)起來(lái),應(yīng)該確保非授權(quán)用戶(hù)不能使用這些接口。

在很多行業(yè),特別是全球的能源行業(yè),把重要基礎(chǔ)設(shè)施的安全作為重中之中。根據(jù)Frost&Sullivan的一份報(bào)告,重要基礎(chǔ)設(shè)施安全的市場(chǎng)在2011年為183億美元。而到2021年將達(dá)到313億美元。增長(zhǎng)主要來(lái)自于更多的行業(yè)對(duì)重要基礎(chǔ)設(shè)施的物理和網(wǎng)絡(luò)安全的重視。

根據(jù)Frost&Sullivan的高級(jí)分析師Anshul Sharma的分析:“全球石油公司正在為他們的基礎(chǔ)設(shè)施的安全投入巨額資本。

隨著對(duì)網(wǎng)絡(luò)威脅的認(rèn)識(shí), 企業(yè)正在采取安全風(fēng)險(xiǎn)管理的方法,對(duì)基礎(chǔ)設(shè)施進(jìn)行風(fēng)險(xiǎn)評(píng)估來(lái)確保網(wǎng)絡(luò)安全的投資收益。對(duì)這些企業(yè)而言, 安全風(fēng)險(xiǎn)包含了從信息泄露到恐怖襲擊等一個(gè)很大的范圍。

網(wǎng)絡(luò)攻擊由此帶來(lái)的經(jīng)濟(jì)損失將會(huì)是巨大的,而這也取決于攻擊者的動(dòng)機(jī)。 比如說(shuō)針對(duì)遠(yuǎn)程控制的SCADA系統(tǒng)的攻擊所造成的損失, 要遠(yuǎn)遠(yuǎn)大于信息泄露所造成的損失。”

根據(jù)美國(guó)國(guó)土安全部的安全應(yīng)急響應(yīng)小組的一份報(bào)告,通過(guò)對(duì)一個(gè)用來(lái)備份工控系統(tǒng)配置文件的USB盤(pán)的掃描,就發(fā)現(xiàn)了三種不同的惡意軟件。這些惡意軟件代碼的復(fù)雜程度非常高,這意味著這些惡意代碼背后的黑客是一群專(zhuān)業(yè)的研究目標(biāo)系統(tǒng)漏洞的專(zhuān)家。這份報(bào)告也重申了在中采用必要的基礎(chǔ)的防護(hù)的重要性:

“盡管在現(xiàn)有的中部署防病毒系統(tǒng)有很多挑戰(zhàn),部署防病毒的系統(tǒng)可以從USB盤(pán)或者工作站中有效地發(fā)現(xiàn)那些普通的或者高級(jí)的惡意軟件。”

盡管美國(guó)政府在大力推動(dòng),由于很多重要基礎(chǔ)設(shè)施是私人企業(yè),這些企業(yè)對(duì)安全的投入不足也是黑客攻擊活躍的原因。在2012年10月,應(yīng)急響應(yīng)小組在連接一個(gè)電力公司的發(fā)電機(jī)組的10臺(tái)電腦上也發(fā)現(xiàn)了病毒,一樣也是通過(guò)USB盤(pán)進(jìn)行的傳播。應(yīng)急小組的報(bào)告寫(xiě)道:“在2012年,應(yīng)急小組跟蹤了171個(gè)影響的漏洞,同時(shí),應(yīng)急小組與55家不同的廠(chǎng)商進(jìn)行了漏洞方面的協(xié)調(diào),從2011年到2012年,總體的漏洞數(shù)量上升,而緩沖區(qū)溢出依然是最常見(jiàn)的漏洞。”

 

image

 

對(duì)不同行業(yè)SCADA系統(tǒng)的攻擊

最近,歐洲網(wǎng)絡(luò)與信息安全局(ENISA)發(fā)表了名為“ENISA,威脅報(bào)告”總結(jié)了主要的一些網(wǎng)絡(luò)安全威脅。同樣,重要信息系統(tǒng)的安全成為了網(wǎng)絡(luò)攻擊的新趨勢(shì)。

從實(shí)踐中看,每個(gè)行業(yè)都可能有遭受網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn):公共衛(wèi)生,能源生產(chǎn),以及電信等行業(yè)都是網(wǎng)絡(luò)威脅的重點(diǎn)。而黑客們?cè)絹?lái)越針對(duì)國(guó)家的重要基礎(chǔ)設(shè)施進(jìn)行攻擊, 2012年,美國(guó)國(guó)土安全部應(yīng)急響應(yīng)小組報(bào)告了198起針對(duì)重要基礎(chǔ)設(shè)施的攻擊,而2011年的攻擊數(shù)量為130起(上升了52%)。在2012年,遭受攻擊最多的行業(yè)為能源行業(yè),占41%,其次為供水,占15%。

 

 

Figure 4.Incidents by Sector - Fiscal Year 2012

#p#

SCADA漏洞發(fā)掘

對(duì)于重要基礎(chǔ)設(shè)施安全來(lái)說(shuō),一個(gè)重要的因素就是,黑客們對(duì)于網(wǎng)絡(luò)攻擊能夠造成的影響的認(rèn)識(shí)更加清楚。在“震網(wǎng)“病毒之前,在網(wǎng)絡(luò)安全圈的黑客和專(zhuān)家們對(duì)網(wǎng)絡(luò)攻擊所造成的影響是低估了的。

因而在很大程度上并不承認(rèn)所謂的“網(wǎng)絡(luò)戰(zhàn)爭(zhēng)”的說(shuō)法。而在“震網(wǎng)”之后,“網(wǎng)絡(luò)戰(zhàn)爭(zhēng)”對(duì)各國(guó)來(lái)說(shuō),已經(jīng)成為了現(xiàn)實(shí),而各國(guó)政府都在不同程度地制定有效的網(wǎng)絡(luò)戰(zhàn)略。

另一個(gè)因素就是對(duì)網(wǎng)絡(luò)攻擊的了解水平。出乎很多普通人的意料的是,對(duì)SCADA系統(tǒng)的攻擊并不是十分困難。有很多技術(shù)都可以用來(lái)攻擊工控系統(tǒng)。

很多情況下,防護(hù)不足,未正確配置, 0-day漏洞以及缺乏補(bǔ)丁系統(tǒng)都可以導(dǎo)致黑客攻擊。重要的是,任何專(zhuān)業(yè)黑客,即使沒(méi)有的專(zhuān)門(mén)知識(shí),通過(guò)對(duì)攻擊目標(biāo)的簡(jiǎn)單的信息收集,就可以采用現(xiàn)有的漏洞攻擊工具進(jìn)行攻擊。

黑客們常用的一個(gè)工具就是“Shodan計(jì)算機(jī)搜索引擎”。對(duì)物聯(lián)網(wǎng)領(lǐng)域來(lái)說(shuō),Shodan就相當(dāng)于Google. 它提供了一個(gè)針對(duì)服務(wù)器,路由器,負(fù)載均衡和其他網(wǎng)絡(luò)設(shè)備的搜索引擎。

通過(guò)Shodan找到一個(gè)暴露于Internet上的SCADA系統(tǒng)相當(dāng)容易,除此之外,Shodan還能提供關(guān)于這個(gè)潛在目標(biāo)的很多其他有用信息。值得注意的是,這些SCADA系統(tǒng)中的絕大多數(shù),還把認(rèn)證機(jī)制信息泄露給外界,而且在很多情況下,也不及時(shí)進(jìn)行系統(tǒng)更新。

 

 

最近的一篇發(fā)表在ThreatPost網(wǎng)站上的文章“Shodan Search EngineProject Enumerates Internet Facing Critical Infrastructure Devices”演示了如何利用這個(gè)著名的搜索引擎進(jìn)行重要基礎(chǔ)設(shè)施的工控系統(tǒng)的漏洞發(fā)掘的。

Bob Radvannovsky和Jaco Brodsky是一家名為InfraCritical的安全服務(wù)公司,他們與美國(guó)國(guó)土安全部進(jìn)行了為期9個(gè)月的合作,利用Shodan來(lái)發(fā)現(xiàn)美國(guó)境內(nèi)重要基礎(chǔ)設(shè)施的設(shè)備。他們開(kāi)始發(fā)現(xiàn)了50萬(wàn)個(gè)設(shè)備,很多設(shè)備暴露在Internet上,沒(méi)有正確的安全防護(hù)措施,比如,登錄認(rèn)證機(jī)制簡(jiǎn)單,很多只采用缺省密碼等。這些設(shè)備里不但包括重要基礎(chǔ)設(shè)施中如通信,能源和電力系統(tǒng)中的SCADA設(shè)備,也包括普通的空調(diào)系統(tǒng),交通控制系統(tǒng)以及樓宇自動(dòng)化系統(tǒng)。國(guó)土安全部經(jīng)過(guò)進(jìn)一步的篩選,最終確定了7200個(gè)設(shè)備為重要基礎(chǔ)設(shè)施的設(shè)備。

ThreatPost網(wǎng)站上的這篇文章還引用了另外一個(gè)由Terry McCorkle 和Billy Rios領(lǐng)導(dǎo)的研究小組的研究結(jié)果, 在面對(duì)Internet, 將SCADA數(shù)據(jù)進(jìn)行可視化的重要基礎(chǔ)設(shè)施的人機(jī)界面系統(tǒng)中,大約有1000個(gè)左右的漏洞,有90個(gè)左右的漏洞可以被利用來(lái)進(jìn)行攻擊,這些漏洞包括SQL注入, 緩沖區(qū)溢出等等。

2012年6月,美國(guó)能源部的承包商西北太平洋國(guó)家實(shí)驗(yàn)室聯(lián)合McAfee發(fā)布了一份關(guān)于重要基礎(chǔ)設(shè)施安全的報(bào)告《對(duì)能源行業(yè)工控系統(tǒng)的技術(shù)安全評(píng)估》。在這份報(bào)告描述了重要基礎(chǔ)設(shè)施的安全現(xiàn)狀以及對(duì)修補(bǔ)安全漏洞的方式,還特別分析了利用整體化安全解決方案來(lái)推動(dòng)安全的價(jià)值和有效性。

西北太平洋國(guó)家實(shí)驗(yàn)室的高級(jí)網(wǎng)絡(luò)安全研究科學(xué)家Philip Craig說(shuō):“早期的重要基礎(chǔ)設(shè)施在設(shè)計(jì)初期,并沒(méi)有考慮安全或者網(wǎng)絡(luò)接入的因素。今天,我們注重于提高控制系統(tǒng)的安全水平時(shí),那些過(guò)時(shí)的安全手段(采用離散的,多個(gè)供應(yīng)商產(chǎn)品疊加)只能延緩網(wǎng)絡(luò)攻擊,而這樣會(huì)導(dǎo)致攻擊者采用更加高級(jí)和現(xiàn)代的攻擊手段來(lái)針對(duì)重要基礎(chǔ)設(shè)施進(jìn)行攻擊。”

這份報(bào)告中,還列舉了一些導(dǎo)致SCADA漏洞增加的重要因素:

●更多地暴露于網(wǎng)絡(luò)上:連接智能電網(wǎng)設(shè)備的通信系統(tǒng)導(dǎo)致了更多的途徑能夠訪(fǎng)問(wèn)這些網(wǎng)絡(luò)上的設(shè)備,從而導(dǎo)致更多潛在的攻擊

●互聯(lián)性增加:SCADA系統(tǒng)中的通信系統(tǒng)的互聯(lián)性增加,也導(dǎo)致了系統(tǒng)更加容易崩潰或遭受攻擊

●復(fù)雜度增加:工控系統(tǒng)的復(fù)雜度增加也是導(dǎo)致漏洞和攻擊增多的原因

●更多采用通用計(jì)算技術(shù):很多工控系統(tǒng)越來(lái)越多地采用通用的計(jì)算技術(shù)(比如商業(yè)操作系統(tǒng))這樣一來(lái),這些通用計(jì)算技術(shù)的漏洞也成為了工控系統(tǒng)的漏洞

●自動(dòng)化程度提高:的數(shù)據(jù)產(chǎn)生,采集和使用更加自動(dòng)化后,導(dǎo)致了對(duì)數(shù)據(jù)的錯(cuò)誤使用會(huì)提高遭受網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn)。#p#

SCADA安全: 防病重于治病

對(duì)于重要基礎(chǔ)設(shè)施的SCADA系統(tǒng)來(lái)說(shuō),一旦出現(xiàn)攻擊, 造成的損失可能是無(wú)法估量的。 因此, 對(duì)于SCADA安全來(lái)說(shuō), 亡羊補(bǔ)牢固然重要, 事前的預(yù)防則更為關(guān)鍵。

下面是一些對(duì)于提高絡(luò)安全水平的建議:

●對(duì)遠(yuǎn)程控制來(lái)說(shuō), 采用VPN方式

●對(duì)缺省系統(tǒng)賬號(hào)進(jìn)行刪除, 禁用或者更名

●采用適當(dāng)?shù)馁~號(hào)鎖死方式,以應(yīng)對(duì)暴力破解

●對(duì)用戶(hù)要求使用強(qiáng)密碼

●對(duì)第三方供應(yīng)商創(chuàng)建管理員級(jí)別賬號(hào)進(jìn)行監(jiān)控

此外, 西北太平洋國(guó)家實(shí)驗(yàn)室還給了一個(gè)具體的安全防護(hù)的需要的功能,其中包括:

●動(dòng)態(tài)白名單:能夠?qū)Ψ鞘跈?quán)的來(lái)自于公司內(nèi)網(wǎng)計(jì)算機(jī), 服務(wù)器以及專(zhuān)用設(shè)備的訪(fǎng)問(wèn)進(jìn)行阻斷

●內(nèi)存保護(hù):非授權(quán)的程序運(yùn)行及漏洞可以被阻斷并報(bào)告

●文件篡改監(jiān)控: 任何文件的改變, 添加, 改名, 改屬性, 改訪(fǎng)問(wèn)控制, 改所有人等都將被記錄并告警

●寫(xiě)保護(hù):對(duì)硬盤(pán)的寫(xiě)入僅授權(quán)給操作系統(tǒng), 限于應(yīng)用配置及日志文件, 其它的寫(xiě)操作被禁止

●讀保護(hù): 對(duì)文件的讀操作僅限于特定文件, 目錄, 卷及腳本 , 其他讀操作將被禁止。

SCADA系統(tǒng)的安全, 是網(wǎng)絡(luò)安全領(lǐng)域的一個(gè)新的趨勢(shì),而SCADA系統(tǒng)由于歷史原因, 并沒(méi)有考慮網(wǎng)絡(luò)安全的因素。 隨著越來(lái)越多的重要基礎(chǔ)設(shè)施暴露于Internet或者可以通過(guò)辦公網(wǎng)絡(luò)進(jìn)行訪(fǎng)問(wèn), 以及越來(lái)越多的重要基礎(chǔ)設(shè)施的自動(dòng)化程度的提高, 網(wǎng)絡(luò)攻擊變得越來(lái)越現(xiàn)實(shí), 而網(wǎng)絡(luò)攻擊所造成的破壞性,并不比實(shí)際軍事打擊所能造成的損失小。

因此, 對(duì)于重要基礎(chǔ)設(shè)施的安全防護(hù), 必須成為日后進(jìn)行基礎(chǔ)設(shè)施項(xiàng)目中的一個(gè)必要組成部分。 而對(duì)于現(xiàn)有的大量SCADA系統(tǒng), 則需要全新的整體安全防護(hù)解決方案。 這也無(wú)疑給了安全廠(chǎng)商提供了新的市場(chǎng)機(jī)會(huì)。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: IT經(jīng)理網(wǎng)
相關(guān)推薦

2010-07-30 15:58:18

2010-10-12 16:30:25

2014-07-09 10:34:49

2009-10-26 10:42:12

2014-02-21 10:16:59

華為服務(wù)器華為

2011-03-23 14:11:15

安全Unix系統(tǒng)

2024-04-24 10:38:22

2010-08-27 14:45:31

2010-03-30 14:07:26

CentOS系統(tǒng)

2011-06-21 16:39:09

Linux安全

2009-07-05 11:25:39

2011-03-23 15:32:31

2025-07-01 09:36:42

2011-03-22 12:58:16

2011-05-16 10:23:21

2011-03-23 14:00:44

2011-05-16 10:13:51

Linux優(yōu)化

2009-10-15 13:21:49

網(wǎng)絡(luò)布線(xiàn)系統(tǒng)

2010-03-08 11:25:33

2013-03-20 10:39:26

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

欧美日韩一本| 成人直播在线| 日韩成人一区二区三区在线观看| 亚洲图片欧美午夜| 欧美激情国内自拍| 三级中文字幕在线观看| 一色桃子久久精品亚洲| 精品1区2区3区4区| 日韩一级二级三级精品视频| 精品国产一二三四区| 在线观看免费版| 成人网在线播放| 国产精品人成电影在线观看| 欧美黑吊大战白妞| av资源久久| 亚洲国产精品久久精品怡红院| 国产91色在线观看| 亚洲涩涩在线| 亚洲综合久久av| 亚洲欧洲日韩精品| 欧美91精品久久久久国产性生爱| 国产老肥熟一区二区三区| 日本aⅴ大伊香蕉精品视频| 男女性高潮免费网站| 精品中文一区| 亚洲精品久久在线| 国产男女无遮挡猛进猛出| 国产私拍福利精品视频二区| 婷婷综合另类小说色区| japanese在线播放| 日本不卡三区| 中文字幕av一区二区三区| 国产在线精品日韩| 亚洲第一视频在线| 国产在线精品一区二区不卡了| 国产成人一区二区三区小说| 日韩欧美三级在线观看| 欧美精品97| 欧美成人精品在线观看| 中文字幕观看av| 久久精品国产亚洲夜色av网站| 亚洲免费人成在线视频观看| 久久国产精品无码一级毛片| 欧美大片网址| 精品视频久久久| 精品一区二区视频在线观看| 粉嫩av一区二区| 日韩精品一区二区三区蜜臀| 久久精品无码一区二区三区毛片 | av动漫精品一区二区| 欧美精品久久久久久久多人混战| 色一情一乱一伦一区二区三区日本| 日韩脚交footjobhd| 图片区小说区国产精品视频| 国产综合中文字幕| 美女搞黄视频在线观看| 欧美日韩午夜剧场| 中文字幕乱码人妻综合二区三区| 中文字幕在线免费观看视频| 欧美视频中文在线看| 两根大肉大捧一进一出好爽视频| 国模精品视频| 色婷婷综合久久久| 色综合色综合色综合色综合| 日日夜夜亚洲| 精品日韩一区二区三区| 香港三日本8a三级少妇三级99| 极品束缚调教一区二区网站| 日韩www在线| 无码人妻aⅴ一区二区三区69岛| 加勒比久久综合| 中文字幕亚洲一区在线观看 | 欧美日韩亚洲一区二区| 无码无遮挡又大又爽又黄的视频| 粉嫩一区二区三区| 欧美另类z0zxhd电影| 无码人妻丰满熟妇区毛片蜜桃精品| 精品国产一区二区三区不卡蜜臂| 亚洲欧洲日产国产网站| www.xx日本| 狠狠88综合久久久久综合网| 日本电影亚洲天堂| 国产女人高潮的av毛片| aaa亚洲精品| 日韩精品一区二区三区外面 | 想看黄色一级片| 2020最新国产精品| 亚洲人成绝费网站色www| 91无套直看片红桃在线观看| 亚洲欧美伊人| 日本一区二区三区在线播放| 国产精品久久久久久免费免熟| 国产.精品.日韩.另类.中文.在线.播放| 激情小说综合网| 成人精品一区二区三区校园激情 | 五月婷婷色丁香| 美女在线视频一区| 国产精品三区在线| 91视频在线观看| 亚洲国产裸拍裸体视频在线观看乱了| 无码人妻h动漫| 久久国际精品| 亚洲图片制服诱惑| 国产乡下妇女做爰视频| 蜜臀a∨国产成人精品| 国产一区喷水| 在线中文字幕电影| 在线观看国产日韩| 在线播放av网址| 97精品视频在线看| 欧美专区在线视频| 性欧美8khd高清极品| 中文字幕成人在线观看| 午夜肉伦伦影院| ccyy激情综合| 精品国产一区二区三区四区在线观看| 免费黄色网址在线| av资源网一区| 日本免费成人网| 亚州欧美在线| 一区二区三区在线播放欧美| 影音先锋亚洲天堂| 成人黄页毛片网站| 免费看日本黄色| www.成人| www.xxxx欧美| 在线免费观看一区二区| 久久精品人人做人人综合 | 午夜少妇久久久久久久久| 日韩av不卡在线观看| 欧美精品亚洲| 亚洲校园激情春色| 日韩精品在线观| 国产精品 欧美 日韩| 国产98色在线|日韩| 黄色高清视频网站| www欧美在线观看| 日韩在线中文字| 中文字幕视频在线播放| 国产女主播一区| 人人干人人视频| 久久91麻豆精品一区| 欧洲精品在线视频| 日韩三级电影网| 色网综合在线观看| 国产一二三四区在线| 日韩成人精品视频| 性刺激综合网| 99精品在免费线偷拍| 在线精品国产欧美| 中文字幕在线播放av| 国产精品久久久久久久久搜平片 | 亚洲熟妇无码av在线播放| 欧美电影在线观看一区| 欧美日本中文字幕| 欧洲精品久久一区二区| 激情亚洲一区二区三区四区| 少妇户外露出[11p]| 蜜乳av另类精品一区二区| 日韩福利在线| 欧美伊人亚洲伊人色综合动图| 日韩一区二区三区国产| 国产三级三级在线观看| 亚洲自拍另类综合| 97人妻精品一区二区三区免| 免费在线亚洲欧美| 亚洲国产精品一区在线观看不卡| 色8久久久久| 久久久亚洲国产| 伦理片一区二区三区| 岛国av一区二区在线在线观看| 日本黄网免费一区二区精品| 电影亚洲精品噜噜在线观看| 日韩在线观看网站| 国产黄色免费大片| 亚洲超碰精品一区二区| 深爱五月激情网| 久久精品99久久久| 成人免费在线视频播放| 日韩在线影视| 国产精品免费视频xxxx| 在线观看电影av| 国产午夜精品久久久| 中文字幕一区二区在线视频| 夜夜精品浪潮av一区二区三区| 国产精品无码午夜福利| 精品一区在线看| 免费av手机在线观看| 成人精品中文字幕| 99电影在线观看| 向日葵视频成人app网址| 成年人精品视频| 日韩a在线观看| 91精品蜜臀在线一区尤物| av大片免费在线观看| 国产精品乱子久久久久| 久久人人妻人人人人妻性色av| 美女久久久精品| 97视频久久久| 久久精品欧美一区| 欧美精品亚洲精品| 国产精品中文字幕制服诱惑| 国产精品中文在线| 亚洲黄色中文字幕| 欧美风情在线观看| 亚洲麻豆精品| 亚洲男人的天堂在线| 亚洲国产精品久久久久久久| 欧美亚洲图片小说| 亚洲 欧美 日韩 综合| 亚洲美女区一区| 大胸美女被爆操| 91麻豆免费在线观看| 先锋资源在线视频| 久久99久久精品欧美| 免费黄色福利视频| 亚洲福利专区| av久久久久久| 99精品美女| 日韩一区二区三区高清| 日韩欧美中文字幕电影| www日韩av| 2020国产精品小视频| 国产精品美乳在线观看| 成人免费直播| 26uuu日韩精品一区二区| 久久99亚洲网美利坚合众国| 久久精品夜夜夜夜夜久久| eeuss影院在线播放| 亚洲人成网站免费播放| 四虎精品在线| 久久男人av资源站| 日韩欧美在线123| 97人妻精品一区二区三区软件| 欧美午夜视频一区二区| 日韩欧美中文字幕一区二区| 亚洲国产日韩av| 国产在线成人精品午夜| 亚洲综合丁香婷婷六月香| 欧美成人精品欧美一| 亚洲免费观看在线观看| 老熟妻内射精品一区| 日韩毛片精品高清免费| www日韩在线| 亚洲三级免费观看| 午夜三级在线观看| 中文字幕中文字幕一区| 91传媒免费观看| 亚洲精品v日韩精品| 玖玖爱这里只有精品| 亚洲人成网站在线| 成人性生活视频免费看| 日韩高清成人| 国产精品99久久久久久www| 小h片在线观看| 日本精品久久中文字幕佐佐木| 日韩免费电影| 国产精品狠色婷| 韩国理伦片久久电影网| 成人黄色激情网| 日本精品在线播放| 国产亚洲福利社区| 日韩欧美黄色| 亚洲一区二区免费视频软件合集| 婷婷激情图片久久| 99久久久精品视频| 国产一区二区三区久久久久久久久 | 涩爱av色老久久精品偷偷鲁| 俄罗斯精品一区二区三区| 欧美五码在线| 色999五月色| 午夜精品av| 成人小视频在线看| 精品在线视频一区| japanese在线观看| 国产欧美精品区一区二区三区| 小泽玛利亚一区二区免费| 亚洲3atv精品一区二区三区| 无码人妻丰满熟妇区bbbbxxxx| 在线成人小视频| 五月天丁香视频| 色偷偷88888欧美精品久久久| 久草在线视频资源| 国产精品成人av在线| 欧美一级大片在线视频| 久久久免费看| 自由日本语亚洲人高潮| 国产91对白刺激露脸在线观看| 毛片基地黄久久久久久天堂| 中文字幕在线视频播放| 国产精品欧美综合在线| 日本三级欧美三级| 欧美精品777| 欧美成人免费| 久久久久久久av| 国产人妖一区| 久久99精品久久久久久青青日本| 图片小说视频色综合| 女人天堂av手机在线| 黑人巨大精品欧美一区| 素人fc2av清纯18岁| 亚洲男人的天堂在线aⅴ视频| www.久久久久久久| 亚洲国产精品久久精品怡红院| 麻豆网站在线| 国产精品jvid在线观看蜜臀| 精品少妇3p| 超级碰在线观看| 免费观看一级特黄欧美大片| 丰满大乳奶做爰ⅹxx视频| 亚洲丝袜另类动漫二区| 精品无码一区二区三区的天堂| 亚洲а∨天堂久久精品9966| 操你啦在线视频| 国产精品亚洲精品| 亚洲第一福利社区| 国产不卡一区二区视频| 国产在线播放一区三区四| 最新中文字幕av| 精品久久久久久久久久ntr影视| 精品久久久久中文慕人妻| 中文字幕久久精品| 欧美亚洲大片| 欧日韩一区二区三区| 亚洲精品黄色| 日韩少妇一区二区| 玉米视频成人免费看| 国产免费久久久| 久久九九有精品国产23| 精品久久在线| 亚洲日本欧美在线| 男女激情视频一区| 亚洲天堂精品一区| 欧美日韩在线免费视频| 91caoporn在线| 国产精品热视频| 色综合天天爱| 自拍偷拍一区二区三区四区| 日本一区二区视频在线| 波多野结衣在线观看视频| 亚洲女人天堂av| 欧美三区四区| 午夜精品一区二区三区在线观看| 日韩专区中文字幕一区二区| a天堂中文字幕| 欧美亚洲一区二区在线| 欧美jizzhd欧美| 成人深夜直播免费观看| 综合久久亚洲| 日韩成人av影院| 欧美日韩国产一区二区三区| 日本一本草久在线中文| 国产成人精品免高潮费视频| 成人一区而且| 久久久久久久久久久久久久久国产| 亚洲欧美怡红院| www.热久久| 97国产精品视频| 精品中文一区| 自拍偷拍21p| 一区二区三区在线视频观看58 | 亚洲欧美日韩天堂| 成人四虎影院| mm131午夜| 不卡一区二区三区四区| 黄色片中文字幕| 最近2019中文免费高清视频观看www99 | 一本色道久久综合亚洲aⅴ蜜桃| 精品视频二区| 国产综合久久久久久| 黑丝一区二区| 欧美18—19性高清hd4k| 666欧美在线视频| www555久久| 日韩精品无码一区二区三区| 国产一区欧美日韩| 天天操天天摸天天干| 色噜噜亚洲精品中文字幕| 草莓视频一区二区三区| 凹凸日日摸日日碰夜夜爽1| 日韩一区日韩二区| 欧美一区二区黄片| 国产精品免费在线免费| 好吊日精品视频| 国产又粗又猛又爽又黄的视频四季| 日韩精品中文字幕一区二区三区| 吉吉日韩欧美| a级片一区二区| 中文文精品字幕一区二区| 亚洲国产精品久久人人爱潘金莲| 日韩免费中文字幕| 欧美日本一区二区高清播放视频| 蜜桃传媒一区二区亚洲av| 7777精品久久久大香线蕉| 韩日精品一区二区| 特大黑人娇小亚洲女mp4| 国产调教视频一区| 可以免费看毛片的网站| 国产日韩综合一区二区性色av| 在线综合亚洲|