工业网络清静的主要目的是掩护OT运行清静情形——委内瑞拉电力系统网络攻击事务启示
宣布时间 2019-04-04从手艺上剖析,本次事故中的网络攻击手段可能包括三种:
1.使用电力系统的误差植入恶意软件;
2.发动网络攻击滋扰控制系统引起停电;
3.滋扰事故后的维修事情。
隐藏在发电生产大区,尤其是控制I区DCS的误差、II区主要工程师站中的恶意软件都会造成发电机停机,甚至无法恢复启动。
“没有网络清静,就没有国家清静”。国家的主权与清静是要害基础设施清静的基本屏障,社会治理能力是要害基础设施清静的条件基础。若是再将震网事务和乌克兰停电事务联系起来,会发明网络清静攻击事务攻击方会选择相对更隐藏、更具穿透性的网空攻击,其本钱远比物理域军事攻击更低廉。这充分证实网络攻击是一种主要手段。
委内瑞拉电力系统网络攻击事务的启示
无论是发电照旧电网系统,都使用了盘算机信息系统和盘算机自动控制系统,在提高电力系统的信息化、自动化水平的同时,也造成了对盘算机系统的依赖,保存着因盘算机系统遭到破损而使电力系统被破损的危险。
电力、能源等均属于我国要害基础设施,是网络攻击战中的极其主要的攻击目的,而其攻击往往是跨域组合的,必需接纳能力导向建设,提升要害信息基础设施清静防护能力。
提升要害信息基础设施清静防护能力的要害是掩护其OT(Operation Technology)的运行清静情形。现在国家电网提出的《泛在电力物联网建设纲要》,IT部分主要目的是掩护数据清静,而OT部分的重点才是包管流程一连稳固清静的运行。不管是黑客攻击照旧人为失误,关于石油石化、电力能源、智能制造、医疗设施以及轨道交通等,几分钟的停机都会造成不可估量的损失和影响,因此包管OT清静运行是工控网络清静的主要目的。
火电、水电是国民经济的支柱工业之一,在两化融合大趋势下,行业中工控网络与办公网络的互联互通是一定,纵然增添了界线隔离步伐,但若控制粒度粗糙、清静战略缺乏,威胁源一旦进入办公局域网,就可能渗透到工控网的生产控制区影响生产,引发极大的清静生产事故,造成社会影响。而近期石化、医疗、电力等行业遭受多起MsraMiner变种挖矿病毒熏染,造成大面积歇工停产,对企业、小我私家和国民经济爆发了不良影响。
酷游官网的一些解决思绪
在针对OT清静妄想中,现在大都在知足一样平常性合规要求的基础上接纳工业防火墙、工业沙箱和IPS系统等清静装备解决OT情形中的网络清静危害,应对种种单点威胁,未形成动态综合的防御系统,缺少实战化清静运行机制包管。
包管OT的清静运行情形需从系统与装备清静、网络和数据清静方面建设综合防护能力。因此,在针对重大的网络空间清静需要从被动变为自动,依据”一网一库三平台”建设思绪,实现如多因素身份验证等一系列战略,以镌汰物剖析见危害。同时,还须安排专门为OT情形设计的清静装备。
酷游官网工业物联网网关可有用识别针对古板PC,哑终端、智能装备等多种终端;对识别物联网终端举行有用准入控制,解决海量IP装备的接入认证和清静管控,资助用户构建清静可控的物联网络,可普遍应用于平安都会、智能交通、电力、能源、医疗、生产自动化等行业,以掩护OT网络免受互联网威胁,并通过团结NAC和行为剖析,建设对OT中的DCS、SCADA系统及其行为的监控。


京公网安备11010802024551号