999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

2018年工控安全發展趨勢

2018-09-10 20:24:21吳德福
計算機與網絡 2018年2期
關鍵詞:網絡安全系統

吳德福

SecureList預測,2018年工控安全將會面臨以下這些方面的風險,包括惡意軟件及惡意工具不斷出現、地下黑市提供攻擊服務、定向勒索攻擊以及工業間諜,但犯罪團伙尚未找到攻擊工控系統盈利的辦法。與此同時,國家規定也在發生變化,工業安全保險日益走熱。

2017年工控安全態勢

2017年是影響工控信息安全事件最集中爆發的年頭之一。安全研究員發現并上報了數百個新漏洞,警告稱工控系統和工藝流程中存在新威脅向量,提供了工業系統突發感染數據,并發現了定向攻擊(例如,Shamoon 2.0 / StoneDrill)。自從震網(Stuxnet)病毒曝光以來,研究員首次發現了惡意工具包CrashOverride / Industroyer,即一種用于攻擊物理系統的網絡工具。

然而,2017年工業系統遭遇的最嚴重威脅是加密勒索軟件攻擊。卡巴斯基實驗室發布的ICS CERT(工業控制系統網絡應急小組)報告指出,專家上半年發現了33個惡意軟件家族的加密勒索軟件。全球63個國家的大量攻擊被攔截。WannaCry和ExPetr毀滅性勒索軟件攻擊似乎使工業企業對關鍵生產系統防護的態度開始發生轉變。

2018年工控安全預測面臨8個方面的威脅

1.一般和突發惡意軟件感染有所上升

除極少數個例之外,網絡犯罪團伙尚未研究出通過攻擊工業信息系統而獲利的簡單可靠的方案。他們通常利用通用惡意代碼攻擊更為傳統的目標(如公司網絡),引起工業網絡的突發感染和事件。這種趨勢在2018年仍將持續。同時,我們還可能會看到這種趨勢會為工業環境帶來更為嚴峻的安全挑戰。盡管安全社區不止一次地警告工業公司要定期更新工業系統中的軟件與公司網絡保持一致,但仍未引起公司的重視。

2.定向勒索軟件攻擊的風險更高

WannaCry和ExPetr攻擊發生后,安全專家和網絡犯罪分子均得出:運營技術(OT)系統一般可通過網絡接入,與IT系統相比,更容易受到攻擊,而且,惡意軟件造成的損害更大,更難防護。工業公司展示了防御針對OT基礎設施的網絡攻擊的難度。所有這些因素促使工業系統成為勒索軟件攻擊所青睞的目標。

3.工業網絡間諜事件增長

勒索攻擊為工業公司帶來的威脅日益增長,催生了其他領域的網絡犯罪:通過竊取工業信息系統的數據籌備和實施定向(包括勒索軟件)攻擊。

4.地下黑市活動主要集中于提供攻擊服務和入侵工具

近些年,我們發現黑市對于ICS 0Day漏洞攻擊的需求日益增長,可以斷定犯罪分子正在籌備定向攻擊活動。預計2018年攻擊者對此類活動的熱情更高,這將帶動黑市的增長,導致工業公司的一部分新的ICS配置數據和憑證被竊取,還可能會出現基于工業節點產品組建的僵尸網絡。設計和開展針對物理對象和系統的高級網絡攻擊需要ICS和相關行業的專業知識。預計這些需求會推動惡意軟件及服務、攻擊向量設計及服務、攻擊行動及服務等領域的增長。

5.新型惡意軟件和惡意工具

可能會出現用于攻擊工業網絡和資產的新惡意軟件。這些惡意軟件行動隱蔽,潛伏在IT網絡中逃避檢測,只在不太安全的OT設施中激活。還可能出現面向低級的ICS設備和物理資產(泵和電源開關等)的勒索軟件。

6.犯罪分子可能會利用安全廠商發布的威脅分析文章

研究員公開發布了工業資產和基礎設施相關的各種攻擊向量,并分析了所發現的惡意工具集,這些工作做得很出色。然而,這也給犯罪分子提供了新的可乘之機。例如,CrashOverride/Industroyer工具集披露后,黑客就向電力和能源設施發起了拒絕服務DDoS攻擊。犯罪分子還引入了勒索軟件,甚至制定了停電期間的獲利計劃。他們還可基于可編程邏輯控制器(PLC)蠕蟲概念構建可運行的惡意蠕蟲。還有犯罪分子還試圖利用一種標準的PLC編程語言實現惡意軟件。此外,他們還可能會對這一PLC感染概念進行了改進。目前,現有安全方案還無法發現這兩類惡意軟件。

7.國家規定發生變化

2018年將實行多個工業系統相關網絡安全規定。例如,涉及關鍵基礎設施和工業資產設施的公司,可能須進行更多的安全評估。這必定會提升防護和安全意識,使我們可能會發現更多新漏洞,曝光更多威脅。

8.工業安全保險日益走熱,投資呈上升趨勢

對于工業企業來說,工業網絡風險保險正逐漸成為風險管理的不可或缺的一部分。以前,網絡安全事件與恐怖事件一樣不會在保險合同中體現。然而,當前形勢正在發生變化,網絡安全公司和保險公司都采取了新舉措。2018年,安全審計/評估和事件響應均呈上升趨勢,促使工業設施負責者和經營者提升網絡安全意識。

猜你喜歡
網絡安全系統
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
主站蜘蛛池模板: 婷婷色狠狠干| 亚洲第一区欧美国产综合| 久久伊人操| 国产女人在线视频| 久青草国产高清在线视频| 国产在线拍偷自揄拍精品| 综合网天天| 国产精品自在线天天看片| 日韩在线播放中文字幕| 久久久久久久97| 狠狠综合久久| 国模极品一区二区三区| 久久99久久无码毛片一区二区| 毛片网站免费在线观看| 国产又大又粗又猛又爽的视频| 亚洲码在线中文在线观看| 亚洲色大成网站www国产| 丝袜久久剧情精品国产| 怡春院欧美一区二区三区免费| 国产精品无码AV片在线观看播放| 日日噜噜夜夜狠狠视频| 免费av一区二区三区在线| 成人亚洲天堂| 欧美亚洲激情| 美女扒开下面流白浆在线试听| 欧美日韩精品在线播放| 国产免费高清无需播放器| 亚洲人成网线在线播放va| 欧美三级日韩三级| 日本亚洲欧美在线| 国产一区在线视频观看| 国产日韩欧美在线视频免费观看 | 中文字幕永久视频| 亚洲欧洲综合| 亚洲AV无码久久天堂| 亚洲天堂视频在线播放| 在线永久免费观看的毛片| 久久美女精品国产精品亚洲| 制服丝袜国产精品| 久久一色本道亚洲| 国产va欧美va在线观看| 国产丰满大乳无码免费播放| 亚洲黄色片免费看| 亚洲啪啪网| 久久久久久久97| 免费精品一区二区h| 久久久噜噜噜久久中文字幕色伊伊| 乱人伦99久久| 日韩欧美在线观看| 国模极品一区二区三区| 黄色网页在线观看| 免费一级成人毛片| 亚洲三级电影在线播放| 丁香婷婷综合激情| 992tv国产人成在线观看| 波多野结衣中文字幕一区| a毛片基地免费大全| 欧美影院久久| 国产精品一线天| 免费人成视网站在线不卡 | 国内精自视频品线一二区| 国产污视频在线观看| 免费全部高H视频无码无遮掩| 国产黄色爱视频| 国产超碰一区二区三区| 国产一级小视频| 夜夜操狠狠操| 欧美黄网站免费观看| 国产精品黑色丝袜的老师| 免费无遮挡AV| 国产一级毛片高清完整视频版| 一级在线毛片| 激情无码字幕综合| 日韩欧美国产三级| 欧美日韩午夜| 国产va欧美va在线观看| 91国内外精品自在线播放| aa级毛片毛片免费观看久| 国产午夜看片| 国产激情无码一区二区免费| 国产91久久久久久| 亚洲AV无码一区二区三区牲色|